Olin jonkin aikaa sitten bc.game-tililläni kesken pelin, kun minut yhtäkkiä käynnistettiin. Kirjauduin takaisin sisään ja ethereum-lompakkoni oli tyhjentynyt kahdessa transaktiossa 20 sekunnin sisällä.
Melko vaikuttavaa, kun otetaan huomioon, että tarvitset Google Authenticatorini sekä 2FA:n soittaaksesi ja lähettääksesi sähköpostia sekä kirjautuaksesi sisään että tehdäksesi noston. En saanut sähköpostia tai tekstiviestiä, joka olisi ilmoittanut koodin lähettämisestä. Tarkistin bc.game-tilini – 2FA-numeroani ja -sähköpostiosoitettani ei ollut muuttunut eikä uusia ollut lisätty. Google Authenticatoriin linkitettyä Google-tiliäni ei ollut vaarantunut, enkä ole varma, olisiko sillä ollut väliä, koska se luo koodeja laitteella, ei verkossa. Joten olen tietenkin hyvin hämmentynyt, miten tämä on voinut tapahtua.
Otin yhteyttä live-tukeen minuutin sisällä tarkistettuani nostotapahtumat ja 2fa-asetukset. He ilmoittivat, että tilini lukitaan ja että minun pitäisi lähettää sähköpostia. recovery@bcgame.com Ennen kuin ehdin lopettaa keskustelun, minut lukittiin ulos tililtäni. Lähetin kaikki pyydetyt tiedot, mutta en saanut mitään viikkoihin, enkä vastannut seurantasähköposteihinkaan. Sain äskettäin sähköpostin... recovery@bcgame.com ilman otsikkoriviä. Minua pyydetään napsauttamaan linkkiä ja tekemään KYC. Tarkastan linkkiä ja se vie SumSubiin, suureen, oletettavasti hyvämaineiseen KYC-alustaan. Linkki näyttää olevan aito. SumSubilla on ollut ongelmia kasinoiden kanssa, jotka väärentävät verkkosivustojaan varastaakseen tietoja. Heitä on myös kritisoitu siitä, kuka todellisuudessa hallitsee yritystä. Tutkimuksessani selvisi, että KYC:n aloittava yritys, minun tapauksessani BC.Game, saattaa omistaa ladatut tiedot, enkä ole tyytyväinen siihen, että BC.Gamella on kopio passistani ja kaikki muu, mitä he saattavat pyytää. Löydät myös paljon viestejä verkosta ihmisistä, jotka joutuvat loputtomaan vahvistussilmukkaan BC.Gamen käydessä sen läpi monta kertaa, ja jotkut vain luovuttavat.
Samalla kun tutkin tätä kaikkea, lähetän sähköpostia tuelle ja recovery@bcgame.com kysyn, mitä varastetuille varoilleni tehdään, kun olen suorittanut KYC-prosessin, ja säilyttävätkö he henkilökohtaisia asiakirjojani. En ole vielä saanut vastausta.
Eli oliko tilini hakkeroitu? Ehdottomasti. Tehtiinkö se jonkun sisäpiiritietoa omaavan henkilön avulla vai pelkästään itse verkkosivuston avulla? Ehkä. En ymmärrä, miten kukaan on päässyt tililleni kaikkien käytössä olevien turvatoimieni avulla lähettämättä minulle 2fa-ilmoitusta tai pääsemättä käsiksi Google Authenticatoriini. Olen melko hyvä teknologian kanssa, ja sen perusteella, mitä olen tutkinut, ellei Google-tiliäni ole hakkeroitu, mitä se ei ole tapahtunut, ei epätavallista toimintaa, tuntemattomia laitteita tai salasanan muutoksia eikä outoa toimintaa tililläni sen jälkeen, joten tämän ei olisi pitänyt tapahtua.
Haluan vain vastauksia.


