Pages:
Author

Topic: Binance'den uzak durun [Çözüldü] - page 2. (Read 389 times)

member
Activity: 301
Merit: 22
libertas veritas aequitas
March 09, 2018, 10:05:44 AM
#13
sizin konuda 20-25 dakika adamlar hesabınızda geziyor. toplu olabilecek bir durum yok sizin olayınız sizinde kabul ettiğiniz gibi gmail 2fa pishing ile çalınmış fakat kabul etmediğiniz olay binance 2fa da pishing ile çalınmış.

sizim olayınızda hayalet ekran ile binance girişiniz logout yapılıyor kopyasından ve siz tekrar giriş için isteiğiniz 2fa şifreler ile withdraw yapılıyor. sizise bunu login için kullanacağınızı düşünüyorsunuz.
mail zaten adamların elinde oyuncak u şekilde btc ler çalınıyor.

konuyu daha fazla uzatmıyorum. bilgisayarınızda paket dinlemeler ile bunu aslında rahatlıkla görebilirsiniz.
geçmiş olsun.
Arkadaşım sana son defa cevap yazıyorum ve ana başlığa "bu bir güvenlik destek hizmedi değildir" ibaresi koyacağım.
1 -) 1 Login ve 2 withdraw işlemi için 3 tane 2FA kodu gerekiyor. Burada kullanıcı bu kodu sadece 1 defa giriyor ve login+withdraw+withdraw süreleri arasında dakikadan fazla zaman var.
2 -) Konu benim bilgisayarımda olmadı, onu bile anlamamışsın, okuma konusunda cidden sıkıntıların var.
3 -) Binance web servis üzerinden istediğim kullanıcının 2FA bilgisini çekebiliyorum, bunu binance a bildirdim ve sorunun çözülmesini istiyorum, show yapmak için değil senin gibi arkadaşlarımıza iyiliğim dokunsun diye bu başlığı açma hatasını yaptım. Bu iyiliği sizin hak ettiğinizi düşündüm sadece. Normalde güvenlik analizleri çok yüksek paralara yapılır.
4 -) Kimse VIA coin olayında aşılan 2FA ları açıklamıyor, binance ilk açıklaması BOT yaptı, 2. açıklaması pishing ile oldu şeklinde. Asıl tutarsız şey arıyorsan, binance ın bakım var diye apar topar 3 gün tüm siteyi kapatmasının altındaki nedenleri araştır.
5 -) Malesef Türk insanı herşeyin uzmanı ve bilginidir, her gizemli durumu 5dk lık muhabbet arasında açıklayabilir ve çözüme kavuşturabilir. Bu kavramı çok iyi biliyorum, Hacker Türkten öğrensin.

Lütfen sen daha da yazma çok rica ediyorum senden.

adamlar hayalet ekranda gezinmiş 3 defa logout etmiş sizde 3 defa login olmak için şifreleri adamlara dağıtmışsınız. o zaman koyun madem koy doğruysa historyi buraya oyle tek satır atarak ben size niye inanayım.
madem çok doğru atın log ekranını.
member
Activity: 448
Merit: 89
Full Stack Engineer
March 09, 2018, 09:58:38 AM
#12
sizin konuda 20-25 dakika adamlar hesabınızda geziyor. toplu olabilecek bir durum yok sizin olayınız sizinde kabul ettiğiniz gibi gmail 2fa pishing ile çalınmış fakat kabul etmediğiniz olay binance 2fa da pishing ile çalınmış.

sizim olayınızda hayalet ekran ile binance girişiniz logout yapılıyor kopyasından ve siz tekrar giriş için isteiğiniz 2fa şifreler ile withdraw yapılıyor. sizise bunu login için kullanacağınızı düşünüyorsunuz.
mail zaten adamların elinde oyuncak u şekilde btc ler çalınıyor.

