Me acaban de vaciar la cuenta del exchange.

vzk91
ForoCoches: Miembro
#31
Cita de frozen
Si pero si me roban la cookie de inicio, entiendo que pueden iniciar sesión y ahí si que me avisaría y me pide la autentificación 2F, eso no ha pasado han accedido con la sesión abierta, luego sí, el retiro no tenia autentificación activada
Shur, busca en Google "cookie hijacking". Con total seguridad es lo que te ha pasado.

Si te pillan la cookie con la sesión iniciada, es tan fácil como que el atacante la ponga en su ordenador y abra Bitget. Estará dentro de cuenta y tu no te vas a enterar porque no necesita iniciar sesión, ya se la has dado iniciada.

A mi me pasó con una cuenta de Twitter. Un día me avisan que estaba haciendo spam de una estafa de criptos, al intentar entrar a mi cuenta había perdido el acceso, me habían cambiado correo y contraseña. Tras hablar con Twitter conseguí recuperar el acceso y viendo como se podían haber saltado el 2FA la única manera era pillando mi cookie con la sesión iniciada.
Sefirotcler
Libertad financiera
#32
Cita de vzk91
Shur, busca en Google "cookie hijacking". Con total seguridad es lo que te ha pasado.

Si te pillan la cookie con la sesión iniciada, es tan fácil como que el atacante la ponga en su ordenador y abra Bitget. Estará dentro de cuenta y tu no te vas a enterar porque no necesita iniciar sesión, ya se la has dado iniciada.

A mi me pasó con una cuenta de Twitter. Un día me avisan que estaba haciendo spam de una estafa de criptos, al intentar entrar a mi cuenta había perdido el acceso, me habían cambiado correo y contraseña. Tras hablar con Twitter conseguí recuperar el acceso y viendo como se podían haber saltado el 2FA la única manera era pillando mi cookie con la sesión iniciada.
La manera de hackear eso es mediante pc únicamente o en el móvil tmb?
vzk91
ForoCoches: Miembro
#33
Cita de Sefirotcler
La manera de hackear eso es mediante pc únicamente o en el móvil tmb?
En Android también existe esa clase de malware, por eso hay que tener mucho cuidado con las APKs que se instalan (incluso de dentro del Play Store). En iOS también ocurre pero es algo más complicado de que ocurra.
$af€
ForoCoches: Miembro
#34
El 2FA no es mágico, si se hacen con la(s) cookie(s) de sesión pueden simular la misma conexión desde su ordenador; parece que tienes un troyano metido
Emetres
ForoCoches: Miembro
#35
Cita de frozen
Si y yo tambien y no se ha activado en ningún momento nada de esto, ha sido como si yo mismo lo hubiese hecho con la sesión abierta y estaba yo solo en casa. Estoy aparte de destrozado totalmente sorprendido.
Si lo tienes activo y es como si tu lo hubieras hecho han debido de llegar los sms al móvil los cuales han leído y han accedido además al auth.. Sino es que no es como lo tienes hecho.
carama
ForoCoches: Miembro
#36
Cita de frozen
Entiendo, sí es lo que estaba pasando, tenia la sesión abierta pero se cada 5 minutos se activa el salvapantallas , tecleo pin y vuelvo a iniciar la sesión en windows pero con la sesión en bitget abierta. Supongo que tiene que star instalada, ¿hay alguna forma de localizarla? tengo el antivirus de serie del windows 11 y no ha detectado nada raro.
En bitget, en el pc, tradeando en futuros, y mas d euna vez, he ido a mandar pasta de bitget a otra billetera y aun asi , me pide codigo Email y codigo sms, no entiendo como te han hecho eso shur. Sorry.
frozen
ForoCoches: Miembro
#37
Cita de Sefirotcler
Has usado recientemente algún bot de Telegram de ser así di cuál ha sido por si fuera eso y algún shur también haya podido usarlo y así evitar estás situaciones. Lo siento espera que soporte te pueda ayudar, eso sí autentificator para la próxima si o si, yo en mi caso que uso binance lo tengo así.
No, no he usado ningún bot de telegram, tambien me lo han preguntado los del soporte técnico, o si alguien diciendo que eran del equipo técnico habia contactado con ellos, por ahí no ha venido el ataque.
frozen
ForoCoches: Miembro
#38
Cita de ToTaKo
¿Tienes Telegram instalado en ese pc? ¿Tienes algun addon en el navegador?

