Han entrado en mi cuenta de Binance
06-dic-2022 02:04
#1
|
Tenía verificación en dos pasos,mi principal error fue utilizar una contraseña que también utilizaba en otros sitios.Nunca repitais contraseñas para ahorraros sustos, y lo increíble es que de alguna manera consiguieron que les llegará a ellos también mis notificaciones en mi móvil, tenía verificación por SMS también,creo que de alguna manera me metieron una extensión en el navegador o una app que les enviaba remotamente mis notificaciones. Mucho ojo con el teléfono ahora,yo nunca caigo en phising pero quizás pinché en algún sitio tipo falsa confirmación de cookies o vete a saber. Estuve dos días restableciendo contraseñas y haciendo un hard reset al teléfono. Gracias a Dios no tenía nada en Binance y lo tenía todo en otro exchange,pero si consiguieron entrarme así de fácil también lo pueden hacer con el banco etc... Voy a tener que empezar a pensar en usar keepass ,Bitwarden o algo así. |
06-dic-2022 11:35
#5
| Eso es imposible,al hacer un duplicado la tarjeta anterior queda inutilizable.Lo que me hicieron es lo que comento en el OP |
06-dic-2022 12:52
#8
|
Shur, ¿como estas seguro de que te entraron? ¿En el area de actividad ves que hay una conexión desde una IP desconocida? Te lo digo porque a mi el Domingo también me llego un mensaje con el código para hacer login, pero ni en el area de actividad hay nada sospechoso, ni yo tenía esa contraseña en otro sitio, y en el soporte técnico de Binance me dijeron que nadie había accedido a mi cuenta pero que cambiase la contraseña. Estoy relativamente tranquilo porque tengo YubiKey, así que difícilmente me iban a robar algo (tampoco hay mucho que robar jajaja). Un saludo, shur. |
06-dic-2022 13:17
#11
|
Shur, ¿como estas seguro de que te entraron? ¿En el area de actividad ves que hay una conexión desde una IP desconocida?
Te lo digo porque a mi el Domingo también me llego un mensaje con el código para hacer login, pero ni en el area de actividad hay nada sospechoso, ni yo tenía esa contraseña en otro sitio, y en el soporte técnico de Binance me dijeron que nadie había accedido a mi cuenta pero que cambiase la contraseña. Estoy relativamente tranquilo porque tengo YubiKey, así que difícilmente me iban a robar algo (tampoco hay mucho que robar jajaja). Un saludo, shur. Y en el registro de actividad sale otra IP de Valencia (aunque usan VPN y realmente estaría en otro lugar) |
06-dic-2022 13:20
#12
|
Hice pruebas iniciando sesión sin meter el código del SMS por si eso no se registraba y no, sólo con meter la contraseña ya se registra el intento de inicio de sesión. Así que en mi caso no tengo ni idea de qué pudo pasar... Lo comentaba por aquí porque como coincidian más o menos las fechas, por si acaso... |
06-dic-2022 13:58
#13
|
Tenía verificación en dos pasos,mi principal error fue utilizar una contraseña que también utilizaba en otros sitios.Nunca repitais contraseñas para ahorraros sustos, y lo increíble es que de alguna manera consiguieron que les llegará a ellos también mis notificaciones en mi móvil, tenía verificación por SMS también,creo que de alguna manera me metieron una extensión en el navegador o una app que les enviaba remotamente mis notificaciones.
Mucho ojo con el teléfono ahora,yo nunca caigo en phising pero quizás pinché en algún sitio tipo falsa confirmación de cookies o vete a saber. Estuve dos días restableciendo contraseñas y haciendo un hard reset al teléfono. Gracias a Dios no tenía nada en Binance y lo tenía todo en otro exchange,pero si consiguieron entrarme así de fácil también lo pueden hacer con el banco etc... Voy a tener que empezar a pensar en usar keepass ,Bitwarden o algo así. |
06-dic-2022 14:33
#14
| Sep,lo tenía desactivado por que como no tradeo desde hace mucho tenía miedo de que cambiara de móvil o tal y se me olvidara gestionar el cambio. |
06-dic-2022 17:59
#16
|
Vale, entonces no es lo mismo que me pasó a mí. Yo tengo el mensaje de: "Este es su código para iniciar sesión". Pero luego en el apartado de actividad no me sale ninguna actividad a esa hora.
Hice pruebas iniciando sesión sin meter el código del SMS por si eso no se registraba y no, sólo con meter la contraseña ya se registra el intento de inicio de sesión. Así que en mi caso no tengo ni idea de qué pudo pasar... Lo comentaba por aquí porque como coincidian más o menos las fechas, por si acaso... |
06-dic-2022 19:32
#18
|
Tenía verificación en dos pasos,mi principal error fue utilizar una contraseña que también utilizaba en otros sitios.Nunca repitais contraseñas para ahorraros sustos, y lo increíble es que de alguna manera consiguieron que les llegará a ellos también mis notificaciones en mi móvil, tenía verificación por SMS también,creo que de alguna manera me metieron una extensión en el navegador o una app que les enviaba remotamente mis notificaciones.
Mucho ojo con el teléfono ahora,yo nunca caigo en phising pero quizás pinché en algún sitio tipo falsa confirmación de cookies o vete a saber. Estuve dos días restableciendo contraseñas y haciendo un hard reset al teléfono. Gracias a Dios no tenía nada en Binance y lo tenía todo en otro exchange,pero si consiguieron entrarme así de fácil también lo pueden hacer con el banco etc... Voy a tener que empezar a pensar en usar keepass ,Bitwarden o algo así. |
06-dic-2022 19:33
#19
| Con el autentificator de Binance no sirve? Joder me estoy empezando a acojonar con la de casos que hay ya.... |
06-dic-2022 19:36
#20
|
yo te lo veo y subo 5 más ![]() https://forocoches.com/foro/showthre...845&highlight= |
06-dic-2022 19:37
#21
| Nada, al despertarme he visto q me habian mandado el sms.. he entrado a binance y todo estaba normal |
06-dic-2022 22:10
#23
| Te lo comento porque cuando me pasó a mí lo del sms que tmb me llegó fui corriendo al pc a bajarme el autentificator y a cambiar todas las contraseñas, con esto la cuenta te la congelan 24h para el tema de retiros, así no les da tiempo a sacarte nada en ese rango de tiempo. |
07-dic-2022 13:06
#27
Yo llevaba meses sin usar Binance y tenía la cuenta a cero, pero verificada, y me ha llegado esto: ¿le ha llegado a alguien más?
|
07-dic-2022 13:25
#29
| OK gracias, el miedo era por si podían haber entrado también en otras cuentas mías, ya que Binance no pienso usarlo más. |
07-dic-2022 19:52
#30
con una simple copia de tu sim (que está tan de moda ahora) ![]() te van las 3 en el mismo pack a tomar por culo todas juntitas ![]() por eso, para este caso de hackeo especialmente, es tan útil el hardware como el de la yubikey |


