• 16-04-2020, 18:40:00
    #1
    DİKKAT: Mesajdaki link Pishing linkidir. Bilgi verebilecek arkadaşlar için eklenmiştir. Kendi kullanıcı bilgilerinizi kesinlikle girmeyiniz.

    Biraz önce Amazon'dan gönderilmiş gibi bir mail mailbox'a düştü.
    Bir süredir Amazon ile yazıştığım için direkt açtım maili. Pdf dosyasında bir link atmışlar. Linke tıklayıp kullanıcı adı şifreyi girip onaylamaya tam basıyordum ki chrome bu sayfanın pishing olabileceği yönünde uyarı verdi. Kullanıcı adı ve şifre bölümünü doldurup OK demesek bile o bölüme girdiğimiz bilgiler karşı tarafa gitmiş olabilir mi?



    https://kes-amazonservis5w.servebeer...0&locale=tr_TR
  • 16-04-2020, 18:41:22
    #2
    Account Suspended yemiş bile
  • 16-04-2020, 18:42:10
    #3
    Şüpheli bir durum phishing olsa bile bilgilerinizi girmediğiniz sürece karşı tarafa bilgi gitmez ekranda görüldüğü gibi ip vs gitmiş ama önemli değil indirdiğiniz dosyada bir zararlı yazılım da olabilir silmenizde fayda var.

    Amazon gruplarıyla bu konuyu danışırsanız daha fazla verim alabilirsiniz.
  • 16-04-2020, 18:45:54
    #4
    her bir bastığınız tuş karşıya iletilmiş olabilir. Şifrenizi değiştirin.
  • 16-04-2020, 18:46:06
    #5
    chris adlı üyeden alıntı: mesajı görüntüle
    DİKKAT: Mesajdaki link Pishing linkidir. Bilgi verebilecek arkadaşlar için eklenmiştir. Kendi kullanıcı bilgilerinizi kesinlikle girmeyiniz.

    Biraz önce Amazon'dan gönderilmiş gibi bir mail mailbox'a düştü.
    Bir süredir Amazon ile yazıştığım için direkt açtım maili. Pdf dosyasında bir link atmışlar. Linke tıklayıp kullanıcı adı şifreyi girip onaylamaya tam basıyordum ki chrome bu sayfanın pishing olabileceği yönünde uyarı verdi. Kullanıcı adı ve şifre bölümünü doldurup OK demesek bile o bölüme girdiğimiz bilgiler karşı tarafa gitmiş olabilir mi?



    https://kes-amazonservis5w.servebeer...0&locale=tr_TR

    genelde sadece post edildiğinde bilgiler kayıt edilir ama her harfe basıldığında javascript ile kontrol edilip ajax post ediliyorsa gitmiş olabilir(düşük ihtimal)
  • 16-04-2020, 18:47:03
    #6
    Phishing de normalde onayla demeden bilgileri transfer edemez ve bu dosyanın yanında keylogger gibi bir dosya da entegre etmesi lazım ki ekranı okuyabilsin. Bilgisayarınızı komple bir taratırsanız iyi olur.Ancak live stream bir link ise ve yapan kişi ekran başında ise okuma ihtimali de var. Bu nedenle bilgisayarı komple tarattıktan sonra amazon account bilgilerinizi değiştirmeniz en iyisidir.Kayıtlı ödeme yöntemlerinizi de silin
  • 16-04-2020, 18:48:35
    #7
    Gönder butonuna basmasan bile
    textbox a yazdığın bilgileri rahatlıkla çekmiştir
    tavsiyem o şifreyi kullandığın sitelerdeki şifreni değiştir
  • 16-04-2020, 18:51:55
    #8
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Bağlantıda şuan cpanel suspended sayfası var.

    Sayfa kodlama yapısına bağlı bilgilerin gidip gitmeyeceği. Eğer post yöntemiyle kullanmışsa formu, gönder butonuna basmadan form gönderilmez. Ama Ajax gibi yöntemlerle anlık olarak log tutabilir girilen veriyi. Amazon bilgilerinizi değiştirin, ayrıca aynı şifreyi kullandığınız tüm yerlerden şifrenizi değiştirin.
  • 16-04-2020, 19:31:55
    #9
    Bir risk alarak aws dışında kullandığım sitelerde şifreyi değiştirmeme kararı aldım.
    İngiltere gibi doğal seleksiyona bırakıp sonra onlar gibi patlamayız umarım

    Bu arada; problemlerin yeni ihtiyaçlar doğurduğu kesin. Mesela chrome şifreler bölümüne ilgili şifreyi arattığımda hangi sitelerde o şifreyi kullanmışım geterimesi lazım.
    Böyle bir uzantı veya eklenti ya da program var mı? Hatta biraz daha abartıp siteleri seçip topluca şifreyi değiştirebilse tadından yenmez.