Como te han dicho tiene pinta de que te han levantado la cookie. Posiblemente haya sido por algún archivo que hayas descargado de Telegram o por algún addon malicioso, aunque pueden ser mil cosas pero esas suelen ser las más comunes.
No, tamppco tengo telegram en ese equipo lo tengo en el móvil, y ese portátil solo lo uso para entra a Bitget y tradingview. lo que sea que me ha entrado no logro entender por donde a venido.
frozen
ForoCoches: Miembro
#39
Cita de vzk91
Shur, busca en Google "cookie hijacking". Con total seguridad es lo que te ha pasado.

Si te pillan la cookie con la sesión iniciada, es tan fácil como que el atacante la ponga en su ordenador y abra Bitget. Estará dentro de cuenta y tu no te vas a enterar porque no necesita iniciar sesión, ya se la has dado iniciada.

A mi me pasó con una cuenta de Twitter. Un día me avisan que estaba haciendo spam de una estafa de criptos, al intentar entrar a mi cuenta había perdido el acceso, me habían cambiado correo y contraseña. Tras hablar con Twitter conseguí recuperar el acceso y viendo como se podían haber saltado el 2FA la única manera era pillando mi cookie con la sesión iniciada.
Si es como dices, es lo único que me cuadra, que sea eso, aunque he pasado varios antivirus y demás y no detectan nada, tampoco alcanzo a saber como han podido colarlo.
Bils
ForoCoches: Usuario
#40
Cita de Techno Viking
Joder, no uso Bitget pero practicamente todos los exchanges hoy en día tienen habilitado el 2FA para retiradas, por lo que aunque alguien acceda a tu sesion (bien presencial o en remoto) no peden finalizar la retirada si no tienen acceso a tu telefono. Aunque el 2FA tambien tiene sus vulnerabilidades ya estas añadiendo multiples barreras de seguridad, asi que si lo tenias desactivado el exchange se va a lavar las manos.
Venia a esto,,,

Pillo sitio por posible desenlace que interesa.
frozen
ForoCoches: Miembro
#41
Cita de Emetres
Si lo tienes activo y es como si tu lo hubieras hecho han debido de llegar los sms al móvil los cuales han leído y han accedido además al auth.. Sino es que no es como lo tienes hecho.
No shur, no me ha llegado al movil ningún mensaje de autorización, tampoco al correo, lo que me ha llegado al correo es el aviso de las 53 ordenes de transferencias que han heco en solo unos 20 minutos, pero son mensajes informando no solicoitando autorización y que he visto luego.
Bils
ForoCoches: Usuario
#42
Cita de vzk91
Shur, busca en Google "cookie hijacking". Con total seguridad es lo que te ha pasado.

Si te pillan la cookie con la sesión iniciada, es tan fácil como que el atacante la ponga en su ordenador y abra Bitget. Estará dentro de cuenta y tu no te vas a enterar porque no necesita iniciar sesión, ya se la has dado iniciada.

