• 30-10-2021, 10:25:36
    #46
    Şuan çok huylandım.
    Binance şifrem chrome da otomatik.
    Format atacağım valla çok huylandım
  • 30-10-2021, 10:47:53
    #47
    iMiral adlı üyeden alıntı: mesajı görüntüle
    Öncelikle geçmiş olsun.

    API'lerde kod doğrulama olmaz, api'yi eklerken koyuyorlar o doğrulama işlemlerini ki doğrulama yapıldıktan sonraki aldığınız API'ye tekrar doğrulama koymanın bir mantığı yok. API'ler yazılımlar otomatik çalışsın insan müdahalesine gerek kalmasın diye var, API'ler bu tür işlemler için insan doğrulaması isteseydi en başta binance her gün gerçekleşen çekimleri gerçekleştiremezdi, onların sistemi de cüzdanlarla iç api'ler üzerinden haberleşiyor.
    Onun haricinde api ekledikten sonra çekim yetkisi için 2. defa sms veya google auth doğrulaması yapmanız gerekiyor.

    Şimdi senaryoda oturmayan bazı şeyler var, geçmişe baktığımızda önce pool.binance adresine girmiş oradan oturum açma denemesi yapmışsınız, two-factor yanlış olmuş sanırım tekrar login sayfasına gitmiş oradan tekrar giriş yapılmış two-factor girilmiş oturum açılmış. Sonrasında api eklenmiş, mailden doğrulama alınmış, onaylanmış ve çekim yetkisi verilmiş onun maili gelmiş. Bilgisayarınıza virüs girme senaryosu ile gidecek olursak, geçmiş listesinde göründüğü için chrome eklentisi ile yapılmış olabilir, yetkilendirme yükseltmesi olan bir eklenti ile arkaplanda otomatik girişleri yapabilir, yaptı diyelim aynı chrome process üzerinde olduğu için binance ve gmail oturumlarınıza erişebilir, onları kontrol edebilir, ancak auth var diyorsunuz, virüsün bunlara erişimi yok.

    Doğrulamanın da bypass edildiği düşünülürse o zaman şöyle bir senaryo olması gerekiyor;
    Chrome eklentisi değil, direkt olarak işletim sistemi üzerinde admin yetkisine sahip bir virus: chrome process üzerinde binance ve gmail erişimini sağlayabilir.
    Google Auth doğrulamasını geçebilmesinin de tek yolu, auth yedek anahtarı bir metin dosyasında bilgisayarınızda yedeklenmiş olabilir. Pc'deki dosyaları tarayarak oradan erişmiş olabilir, veya telefonunuzda Google auth ile beraber pc'inizde Authy kullanıyorsunuzdur oradan erişebilir.

    Bunun haricinde Aynı anda hem telefonunuzun hem bilgisayarınızın hacklendiği bir senaryo ancak manuel olarak birisi fiziki müdahale yaparak yapabilir. Başka bir senaryo bulmak çok zor.

    Bu arada muhtemelen Google auth ile doğrulama açık olduğu için tüm işlemlerde sms doğrulama istemiyor, büyük ihtimalle eposta + auth kodu ile açılmıştır api oluşturması ve api çekim yetkilendirmesi.

    Eğer listedeki işlemleri siz yapmadıysanız, yapan kişi emin olmak istemiş gibi, ön yazırlık gibi api eklenmiş, güvenlik sayfasına girilmiş, oltalama kod ayarlarına vs bakılmış. Yapılan işlemler otomatik bir virus'un yapacağı şeyler değil, böyle bir virus yazdığımızı düşünsek virüse emin olmak için bu sayfalara gezdirmeyiz. Elle yapılmış gibi geliyor bana, uzak masaüstü bağlantısı, anydesk vs program kurulu mu? belki daha önce çevrenizden birisi anydesk kurdu şifre ile otomatik giriş yaptı?

