Compte Kraken piraté, que faire ?
-
@Nash
Tu n’as validé aucune nouvelle adresse de retrait, mais si ça se trouve quelqu’un d’autre l’a validée. Ton compte mail n’aurait-il pas été piraté également ? il y a peut-être un historique des connexions que tu peux vérifier ? -
Oui sur Kraken tu as tout un historique assez complet, tu devrais voir les dates et actions faite.
Surtout que pour la moindre modification il envoie un mail de confirmation -
Sur Kraken , une bonne option à activer comme sécurité une fois la clé maitre défini
-
Ce message a été supprimé !
-
Ce message a été supprimé !
-
@Raniva Oui merci.
-
@Herc salut,
J’ai bien envoyé toutes les copies de mail montrant le nouvel appareil avec une adresse IP différente et le mail de demande d’autorisation de retrait.
Ils n’ont pas commenté dessus. -
et toi en voyant les logs, ca ne te donne pas une idée, un contact ou un endroit ou tu serais passé ?!
-
@Raniva Vraiment rien.
La localisation bizarre que j’ai vu était la Californie. J’ai jamais été la-bas. -
@Nash a dit dans Compte Kraken piraté, que faire ? :
Le voleur ne possédait pas mes outils puisque je les avait en ma possession au moment du piratage
Il suffit de ton adresse mail et de ta clé ou QR code de 2FA, rien de bien sorcier, mais il faut passer par la boite mail , donc quelqu’un qui a eu accès à ta boite.
Pour la clé 2Fa a toi de voir comment tu l’a stocke ou sauvegarde, il suffit d’ avoir accès à ton smartphone pour avoir la clé si tu as pas de sécurité.
Souvent la faille est au niveau de l’utilisateur (un proche ou données laissé à un accès public) -
@Nash a dit dans Compte Kraken piraté, que faire ? :
@Raniva Vraiment rien.
La localisation bizarre que j’ai vu était la Californie. J’ai jamais été la-bas.Si sa connexion passe par un VPN ou un Proxy, ce n’est pas la vraie localisation.
Il y a tellement de façon de voler ou récupérer des données, est-ce que tu utilises plusieurs appareils pour te connecter à kraken ? mobile, pc, tablette ?
t’es du genre à utiliser le wifi du macdo ou ailleurs ? tu laisses trainer ton téléphone sur ton lieu de travail ou ailleurs ? Des objets connectés chez toi qui utilises ton identification mail pour envoyer des notifs (genre camera IP) , t’as un répétiteur wifi chez toi ? (des vrais merde niveau sécurité ces appareils)… on peut passer la journée/nuit à te poser des questions du genre… à toi de creuser pour essayer de connaître l’origine de ce hack et ne pas te retrouver à nouveau dans cette situation. -
Concernant le 2fa sur téléphone, n’est il pas possible de pouvoir se connecter sur l’appli 2fa sans avoir accès au téléphone mais juste via une console linux qui se serait déjà connecté sur son phone un jour et qui en aurait pris le contrôle ?
On neglige souvent qui 'il n’y a pas forcément besoin d’être physiquement devant un appareil pour en sortir les données confidentielles. -
@Nash a dit dans Compte Kraken piraté, que faire ? :
, j’ai reçu un mail m’informant de la réinitialisation de ma méthode de double authentification (2FA).
J’attends toujours le retour de Kraken. Pensez-vous qu’il y’a moyen de tracer le cheminement et récupérer les cryptos perdus.? Auriez–vous des conseils ? Mercid’avancePour le piratage, est-ce suite à un mail reçu de Kraken? (ou croit avoir reçu)
Ce genre d’évènement fait fortement penser à du phishing
-
@ffmad non ce n’était pas en réponse à un mail de Kraken.
Je me suis connectée à mon compte, mon mot de passe ne passait pas, après réinitialisation du mot de passe, c’était la 2FA qui ne marchait pas. J’ai alors ouvert un ticket chez kraken.
Ensuite j’ai reçu des demandes de retraits et de confirmation d’une nouvelle adresse que je n’avais pas accepté, c’est là que j’ai compris que quelqu’un avait accédé à mon compte. J’ai directement informé Kraken qui ont suspendu mon compte, mais c’était déjà trop tard. -
@florian2 Aucune idée honnêtement par rapport à la 2FA.
-
Du coup pense à changer tes mots de passes , surtout si tu utilisais le même mot de passe pour plusieurs comptes ou accès.
Pense à bloquer également ton compte comme je t’ai montré sur le screen sur Kraken
et le mot de passe de ton accès mail n’a pas été changé?? change le absolument sinon ca ne sera pas compliqué pour l’attaquant de refaire la même. -
@Raniva Oui j’ai tout changé, non mon mail n’a pas été piraté. Google a bloqué l’accès à la personne qui essayait de se connecter. Ils ont tout de même réussi à accéder à mon compte Kraken, c’est ce que je ne comprends pas.
-
@Nash a dit dans Compte Kraken piraté, que faire ? :
non mon mail n’a pas été piraté.
Tu es sur de ca ?? j’aurais un gros doute, tu n’as aucune trace de tes changement de mot de passe ou envoi avec Kraken et tu penses que ta boite mail n’a pas été piraté??
Te laisser croire que tu as toujours ton accés et supprimer les mails de demande, c’est plus pratique que de bloquer l’accès de la boite mail à l’utilisateur, c’est plus fin.Pense également à une analyse complète du PC, un keylogger ou autres merde sur le PC et tu auras beau changer tes mot de passes ca ne changera rien
-
@Raniva Google m’a envoyé le message d’alerte critique m’informant que la tentative de connexion a été bloqué. Tu penses que malgré cela, il se peut qu’elle ait été piraté ?
En toute honnêteté, je ne suis pas du tout douée en informatique. Donc tu as surement raison. -
@Raniva tu penses que niveau police y’a moyen de récupérer quelque chose avec une plainte ? Ou c’est peine perdue?