• 25-03-2022, 13:54:05
    #1
    Merhaba, bir müşterimizin telefonuna Android Güncellemesi adı altında silinmeyen bir uygulama yüklenmiş, bu uygulamayı silmeye kalktığında bir anda sayfa kapanıyor. Ardından 17 Mart tarihinde 22:30'da müşterinin telefonu kapanıp, açılıyor ve Turkcell faturalı hattı üzerinden Paycell'e giriş yapılıyor. (Mesajlar uygulaması hiçbir şekilde çalışmıyor bu arada girdiğinde açılıp kapanıyor, direkt kendisine yönlendiriyor nasıl yapmışsa). Ardından 1200 TL Paycell hazır limit, 396 TL EPIN adlı yerlerden alışveriş yapıyor. 1200 TL PAPARA hesabına gönderilip, oradan çekiliyor. Toplam zarar 1600 TL

    Papara'ya durumu anlatan bir mail attım 2 gün önce hiçbir şekilde dönmediler, sizce böyle bir olay Tüketici Hakem Heyetinde nasıl sonuçlanır, nasıl bir yol izlemesi lazım.
  • 25-03-2022, 14:00:38
    #2
    android rat denilen şeyi yemiş olabilir hocam hangi paparaya yollanmışsa karakola gidip anlataıp durumu çözüceklerini umud ediyorum
  • 25-03-2022, 14:02:29
    #3
    Aslında telefon kapanmıyor, açılmıyor. Hep açık hocam siz kapatınca kapanıyor ekranı yüklüyor, açılıyor gibi oluyor, ekranı açıyorsunuz açılma ekranı yüklüyor. Kendisi ana menüde olduğunu sanıyor fakat o tamamen görsel arkaplanda uzak erişim ile işlemleri hallediyorlar. Geçen seneden bugüne bayağı yaygın bir remote access.

    Size örnekleri bulayım mesajımı editleyeceğim hemen.

    Altta videoları ilettim, demo app ler var şu an test bile edebileceğiniz. İşin aslı şu, işlemlerin kaydını almadıysa ki alamaz zaten. Kendisinin yapmadığını ispat etme şansı yok, başka cihazdan bağlanıp o cihazda yapıyorlar işlemleri.


    https://www.youtube.com/watch?v=KAfx2LK8c9Y


    https://www.youtube.com/watch?v=EFtpgoT9T9k
  • 25-03-2022, 14:04:32
    #4
    hard reset denediniz mi?
  • 25-03-2022, 14:06:09
    #5
    Öncelikle uygulamayı müşteriniz yüklemiştir dışardan oyun vb. olarak yükletilmiş olabilir tüketici hakem heyeti yerine bence dava açın çünkü bütün işlemler ilgili telefondan yapıldığı için legal gözükür haliyle sizin için olumsuz olabilir.
    Adli bilişim ile telefon bence incelenmesi gerek
    Not: Bir apk kurulduktan sonra yapabileceğinde sınır yoktur. Bütün aramları kendine yönlendirme,smsleri size gelmeden okuma ve silme çünkü (sms telefonun db kayıt olur sonra bildirim gelir bunu yakalayıp sms alırlar ve silerler bildirim verdirmeyebilirler)
    ortam dinlemesi kamera görüntüler yani telefonda olan her şeyi alır ve ya yönetebilirler büyük bir ihtimal o telefonda ne kullandıysa her şeyi almışlardır
  • 25-03-2022, 14:06:14
    #6
    Papara birşey yapamaz arayın şikayet edin derler,e-pin olunca hiçbirsey yapamaz tek kullanım olduğu için
  • 25-03-2022, 14:07:42
    #7
    felixnovajr adlı üyeden alıntı: mesajı görüntüle
    android rat denilen şeyi yemiş olabilir hocam hangi paparaya yollanmışsa karakola gidip anlataıp durumu çözüceklerini umud ediyorum
    Tam bilgim yok ama çok popüler bir yöntemden virüsü yemiş, karakola gidecek bügun söyledim. Papara'nın bu kadar kolay hesap açması da ilginç resmen onların kolay yöntemi sayesinde 1200 Tl'si çalındı.


    Trust adlı üyeden alıntı: mesajı görüntüle
    Aslında telefon kapanmıyor, açılmıyor. Hep açık hocam siz kapatınca kapanıyor ekranı yüklüyor, açılıyor gibi oluyor, ekranı açıyorsunuz açılma ekranı yüklüyor. Kendisi ana menüde olduğunu sanıyor fakat o tamamen görsel arkaplanda uzak erişim ile işlemleri hallediyorlar. Geçen seneden bugüne bayağı yaygın bir remote access.

    Size örnekleri bulayım mesajımı editleyeceğim hemen.

    Altta videoları ilettim, demo app ler var şu an test bile edebileceğiniz. İşin aslı şu, işlemlerin kaydını almadıysa ki alamaz zaten. Kendisinin yapmadığını ispat etme şansı yok, başka cihazdan bağlanıp o cihazda yapıyorlar işlemleri.


    https://www.youtube.com/watch?v=KAfx2LK8c9Y


    https://www.youtube.com/watch?v=EFtpgoT9T9k
    İşi karakola taşıdık bakalım neler olacak hocam umarım geri alır, pek sanmıyorum ama..

    Misafir adlı üyeden alıntı: mesajı görüntüle
    hard reset denediniz mi?
    Hard reseti attık, peki virüs kalıcı olmaz değil mi, insan korkmuyor değil.
  • 25-03-2022, 14:09:04
    #8
    t4ko adlı üyeden alıntı: mesajı görüntüle
    Tam bilgim yok ama çok popüler bir yöntemden virüsü yemiş, karakola gidecek bügun söyledim. Papara'nın bu kadar kolay hesap açması da ilginç resmen onların kolay yöntemi sayesinde 1200 Tl'si çalındı.




    İşi karakola taşıdık bakalım neler olacak hocam umarım geri alır, pek sanmıyorum ama..



    Hard reseti attık, peki virüs kalıcı olmaz değil mi, insan korkmuyor değil.
    hard reset sonrası sistemde kalması mümkün değil, tüm dosyalar silinir ve virüs de %99 oranında kaldırılır.
    Biz böyle şeyleri örneğin sytem.xxx tarzında yapar kullanıcının silmesine korku verirdik.
    (İllegal değil, eğitim amaçlı.)
    • Cyalinkaya
    Cyalinkaya bunu beğendi.
    1 kişi bunu beğendi.
  • 25-03-2022, 14:11:56
    #9
    Anubis benzeri bir zararlı yazılım yüklenmiş. En garantisi o telefonu çöpe atmak.
    Hani ınstagramda reklam çıkıyor ya pandemi yardımı 3000 TL diye. Buna tıklatıp indirtiyorlar ve telefona root erişimi oluyor zararlı yazılımın.
    Çok canlar yaktı 2 senedir.