BlackSprut вот как мошенники устанавливают 2фа на аккаунт и ты теряешь доступ к своему аккаунту, после пополнения баланса: 1. Переходишь по старой ссылке (с которой раньше было все ок она не была Фишем) на блэкспрут, а она уже, как оказывается, неактуальная, и потом выясняется что ее забрали фишеры. Вводишь свой логин и пароль и добровольно отдаешь данные. Войти не получается. Или тебя просто перекидывает на настоящий сайт блэкспрут после чего снова вводишь данные и спокойно входишь. Если ты ничего странного не заметил, то ты попался. Мошенник ничего не делает с твоим Акком кроме какзаходит на твой акк с периодичностью 24 часа и втихаря включает и отключает 2фа, чтобы когда ты в следующий раз зашел и пополнил баланс ты им не смог воспользоваться и деньги остались на счету. Если ты снова ничего странного не заметил и решил просто подождать эти 24 заморозки баланса не сменив пароль, то поздравляю ты сделал все чтобы мошенник стал чуть счастливее.
В моем случае пароль я не менял, но решил включить 2fa, это же безопасно и даже если у кого-то есть мой пароль, то 2fa спасет, так ведь?
P.S после каждого включения и отключения 2fa мошенник записывает коды для подключения 2fa из личного кабинета из раздела безопасность. этот код является неизменным до его применения и позволяет получить доступ к шестизначному коду который обновляется с некоторой периодичностью. То есть даже если ты включишь 2fa на основе кода из лк, для мошенника это не будет препятствием, поскольку он у него уже записан и он просто вбивает его в Google 2fa и получает твой шестизначный код для входа. Затем заходит на акк, отключает 2fa и снова подключает на основе нового кода который из раздела безопасность лк. При попытке входа ты вводишь свой код из Google 2fa, и тебе вылетает «ошибка 2fa” и ты думаешь что проблема с сайтом или какие-то неполадки. Если в это время за 24 часа ты не успеешь предпринять никаких действий, то мошенник изи воспользуется твоим балансом. Решение: удалить к черту возможность ставить 2fa Google и оставить только pgp, где ключ кода не написан заранее, а ты сам его генерируешь !!! Если это мое сообщение заслуживает вознаграждения, то напишите, буду очень рад, потому что уже набил шишку потерял свой баланс и решил раскрыть это здесь.