• 29-04-2016, 11:28:48
    #10
    WWT adlı üyeden alıntı: mesajı görüntüle
    hocam cevabınız için teşekkürler öncelikle.
    doğru diyorsunuz da müşterimizin yurtdışındaki müşterileriyle ilişkilerini nereden nasıl bilecekler.. keylogger ile yapılsa daha fazla bir zarar verilmez mi? yani sadece bir müşterileri yok ya da bilgisayarlarında daha önemli dosyalar, bilgiler de mevcut.. yanlış mı düşünüyorum acaba?
    hocam key logger tarayıcıya bulaşıyor ve sadece tarayıcıdan veri çeker şifreler vs.onun (benim bahsettiğim bu şekilde)

    Ayrıca şöyle düşünün kişinin sitesinde portfoy ref vs varsa olabilir yani şu açıdan bakın bizim apple geliştiricisi olduğumuzu nerden biliyor o adamlar.

    Kesin birşey diyemiyorum ama yandexi kullanan çok kişi var forumda şikayet konuları yamuruna tutardı adamına göre mumale de olmaz sanırım.
  • 29-04-2016, 11:33:09
    #11
    Kimlik doğrulama veya yönetimden onay bekliyor.
    hocam sorun yandex'de değil hangi mail sağlayıcıyı kullanırsanız kullanın yine aynı sorunla karşılaşırsınız.Sorunun kaynağı müşteriniz ve yemiş olduğu virüs veya keylogger trojan vs.Sistem şu şekilde işliyor adam mail şifrelerini ele geçirdikten sonra maillere erişim sağalayarak 2 işlem yapabiliyor.Birinci işlem müşterinizn mailine benzer mail açıp gelen maile cevap veriyor ve müşterinize mail ulaşmaması adına o maili filtre ya da blackliste alıyor cc den görüşme devam ettiği için karşı taraf maili direk cevaplıyor.2. yöntem ise maile giriş yaparak yine maili filtreleyerek direk bir klasöre ya da silinmişe atıyor ve webmail üzerinden o maile cevap veriyor sizin müşterinizin mailinden cevap gidiyor fakat müşterinizin haberi olmuyor bunun için sürekli 3. parti yazılımlar yerine(outlook vs ) yandex.com üzerinden tanımlanan flitreleri kontrol etmeniz gerekmekte 2 sorunla da karşılaştım ama ben erken uyandığım için maddi kayıp yaşanmadı

    ekleme:hatta cryptolocker tarzı virüslerin yeni sürümleri de şifrelemeye başlamadan önce kayıtlı maillerin şifrelerini outlooktan alıp kaydediyor bir süre sonra kayıtlı maillerden spam yaparak yine virüs yayma eylenminde bulunuyor tecrübeyle sabittir.
  • 29-04-2016, 12:50:13
    #12
    Konu yandex ile alakalı değildr. Yıllardan beri ihracat beri yaparız ve benzeri olayları çok duyduk. Sorunun tek çözümü; gerçekten etkin müşteri iletişimi.

    Hali hazırda şirketimizin email adresini kullanarak email gönderen (üstelik şirketin adresinden) biri var, biraz araştırma sonrası önüne geçemeyeceğimiz kanaatine vardık. Giriş sayfasına disclamer / sorumluluk reddi bildirisi ile hepsinin önüne geçtik. Kısacası yapacağınız her iş için arayın dedik.

    Bizim kullandığımız yol; açılışta aşağıdaki yazıya Tamam a tıklamazsanız giremiyorsunuz.

    "SORUMLULUK REDDİ / DISCLAIMER

    SON ZAMANLARDA ŞİRKETİMİZİN UNVANI VE E-MAIL ADRESİNİ KULLANARAK SPAM / FAKE MAİLLER GÖNDERİLMEKTEDİR. TARAFIMIZLA YAPILACAK HER İŞLEMDE TEYİT İCİN LUTFEN TELEFON İLE ARAYINIZ.

    TTK.md.20/2 hükmüne göre her tacirin, ticaretine ait bütün faaliyetlerinde basiretli bir iş adamı gibi hareket etmesi şarttır.

    TEL:+90 342 XXX XXXX

    NOWADAYS, SOME SPAM / FRAUD E-MAILS ARE BEING SENT BY USING OUR E-MAIL ADRESS AND COMPANY NAME. PLEASE CONTACT US BY ABOVE PHONE NUMBER FOR CONFIRMATION BEFORE ANY TRANSACTION."

    Bilgilerinize.
  • 29-04-2016, 12:55:26
    #13
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Herkese selamlar. Bizim müşterimizinde başına buna benzer bir olay geldi... Konuyu takipteyim...
  • 29-04-2016, 14:19:50
    #14
    WWT
    Üyeliği durduruldu
    Yanıt veren tüm arkadaşlara teşekkür ederim.

    Verdiğiniz her bilgi, her öneri not alınıyor ve müşterimiz ile paylaşılıyor. Tüm bunların yanısıra, hukuki açıdan gidip şikayette bulunulabilecek herhangi bir merci var mıdır ki? IP takibi vesaire yapılarak sorunun en azından bizim firmamızdan veya müşterimizin firmasından kaynaklı olup olmadığını öğrenilebilir mi?

