Re: Остерегайтесь фейковой биржи Kucoin.net, рекламируемой в Google Adwords
Цитата:
Сообщение от Alcest
Безусловно, длинный 12-значный пароль + 2FA - это то, что сейчас нужно. Вы правильно отметили, что нужна конкретная почта исключительно для конкретной биржи. Так намного спокойнее будет, зная, что ты со всех сторон в безопасности. Остальное уже дело рук самой биржи, с их ддос-атаками и прочими хаками.
|
У меня тут интересная мыль проскочила по поводу безопасности в продолженение нашего обсуждения- сам не пробовал.
И не знаю как с этим разбираются биржи, а интересно.
Поскольку сейчас саппорты везде нагружены- и протестить кажется нереальным.
Суть в следующем:
Вариант 1-
Пользователь регистрируется на бирже выставляет хороший пароль и подтверждает почту.
Дополнительно из безопасности ставит white IP list и добавляет свой IP.
Далее вышел с ака, IP белый проверка стоит. Случилось так с того IP больше не может он зайти: украли ноут, сгорела хата, просто глупый и апи под тором дал- не важно.
Вариант 2-
Злоумышленник украл почту пользователя у которого стоит white IP list защита, он восстановил пароль по почте и обладает таким же набором данных как пользователь из варианта 1.
Далее общее для вар 1 и 2-
Они пишут в саппорт на почту биржи на которой у них акк, что на аккаунт зайти не могут и пишут именно с почты регистрации, они знают верный логин и пароль.
Просят снять IP защиту, так как иначе им не зайти на акк.
Вопрос: Что делает в таком случае саппорт?
Про то что, снимают IP и блочат вывод на какой то срок слышал- не помню к этому ли относится это действие.
На вскидку приходит мысль, что саппорты спрашивают какими методами ввода вывода пользовались на этом аккаунте последний раз- какие то уникальные вещи которые можно знать только если ты был уже на аккаунте. Например так делают если пароль от почты потерял и нет привязки к телефону или запасной почте и кодовое слово тоже забыл.
Кто знает- интересно очень. Поделитесь!