hocam bu şekilde toplu bir veri çalma durumunda nasıl text olarak sunabiliyorlar ki? Direkt mail adresi ve şifre şeklinde paylaşılmış üyelerin bilgileri. Benim pek bir bilgim yok ama kendi sitemizin şifresini unuttuğumuz zaman bile bir ton uğraşmak gerekirken bu şekilde dümdüz çaldırmakta ekstra bir problem yok mu
Toplu mail phishing yapılmış olabilir. Çünkü kitapyurdunun verisinin 2k 7k gibi komik rakamlar olduğunu düşünmüyorum. Yani sana posta geliyor kitapyurdu'ndan puanlarınızı kullanmak için bugün son gününüz diye... Sende girip "allah allah puanım da yoktu neeymiş bu" diyorsun bilgilerini girip giriş yapıyorsun. Seni direk puanlar sekmesine atıyor puanın olduğunu ya da olmadığını görüyor hata var heralde diyip çıkıyorsun halbuki az önce kitapyurdu sitesinin bir kopyasına, domain olarak bir harf farklı olan bir siteye veritabanındaki şifrelenmiş veri aksine kendi şifrelenmemiş verini ellerinle verdin mesela. Halbuki mail de direk kitapyurdu domaininden gelmişti. İşte en büyük açık insan derken kastettiğim şey buydu. Ya da eski bir sistem kullanıldığı için database'de en baştan beri şifreler şifrelenmeden saklanmıştır. Ya da sadece database patlatıp şifreli veri almak yerine ssh erişimi gibi üst düzey bir erişim ile yazılıma şifrelemeleri aynen çözdürüp veri çekmiş olabilirler. Bunlar sadece varsayım tabii ki