• 30-10-2021, 18:03:44
    #73
    Geçmiş olsun buna benzer bir durum yakın zamanda başıma geldi fakat herhangibi kayıp olmadan farkettim hesabınıza giriş yaptıklarında 14 gün beklemeleri gerekiyor yeni adresten giriş yapıldığında 14 gün çekim süresine izin vermiyor galiba geçen haftalarda hesabıma her türlü giriş onayı sms, google aut vs aktif olmasına rağmen almanyadan giriş yapıldı gerekli durumu binanceye aktardığımda sadece şifre değiştirin dediler sizlere önerim binancede hesap > güvenlik > cihaz yönetimini devamlı olarak kontrol edin haftalık olarak cihazları kaldırıp tekrar giriş yapın farklı cihaz gördüğünüzde direkt şifre değiştirip o cihazı çıkartın
  • 30-10-2021, 18:07:24
    #74
    cihaz yönetimi bir işe yaramaz zaten rat benzeri birşeyle sizden erişmişler. farklı bir cihaz yoktur ortada. 14 gün bekleme nedeni arkadaşların dediği sebepten. (çekim limiti)
    fakat. burada söyle bir sorun var apiden erişmeleri kod vs.bunlarla uğraşmamak için ama sizin api adresiniz oldugunu nerden biliyorlardı ve hedeflendiniz burayı bence araştırın.

    herhangi bir yere bu api keyi falan girdiniz mi, bir kod olsun, program olsun bunlarda deneme yaptınız mı?

    tavsiyem: kullanmadığınız apileri kaldırın her nereden olursa. çok geçmiş olsun. birçok ***** forumunda apiler bir yerden ele geçip liste halinde yayınlanıyor. sizi hedeflemişler belli ki.
  • 30-10-2021, 18:13:50
    #75
    Mendive adlı üyeden alıntı: mesajı görüntüle
    Hocam api bağlandığı için zaten yetki verilmiş apiye erişen parayı çekebilir yani. Hesabıma farklı ip adresinden giriş yok apiyi benim ip adresim eklemiş gözüküyor fakat parayi çekim yapan polonya ip adresi. Rat yiyeceğimi sanmiyorum birşey indirmedim. Zaten o api eklenirken ben bilgisyar başındaydım o saatte

    ozaman gezindiğin sitelerden biri veya tarayıcıdaki eklentilerden biri, api eklettirebilmek için onay almış senden. Bişeye onay verirken farkında olmadan orayada api onayını aldırtmış. Binancede xss olabilir. son 2 haftada tarayıcı geçmişinden gezindiğin sitelere derince bi göz at.o api eklendiği tarih saatte, windows olay günlüğünde o an ne yapıyormuşsun hangi siteleri gezmişsin, hangi services veya program harekete geçmiş görünür, çemberi daraltmak lazım.
  • 30-10-2021, 18:48:21
    #76
    Geçmiş olsun hocam
  • 30-10-2021, 18:57:25
    #77
    sizin sms i havada kesmişler hocam geçmiş olsun yapacak bişey yok..
    Mendive adlı üyeden alıntı: mesajı görüntüle
    Aşırı profesyonel hemde, Telefona gelen kodu görmeleri için Telefona virüs atılması lazım, telefon ios ve hiçbir şekilde oyun vs. oynamam abuk subuk şeyler indirmem ne indirirsem appstoreden ve indirdiğim uygulamaların istediği yetkilere bakarım erişim isterse önemli şeylere programı geri silerim.
  • 30-10-2021, 19:09:21
    #78
    Her hangi bir bot kullandınız mı
  • 30-10-2021, 19:12:40
    #79
    Öncelikle geçmiş olsun,

    ancak yeni açılmış bir hesabın bu şekilde konu ile gündeme gelmesi kafamda bir soru işareti bıraktı "https://eksisozluk.com/14-mayis-2021-binanceda-1-milyon-tl-hacklenmesi--6915733" burada böyle bir başlık açılmıştı ve olayın "FAKE" tamamen firmayı karalamaya yönelik olduğu ortaya çıktı, entrylerin tamamını okuyabilirsiniz.