    Yani senaryolara baktığımızda virus veya eklenti işi olduğunu sanmıyorum, yapılan işlemler, girilen sayfalar elle yapılmış. Eğer öyleyse google auth uygulamasına bakın, birisi export etmişse orada görebilirsiniz.
    1.kisim authenticor kisminda yanilginiz var hocam authenticor şifresine erişmek için diğer herhangi bir veritabanina baksaniz bile authenticorda bulunan süreden dolayi gecikiyor

    2.kisim
    belkide en başindan beri sadece pc rati vardi ve borsa hesabi kişinin pcsinde açikti bu yüzden login ekrani için sms talep etmesine gerek kalmadi ve dediğiniz gibi auth olduğu için api yetkilendirmesinde ek sms onayina vs gerek kalmamiştir böyle bir durumda var sonuçta hesaba girerken auth onayindan geçen sms ve mail onayindan geçen login yapan kişi bizim hocamiz ise hacker en başindan beri girmesini beklemiş bile olabilir

    3.kisim ayni anda hem pc hem mobil ratlamak için manuel hareket etmek gerekiyor fiziki müdahale kismi hatali eğer kişinin pcsi ratli ise down to hack yöntemine uyum sağlayan herhangi bir rat ile web whatsapp üzerinden yada telegram uzerinden başkasina dosya atip o dosya kendi telefonumuza otomatik indirebiliyoruz hal böyle olunca siber saldirilarda sadece pcye saldirmak yeterli oluyor ağ saldirisinda bile down to hack yolundan hem mobil hem pc hem tablet hem tv bile hacklenebiliyor illa fiziki olmasina gerek yok yani hocam

    4.kisim anydesk kismi hocam burda haklisiniz ama anydeskte bağlanti atmadan önce karşindaki kişinin senin bağlanti isteğini kabul etmesi gerek hocamiz zaten ben yaptim diyor pcyi geriye alip o süre zarfina bakip anydesk yüklü olup olmadiğini görmek gerek olsa dahi uzaktan kontrol olarak yapilirken bizim hocamiz ekranda seyircimi kalicak direk haberi olur bağlantiyi koparir yani mantiken
  • 30-10-2021, 11:01:06
    #48
    Arkadaşlar Pc başındaydım ben yani o zaman, benim şüphem binance taraflı. Koskoca şirket benim 1.000$ parama tenezül edecek değildir tabii ama insanın aklınada gelmiyor değil. Benim APİ ile hiçbir işim yok yani kendim neden aktif edeyim. Binanceye Login olmamla beraber apinin tanımlanması bir olmuş ama hem telefona hemde maile kod gelmiş. Bu kodları görmemem imkansız illaki görmüşümdür o zaman. 7/24 Bilgisayardayım Telefonda önümden bir dakika bile ayrılmaz. Bu durumdan hiçbirşey anlamadım. Bundan dolayıdır ki Binance'den şüphelenmeye başladım. Bireysel hesaplara benim rızam olmadan çekim sağlandı ve kimseye hesap soramıyorum.
  • 30-10-2021, 11:07:32
    #49
    Bu aralar chrome eklentileri ile ilgili bir çok yazı okuyorum. Ben ondan şüphelendim nedense... Eklentilerin sayfa üzerinde müdahale hakkı var çünkü. Hızlı bir biçimde API token oluşturup işlem yapabilme süresini bekleyip(kaç günse artık) bota bilgilerinizi vermiş olabilir
  • 30-10-2021, 11:09:20
    #50
    Mendive adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar Pc başındaydım ben yani o zaman, benim şüphem binance taraflı. Koskoca şirket benim 1.000$ parama tenezül edecek değildir tabii ama insanın aklınada gelmiyor değil. Benim APİ ile hiçbir işim yok yani kendim neden aktif edeyim. Binanceye Login olmamla beraber apinin tanımlanması bir olmuş ama hem telefona hemde maile kod gelmiş. Bu kodları görmemem imkansız illaki görmüşümdür o zaman. 7/24 Bilgisayardayım Telefonda önümden bir dakika bile ayrılmaz. Bu durumdan hiçbirşey anlamadım. Bundan dolayıdır ki Binance'den şüphelenmeye başladım. Bireysel hesaplara benim rızam olmadan çekim sağlandı ve kimseye hesap soramıyorum.
    burda birazcıkta olsa binancenin eksiği var kodlar anlık iletilmiyor aktarımı durdurmadan önce ekstra onaylar gerekmiyor vs vs ama bunu yapabilecek hiç bişey yok hocam sistemsel bir açık değil bu, bu bir sistem eksikliğidir adamlara sormaya kalksan sistemimizde açık yok malesef sistemimizde bu özellik yoktur derler, senin kaybettiğin tutarıda telafi etmezler bu olabilcek bişeydi nazar gibi düşün bir daha başına gelmemesi için gereken önlemleri al ben ne kadar bilgili olursam olayım gerekirse hackingin kralı olan adam olsun gene böyle bir durumla karşılaşabilir kripto parayı kripto para yapan kimseye hesap soramamaktan tutun gizliliğidir, aktarımlarıdır vs vs bir çok şey var hocam yani sen bu piyasaya girerek bu riskide kabul etmiş oluyorsun binevi

