• 29-10-2021, 22:49:29
    #28
    Çok geçmiş olsun, API yetkilerini silmeyi unutmayın.
  • 29-10-2021, 22:51:13
    #29
    Geçmiş olsun hocam da benim bildiğim api ile bu tür şeyler yapılamıyor du binance de sadece al ve sat yapıla biliyordu başka yere transfer SMS onay vs şeylere izin vermiyordu diye biliyorum
  • 29-10-2021, 22:55:31
    #30
    Hocam Trojen yemişsiniz sen vakit kaybetmeden şifrelerini yenile ve bilgisayarını formatla.
  • 29-10-2021, 23:07:16
    #31
    Bilgisayarınıza kesinlike rat,trojan bulaşmış.SMS okuma işine gelince acaba icloud hesabınızamı bilgisayardan mı girdiniz ? İcloud hesabına giriş yapınca mesajlar okunabilir mi bilmiyorum ama böyle birşey olabilir. Yada yakın çevrenizden birileri yapmış olabilir. Kesinlikle SMS izni alması gerekiyor.
  • 29-10-2021, 23:13:30
    #32
    2FA bypass edilemiyor diye biliyorum. Android mi kullanıyordunuz? Geçmiş olsun.
  • 29-10-2021, 23:55:21
    #33
    ErdoganUrcu adlı üyeden alıntı: mesajı görüntüle
    Geçmiş olsun hocam da benim bildiğim api ile bu tür şeyler yapılamıyor du binance de sadece al ve sat yapıla biliyordu başka yere transfer SMS onay vs şeylere izin vermiyordu diye biliyorum
    Api ile herşey kontrol ediliyor zaten binancede api bölümüne girdiğinizde bu uyarıyla karşılaşıyorsunuz.

    PPuNisHeRR adlı üyeden alıntı: mesajı görüntüle
    Bilgisayarınıza kesinlike rat,trojan bulaşmış.SMS okuma işine gelince acaba icloud hesabınızamı bilgisayardan mı girdiniz ? İcloud hesabına giriş yapınca mesajlar okunabilir mi bilmiyorum ama böyle birşey olabilir. Yada yakın çevrenizden birileri yapmış olabilir. Kesinlikle SMS izni alması gerekiyor.
    Çevremdeki insanlar olamaz kesinlikle, Home Office çalışıyorum ve çekirdek ailem dışında kimse yok ayrıca telefonuma yaklaşamıyorlar dahi. Rat Trojan vs bulaşsada onay kodları nasıl elde edildi orasını anlamıyorum.

    Marcian adlı üyeden alıntı: mesajı görüntüle
    2FA bypass edilemiyor diye biliyorum. Android mi kullanıyordunuz? Geçmiş olsun.
    İos hocam ama edildi işte sorunda tamda bu

    mertcangokgoz adlı üyeden alıntı: mesajı görüntüle
    API'de bu bahsettiklerinizin olmaması çok normal bir durum, inkar etmelerini gerektirecek bir durumda yok. Geçmiş olsun.
    Bunun neresi normal olabilir? O zaman normal çekimde kod onayı istemesinin hiçbir mantığı yok sonuçta o kodlar hırsızlığı engellemek için isteniyor. Api'de o kodu istemedikten sonra ne anlamı kaldı bu işin güvenliği? Hırsıza 3 tane çıkış kapısından ikisini kapatmışlar 1 tanesi açık ordan çıkışı sağlıyor. Saçmalığın Daniskası.
  • 30-10-2021, 01:26:33
    #34
    Çok geçmiş olsun hocam forumda binlerce liralık hesapları olanlar nasıl güvenlik önlemi alıyor merak ediyorum her güvenlik önlemini aktif edip sadece hesap açık olan telefonda coin uygulaması mı kullanıyorlar sırf bunun için ayrı telefon olması ve güvenlik önlemlerini aktif etmek çalınmayı tamamen önlüyor mu?
  • 30-10-2021, 01:29:49
    #35
    SAMATO adlı üyeden alıntı: mesajı görüntüle
    bind edilmiş, encrypt edilmiş ve fudlanmış bir rat yemişsin
    sms ve auth'u geçmesi için mobil rat yemiş olmalısın

    işlemlerin hepsi senin ip adresinden yapıldıysa ve mail aktivasyonuda geçildiyse bu demek oluyor ki pc rat yemişsindir
    api adresinin polonyaya ait olması normaldir muhtemelen bu işlemi yaptığı esnada kendisini koruma altına almak için bir vpn yada vds veya dp-vds kullanıyordu dp-vds kullanıyorsa zaten bulman imkansız