    - Bahsi geçen tüm bu APİ , SMS , E-MAIL, PC , GOOGLE AUT. süreçlerini bypass edilmesi mümkündür ancak bunu yapacak kişinin %100 Hacker olduğunu düşünürsek bu denli bu süreci bypass ederek yeniden yönlendirilmesi üst düzey bir bilgi deneyimi istiyor, buna sahip olan kişi 12 bin lira için zahmet verir mi? Ki yukarıda 1 milyon TL olayları dönerken...

    -Bana bu süreçte hacker'dan ziyade bu denli sorunsuz sistemin bypass edilmesini uzakta değil sizin bu işle ilgilendiğinizi bilen birilerinde arayın derim.

    Tekrar geçmiş olsun, umarım bu olay gerçek değildir ve herhangi bir kaybınız söz konusu değildir.
  • 30-10-2021, 19:27:54
    #80
    iMiral adlı üyeden alıntı: mesajı görüntüle
    1. kısımda ne demek istediniz anlamadım, hangi veritabanı? daha önce kullanılmış bir kodu süresi bitmeden alıp işlem yaptırma diyorsanız o olmuyor, bu sistemi kullanan tüm sistemlerde üretilen kod tek sefer kullandırılır, aynı şifre ile süre bitmese bile başka bir işlem yaptırılmaz.

    2. sms ve auth açıksa binance işleme göre sms + auth veya sadece auth soruyor. Ayarlarda bazılarını kendiniz ayarlayabiliyorsunuz ancak bazı belirledikleri sayfada kendi kurallarına göre soruyorlar.

    3. whatsapp ve telegram otomatik indirmesi sadece belirli formatlar için geçerli, otomatik indirmenin açık olduğu formatlarda hazırlasa bile dosya içerik kontrolünde takılır, zero day açıkları ile yapılabilir ancak onu da böyle basit bir şey için kimse kullanmaz, zero day açıklarını bulanlar genelde üst düzeyleri hackleyen firmalara satıyorlar veya kendileri büyük balıkları avlamaya çalışıyor, kimse binanceda bakiyesi ne kadar var bilmediği bir adamda bulduğu bir zeroday açığını heba etmez, çünkü bulduktan sonra belirli bir süre sonra işletim sistemi veya antivirüslerin gözetimine takılıyor ve yakalanıyorlar. bknz: fransa başbakanının telefonunun hacklenmesi gibi büyük işlerde kullanılması.

    4. fiziki olarak erişimi varsa diye özellikle belirtmemim sebebi bu zaten, anydesk, teamviewer ve diğer vnc yazılımlarına onaysız şifre tanımlayabiliyorsunuz. Şifreyi girilince pc başındaki kişinin kullanıcı onayına gerek kalmıyor. Ancak konu sahibi zaten api vs işlemleri kendisi yapmış o yüzden yazdığım bir çok senaryo devredışı.




    gönderime ve diğer arkadaşlarınızın gönderisine istinaden şöyle bir senaryo olabilir, şimdi hesabınız sınırlandırılacak maili vs geldi diyorsunuz. sanırım 23ünde coinmarketcapden epostalar çalınmıştı, daha önce de ledger vs gibi firmalarda sızıntı olduğunu biliyoruz, şu olabilir; bu firmalar büyük firmalar ve avrupada kanunlara göre bu tür sızıntılar olduğunda bilgi vermezlerse büyük cezalar alıyor, o yüzden %100 olmasa bile %90 nelerin sızdığı ile ilgili rapor yayınlıyorlar. Ancak hepimiz bir çok siteye üye oluyoruz kripto ile alakalı, ufak sitelerin sızıntı olduğunda haberleri bile olmayabiliyor, sizin eposta adresiniz bir sızıntıda geçtiyse, binance'ın doğrulamalar ile alakalı mail attığı dönemde yollamış olabilir o epostayı, posta kutunuzu kontrol edin, belki bu doğrulama ile alakalı eposta veya başka bir eposta ile size bulaştırmış olabilirler virüsü.

