Han entrado en mi cuenta de Binance

Dark souls
ForoCoches: Miembro
#1
Tenía verificación en dos pasos,mi principal error fue utilizar una contraseña que también utilizaba en otros sitios.Nunca repitais contraseñas para ahorraros sustos, y lo increíble es que de alguna manera consiguieron que les llegará a ellos también mis notificaciones en mi móvil, tenía verificación por SMS también,creo que de alguna manera me metieron una extensión en el navegador o una app que les enviaba remotamente mis notificaciones.
Mucho ojo con el teléfono ahora,yo nunca caigo en phising pero quizás pinché en algún sitio tipo falsa confirmación de cookies o vete a saber.
Estuve dos días restableciendo contraseñas y haciendo un hard reset al teléfono.
Gracias a Dios no tenía nada en Binance y lo tenía todo en otro exchange,pero si consiguieron entrarme así de fácil también lo pueden hacer con el banco etc...
Voy a tener que empezar a pensar en usar keepass ,Bitwarden o algo así.
DenisNR
Cuenta Verificada ☑️
#2
te hicieron una duplicidad de la sim
Boconcept
Putas y barcos
#3
Android o iOS?
Dark souls
ForoCoches: Miembro
#4
Cita de Boconcept
Android o iOS?
Android
Dark souls
ForoCoches: Miembro
#5
Cita de DenisNR
te hicieron una duplicidad de la sim
Eso es imposible,al hacer un duplicado la tarjeta anterior queda inutilizable.Lo que me hicieron es lo que comento en el OP
rexonamens
ForoCoches: Miembro
#6
Con el autentificador de Google estaría más seguro no?
AC.COBRA
piloto
#7
Cita de Dark souls
Eso es imposible,al hacer un duplicado la tarjeta anterior queda inutilizable.Lo que me hicieron es lo que comento en el OP
Te refieres a que de alguna forma tu movil reenvió el SMS al atacante?
russeN1
ForoCoches: Miembro
#8
Shur, ¿como estas seguro de que te entraron? ¿En el area de actividad ves que hay una conexión desde una IP desconocida?


Te lo digo porque a mi el Domingo también me llego un mensaje con el código para hacer login, pero ni en el area de actividad hay nada sospechoso, ni yo tenía esa contraseña en otro sitio, y en el soporte técnico de Binance me dijeron que nadie había accedido a mi cuenta pero que cambiase la contraseña.


Estoy relativamente tranquilo porque tengo YubiKey, así que difícilmente me iban a robar algo (tampoco hay mucho que robar jajaja).


Un saludo, shur.
Dark souls
ForoCoches: Miembro
#9
Cita de AC.COBRA
Te refieres a que de alguna forma tu movil reenvió el SMS al atacante?
Correcto
Dark souls
ForoCoches: Miembro
#10
Cita de rexonamens
Con el autentificador de Google estaría más seguro no?
Si,error mío no tenerlo puesto
Dark souls
ForoCoches: Miembro
#11
Cita de russeN1
Shur, ¿como estas seguro de que te entraron? ¿En el area de actividad ves que hay una conexión desde una IP desconocida?


Te lo digo porque a mi el Domingo también me llego un mensaje con el código para hacer login, pero ni en el area de actividad hay nada sospechoso, ni yo tenía esa contraseña en otro sitio, y en el soporte técnico de Binance me dijeron que nadie había accedido a mi cuenta pero que cambiase la contraseña.


Estoy relativamente tranquilo porque tengo YubiKey, así que difícilmente me iban a robar algo (tampoco hay mucho que robar jajaja).


Un saludo, shur.
Si, después del mensaje con el código me llegó otro de que inicié sesión.
Y en el registro de actividad sale otra IP de Valencia (aunque usan VPN y realmente estaría en otro lugar)
russeN1
ForoCoches: Miembro
#12
Cita de Dark souls
Si, después del mensaje con el código me llegó otro de que inicié sesión.
Y en el registro de actividad sale otra IP de Valencia (aunque usan VPN y realmente estaría en otro lugar)
Vale, entonces no es lo mismo que me pasó a mí. Yo tengo el mensaje de: "Este es su código para iniciar sesión". Pero luego en el apartado de actividad no me sale ninguna actividad a esa hora.


Hice pruebas iniciando sesión sin meter el código del SMS por si eso no se registraba y no, sólo con meter la contraseña ya se registra el intento de inicio de sesión. Así que en mi caso no tengo ni idea de qué pudo pasar...