    üstteki hocamız keylogger olduğunu belirtmiş keylogger olsaydı api bağlantısı üzerinden parayı çekmez onun yerine hesabına girip parayı çekerdi ve kendi ip adresini belli ederdi bu yazmış olduğum üstteki senaryo muhtemel bir olasılık bu parayı kurtarman için ilk bilgisayarında bulunan ratı sonrada telefonunda bulunan rat'a tersine mühendislik yapman gerekicek üstüne kullanmış olduğu vpn, vds yada dp-vds'nin direk adresini bulmalısın onu bulsan bile orayada ayrı bir rat ile bağlanıyorsa ve onuda fud, bind ve encrypt işlemlerinden geçirmişse iyice bulman zorlaşıcak bu yolla hacking yapan birisinin her ratı farklı şekilde gizlediğini tahmin ediyorum çok geçmiş olsun hocam.

    edit; @Lithack; hocamız cookie yoluyla olduğunuda belirtmiş ordan mail şifresini alabilir aynı zamanda bildiğim kadarıyla mobil ratlar telefondaki bütün veriyi çektikleri için google sekronizasyon verisinide çekerek şifreni direk bulabilir bununla beraber sms'i geçip auth'uda geçebilir fakat takılınıcak bir nokta bütün işlemleri senin bilgisayarından yapmış olması demektir ki buda bir pc ratı yemiş olmandan geçer bu tarz bir snake attack için illaki mobilinede rat atmıştır

    ben burda hacker yerinde olup hedefimde sen olsaydım senin pc'ne rat attıktan sonra otomatik indirmeye sahip olan sosyal medyalardan senin telefonuna erişmeye çalışırdım bunlarda wp, instagram facebook oralardan senin tanımadığın insanlara virüsü atar telefonuna indirtirdim ve bu şekilde telefonuna sızardım ve bir kaç tane daha yol vardı aklıma gelmedi

    her halükarda bu yazmış olduğum yorumdan şunu çıkarman gerek hem telefonun hem bilgisayarın virüslü durumda buna göre hareket etmelisin bu tarz olaylarda açık konuşmam gerekirse beni yanlış anlama ama bu saldırıları yabancılar değil yakın çevrendeki yani senin kriptoyla uğraştığını bilenler yapabilir çünkü bu olaya dışardan baktığım zaman sen normal bir kurban değil direk hedef olarak seçilmişsin gibi gözüküyor.
    hocam peki auth'u başka bir telefonda tutsak binance için mantıklı olurmu ? böyle birşey yaşamamak için ne gibi önlem almamızı önerirsiniz ? sadece telefon üzerinden binance kullanıyorum
  • 30-10-2021, 01:44:03
    #36
    Mendive adlı üyeden alıntı: mesajı görüntüle
    Api ile herşey kontrol ediliyor zaten binancede api bölümüne girdiğinizde bu uyarıyla karşılaşıyorsunuz.



    Çevremdeki insanlar olamaz kesinlikle, Home Office çalışıyorum ve çekirdek ailem dışında kimse yok ayrıca telefonuma yaklaşamıyorlar dahi. Rat Trojan vs bulaşsada onay kodları nasıl elde edildi orasını anlamıyorum.


    İos hocam ama edildi işte sorunda tamda bu



    Bunun neresi normal olabilir? O zaman normal çekimde kod onayı istemesinin hiçbir mantığı yok sonuçta o kodlar hırsızlığı engellemek için isteniyor. Api'de o kodu istemedikten sonra ne anlamı kaldı bu işin güvenliği? Hırsıza 3 tane çıkış kapısından ikisini kapatmışlar 1 tanesi açık ordan çıkışı sağlıyor. Saçmalığın Daniskası.
    Api'den gönderim yapılabilmesi için api'ye bağlanacak ip'nin trusted ip olarak işaretlenmesi gerekir. Sizin hesapta bunlar sizin haberiniz olmadan yapılmış.
    İki ihtimal var ya çevrenizden birisi yaptı bunları ya da hem pc hem mobil hacklendi. Bu da yine dışarıdan birisinin müdahalesi olmadan zor görünüyor.