konuyu daha fazla uzatmıyorum. bilgisayarınızda paket dinlemeler ile bunu aslında rahatlıkla görebilirsiniz.
geçmiş olsun.
Arkadaşım sana son defa cevap yazıyorum ve ana başlığa "bu bir güvenlik destek hizmeti değildir" ibaresi koyacağım.
1 -) 1 Login ve 2 withdraw işlemi için 3 tane 2FA kodu gerekiyor. Burada kullanıcı bu kodu sadece 1 defa giriyor ve login+withdraw+withdraw süreleri arasında dakikadan fazla zaman var.
2 -) Konu benim bilgisayarımda olmadı, onu bile anlamamışsın, okuma konusunda cidden sıkıntıların var.
3 -) Binance web servis üzerinden istediğim kullanıcının 2FA bilgisini çekebiliyorum, bunu binance a bildirdim ve sorunun çözülmesini istiyorum, show yapmak için değil senin gibi arkadaşlarımıza iyiliğim dokunsun diye bu başlığı açma hatasını yaptım. Bu iyiliği sizin hak ettiğinizi düşündüm sadece. Normalde güvenlik analizleri çok yüksek paralara yapılır.
4 -) Kimse VIA coin olayında aşılan 2FA ları açıklamıyor, binance ilk açıklaması BOT yaptı, 2. açıklaması pishing ile oldu şeklinde. Asıl tutarsız şey arıyorsan, binance ın bakım var diye apar topar 3 gün tüm siteyi kapatmasının altındaki nedenleri araştır.
5 -) Malesef Türk insanı herşeyin uzmanı ve bilginidir, her gizemli durumu 5dk lık muhabbet arasında açıklayabilir ve çözüme kavuşturabilir. Bu kavramı çok iyi biliyorum, Hacker Türkten öğrensin.

Lütfen sen daha da yazma çok rica ediyorum senden.
member
Activity: 301
Merit: 22
libertas veritas aequitas
March 09, 2018, 09:38:13 AM
#11
adamlar koca borsada via ile heryeri hoplattı ama withdraw yapamadılar.
bu kadar uzun zaman planlanmış bir işte adamlar çok mu acemi ki böyle bir yola başvurdular.

2fa ile kullandığınız telefon pishing yemiş belli ki, konu neden binance güvenliğine geliyor.
he ben o borsayı kullanmıyorum, ama söyledikleriniz biraz mizahsen gibi.
Hala saçma mantıklar üzerinden yürüyorsun ama yine de cevap vermeye çalışayım.

1 - Tüm borsalarda toplu withdraw işlemleri için triggerlar bulunur ve hackerlar bunu yapamayacaklarını biliyor olmalı.
2 - Telefon da pishing yese yine Binance 2FA yı withdraw aşamasında geçecek bir bilgiye erişim imkanı yok. Telefonun içinde 2FA Recovery Phrase çıkmaz.

Sizi anlıyorum, bu foruma hele türkçe bölüme böyle bir iddia ile gelen birisini illa ki aşağılayacaktınız. Bu beklentiyle açtım başlığı zaten.
Sadece uyarımı yapayım, gerisi beni ilgilendirmez.

sizin konuda 20-25 dakika adamlar hesabınızda geziyor. toplu olabilecek bir durum yok sizin olayınız sizinde kabul ettiğiniz gibi gmail 2fa pishing ile çalınmış fakat kabul etmediğiniz olay binance 2fa da pishing ile çalınmış.

sizim olayınızda hayalet ekran ile binance girişiniz logout yapılıyor kopyasından ve siz tekrar giriş için isteiğiniz 2fa şifreler ile withdraw yapılıyor. sizise bunu login için kullanacağınızı düşünüyorsunuz.
mail zaten adamların elinde oyuncak u şekilde btc ler çalınıyor.

konuyu daha fazla uzatmıyorum. bilgisayarınızda paket dinlemeler ile bunu aslında rahatlıkla görebilirsiniz.
geçmiş olsun.
full member
Activity: 602
Merit: 122
March 09, 2018, 09:28:19 AM
#10
Zamanında sim kartımız kopyalanıp bir iki borsaya girilip hesabımıza sızıldığında "telefon numaranızı whatsapp gruplarına verirseniz böyle olur" diyenler ne kadar hatalıysa @tesla80'ın en ufak ayrıntısına kadar olayı açıklamasına rağmen yok öyle bir şey diyenler de aynı hatayı yapıyor. Binance'a güvenmiyorum kullanmıyorum da kullanacağımı da düşünmüyorum ama bir kaç gün önce olan olayların öyle basit bir api key çalınması mevzusu olmadığını düşünüyorum çünkü API servisini kullanmadığı halde hesabına girilenlerin olduğu yönünde söylentiler var.