Lo comentaba por aquí porque como coincidian más o menos las fechas, por si acaso...
Darkigrion
ForoCoches: Miembro
#13
Cita de Dark souls
Tenía verificación en dos pasos,mi principal error fue utilizar una contraseña que también utilizaba en otros sitios.Nunca repitais contraseñas para ahorraros sustos, y lo increíble es que de alguna manera consiguieron que les llegará a ellos también mis notificaciones en mi móvil, tenía verificación por SMS también,creo que de alguna manera me metieron una extensión en el navegador o una app que les enviaba remotamente mis notificaciones.
Mucho ojo con el teléfono ahora,yo nunca caigo en phising pero quizás pinché en algún sitio tipo falsa confirmación de cookies o vete a saber.
Estuve dos días restableciendo contraseñas y haciendo un hard reset al teléfono.
Gracias a Dios no tenía nada en Binance y lo tenía todo en otro exchange,pero si consiguieron entrarme así de fácil también lo pueden hacer con el banco etc...
Voy a tener que empezar a pensar en usar keepass ,Bitwarden o algo así.
Google autehnticator o como se escriba
Dark souls
ForoCoches: Miembro
#14
Cita de Darkigrion
Google autehnticator o como se escriba
Sep,lo tenía desactivado por que como no tradeo desde hace mucho tenía miedo de que cambiara de móvil o tal y se me olvidara gestionar el cambio.
getaway
ForoCoches: Usuario
#15
Cada vez mas robos en binnance

En tu caso se hacen responsables?
Vargar
ForoCoches: Miembro
#16
Cita de russeN1
Vale, entonces no es lo mismo que me pasó a mí. Yo tengo el mensaje de: "Este es su código para iniciar sesión". Pero luego en el apartado de actividad no me sale ninguna actividad a esa hora.


Hice pruebas iniciando sesión sin meter el código del SMS por si eso no se registraba y no, sólo con meter la contraseña ya se registra el intento de inicio de sesión. Así que en mi caso no tengo ni idea de qué pudo pasar...


Lo comentaba por aquí porque como coincidian más o menos las fechas, por si acaso...
A mi me ha llegado tambien esta madrugada el sms
Hutchinson
El que te focka
#17
Yo tengo google autenticator en todos los exchanges.
Sefirotcler
Libertad financiera
#18
Cita de Dark souls
Tenía verificación en dos pasos,mi principal error fue utilizar una contraseña que también utilizaba en otros sitios.Nunca repitais contraseñas para ahorraros sustos, y lo increíble es que de alguna manera consiguieron que les llegará a ellos también mis notificaciones en mi móvil, tenía verificación por SMS también,creo que de alguna manera me metieron una extensión en el navegador o una app que les enviaba remotamente mis notificaciones.
Mucho ojo con el teléfono ahora,yo nunca caigo en phising pero quizás pinché en algún sitio tipo falsa confirmación de cookies o vete a saber.
Estuve dos días restableciendo contraseñas y haciendo un hard reset al teléfono.
Gracias a Dios no tenía nada en Binance y lo tenía todo en otro exchange,pero si consiguieron entrarme así de fácil también lo pueden hacer con el banco etc...
Voy a tener que empezar a pensar en usar keepass ,Bitwarden o algo así.
Tenias el autentificator de Binance?
Sefirotcler
Libertad financiera
#19
Cita de Hutchinson
Yo tengo google autenticator en todos los exchanges.
Con el autentificator de Binance no sirve? Joder me estoy empezando a acojonar con la de casos que hay ya....
el sabio
ForoCoches: Usuario
#20
Cita de Hutchinson
Yo tengo google autenticator en todos los exchanges.

yo te lo veo y subo 5 más


https://forocoches.com/foro/showthre...845&highlight=
Vargar
ForoCoches: Miembro
#21
Cita de DAVORJOSE
Tuviste algún problema o sin más?
Nada, al despertarme he visto q me habian mandado el sms.. he entrado a binance y todo estaba normal
Dark souls
ForoCoches: Miembro
#22
Cita de Sefirotcler
Tenias el autentificator de Binance?
No."Solo" tenía confirmación de código por correo electrónico y por sms.
Sefirotcler
Libertad financiera
#23
Cita de Dark souls
No."Solo" tenía confirmación de código por correo electrónico y por sms.
Te lo comento porque cuando me pasó a mí lo del sms que tmb me llegó fui corriendo al pc a bajarme el autentificator y a cambiar todas las contraseñas, con esto la cuenta te la congelan 24h para el tema de retiros, así no les da tiempo a sacarte nada en ese rango de tiempo.
awas
*AutoBan Spam/Flood/Troll*
#24
yo tengo 3 verificaciones (sms + mail + google) y duermo tranquilo
alexespejo9
ForoCoches: Usuario
#25
Android...
ChoGath
ForoCoches: Miembro
#26
Y no te sorprende lo del móvil? Qué mierdas has instalado para eso?
Ken Masters
Cuenta Premium
#27
Yo llevaba meses sin usar Binance y tenía la cuenta a cero, pero verificada, y me ha llegado esto: ¿le ha llegado a alguien más?

rexonamens
ForoCoches: Miembro
#28
Cita de Ken Masters
Yo llevaba meses sin usar Binance y tenía la cuenta a cero, pero verificada, y me ha llegado esto: ¿le ha llegado a alguien más?

A mi no te preocupes
Ken Masters
Cuenta Premium
#29
Cita de rexonamens
A mi no te preocupes
OK gracias, el miedo era por si podían haber entrado también en otras cuentas mías, ya que Binance no pienso usarlo más.
el sabio
ForoCoches: Usuario
#30
Cita de awas
yo tengo 3 verificaciones (sms + mail + google) y duermo tranquilo
con una simple copia de tu sim (que está tan de moda ahora)


te van las 3 en el mismo pack a tomar por culo todas juntitas


por eso, para este caso de hackeo especialmente, es tan útil el hardware como el de la yubikey
← A Criptomonedas