Post
Topic
Board Трейдеры
Re: На WEX 2ФА НЕ СПАСАЕТ ОТ ВЗЛОМА!
by
32768qaz
on 28/01/2018, 22:56:13 UTC
Читаю ветку и смотрю, что не все поняли ситуацию. Попробую ещё раз объяснить:
Пришло 2 письма на мыло с интервалом минута. Первое - сброс пароля, второе - заявка на снятие 2ФА.
Понятно, что злоумышленник не попал в аккаунт благодаря 2ФА.
Я сразу проверил заголовки писем - вроде не фишинг. Попробовал зайти в аккаунт - пишет неверный пароль.
Понимаю, что 2ФА меня спасло и
нажимаю на "забыл пароль" чтобы получить доступ в аккаунт (почту у меня не увели все-таки)
Приходит ссылка на сброс пароля, я жмакаю на неё - получаю новый пароль.
При попытке зайти в аккаунт с новым паролем - wex пишет, что неверный пароль.
Делаю ещё попытку сброса пароля - результат тот-же.
Дальше бан по количеству неверных попыток
Создаю тикет по поводу взлома аккаунта.
Через 4 часа ответ прямо на почту (не в тикет систему!) от господина "Satoshi (WEX)"
Здравствуйте!

Спасибо за обращение в Службу поддержки биржи WEX.
Убедитесь, что доступ к почте полностью восстановлен и не может быть повторно скомпрометирован. Запрос на отвязку 2ФА был отклонен. Аккаунт заблокирован. Для разблокировки потребуется пройти верификацию.
Если у Вас возникнут дополнительные вопросы, пожалуйста, обращайтесь. 
Yours faithfully,
WEX Support
Knowledge base: https://wex.kayako.com
 
Я не желаю пройти верификацию, т.к. не доверяю анонимным сотрудникам биржи. Пусть сначала сами верифицируются, как все другие биржи, требующие персональные данные.
Пишу письмо этому Satoshi c просьбой отменить верификацию и влепить бан на месяц-другой на аккаунт для их самоуспокоения.
В ответ получаю письмо от него:
Здравствуйте!

Спасибо за обращение в Службу поддержки биржи WEX.
В данном случае верификация является обязательным условием:
https://wex.kayako.com/ru/article/87-dlja-kakih-polzovatelej-prohozhdenie-verifikacii-javljaetsja-objazatelnym
Если у Вас возникнут дополнительные вопросы, пожалуйста, обращайтесь. 
Yours faithfully,
WEX Support
Knowledge base: https://wex.kayako.com
 
Перешел по ссылке на faq и не увидел там среди тех условий, при которых нужна обязательная верификация, своего случая.
Написал тикет с просьбой снять требование верификации, т.к. это противоречит их же правилам.
Ответа нет.