Poloniex yıllardır piyasada olan bir servis kimbilir ne badireler ne fraud denemeleri atlattılar binance şunun şurasında bir kaç aydır var mutlaka sağında solunda açık vardır tespit edilmemiş.
member
Activity: 448
Merit: 89
Full Stack Engineer
March 09, 2018, 08:56:54 AM
#9
adamlar koca borsada via ile heryeri hoplattı ama withdraw yapamadılar.
bu kadar uzun zaman planlanmış bir işte adamlar çok mu acemi ki böyle bir yola başvurdular.

2fa ile kullandığınız telefon pishing yemiş belli ki, konu neden binance güvenliğine geliyor.
he ben o borsayı kullanmıyorum, ama söyledikleriniz biraz mizahsen gibi.
Hala saçma mantıklar üzerinden yürüyorsun ama yine de cevap vermeye çalışayım.

1 - Tüm borsalarda toplu withdraw işlemleri için triggerlar bulunur ve hackerlar bunu yapamayacaklarını biliyor olmalı.
2 - Telefon da pishing yese yine Binance 2FA yı withdraw aşamasında geçecek bir bilgiye erişim imkanı yok. Telefonun içinde 2FA Recovery Phrase çıkmaz.

Sizi anlıyorum, bu foruma hele türkçe bölüme böyle bir iddia ile gelen birisini illa ki aşağılayacaktınız. Bu beklentiyle açtım başlığı zaten.
Sadece uyarımı yapayım, gerisi beni ilgilendirmez.
member
Activity: 301
Merit: 22
libertas veritas aequitas
March 09, 2018, 08:42:02 AM
#8
adamlar koca borsada via ile heryeri hoplattı ama withdraw yapamadılar.
bu kadar uzun zaman planlanmış bir işte adamlar çok mu acemi ki böyle bir yola başvurdular.

2fa ile kullandığınız telefon pishing yemiş belli ki, konu neden binance güvenliğine geliyor.
he ben o borsayı kullanmıyorum, ama söyledikleriniz biraz mizahsen gibi.
member
Activity: 448
Merit: 89
Full Stack Engineer
March 09, 2018, 08:38:16 AM
#7
boş binance hesabımın şiflerini veriyim 2 fa yı aşın bir hele.
Sana birşey ispatlamama gerek yok. Sadece insanları uyarmak için bu başlığı açtım.
Okumadan saçma sorular sorup durma lütfen.
member
Activity: 301
Merit: 22
libertas veritas aequitas
March 09, 2018, 08:30:51 AM
#6
boş binance hesabımın şiflerini veriyim 2 fa yı aşın bir hele.

açık var ama withdraw yapılamaz diyorum ben, yanlış anlaşılmasın.
member
Activity: 448
Merit: 89
Full Stack Engineer
March 09, 2018, 08:27:17 AM
#5
Binance 2FA yı nerden alıyorlar peki ?

Bunu detaylı incelediğimizde ki tam bir ispat çıkarmak 1 haftamızı aldı, gördük ki web sitesi, masaüstü uygulaması ve mobil uygulamaların ortak kullandığı web serviste güvenlik açığı var.
member
Activity: 301
Merit: 22
libertas veritas aequitas
March 09, 2018, 08:25:24 AM
#4
Binance 2FA yı nerden alıyorlar peki ?
member
Activity: 448
Merit: 89
Full Stack Engineer
March 09, 2018, 08:19:51 AM
#3
Hiç bir tutarsızlık yok, dikkatli okuyun, birisi Gmail 2FA, diğeri Binance 2FA. Bu konu yoğun dikkat gerektiriyor.

