Bio sam na svom bc.game nalogu pre nekog vremena usred igre, iznenada sam bio izbačen. Ponovo sam se prijavio i moj eterijum novčanik je bio ispražnjen u 2 transakcije u roku od 20 sekundi.
Prilično impresivno s obzirom da vam je potreban moj Google autentifikator, kao i 2FA za telefon i imejl da biste se prijavili i pokrenuli isplatu. Nisam dobio nikakvu imejl ili poruku da je kod poslat. Proverio sam svoj bc.game nalog, moj 2FA broj i imejl nisu promenjeni niti su dodati novi. Moj Google nalog povezan sa Google autentifikatorom nije bio ugrožen i nisam siguran da bi to bilo važno jer generiše kodove na uređaju koji nije onlajn. Dakle, očigledno sam veoma zbunjen kako se ovo moglo dogoditi.
Kontaktiram podršku uživo u roku od jednog minuta, nakon što proverim transakcije isplate i podešavanja 2FA. Rečeno mi je da će mi nalog biti zaključan i da mi pošaljete imejl recovery@bcgame.com Pre nego što sam mogao da završim razgovor, blokirao sam nalog. Poslao sam sve tražene informacije i nisam dobio ništa nedeljama, niti sam dobio odgovore na imejlove koji su me pratili. Nedavno sam dobio imejl od recovery@bcgame.com bez naslova. Traži od mene da kliknem na link i uradim KYC. Pregledam link i on vodi do SumSub-a, velike navodno renomirane KYC platforme, link deluje stvarno. SumSub je imao problema sa kazinima koja su lažirala svoje veb stranice da bi ukrali informacije, takođe su kritikovani zbog toga ko zaista kontroliše kompaniju. U svom istraživanju sam otkrio da kompanija koja pokreće KYC, bc.game u mom slučaju, možda poseduje otpremljene informacije i ne osećam se prijatno da bc.game ima kopiju mog pasoša zajedno sa bilo čim drugim što bi mogli tražiti. Takođe ćete pronaći mnogo objava na mreži o ljudima koji upadaju u beskrajnu petlju verifikacije sa BC.game-om koji mnogo puta prolaze kroz to, a neki jednostavno odustaju.
Dok istražujem sve ovo, šaljem imejl da bih podržao/la i recovery@bcgame.com Pitaju šta će biti urađeno sa mojim ukradenim sredstvima kada završim KYC i da li će zadržati neka od mojih ličnih dokumenata. Još uvek nisam dobio odgovor.
Dakle, da li je moj nalog hakovan? Definitivno. Da li je to urađeno uz pomoć nekoga sa insajderskim informacijama ili samo uz pomoć same veb stranice? Možda. Ne mogu da shvatim kako je, sa svim zaštitnim merama koje sam imao na snazi, neko mogao da uđe u moj nalog, a da mi ne pošalje dvostruko obaveštenje ili da ima pristup mom Google Authenticator-u. Prilično sam dobar sa tehnologijom i, koliko sam istraživao, osim ako mi je Google nalog hakovan, što nije bio slučaj, nije bilo neobičnih aktivnosti, nepoznatih uređaja, promena lozinki i čudnih aktivnosti na njemu od tada, onda se ovo jednostavno nije smelo desiti.
Samo želim neke odgovore.





