WIELKIE OSZUSTWO u brokera avafx.com

Tu można dyskutować o wszystkich sprawach związanych z rynkiem Forex.
OxUlsen
Bywalec
Bywalec
Posty: 7
Rejestracja: 21 lut 2011, 15:55

Nieprzeczytany post autor: OxUlsen »

Trafiłem na wątek dość przypadkowo, o FOREX-ie wiem ... właściwie nie wiem nic.

Natomiast mogę nieco opisać o bezpieczeńswie:

Konto demo założyłem przez
https://www.avafx.com/Demo-Registration/

komunikacja po https:

Wymagają dość silnego hasła.

must be between 6-10 alphanumeric characters (a-z, A-Z, 0-9) with minimum of 1 letter

Ale potem hasło wysyłają mail-em i podają jawnie - żle, nie powinni go podawać w ogóle, powinni mieć tylko opcję resetu/zmiany hasła. Obecne rozwiązanie powoduje, że prawdopodobnie mają w swojej bazie danych hasło jawnym tekstem (zamiast skrótu md5, hash-a jakiegoś obliczonego jednostronnym szyfrowaniem),
Poza tym mail nie jest szyfrowany.

"
Dear XXX XXX,,

Thank you for registering for your free EUR 100,000 practice account with Ava FX.

Your case sensitive login details to access the demo are:
Username: woefortest
Password: XXX
"

Potem uruchomiłem demo:
Komunikacja niby po HTTP, ale od razu uruchamia sie aplet w javie i przejmuje cały ruch.

http://demo.avafx.sysfx.com:8100/trade/ ... y=demo.118

Co oznacza, że komunikacja może być dobrze (a nawet dużo lepiej) szyfrowana niż SSL.

Natomiast ze strony
http://www.avafx.com/
można sie zalogować do konta i tutaj kompletne olanie zasad bezpieczeństwa:

W momencie logowania się w komunikacje HTTP POST czystym tekstem idzie login i hasło.

ctl00$authentification$TextBoxUserName woefortest

ctl00$authentification$TextBoxPassword XXX
ctl00$authentification$ButtonLogin Login

Nie ma niczego: ani sprzętowych tokenów, jednorazowych haseł, ani hasła maskowanego (że się podaje kilka liter z hasła) ani szyfrowania.

Najciekawsze jest jednak to:
Próba odwołania się do bezpiecznego adresu

https://www.avafx.com/

przekierowywuje na

http://www.avafx.com/

Jest to o tyle dziwne, że już link

https://www.avafx.com/Demo-Registration/

przekierowania nie robi !

Czyli komuś zależy na tym, żeby logowanie ze strony głównej NIE było bezpieczne.

Jeśli ze strony http://www.avafx.com/ można sie zalogować na prawdziwe konto, to można się powołać na celowe działanie na szkodę klienta (przekierowanie https->http) i brak elementarnych zabezpieczeń.

Awatar użytkownika
forexpolska
Pasjonat
Pasjonat
Posty: 400
Rejestracja: 18 maja 2010, 18:18

Nieprzeczytany post autor: forexpolska »

Witam

Bardzo interesujące spostrzeżenia odnośnie bezpieczeństwa. Na pewno zostanie to dołączone do celów śledztwa.



Ja ostatnio pisałem kilka postów w moim wątku na Forum FPA i zaraz zjawił się obrońca tego brokera. prawd mówiąc po jego tekstach to prędzej jest to ich pracownik. To jeszcze nie wszystko zaraz za 2 dni dostałem takiego meila od brokera:
Dear xxxxxxxx,




I tried calling earlier however there was no answer.


I wanted to introduce myself as your new Account Analyst and discuss some important matters concerning your account. I also wanted to speak to you briefly about some excellent trading opportunities and the current financial markets.

I will endeavour to contact you again in the near future, but in the meantime, please feel welcome to contact me at any time on the details below with any concerns or questions or simply follow this link to chat with me in real time: LivePerson. Furthermore, I am offering you a generous bonus if we are able to make contact by the end of this month.
Regards,


Josh Brown
Senior Account Analyst

Ava FX - Integrity is our most valuable currency


Trochę im zeszło prawie rok czasu



W ten piątek na TVN CNBC będzie o włamaniach na konta brokerskie polecam zobaczy co i jak

glaca38
Gaduła
Gaduła
Posty: 91
Rejestracja: 26 lis 2010, 18:13

Nieprzeczytany post autor: glaca38 »

a mozesz podac o ktorej godzinie ten program?

Awatar użytkownika
forexpolska
Pasjonat
Pasjonat
Posty: 400
Rejestracja: 18 maja 2010, 18:18

Nieprzeczytany post autor: forexpolska »

glaca38 pisze:a mozesz podac o ktorej godzinie ten program?

Oglądaj cały dzień bo to będzie taki cykl piątkowy

glaca38
Gaduła
Gaduła
Posty: 91
Rejestracja: 26 lis 2010, 18:13

Nieprzeczytany post autor: glaca38 »

niestety caly dzien nie moge :?

Sadek
Bywalec
Bywalec
Posty: 10
Rejestracja: 21 lut 2011, 07:45

Nieprzeczytany post autor: Sadek »

może będzie na YT :)

Awatar użytkownika
MarioDM
Maniak
Maniak
Posty: 2492
Rejestracja: 20 lis 2010, 20:24

Nieprzeczytany post autor: MarioDM »

A niech to !!!! Przeczytałem dopiero teraz więc lipa. Za późno niestety.
Było coś o Ava i Twojej sprawie ?
Trust no bit**es.
Należy tępić ludzi o mentalności niewolników, okutych w powiciu.

Awatar użytkownika
forexpolska
Pasjonat
Pasjonat
Posty: 400
Rejestracja: 18 maja 2010, 18:18

Nieprzeczytany post autor: forexpolska »

MarioDM pisze:A niech to !!!! Przeczytałem dopiero teraz więc lipa. Za późno niestety.
Było coś o Ava i Twojej sprawie ?
Nie to milo być o takich sprawach jak moja i podobnych. Ja niestety nie mogłem oglądać.

Na pewno przedstawiłbym jako przykład swoją sprawę.

Awatar użytkownika
forexpolska
Pasjonat
Pasjonat
Posty: 400
Rejestracja: 18 maja 2010, 18:18

Nieprzeczytany post autor: forexpolska »

Tydzień temu dostałem odpowiedź z irlandzkiego KNF po dosłaniu kilku informacji na temat zabezpieczeń jakie były tu podane.

Mam nadzieję, że te czekanie się opłaci i odzyskam swoje pieniądze, a broker zostanie ukarany.


Obrazek

Awatar użytkownika
forexpolska
Pasjonat
Pasjonat
Posty: 400
Rejestracja: 18 maja 2010, 18:18

Nieprzeczytany post autor: forexpolska »

Witam


Niestety sprawa nic się nie ruszyła urząd jest strasznie opieszały robi podejście do sprawy prawie rok w takiej sytuacji chciałem zapytać do jakiego organu czy instytucji UE można złożyć skargę na urząd KNF Irlandzki. Czy do rzecznika praw obywatelskich czy może do Europejskiego banku centralnego?
AVAFX - uwaga uwaga to oszuści i krętacze nigdy tam nie wpłacaj pieniędzy

ODPOWIEDZ