Binance 2FA yı pishing ile aşamazlar (withdraw aşamasında).
Gmail 2FA yı pishing ile aşabilirler.
İstediğiniz detaylar ana mesajda verdiğim linklerde mevcuttur.
member
Activity: 301
Merit: 22
libertas veritas aequitas
March 09, 2018, 08:15:14 AM
#2
Binance'de 2FA açığı var, paranızı çalarlar ve Binance sorumluluk almaz, ortada kalırsınız!

2-3 Mart da yakın bir arkadaşımın bilgisayarına virüs yerleştirip 1.3 BTC / ~60.000 TL parasını çaldılar.
Kısaca hacker 2FA korumalı hesaba login olmuş ve tam 2 tane 2FA korumalı withdraw işlemi yapabilmiş. Bunu pishing ile yapmanın imkanı yoktur.
Güvenlik yazılımları uzmanı olduğum için arkadaşım bana geldi ve biz de ekip olarak olayı inceledik.
Bu incelemenin sonunda gördük ki Binance borsasındaki 2FA korumasını aşmanın bir yolu mevcut.

Bilgisayarda ve cep telefonunda Bitdefender antivirüs kurulu durumda idi. Gmail ve Binance 2FA korumaları açıktı.
Arkadaşımın bilgisayarına Trojan ve Keylogger yerleştirip e-mail dahil bütün şifrelerini almışlar, Gmail 2FA yı da pishing ile aşmışlar.
Fakat Binance 2FA korumasını aşmalarının normalde bir yolu yok.

Bunu detaylı incelediğimizde ki tam bir ispat çıkarmak 1 haftamızı aldı, gördük ki web sitesi, masaüstü uygulaması ve mobil uygulamaların ortak kullandığı web serviste güvenlik açığı var.
Bu durum geçen gün yaşanan VIA coin olayını da açıklar nitelikte. Orada da 2FA korumalı ve API key oluşturmamış hesaplar VIA coin pumpına dahil edilmişti.

Binance destek sayfasında 10 tane ticket açtık ve sorular yöneltip olayı anlattık, ispatlarıyla web servis açığını bildirdik. Resimler, kodlar, dosyalar, test ortamı dahil herşeyi kendilerine sunduk.
İlk mesajımıza dönüş oldu, sonrakilere asla dönüş yapmadılar. Zira kabul etseler paramızı geri ödemeliler.

Dönüş mesajı şöyle:
Quote
您的请求(706616)已更新。要添加另外的评论,请回复此电邮。
Your request (706616) has been updated. To add another comment, please reply to this email.
CS Alice (Binance)
Mar 3, 06:43 CST

Hi,
If unusual IP address signed-in occur and has withdrew all coins already, it is obviously that your account may has been hacked already. It is unfortunately that you risk losing coins, it is suggested to contact target address owner for help.
On the other hand, below 4 tips are helpful for security:
1.Clean Trojan & Virus, may be required format disk/reinstall OS under extreme risk situation;
2.Modify password of Binance account in a timely manner;
3.Rest 2FA( Google authentication or SMS authentication);
4.Ensure the security your Email account;

PLEASE have a look at this article as well for how to secure your account properly:
https://steemit.com/binance/@czbinance/securing-your-trading-account

With kindest wishes,
Binance Support Team
Alice

Kısacası, paranız çalınır ve ne kadar uzman olursanız olun Binance kıvırır ve siz ortada beş parasız kalırsınız.

Daha fazla detay için şu başlıklarda yazdıklarımı okuyabilirsiniz.
https://bitcointalksearch.org/topic/cryptohopper-paranza-hoplarlar-gercek-hack-hikayesi-3070507
https://bitcointalksearch.org/topic/binance-apikey-hack-3082871

Söz konusu 2FA açığını internete versek binlerce kişinin canı yanacak, bunu da göze alamayız o yüzden kendi kaybımızla susup oturmaktan başka bir yol yok sanıyorum.

