Как украли 1500 $ с моего кошелька на Poloniex
Всем привет , хочу рассказать вам эту историю чтобы с вами подобного не произошло . Как всегда был обычный день , ничего не предвещало того что может его испортить . Сижу я пью чай , дай думаю зайду на Поло посмотрю как там мой счет, вчера как раз ещё новых монет докупал на дне , может выросли уже ? Захожу , а мне не зайти ! Я на почту , а там письмо о смене пароля , письмо на вывод 4 ETH и письмо от службы поддержки что вас взломали ! Вот это я попал подумал я сразу , очень распсиховался если честно, я никак не мог зайти и ничего не помогало у меня был только 16 значный код , который давался при регистрации ,но не было 2FA ( 2 факторной аутентификации ) Чтобы зайти в мой кабинет, ему нужна была только, почта и пароль , это была моя первая ошибка которую я сделал я не поставил 2FA . Второй моей ошибкой было, вступить в переписку с якобы службой поддержки Poloniex через google . У мошейника стояла такая же аватарка Poloniex но я не обратил внимание на саму почту она была другой poloniexcoms@gmail . В переписке было сказано что :
Здравствуйте, Олег Solomsko
Кто-то имел доступ к вашей учетной записи.
Ваш аккаунт заморожен и деньги безопасны.
Вы можете найти последнюю электронную почту подтверждение вывода, нажмите на вывод линии связи и снижение.
Тогда отправьте нам свой IP-адрес и подтверждение.
Марта Баррос
Poloniex.com
Имелось ввиду что я должен подтвердить транзакцию чтобы они смогли увидеть IP. Конечно в глубине души я понимал что не на какую ссылку нажимать не стоит и надо обратиться в службу поддержки через сайт , но я не мог зайти на сайт, единственным выходом было бы создать новый аккаунт, чтобы от туда уже писать в саппорт . Но друг мне сказал что надо видимо нажать на ссылку и тогда они увидят мой IP и разблкируют кабинет , я был в состоянии аффекта мне уже было как то плевать и я подумал что может быть в этом есть логика, ну я и нажал на ссылку ,после чего был перенаправлен на сайт Поло с надписью Транзакция успешно подтверждена ! В следующем письме он сказал что мол всё нормально , и их служба поддержки очень перегружена , и мне только осталось перевести 0.1 BTC на свой кошелёк и тогда он разблокируется. Я увидел что это не мой номер кошелька и тогда до меня дошло что это была не служба поддержки ! Вот и всё деньги перевелись на счёт хакера а я остался не с чем. Ну как не с чем ? Лишь с горьким опытом , что впредь надо ставить 2 FA и всегда всё проверять . Так что будьте осторожны друзья и ставьте все слои защиты не полагайтесь только на свой пароль , даже если вам кажется что он очень сложный и его не взломать !