    mesela d-livede bizim yayıncı hesabımız vardı bir arkadaşla ortak çalışıyorduk hesabı çaldı hesabın mail adresi benim üzerimeydi şifre vs her türlü önlem alınmıştı ama e-posta değiştirirken ne onay isteniyordu nede kod geliyordu direk onay gerekmeden sorgusuz sualsiz d-livede e-posta değiştirebiliyordun o yüzden hesap çalındı bunu d-liveye sorduğumda sisteminizde böyle bir açık var mail değiştirirken onay istemiyor sisteminiz diye supportun bana vermiş olduğu cevap hayır sistemimizde açık yok sistemimizde bu özellik bulunmamaktadır dendi bende ortada kaldım olan kazandığımız paraya ve takipçilere oldu.

    allah kimsenin başına vermesin çok geçmiş olsun cidden
  • 30-10-2021, 11:14:52
    #51
    SAMATO adlı üyeden alıntı: mesajı görüntüle
    burda birazcıkta olsa binancenin eksiği var kodlar anlık iletilmiyor aktarımı durdurmadan önce ekstra onaylar gerekmiyor vs vs ama bunu yapabilecek hiç bişey yok hocam sistemsel bir açık değil bu, bu bir sistem eksikliğidir adamlara sormaya kalksan sistemimizde açık yok malesef sistemimizde bu özellik yoktur derler, senin kaybettiğin tutarıda telafi etmezler bu olabilcek bişeydi nazar gibi düşün bir daha başına gelmemesi için gereken önlemleri al ben ne kadar bilgili olursam olayım gerekirse hackingin kralı olan adam olsun gene böyle bir durumla karşılaşabilir kripto parayı kripto para yapan kimseye hesap soramamaktan tutun gizliliğidir, aktarımlarıdır vs vs bir çok şey var hocam yani sen bu piyasaya girerek bu riskide kabul etmiş oluyorsun binevi

    mesela d-livede bizim yayıncı hesabımız vardı bir arkadaşla ortak çalışıyorduk hesabı çaldı hesabın mail adresi benim üzerimeydi şifre vs her türlü önlem alınmıştı ama e-posta değiştirirken ne onay isteniyordu nede kod geliyordu direk onay gerekmeden sorgusuz sualsiz d-livede e-posta değiştirebiliyordun o yüzden hesap çalındı bunu d-liveye sorduğumda sisteminizde böyle bir açık var mail değiştirirken onay istemiyor sisteminiz diye supportun bana vermiş olduğu cevap hayır sistemimizde açık yok sistemimizde bu özellik bulunmamaktadır dendi bende ortada kaldım olan kazandığımız paraya ve takipçilere oldu.

    allah kimsenin başına vermesin çok geçmiş olsun cidden
    Çok teşekkürler hocam, evet sistem eksikliği ne yazık ki. Benim şuan ki amacım kaldığım yerden devam etmek fakat nereden hacklendiğimi hala bilemiyorum bilsem ona göre önlem alacağım. Şöyle bir durumda var birkaç borsada daha param var sadece Binance'de ki çalındı ve gizemliliğini hala koruyor olay. Ben Binance harici alternatif borsalara bakıyorum kapsamlı değiller Binance kadar. Bu sebepten hala Binancede devam etmek istiyorum ama bu şüpheyle nasıl olacak orasınıda bilmiyorum.
  • 30-10-2021, 11:18:05
    #52
    Mendive adlı üyeden alıntı: mesajı görüntüle
    Çok teşekkürler hocam, evet sistem eksikliği ne yazık ki. Benim şuan ki amacım kaldığım yerden devam etmek fakat nereden hacklendiğimi hala bilemiyorum bilsem ona göre önlem alacağım. Şöyle bir durumda var birkaç borsada daha param var sadece Binance'de ki çalındı ve gizemliliğini hala koruyor olay. Ben Binance harici alternatif borsalara bakıyorum kapsamlı değiller Binance kadar. Bu sebepten hala Binancede devam etmek istiyorum ama bu şüpheyle nasıl olacak orasınıda bilmiyorum.
    şahsen ben empati kurunca hocam bu olayı binancede bulmuyorum telefona ve pcye format atıp gerekirse anakart virüslerine karşı köklü olarak cihaz değişikliğine bile gidebilirdim format atıp komple temizleyene kadar gmail şifrelerini değiştirip telefon numaraları ve koruma e-postaları kontrol edilene kadar vs hani bütün güvenlik önlemini alana kadar bakiyemin bulunduğu diğer borsalara hiç bir şekilde giriş yapmazdım ben hocam