Not : Bana inanmayabilirsiniz, sorgulama hakkınıza saygı duyuyorum ve burada herkesin UZMAN olduğunun farkındayım, sadece sizi uyararak vicdani görevimi yerine getirmek istedim.

binance örneğinde 2FA aşılmış gibi görünüyor tesla80 nin verdiği linklerde bahsediliyor oltaya geldinmi 2fa şifreni sen girdiğin gibi korsanda giriyor, muhtemel böyle geçtiler 2fa yı ve key oluşturup bu keyi alıp beklemeye geçtiler. Coin çekmek için mail onayı gerekiyor , bir de mail kırmakla uğraşmamak için key ile başka koin almak daha pratik ve kolay bir çözüm burda onu seçmiş korsan ama yine binance nin suçu yok hatta korsanları engellemişler iyi iş çıkarmışlar.
Hocam burada gözünüzden kaçar birşey var, adım adım gidelim.
Borsa şifrenizi, mailinizi hacklediler, herşeyi biliyorlar. Sadece 2FA yı bilmiyorlar diyelim.
1 - Kullanıcı borsaya girerken, keylogger sayesinde hacker da 2FA yı geçip borsaya login olabilir.
Sonrasında isterse al sat işlemleri yapar ama withdraw yada API key işlemi yapamaz.
2 - Hacker withdraw yapmak istiyor ama kullanıcı bu menüye gitmeyecektir, hacker ın 2FA yı geçme şansı yok. Orada bir 2FA sorulacak ve hacker da bu yok.
3 - Hacker API key oluşturmak istiyor ama kullanıcının bu kısımla işi yok, yine API key oluşturmak için 2FA sorulacak ve hacker da bu yok.
4 - Hacker mevcut API key in secret şifresini öğrenmek istiyor, göster butonuna tıkladığında yine 2FA sorulacak ve hacker da bu yok.

Yani hacker ancak ve ancak kullanıcı ile birlikte login olabilir, sonrasında 2FA açıksa API key yada Withdraw işlemi gerçekleştiremez.

Bu da gösteriyor ki Binance ın sisteminde açık var ve binlerce kişinin 2FA sı aşılmış. Bunu hiç bir pishing mantığı ile yapamazlar, zira bir pishing sitesi 2FA Phrase i bilmiyor ki, kullanıcıya 2FA sordursun. Phrase i de Binance da görüntüleyen kısım yok. Bir defa 2FA aktif edilirken görüntüleniyor, sonrasında bu yok.

Benim arkadaşımın parasını daha yeni çaldılar, hacker Binance a login olmuş ve 2 defa withdraw yapmış, tam 2 tane. Bunu yapması için 2 defa 2FA yı geçmiş olmalı. Bu ise 2FA Phrase i ele geçirmekle ancak mümkün olabilir. O halde yine görüyoruz ki Binance ın kendi sisteminde açık olmalı.

Şu an gördüğüm ise, bunu ispatlamama rağmen Binance herşeyi reddediyor, kancık gibi kıvırıyor. Arkadaşımızın parasının çalınmasında onların da suçu var ve bunu kabul etmiyorlar. Artık cevap bile vermiyorlar.
Kısacası bu borsalara üye olurken çok hoş güzel ama başınıza birşey geldiğinde yalnız kalıyorsunuz. Şu an Binance ın yaptığı sadece tribünlere oynamaktan ibaret. Kendi görüp yaşadığım olayda aslında nasıl kıvırdıklarını anladım. Binance defalarca hacklenmiş bir site, çoğunu da kabul etmediler kıvırdılar.
Binance a kızıp güvenlik açığını internete versem onlarca kişinin parası heba olacak, ona da gönlüm el vermez. Bugün kontrol ettim açık hala duruyor, çözecekler diye umut etmiştim ama duruyor!

https://bitcointalksearch.org/topic/m.31886087


her iki yazınızı okuyorum ve birinde kandırıldım diyorsunuz, diğerinde yapamzlar böyle birşey diyorsunuz.
dedikleriniz yalan ya da yanlış demiyorum ama tutarsız yerleri var.
daha açık olur musunuz?

ip log ekranı , withdraw ekranı vb. gibi....
member
Activity: 448
Merit: 89
Full Stack Engineer
March 09, 2018, 07:37:55 AM
#1
Edit (14.03.2018) : Problem çözülmüştür.

