• 30-10-2021, 12:29:50
    #55
    Kimlik doğrulama veya yönetimden onay bekliyor.
    yubikey alın bi tane kafanız rahat olsun
  • 30-10-2021, 12:45:19
    #56
    ucuzsiparis adlı üyeden alıntı: mesajı görüntüle
    yubikey alın bi tane kafanız rahat olsun
    Hocam çok iyi evet ama ya kaybolursa o da korkutmuyor değil.
  • 30-10-2021, 13:21:31
    #57
    SAMATO adlı üyeden alıntı: mesajı görüntüle
    bind edilmiş, encrypt edilmiş ve fudlanmış bir rat yemişsin
    sms ve auth'u geçmesi için mobil rat yemiş olmalısın

    işlemlerin hepsi senin ip adresinden yapıldıysa ve mail aktivasyonuda geçildiyse bu demek oluyor ki pc rat yemişsindir
    api adresinin polonyaya ait olması normaldir muhtemelen bu işlemi yaptığı esnada kendisini koruma altına almak için bir vpn yada vds veya dp-vds kullanıyordu dp-vds kullanıyorsa zaten bulman imkansız

    üstteki hocamız keylogger olduğunu belirtmiş keylogger olsaydı api bağlantısı üzerinden parayı çekmez onun yerine hesabına girip parayı çekerdi ve kendi ip adresini belli ederdi bu yazmış olduğum üstteki senaryo muhtemel bir olasılık bu parayı kurtarman için ilk bilgisayarında bulunan ratı sonrada telefonunda bulunan rat'a tersine mühendislik yapman gerekicek üstüne kullanmış olduğu vpn, vds yada dp-vds'nin direk adresini bulmalısın onu bulsan bile orayada ayrı bir rat ile bağlanıyorsa ve onuda fud, bind ve encrypt işlemlerinden geçirmişse iyice bulman zorlaşıcak bu yolla hacking yapan birisinin her ratı farklı şekilde gizlediğini tahmin ediyorum çok geçmiş olsun hocam.

    edit; @Lithack; hocamız cookie yoluyla olduğunuda belirtmiş ordan mail şifresini alabilir aynı zamanda bildiğim kadarıyla mobil ratlar telefondaki bütün veriyi çektikleri için google sekronizasyon verisinide çekerek şifreni direk bulabilir bununla beraber sms'i geçip auth'uda geçebilir fakat takılınıcak bir nokta bütün işlemleri senin bilgisayarından yapmış olması demektir ki buda bir pc ratı yemiş olmandan geçer bu tarz bir snake attack için illaki mobilinede rat atmıştır

    ben burda hacker yerinde olup hedefimde sen olsaydım senin pc'ne rat attıktan sonra otomatik indirmeye sahip olan sosyal medyalardan senin telefonuna erişmeye çalışırdım bunlarda wp, instagram facebook oralardan senin tanımadığın insanlara virüsü atar telefonuna indirtirdim ve bu şekilde telefonuna sızardım ve bir kaç tane daha yol vardı aklıma gelmedi

    her halükarda bu yazmış olduğum yorumdan şunu çıkarman gerek hem telefonun hem bilgisayarın virüslü durumda buna göre hareket etmelisin bu tarz olaylarda açık konuşmam gerekirse beni yanlış anlama ama bu saldırıları yabancılar değil yakın çevrendeki yani senin kriptoyla uğraştığını bilenler yapabilir çünkü bu olaya dışardan baktığım zaman sen normal bir kurban değil direk hedef olarak seçilmişsin gibi gözüküyor.

    Aklıma gelen;

    "Beyler bu adamı iyi dinleyin, bu adam kitabın ortasından konuşuyor. Adam görmüş, geçirmiş belli yani."

    Eline ağzına sağlık hocam kesinlikle en son paragrafa katılıyorum.
  • 30-10-2021, 13:37:31
    #58
    Geçmiş olsun, api oluşturulurken 1 kez doğrulama yapılır ondan sonra ki her hangi bir alım satım çekim işlemlerinde onay istenmez
  • 30-10-2021, 14:33:21
    #59
    Anlattıklarınızdan sorunun Binance taraflı olma ihtimali yüksek gibi görünüyor.

    2019 yılında Binance hacklendiğinde buna benzer yöntem kullanılmıştı. Bknz: https://cisomag.eccouncil.org/hacker...hange-binance/
    Binance düşünüldüğü kadar güvenli bir yer değil. Çok sık al-sat yapmıyorsanız soğuk cüzdan en iyi güvenlik önlemi.

    Sizin başınıza gelenin benzeri vakalar:

    https://www.reddit.com/r/binance/com...s_been_hacked/

    https://www.reddit.com/r/binance/com...n_a_few_hours/
  • 30-10-2021, 14:39:09
    #60
    GeNCo85 adlı üyeden alıntı: mesajı görüntüle
    Anlattıklarınızdan sorunun Binance taraflı olma ihtimali yüksek gibi görünüyor.

    2019 yılında Binance hacklendiğinde buna benzer yöntem kullanılmıştı. Bknz: https://cisomag.eccouncil.org/hacker...hange-binance/
    Binance düşünüldüğü kadar güvenli bir yer değil. Çok sık al-sat yapmıyorsanız soğuk cüzdan en iyi güvenlik önlemi.

    Sizin başınıza gelenin benzeri vakalar:

    https://www.reddit.com/r/binance/com...s_been_hacked/

    https://www.reddit.com/r/binance/com...n_a_few_hours/
    Vay be neredeyse birçok olay benimkiyle birebir neredeyse. Ben apiyi neden eklediğimi bilmiyorum ve hatırlamıyorum hatırlasam keşke. Yubikey almaya karar verdim gibi birşey fakat 450₺ onunda fiyati tabikide pahalı ama mecburuz.
  • 30-10-2021, 15:24:03
    #61
    Telefonunuza ekim ayında ne indirdiniz ona da bakın bence
  • 30-10-2021, 15:28:52
    #62
    Sms authu geçmenin yolu yetkisi olan klasik bir uygulamada açık bulmaktan geçiyor. Konu sahibi farklı bir uygulama indirmedim diyor. Api eklemesi telefonuna rat yemediğini gösterir. Sms yi almakta problemi var.. 2 hafta beklemesi güvenilir bilgisayar olarak işaretlenmesi için beklenen bir süre. Muhtemelen bilgisayarında bir program üzerinden backdoor var.

    Konu sahibine geçmiş olsun.
  • 30-10-2021, 15:53:02
    #63
    Protex adlı üyeden alıntı: mesajı görüntüle
    Sms authu geçmenin yolu yetkisi olan klasik bir uygulamada açık bulmaktan geçiyor. Konu sahibi farklı bir uygulama indirmedim diyor. Api eklemesi telefonuna rat yemediğini gösterir. Sms yi almakta problemi var.. 2 hafta beklemesi güvenilir bilgisayar olarak işaretlenmesi için beklenen bir süre. Muhtemelen bilgisayarında bir program üzerinden backdoor var.

    Konu sahibine geçmiş olsun.
    Hocam api bağlandığı için zaten yetki verilmiş apiye erişen parayı çekebilir yani. Hesabıma farklı ip adresinden giriş yok apiyi benim ip adresim eklemiş gözüküyor fakat parayi çekim yapan polonya ip adresi. Rat yiyeceğimi sanmiyorum birşey indirmedim. Zaten o api eklenirken ben bilgisyar başındaydım o saatte