    olası senaryoların hepsini yazdık en başlıca belirtilen senaryolar belli hocam bizim elimizden bu kadarı gelir şimdi anydesk ile bağlanıp kendimiz kontrol etmeye kalksak bir down to hacka kurban gidebiliriz yani sağlık olsun hayırlısı nasip olsun 1 kaybedersin 10 kazanırsın 10 kaybedersin 100 kazanırsın 100 kaybedersin 5 kazanırsın belli olmayan bir sektörde iş yürütüyoruz hocam zaten
  • 30-10-2021, 12:02:30
    #53
    Mendive adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar; Binance Param Çalındı.
    15 Ekim 10:30' da Binance hesabıma API bağlanmış.
    Api bağlanırken Sms + Auth. + Mail'e Onay Kodu Gelmiş.
    Ben Bunları Görmüşüm. Çünkü Mail Okunmuş Olarak İşaretli.
    29 Ekim 10:30' da ise Tüm Coinlerim Satılıp BTC Alınmış ve Başka Cüzdana Çekilmiş.
    Tüm Coinlerim Satılması 1 Saniye İçinde Yapılmış, İşlem Geçmişinden Baktım. Yani Robot Yapmış.


    Şimdi Sorum şu; Hırsız neden 14 Gün Bekledi API 15.10.2021 10:30'DA BAĞLANMIŞ, PARA İSE 29.10.2021 10:30'DA ÇEKİLMİŞ RESMEN ZAMAN AYARLI. Sizcede Manidar Değil mi?
    Ayrıca Apiyi Bağlayan İp Adresi Bana Ait, Yani Ben Bağlamışım, Ama Çekim Api Üzerinden Çekildiği İçin Onay Kodu Gönderilmeden Çekilmiş. Çeken İp Adresi Polonya'ya Ait.
    En Ufak Değişiklikte Onay Kodu Gönderen Binance Neden Bu Çekim Esnasında Onay Kodu Göndermedi?
    Geçmişime Baktığımda Apiyi Ben Eklemişim O Esnada Gelen Maile Bakmış Gözüküyorum. Öyle Birşey Hiç Aklıma Gelmiyor. Ben Hatırlamıyorum Ama Bilgisayardaki Kişi Benim.


    Not: Arkadaşlar Siber Alanda Birçok Teşekkürüm var Meb, Gov, Bel vs. Sosyal Mühendislik Alanında Gerçekten Ehilim.
    Hackleneceğime zerre inanmazdım çünkü işin içindeyim ve phishingin ne olduğunu biliyorum. Bir Mail Geldiğinde Defalarca kontrol ederim, Örneğin Binance yerine Binnance yazılmış mı diye vs.


    Bu Durumda Bana Akıl Verecek Arkaşları Yoruma Bekliyorum


    3

    3

    .







    Can alıcı soruyu sorayım Kaspersky + Malwarebytes kullanıyormuydunuz ? Hem mobilde hemde PC'de ? Arkadaşlar yazmış ama %100 fud'lu trojan yemişsiniz.Henüz bulunmamış rapor edilmemiş yada fud eden baya sağlam saklamış ki bulunmamış.Geçmiş olsun hocam.
  • 30-10-2021, 12:17:20
    #54
    ertunc23 adlı üyeden alıntı: mesajı görüntüle
    Can alıcı soruyu sorayım Kaspersky + Malwarebytes kullanıyormuydunuz ? Hem mobilde hemde PC'de ? Arkadaşlar yazmış ama %100 fud'lu trojan yemişsiniz.Henüz bulunmamış rapor edilmemiş yada fud eden baya sağlam saklamış ki bulunmamış.Geçmiş olsun hocam.
    Hocam Virüs programları en ufak şeyi dahi virüs algılıyor, Mining yapıyorum örneğin herkesin kullandığı lolminer phoneixminer dahi virüs olarak algılıyor yapısı gereği.