Binance'de 2FA açığı var, paranızı çalarlar ve Binance sorumluluk almaz, ortada kalırsınız!

Önemli not : Bu bir güvenlik destek hizmeti başlığı değildir. Sadece bilgilendirme amaçlı açılmış ve sizin kendi fikirlerinizin önem arz etmediği, tecrübeyle sabit bir duruma ait mesaj içermektedir. Alacağınız aksiyon sadece sizi ilgilendirir.

2-3 Mart da yakın bir arkadaşımın bilgisayarına virüs yerleştirip 1.3 BTC / ~60.000 TL parasını çaldılar.
Kısaca hacker 2FA korumalı hesaba login olmuş ve tam 2 tane 2FA korumalı withdraw işlemi yapabilmiş. Bunu pishing ile yapmanın imkanı yoktur.
Güvenlik yazılımları uzmanı olduğum için arkadaşım bana geldi ve biz de ekip olarak olayı inceledik.
Bu incelemenin sonunda gördük ki Binance borsasındaki 2FA korumasını aşmanın bir yolu mevcut.

Bilgisayarda ve cep telefonunda Bitdefender antivirüs kurulu durumda idi. Gmail ve Binance 2FA korumaları açıktı.
Arkadaşımın bilgisayarına Trojan ve Keylogger yerleştirip e-mail dahil bütün şifrelerini almışlar, Gmail 2FA yı da pishing ile aşmışlar.
Fakat Binance 2FA korumasını aşmalarının normalde bir yolu yok.

Bunu detaylı incelediğimizde ki tam bir ispat çıkarmak 1 haftamızı aldı, gördük ki web sitesi, masaüstü uygulaması ve mobil uygulamaların ortak kullandığı web serviste güvenlik açığı var.
Bu durum geçen gün yaşanan VIA coin olayını da açıklar nitelikte. Orada da 2FA korumalı ve API key oluşturmamış hesaplar VIA coin pumpına dahil edilmişti.

Binance destek sayfasında 10 tane ticket açtık ve sorular yöneltip olayı anlattık, ispatlarıyla web servis açığını bildirdik. Resimler, kodlar, dosyalar, test ortamı dahil herşeyi kendilerine sunduk.
İlk mesajımıza dönüş oldu, sonrakilere asla dönüş yapmadılar. Zira kabul etseler paramızı geri ödemeliler.

Dönüş mesajı şöyle:
Quote
您的请求(706616)已更新。要添加另外的评论,请回复此电邮。
Your request (706616) has been updated. To add another comment, please reply to this email.
CS Alice (Binance)
Mar 3, 06:43 CST

Hi,
If unusual IP address signed-in occur and has withdrew all coins already, it is obviously that your account may has been hacked already. It is unfortunately that you risk losing coins, it is suggested to contact target address owner for help.
On the other hand, below 4 tips are helpful for security:
1.Clean Trojan & Virus, may be required format disk/reinstall OS under extreme risk situation;
2.Modify password of Binance account in a timely manner;
3.Rest 2FA( Google authentication or SMS authentication);
4.Ensure the security your Email account;

PLEASE have a look at this article as well for how to secure your account properly:
https://steemit.com/binance/@czbinance/securing-your-trading-account

With kindest wishes,
Binance Support Team
Alice

Kısacası, paranız çalınır ve ne kadar uzman olursanız olun Binance kıvırır ve siz ortada beş parasız kalırsınız.

Daha fazla detay için şu başlıklarda yazdıklarımı okuyabilirsiniz.
https://bitcointalksearch.org/topic/cryptohopper-paranza-hoplarlar-gercek-hack-hikayesi-3070507
https://bitcointalksearch.org/topic/binance-apikey-hack-3082871

Söz konusu 2FA açığını internete versek binlerce kişinin canı yanacak, bunu da göze alamayız o yüzden kendi kaybımızla susup oturmaktan başka bir yol yok sanıyorum.

Not : Bana inanmayabilirsiniz, sorgulama hakkınıza saygı duyuyorum ve burada herkesin UZMAN olduğunun farkındayım, sadece sizi uyararak vicdani görevimi yerine getirmek istedim.
Pages:
Jump to: