• 15-01-2014, 18:15:58
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Merhaba;

    Bugün maillerimi kontrol ederken Godaddy hesap doğrulama gibi bir mail geldiğini gördüm.

    Direkt inboxa düşmüş ve önemli olarak işaretlenmiş mail.

    Alıntı
    Dear Valued GoDaddy Customer,

    Email: xxxx@gmail.com

    You must confirm your email address in order for it to be fully associated with your domain name.

    (OpenID Authentication Required)

    If this Change of Account is not complete within 10 days, the transaction of Change of Account will expire.
    LOGIN INTO CONFRIM

    Butonundaki link : subdefault [nokta] godaddyclicking [nokta] com olarak görünüyor.

    Whois bilgileri gizli bir domain.

    http://whois.domaintools.com/godaddyclicking.com

    Aman dikkat edin dolandırılmayın.

  • 15-01-2014, 22:30:19
    #2
    Üyeliği durduruldu
    WebWon adlı üyeden alıntı: mesajı görüntüle
    Merhaba;

    Bugün maillerimi kontrol ederken Godaddy hesap doğrulama gibi bir mail geldiğini gördüm.

    Direkt inboxa düşmüş ve önemli olarak işaretlenmiş mail.



    LOGIN INTO CONFRIM

    Butonundaki link : subdefault [nokta] godaddyclicking [nokta] com olarak görünüyor.

    Whois bilgileri gizli bir domain.

    http://whois.domaintools.com/godaddyclicking.com

    Aman dikkat edin dolandırılmayın.

    En azından bu forumda kimsenin buna düşeceğine inanmıyorum. İlk zamanlar banka müşterilerine yapmaya çalıştıkları basit numara bu.

    Ama uyarı iyidir. Teşekkürler.
  • 15-01-2014, 22:40:25
    #3
    ugurbasyigit adlı üyeden alıntı: mesajı görüntüle
    En azından bu forumda kimsenin buna düşeceğine inanmıyorum. İlk zamanlar banka müşterilerine yapmaya çalıştıkları basit numara bu.

    Ama uyarı iyidir. Teşekkürler.
    Bu forumda kimler nelere dusuyor bir bilsen hocam, adama belki 500 kisi soyledigi halde hala yapiyor sonra birde gelip sikayet konusu aciyor. Neler var bu forumda bir bilsen

    Uyari icin tesekkurler...
  • 15-01-2014, 23:05:16
    #4
    Üyeliği durduruldu
    AlperA. adlı üyeden alıntı: mesajı görüntüle
    Bu forumda kimler nelere dusuyor bir bilsen hocam, adama belki 500 kisi soyledigi halde hala yapiyor sonra birde gelip sikayet konusu aciyor. Neler var bu forumda bir bilsen

    Uyari icin tesekkurler...
    Sizin mesajdan sonra sorulan soruları falan bi daha düşündüm de, haklısınız sanırım
  • 15-01-2014, 23:14:32
    #5
    Dalgınlıkla herkes yiyebilir arkadaşlar. Büyük konusmayın dikkatli olun
  • 16-01-2014, 01:29:56
    #6
    Daha önce gördüm fake olayı hala aktif diye şaşırmıştım ve link'in gittiği adreside yazın bence en azından gözünden kaçan olabilir.
  • 16-01-2014, 01:32:30
    #7
    uyarı için teşekkürler
  • 16-01-2014, 01:43:25
    #8
    Bugün domaini aldıktan sonra daha önce yapmış olmama rağmen tekrar e-mailimi onaylamam için bir mail geldi hiç dikkat etmeden butona tıkladım Gerçi fatura ekranında email için onay maili gönderileceği yazmıştı, şimdi tekrar baktım gerçek mailmiş

    Konuyu görünce korkmadım değil ama, yıllardır yemiyorum bu tuzakları bir an yedim sandım Uyarı için teşekkürler...
  • 16-01-2014, 08:48:26
    #9
    subdefault.godaddyclicking.com 301 ile http://godaddyclicking.com/subslevel...ount/index.php yönleniyor
    <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
    <html><head>
    <title>301 Moved Permanently</title>
    </head><body>
    <h1>Moved Permanently</h1>
    <p>The document has moved <a href="http://godaddyclicking.com/subslevels/access/MyAccount/index.php?SPKey=GDDCC-M1PWDCCWEB02&amp;myaUrl=%252fdefault.aspx&amp;prog_id=GoDaddy&amp;isc=gdbbx1078&amp;ci=60716">here</a>.</p>
    </body></html>
    index.php de ise form girdisi sahte form.php ye bilgi gönderiyor. form.php olduguna bakmayın log.php aslında
    <form name="Form1" method="post" action="verif.php" id="Form1" style="margin: 0; padding: 0;">
    form.php de openid.php ye yönlendiriyor.
    http://godaddyclicking.com/subslevels/godaddy/openid.php?route=openid/whois&token=a70ee346f3b7c9683a344da3b764c501
    openid.php de baya akıllıca olmuş. Gmail hesabınız ile giriş yapabilirsiniz diyor. Dolayısı ile domain sahibinin mail adresi gmail üzerinde ise adam login olmaya çalışınca tekrarda log verif.php ye gidecek.

    Adam Hem Godaddy Kullanıcı Adı ve Şifrenizi alıyor hem iş garanti olsun diye Gmail hesabınızı alıyor



    Gmail e tıklayıncada index.php ye yönleniyor.
    http://godaddyclicking.com/subslevels/appsGmail1/index.php?route=openid/whois&token=a70ee346f3b7c9683a344da3b764c501
    index.php de
    http://godaddyclicking.com/subslevels/appsGmail1/index.php?route=openid/whois&token=a70ee346f3b7c9683a344da3b764c501
    Bu da sahte GMail Giriş sayfası bunda bilgiler verif.php ye gönderiliyor

    <form novalidate method="post" action="verif.php" id="gaia_loginform">

    Sitenin IP: 80.241.220.20:80
    DNS: E-Clicking.in
    E-clicking Hosting Firması Kişisel bir firma zaten
    Server üzerinde 62 site var sadece.

    Phising bildirimi yapıldı publicdomainregistry ilgilenirse domain kapatılıp kişi bilgileri USA Cert e gönderilecek. Phising konusunda en hızlı yanıt veren firma namecheap bu arada anında kapıyorlar şikayet edince.