    Biz teknoloji firmasıyız, bizimle bilişim işlerini halleden bir müşterimizin başına gelen olaydır bu olaylar. arada karıştıranlar olmuş, bizim başımıza gelmemekte bu durum, müşterimizin başına gelmekte. bu sebeple biz de bu web sitesi ve mail işleri yaptığımız için haliyle işin içinde gibi görünüyoruz, bize geliyor her soru her sıkıntı.

    yardımlarınız için teşekkür ederiz tekrardan
  • 29-04-2016, 14:29:43
    #15
    ilk etapta çözüm makinaların formatlanıp mail şifrelerini değiştirmen yapılması gereken ilk iştir.Sonrasında mail sağlayıcının webmail sayfaları düzenli aralıklarla kontrol edip blacklist ve flitre kontrollerinin yapılması lazım. Farklı hesaba giden para içinde yapılacak bişey yok bi firmada yaşandı olay farklı hesaba para yatırdılar hesap sahibi çin'de konsoloslukla vs görüştüler avukat tutulması dava açılması vekalet vs gerekiyordu 3000$ civarı para için uğraşmadılar gitti
  • 29-04-2016, 14:38:40
    #16
    WWT adlı üyeden alıntı: mesajı görüntüle
    Yanıt veren tüm arkadaşlara teşekkür ederim.

    Verdiğiniz her bilgi, her öneri not alınıyor ve müşterimiz ile paylaşılıyor. Tüm bunların yanısıra, hukuki açıdan gidip şikayette bulunulabilecek herhangi bir merci var mıdır ki? IP takibi vesaire yapılarak sorunun en azından bizim firmamızdan veya müşterimizin firmasından kaynaklı olup olmadığını öğrenilebilir mi?

    Biz teknoloji firmasıyız, bizimle bilişim işlerini halleden bir müşterimizin başına gelen olaydır bu olaylar. arada karıştıranlar olmuş, bizim başımıza gelmemekte bu durum, müşterimizin başına gelmekte. bu sebeple biz de bu web sitesi ve mail işleri yaptığımız için haliyle işin içinde gibi görünüyoruz, bize geliyor her soru her sıkıntı.

    yardımlarınız için teşekkür ederiz tekrardan
    Müşteriniz savcılığa konuyla ilgili şikayette bulunursa soruşturma başlatılır, ip kayıtları vs. incelenir. Söz konusu işlemler yurt içi kaynaklı ise sonuç alınabilir.
  • 30-04-2016, 13:33:47
    #17
    HidrojenWEB adlı üyeden alıntı: mesajı görüntüle
    Hocam bence yandexte sorun olduğunu sanmıyorum.Ben apple geliştiricisiyim.Adamlar scan mail denilen bana apple.com şeklinde mail atabiliyorler yani nasıl yapıyorlar bilmiyorum ama kendilerinin olmayan bir domainde uzantıda mail adresi gibi gösterip mail atabiliyorlar
    -Apple aradım izah ettim dedimer geliştirici bilgilerini çalmak için atılan mailler (mailde geliştirici süreniz az kaldı tıklayın diyor) Tıklanıldığında tarayıcıla keylogger atğyor.

    Aman dikkat edelim.

    GT-I9500 cihazımdan Tapatalk kullanılarak gönderildi
    mail adresini verirsen sana cumhurbaşkanlığından bile mail atabilirim, smtp ile custom header yazarak mail atmak yeni birşey değil yıllardır var

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 13:33:47 -->-> Daha önceki mesaj 13:24:18 --

    WWT adlı üyeden alıntı: mesajı görüntüle
    Yanıt veren tüm arkadaşlara teşekkür ederim.

    Verdiğiniz her bilgi, her öneri not alınıyor ve müşterimiz ile paylaşılıyor. Tüm bunların yanısıra, hukuki açıdan gidip şikayette bulunulabilecek herhangi bir merci var mıdır ki? IP takibi vesaire yapılarak sorunun en azından bizim firmamızdan veya müşterimizin firmasından kaynaklı olup olmadığını öğrenilebilir mi?

    Biz teknoloji firmasıyız, bizimle bilişim işlerini halleden bir müşterimizin başına gelen olaydır bu olaylar. arada karıştıranlar olmuş, bizim başımıza gelmemekte bu durum, müşterimizin başına gelmekte. bu sebeple biz de bu web sitesi ve mail işleri yaptığımız için haliyle işin içinde gibi görünüyoruz, bize geliyor her soru her sıkıntı.

    yardımlarınız için teşekkür ederiz tekrardan

    bu tarz fraud işlerine girenlerin ip adreslerini kabak gibi göstermesini beklemek ayrı bir amatörlük olur, boşuna avukat masrafı falan etmesinler yani bir de

    sorumluluk beyanı vs. kullanmak da bu iş için çözüm değil, yüklü ödeme alan bir firma değilse çok fazla kastırmaya gerek yok, bir subdomain açar orada ayrı bir arayüz üzerinden müşterilerin cari bakiyelerini görüntületirsin, hesap bilgileridir kredi kartı ile ödemedir vs. burada yer alır, illa ki bir katman daha olacaksa sms paketi ile müşteriye her giriş talebinde kayıtlı numarası üzerinden rastgele pin üretir gönderirsin, başka bir adrese vs. girmesi durumları da ortadan kalkar
  • 02-05-2016, 14:26:20
    #18
    WWT
    Üyeliği durduruldu
    Yanıt veren herkese teşekkür ederim öncelikle.

    Müşterimize gerekli önerilerimizi sunduk, elimizden geleni yaptık. Umarım bir daha aynı sorunla karşılaşmazlar..