    Apiyi kendiniz eklemiş olabileceğinizi söylüyorsunuz, siz eklemiş bile olsanız, api key ve secret tam olarak ilk oluşturmada gösteriliyor sonrasında yıldızlanıyor, sadece api key görünür bir şekilde açık, ilk oluşturmadan sonra secret key gösterilmiyor, çekim yetkisini açsanız bile secret tekrar göremiyorsunuz.

    İyi düşünün, internette bir şeyi görüp denerken bu apiyi oluşturmuş ve bir yazılıma girmiş olabilirsiniz. Onun haricinde paraların aktarıldığı cüzdanı bildirdiniz mi ? Binance, coinbase, cexio, gateio vs bir çok borsaya fonlarınızın bu cüzdan tarafından çalındığını bildirin, ki o cüzdandan başka cüzdana aktarılsa bile borsalar grayliste alıyor fonları, en azından çalana da yar etmemiş olursunuz.
    1.kisim hakkinda ilk alintiladiğim mesajinizdan surasi kafama takildigi icin sordum fakat anlatamadim herhalde

    "auth yedek anahtarı bir metin dosyasında bilgisayarınızda yedeklenmiş olabilir. Pc'deki dosyaları tarayarak oradan erişmiş olabilir, veya telefonunuzda Google auth ile beraber pc'inizde Authy kullanıyorsunuzdur oradan erişebilir"

    authun anahtarlari bir yere kaydedilse bile etkileşim süresinin kisitlanmasi ile anahtarlarin kaydedildiği dosyanin kaydetme süresinden dolayi girmeyi beceremez ki öyle dosya varsa auth konusunda pek bilgim yok fakat googlenin böyle bir dosya barindirip anahtar yedeği alicağini hiç sanmiyorum
  • 30-10-2021, 19:48:58
    #81
    EBULUT adlı üyeden alıntı: mesajı görüntüle
    Öncelikle geçmiş olsun,

    ancak yeni açılmış bir hesabın bu şekilde konu ile gündeme gelmesi kafamda bir soru işareti bıraktı "https://eksisozluk.com/14-mayis-2021-binanceda-1-milyon-tl-hacklenmesi--6915733" burada böyle bir başlık açılmıştı ve olayın "FAKE" tamamen firmayı karalamaya yönelik olduğu ortaya çıktı, entrylerin tamamını okuyabilirsiniz.

    - Bahsi geçen tüm bu APİ , SMS , E-MAIL, PC , GOOGLE AUT. süreçlerini bypass edilmesi mümkündür ancak bunu yapacak kişinin %100 Hacker olduğunu düşünürsek bu denli bu süreci bypass ederek yeniden yönlendirilmesi üst düzey bir bilgi deneyimi istiyor, buna sahip olan kişi 12 bin lira için zahmet verir mi? Ki yukarıda 1 milyon TL olayları dönerken...

    -Bana bu süreçte hacker'dan ziyade bu denli sorunsuz sistemin bypass edilmesini uzakta değil sizin bu işle ilgilendiğinizi bilen birilerinde arayın derim.

    Tekrar geçmiş olsun, umarım bu olay gerçek değildir ve herhangi bir kaybınız söz konusu değildir.
    Hocam keşke yalan olsa fakat ya ben bir hata yaptım ya da gerçekten çalındı param benim apiyle işim olmaz neden ekliyeyim, apilik bir durumum yok. 7/24 Evden çalışan biriyim telefon 1dakika önümden ayrılmaz. Ailemden başka kimse odama dahi girmez. Yani fiziki bir olay değil.