• 06-07-2018, 21:59:37
    #28
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Kendisi çakalın önde gidenidir. Geçmiş olsun, ucuz atlatmışsınız
  • 06-07-2018, 22:11:09
    #29
    YavuzTR adlı üyeden alıntı: mesajı görüntüle
    Geçmiş olsun hocam,
    Tahminimce tw üzerinden gizlice dosya aktarımı yapıp stealer, keylogger, rat türevi bir yazılımı gizlice aktif etmiş olabilir.
    Telefonda bir yandan konuşup bir yandan bağlanmış olunca dikkatinizi değiştirmiş olabilir tavsiyem ne olur ne olmaz bilgisayarınızı bir formatlayıp ardından kullandığınız bütün şifreleri yenilemenizi öneririm.
    Eagless adlı üyeden alıntı: mesajı görüntüle
    Hocam kesinlikle keylooger tarzı vb şeyler atmış olabilir. Antivirüsle dahi taratmayın, fud yapılarak antivirüsler aşılıyor. Önemli dosyalarınızı yedekleyin yerel disk d ile c'ye format attın. Geçmiş olsun.
    Daryl_Dixon adlı üyeden alıntı: mesajı görüntüle
    Forumlarda adına tonla şikayet konusu bulunan meşhur bir dolandırıcıya denk gelmişsin hocam, büyük geçmiş olsun.
    Glare adlı üyeden alıntı: mesajı görüntüle
    Hocam muhtemelen sosyal mühendisliğe kurban gitmek üzeriydiniz.Şahıs aslında siz iletişime geçmeden önce sizin arayışlarınıza göre internete biryere aradığınız programın,scrpitin vs. dosyasını bırakıyor ve çok ustaca sizi o linke ulaştırıyor siz birinin yönlendirdiğinin bile farkına varmıyorsunuz.Uzun soluklu bir çalışma olduğunu tahmin ediyorum. Sizi tuzağına düşürdüğünde ise yapması gereken tek şey hesaplara giriş yapmanızı sağlamak (şifreniz tarayıcıya kayıtlı olsa bile çekebilir) bilgisayarınızı gözden geçirin bir çeşit yeni nesil bir virüs sokmuş olabilir sisteminize. Yeni nesil virüsler hedef odaklı oluşturulduğu için antivürüsler tarafından tespit edilemeyecek kadar zararsızdır.
    Stein adlı üyeden alıntı: mesajı görüntüle
    Kendisi çakalın önde gidenidir. Geçmiş olsun, ucuz atlatmışsınız
    Herşeyi anladımda bu google ve facebook çift faktörlü doğrulama olayı işe yaramıyor mu madem bu kadar kolay hesaplar ele geçecek bunlar neden var
  • 06-07-2018, 22:17:03
    #30
    Üyeliği durduruldu
    Eğer cookie çalmış ve değişim yapmış ise maalesef çift yönlü doğrulamalar işlemeyecektir. Burada önemli olan bir anda nasıl cookie çaldı, bunun için bir tool v.s yazmış ve sizin bilgisayara yüklemiştir sanırım.

    Maile bakma esnasında bir şifreleme kodu yollamış ve siz görmeden 6 karakterlik kodu alıp silmiş olabilir.

    Siz telefonla konuşurken dikkat dağıtıcı cümlelerle sizin dikkatinizi başka yere çekmiş olabilir. Ör: "GS-FB maçı ne olur sence ?"

    Burada önemli detay telefon gibi geliyor bana bildiğim kadarıyla telefonla konuşurken arka planda manipulasyon yapma gibi bir durum şuanlık olmuyor, en azından bunun gibi birisinin o şekilde işlemi yapacağını sanmıyorum.
  • 06-07-2018, 22:25:04
    #31
    umaymedya adlı üyeden alıntı: mesajı görüntüle
    Eğer cookie çalmış ve değişim yapmış ise maalesef çift yönlü doğrulamalar işlemeyecektir. Burada önemli olan bir anda nasıl cookie çaldı, bunun için bir tool v.s yazmış ve sizin bilgisayara yüklemiştir sanırım.

    Maile bakma esnasında bir şifreleme kodu yollamış ve siz görmeden 6 karakterlik kodu alıp silmiş olabilir.

    Siz telefonla konuşurken dikkat dağıtıcı cümlelerle sizin dikkatinizi başka yere çekmiş olabilir. Ör: "GS-FB maçı ne olur sence ?"

    Burada önemli detay telefon gibi geliyor bana bildiğim kadarıyla telefonla konuşurken arka planda manipulasyon yapma gibi bir durum şuanlık olmuyor, en azından bunun gibi birisinin o şekilde işlemi yapacağını sanmıyorum.
    Bu konuda şöyle bilgi verebilirim. Face mailin yazılı olduğu yer ve gmail sayfasında toplasan 3 sn durmadık hocam hemen kapatmıştım ve gözüm hep ekrandaydı. Keylogger içinde birşey diyemiyorum çünkü hiç şifre yazıp girmiyorum hesaplara.

    Mesela facebook şifremi değiştirdiğinde ben facebookta aktiftim yani sayfayı yenilediğimde dahi oturum kapanmadı ortak kullanıcı eklemiş gibi bir ibare gördüm.

