Új hozzászólás Aktív témák

  • bolbatiku

    tag

    válasz Spirit #2622 üzenetére

    Szerintem XSS lesz, böngésződben megnyitottál egy olyan linket ami ellopta a BTC-Es szessönöd sütijét.
    Még a te bejelentkezéseddel jutott be a támadó, ezért nem kaptál róla e-mailt.
    Vagy már régebben bejutott, és még akkor csinált magának egy korlátlan jogú kulcsot az API-hoz, amivel anélkül is hozzáfér a tárcádhoz hogy meg kéne erősíteni a tranzakciót.

    Szóval szerintem XSS vagy valami más böngészőgyengeséget kihasználva fértek hozzá a fiókodhoz, esetleg böngészőtől független malware ami valami programmal együtt települt (btc ticker vagy valami widget), esetleg valaki a környékről wifin keresztül lopta el a sütidet, de ennek kisebb a valószínűsége.

    Milyen lapokat nyitottál meg aznap a böngésződben? (benne van a lista a historyban)
    Op rendszer, böngésző verziója?

Új hozzászólás Aktív témák