A mi me pasó con una cuenta de Twitter. Un día me avisan que estaba haciendo spam de una estafa de criptos, al intentar entrar a mi cuenta había perdido el acceso, me habían cambiado correo y contraseña. Tras hablar con Twitter conseguí recuperar el acceso y viendo como se podían haber saltado el 2FA la única manera era pillando mi cookie con la sesión iniciada.
Como pueden saltarse el 2fa?? Se supone que no puedes saltartelo ni tu mismo... no??
Emetres
ForoCoches: Miembro
#43
Cita de frozen
No shur, no me ha llegado al movil ningún mensaje de autorización, tampoco al correo, lo que me ha llegado al correo es el aviso de las 53 ordenes de transferencias que han heco en solo unos 20 minutos, pero son mensajes informando no solicoitando autorización y que he visto luego.
Entonces quieres decir que han hackeado al exchange? Entiendo que no tengas protección y te roben, pero si tienes sms + google auth no debería ser posible si no te han hackeado el pc y el móvil.
frozen
ForoCoches: Miembro
#44
Cita de carama
En bitget, en el pc, tradeando en futuros, y mas d euna vez, he ido a mandar pasta de bitget a otra billetera y aun asi , me pide codigo Email y codigo sms, no entiendo como te han hecho eso shur. Sorry.
Supongo que eso no lo hace bitget por defecto y hay que activarlo, yo solo tenía activado la verificación del inicio de sesión ahí si que me mandan mail y sms con código.
Slow
Polemen
#45
A mi en bitget se me activó por defecto el 2FA para retiros de cualquier importe, eso me parece muy raro que se lo hayan podido saltar no obstante activar siempre retiros unicamente a direcciones verificadas! cuantas mas barreras de seguridad mejor ya que la seguridad al 100% no existe
frozen
ForoCoches: Miembro
#46
Cita de Emetres
Entonces quieres decir que han hackeado al exchange? Entiendo que no tengas protección y te roben, pero si tienes sms + google auth no debería ser posible si no te han hackeado el pc y el móvil.
No, no creo que hayan hackeado el exchange ya que no tengo noticia de que le halla pasado a nadie mas, es tan simple y a la vez tan complicado, como que han entrado a mi portátil con mi sesión iniciada. Es lo que parece, ya que no han saltado los avisos del 2FA de inicio de sesión, además entrando en el historico de sesiones aparece abierta a las 16:30 y cerrada a las 21:20 en una unica sesión sin cierres ni nuevas aperturas, tenia la sesión abierta todo el rato y entre las 20:45 y 21:11 han efectuado todos los retiros.
frozen
ForoCoches: Miembro
#47
Cita de Slow
A mi en bitget se me activó por defecto el 2FA para retiros de cualquier importe, eso me parece muy raro que se lo hayan podido saltar no obstante activar siempre retiros unicamente a direcciones verificadas! cuantas mas barreras de seguridad mejor ya que la seguridad al 100% no existe
Pues a mi no, han retirado todos los fondos y no han saltado.
ferwi10
ForoCoches: Desarrollador
#48
Yo en exchange tengo 2000 eypos, que me harian un roto pero no me deja en ruina
Gronkowski87
ForoCoches: Usuario
#49
Cita de GranKhan
Espero que tengas suerte con Bitget, y puedan ayudarte con el problema.

Lo que te está diciendo el shur es que tienes que activar la doble verificación, a ser posible con app de autenticación, para las retiradas en el exchange. De esa forma, aunque accedan a tu cuenta, o a un pc con la cuenta abierta, cada retirada necesitará que la verifiques individualmente. Eso te habría salvado en esta ocasión, y en la mayoría de engaños mediante phising.
Eso me salvó a mi.. El authenticator.
Periquito47
ForoCoches: Miembro
#50
Cita de frozen
No, no creo que hayan hackeado el exchange ya que no tengo noticia de que le halla pasado a nadie mas, es tan simple y a la vez tan complicado, como que han entrado a mi portátil con mi sesión iniciada. Es lo que parece, ya que no han saltado los avisos del 2FA de inicio de sesión, además entrando en el historico de sesiones aparece abierta a las 16:30 y cerrada a las 21:20 en una unica sesión sin cierres ni nuevas aperturas, tenia la sesión abierta todo el rato y entre las 20:45 y 21:11 han efectuado todos los retiros.
Estás confundiendo el 2FA de inicio de sesión con el de las retiradas que te están comentando los shures, no lo tenías habilitado y por eso te han robado, ve a tu perfil en bitget y compruébalo tú mismo, una putada shur, pero no tener el 2FA para retiradas también aparte de para el inicio de sesion y moviendo más de 10k es un fallo muy gordo.
vikator
ForoCoches: Usuario
#51
Tiene pinta de vulnerabilidad de Bitget no conocida, que no te envie mail de verificacion ni a la aplicación 2FA suena a eso…
Sefirotcler
Libertad financiera
#52
Pues a raíz de ver este tipo de robos no me lo he pensado 2 veces y hoy en binance le he metido otra seguridad más a la cuenta que se llama llave de acceso, si no metes tu huella dactilar no te deja, además de eso tenía autentificator por si las moscas.