    Mail kısmında ise şifre değişimi yoktu. O kısma yapılan müdahale ise biraz detaylı baktım hemen sonrasında güvenilir uygulama olarak whatsapp ve farklı bir tarayıcı eklenmiş. Ama işte bu işlemler hangi ara nasıl yapıldı bunu bilmiyorum çünkü toplasan 3 sn. gmail açtık ve gözüm hep ekrandaydı
  • 06-07-2018, 22:38:00
    #32
    Kendisi çok eskiden konuştuğum bir arkadaşımdı sonradan öğrendim ki adı bile sahteymiş.
  • 06-07-2018, 22:48:48
    #33
    @ByAsLaN; Eklenen whatsapp ve tarayıcı neydi ?
  • 06-07-2018, 22:49:31
    #34
    Üyeliği durduruldu
    merhabalar hocam büyük geçmiş olsun; bilgisayarınıza tw ile bağlandığında muhtemelen dosya transfer kısmından bilgisayarınıza bir dosya gönderip ( keylogger özelliği olan herhangi bir şey ) arka planda çalışmasını sağladı

    antivirüsler nasıl bulamadı demeyin crypter yazılımı ile programın iç yapısının kodlarını karıştırıp antivirüs programlarının bulunmaması sağlanabiliyor.

    bu şekilde ilk bağlandığında yaptığı işlem bu olabilir.

    daha sonrasında siz hesaplara giriş yaparken keylogger'dan sizin şifrenizi alıp sizi telefonda söze tutup yanındaki başka bir arkadaşı ise hesabın bilgilerini değiştiriyor olabilir.

    benim tahminlerim bu şekilde. ucuz atlatmışsınız hocam. büyük geçmiş olsun..
  • 06-07-2018, 22:50:02
    #35
    hizirplay adlı üyeden alıntı: mesajı görüntüle
    @ByAsLaN; Eklenen whatsapp ve tarayıcı neydi ?
    Standart whatsapp ve chrome du hocam gmail hesabımı sıkça kontrol ederim ben böyle bir ekleme yapmadım.



    Rexess adlı üyeden alıntı: mesajı görüntüle
    merhabalar hocam büyük geçmiş olsun; bilgisayarınıza tw ile bağlandığında muhtemelen dosya transfer kısmından bilgisayarınıza bir dosya gönderip ( keylogger özelliği olan herhangi bir şey ) arka planda çalışmasını sağladı

    antivirüsler nasıl bulamadı demeyin crypter yazılımı ile programın iç yapısının kodlarını karıştırıp antivirüs programlarının bulunmaması sağlanabiliyor.

    bu şekilde ilk bağlandığında yaptığı işlem bu olabilir.

    daha sonrasında siz hesaplara giriş yaparken keylogger'dan sizin şifrenizi alıp sizi telefonda söze tutup yanındaki başka bir arkadaşı ise hesabın bilgilerini değiştiriyor olabilir.

    benim tahminlerim bu şekilde. ucuz atlatmışsınız hocam. büyük geçmiş olsun..
    Hocam olabilir ama şöyle birşey söyleyeceğim. Bu arkadaş ilk başta teamviewer ile bağlanayım falan demedi normalde ilk aradığında bana facebook üzerinden canlı yayın ile hesaba baksam kâfi dedi. Team kısmını ben söyledim ve kontrol etti o yüzden nedense keylogger değil gibi geliyor bana.
  • 06-07-2018, 22:57:14
    #36
    Üyeliği durduruldu
    ByAsLaN adlı üyeden alıntı: mesajı görüntüle
    Bundan yaklaşık 1 saat önce 0506 ile başlayan bir numara aradı. Forumda aktif face sayfa satışı için. O sayfayı sattığımızı elimizde 8 bin tl değerinde başka bir sayfa olduğunu söyledim.

    Para sorunumuz yok vs. diye konuştuktan sonra bu vatandaş ile whatsapp üzerinden görüşmeye başladık istatistik falan yolladım sayfa çok iyi tamam alalım ama sizden ricam facebook veya team üzerinden bağlanıp bir bakalım dedi tamam dedik.

    Arkadaş team ile bağlandı tabi bu süreçte telefonu kapatmayalım falan diyor! sayfa istatistiklerini inceledik daha sonra bu sayfanın yönetildiği mail adresi şuan aktif kullanılıyor ise hesabınızdan bir görme şansım varmı dedi güvenlik açısından falan diye ok dedik. Önce face üzerinden mail adresini gösterdik sonra gmaile giriş yaptık. Tam bu süreçte aklım başıma geldi bingo hemen telefonu kapattım.

    Maile girdim bir baktım face şifrem değişmiş, gmail güvenilir uygulamalar kısmına whatsap eklenmiş. Numarayı arattığımda Ataberk Yalaz isimli ünlü bir *********** olduğu gerçeği ile karılaştım. Buraya kadar herşey normal olmasa da normal.

    Aklımdaki şey bu adam tamamen benim kontrolüm ile birlikte face ve gmaile bakarken nasıl şifre değişikliği yaptı? Gmail hesabım üzerine ekleme nasıl yaptı?

    Hemen facebook ve gmail hesaplarımı çift faktörlü doğrulama olmak üzere güvene aldım ama bu işin nasıl yapıldığı ile ilgili kafamda soru işaretleri var. Bilgisayarım şuan ne derece güvenli durumda bilmiyorum. İnternet üzerinden yapılacak her türlü alışverişte artık sanırım çok çok daha dikkatli olmak gerekiyor.

    Dolandırıcının Numarası : 0506 094 03 54
    Dolandırıcının Adı Soyadı : Ataberk Yalaz
    ataberk yine is basinda desene hocam