Y siempre cierro sesión si no estoy usando la app.
Petev6
ForoCoches: Miembro
#53
Cita de Sefirotcler
Pues a raíz de ver este tipo de robos no me lo he pensado 2 veces y hoy en binance le he metido otra seguridad más a la cuenta que se llama llave de acceso, si no metes tu huella dactilar no te deja, además de eso tenía autentificator por si las moscas.

Y siempre cierro sesión si no estoy usando la app.
Las medidas de seguridad siempre son pocas , siento lo que le ha pasado al OP, menuda putada.
$af€
ForoCoches: Miembro
#54
Cita de Sefirotcler
Pues a raíz de ver este tipo de robos no me lo he pensado 2 veces y hoy en binance le he metido otra seguridad más a la cuenta que se llama llave de acceso, si no metes tu huella dactilar no te deja, además de eso tenía autentificator por si las moscas.

Y siempre cierro sesión si no estoy usando la app.

La yubikey no tiene huellq dactilar, es simplemente un pulsador para asegurarse una interacción física
vzk91
ForoCoches: Miembro
#55
Cita de Bils
Como pueden saltarse el 2fa?? Se supone que no puedes saltartelo ni tu mismo... no??
El problema es que el shur no tenía 2FA para la retirada, solo para el inicio de sesión. Cuando te roban la cookie de sesión, ya tienes iniciada la sesión por lo que no tienes que pasar por el proceso de 2FA otra vez.
Börch
ForoCoches: Usuario
#56
A partir de cierta cantidad tiene sentido tener un ordenador SOLO para cryptos
Legendkiller42
Comunero
#57
mucho animo shur, tocara ser precavido con la seguridad más que nunca
esoj1
ForoCoches: Miembro
#58
Cita de ToTaKo
¿Tienes Telegram instalado en ese pc? ¿Tienes algun addon en el navegador?

Como te han dicho tiene pinta de que te han levantado la cookie. Posiblemente haya sido por algún archivo que hayas descargado de Telegram o por algún addon malicioso, aunque pueden ser mil cosas pero esas suelen ser las más comunes.
Cita de Sefirotcler
Has usado recientemente algún bot de Telegram de ser así di cuál ha sido por si fuera eso y algún shur también haya podido usarlo y así evitar estás situaciones. Lo siento espera que soporte te pueda ayudar, eso sí autentificator para la próxima si o si, yo en mi caso que uso binance lo tengo así.
Shurs, a que os referís con lo del bot de Telegram?

Como pueden robar la cookie con un bot de telegram?
Emetres
ForoCoches: Miembro
#59
Cita de frozen
No, no creo que hayan hackeado el exchange ya que no tengo noticia de que le halla pasado a nadie mas, es tan simple y a la vez tan complicado, como que han entrado a mi portátil con mi sesión iniciada. Es lo que parece, ya que no han saltado los avisos del 2FA de inicio de sesión, además entrando en el historico de sesiones aparece abierta a las 16:30 y cerrada a las 21:20 en una unica sesión sin cierres ni nuevas aperturas, tenia la sesión abierta todo el rato y entre las 20:45 y 21:11 han efectuado todos los retiros.
Lo que dices carece de sentido, o te han hackeado móvil y pc o bien no tenías activa la doble verificación, sino es imposible.
0celot
ForoCoches: Miembro
#60
Cita de Emetres
Lo que dices carece de sentido, o te han hackeado móvil y pc o bien no tenías activa la doble verificación, sino es imposible.
Shur lee el hilo xd
← A Criptomonedas