• 12-03-2025, 11:09:16
    #1
    # R10 Hesapları 2FA'ya Rağmen Nasıl Çalınıyor? İnanamayacaksınız! (Ama İnanın)

    Şimdi arkadaşlar, hepimiz o güvenlik uzmanı arkadaşın cümlesini duymuşuzdur:
    "Kanka ben 2FA açtım, hesap bende güvende."

    Evet dostum, gerçekten mi? Bak sana kötü bir haberim var: Hiçbir şey güvende değil. Özellikle de senin 2013’te indirdiğin o şüpheli “Bedava Adobe Premiere Pro” dosyasından sonra…

    Şimdi, hadi oturalım ve şu dolandırıcıların nasıl ustaca hesap yürüttüğünü öğrenelim. Çünkü bilgi sahibi olmak iyidir, ama bilgiyi geç öğrenmek hesabınızı kaybetmekle sonuçlanabilir.

    ---

    # 1. Çöp Karıştırma (Dumpster Diving) Yöntemi: Dijital Çöplükten Kimlik Avı!

    Dolandırıcıların bir numaralı yöntemi: Senin yıllar önce çöpe attığın bilgileri tekrar kullanmak.

    Hatırlar mısın, 10 yıl önce “Bedava Netflix Premium” vaat eden o garip programı? İşte o zaman bilgisayarına giren zararlı yazılım, şifrelerini, giriş bilgilerini ve internet geçmişini bir yerlere kaydetti. Ve bu bilgiler şu an internette 10-50 dolar gibi komik rakamlara satılıyor.

    Evet, yanlış duymadın. Bir kahve parasına tüm internet geçmişin, şifrelerin, hesap bilgilerin satılık!

    Hatta iddia o ki, bu bilgilerin hangi sitelerde satıldığını ChatGPT’ye bile sorsan, belki de söylerdi.

    ---

    # 2. Peki Ya 2FA? O da mı Yalan?

    2FA yani İki Faktörlü Doğrulama, güvenliği artırıyor ama yeterince artırıyor mu? İşte burada dolandırıcılar devreye giriyor.

    Dolandırıcılar ilk iş olarak e-posta adresini bulup, geçmiş loglara bakıyor. Eğer şifrelerin her yerde aynıysa? Geçmiş olsun.

    Hadi diyelim şifren sağlam. Ama loglar yeni çekilmişse? İşte burada tarayıcı çerezleri (cookie) devreye giriyor.

    Birileri bilgisayarından alınmış taze bir cookie sayesinde, sistemin sen olduğunu sanmasını sağlayıp, tek tıkla hesabına giriş yapabiliyor!

    Yani kapıyı kilitledin ama pencere açık. Ve *********** camdan girdi…

    ---

    # 3. “Eee Ne Yapacağız Hocam?” Diyenlere Altın Tavsiyeler

    * Her site için farklı şifre kullan. (Evet, biliyorum hatırlamak zor ama en azından hesabını kaybetmezsin.)
    * “Ücretsiz yazılım” olayına dikkat et. (Bedava peynir sadece fare kapanında olur.)
    * Tarayıcı çerezlerini düzenli temizle. (Yoksa birileri senin yerine hesabına girer.)
    * 2FA’yı telefon numarası yerine kimlik doğrulama uygulamalarıyla kullan. (Google Authenticator, Authy vs.)
    * Ve en önemlisi: Kendini “benim hesabımı kim çalacak ya” diye kandırma.

    ---

    # Sonuç: Eğer Önlem Almazsan, Hesabın Uçabilir!

    Gerçek şu ki, güvenlik sandığımızdan daha kırılgan. “Beni hacklemezler” diye düşünenler, genellikle ilk hacklenenler oluyor. O yüzden paranoyak olmakta fayda var.

    Yoksa bir gün bu yazıyı, çalınan R10 hesabına geri girmeye çalışırken başka bir hesaptan okuyabilirsin…

    NOT: Amacım tamamen bilinçlendirme ve eğitim. Güvenlik açıklarını bilmeden korunamazsınız. Bilgi, doğru ellerde güçtür; yanlış ellerde ise tehlike... Dikkatli olun!
  • 12-03-2025, 11:10:57
    #2
    bunları biliyoruz zaten. Bende sandım şurada satılıyor diyeceksiniz...

    Ayrıca; bu forumdaki hemen hemen herkes 3-4 yılda bir PC değiştiriyor.
  • 12-03-2025, 11:11:52
    #3
    Sorudata adlı üyeden alıntı: mesajı görüntüle
    bunları biliyoruz zaten. Bende sandım şurada satılıyor diyeceksiniz...
    Adresleri bulmak zor değil hocam 🤓
  • 12-03-2025, 11:12:10
    #4
    Platin üye
    intelx gibi log datalarından alıyorlar
  • 12-03-2025, 11:12:46
    #5
    Teşekkürler
  • 12-03-2025, 11:14:15
    #6
    Growth Manager
    öğrettiğiniz iyi oldu hocam, okuyanların yarısı log satın almaya gitti bile
  • 12-03-2025, 11:15:44
    #7
    Jorphy adlı üyeden alıntı: mesajı görüntüle
    öğrettiğiniz iyi oldu hocam, okuyanların yarısı log satın almaya gitti bile
    Amacım tamamen bilinçlendirme ve eğitim. Güvenlik açıklarını bilmeden korunamazsınız. Bilgi, doğru ellerde güçtür; yanlış ellerde ise tehlike...
  • 12-03-2025, 11:19:24
    #8
    Bilmeyenler için güzel bilgiler. Ama eminim çoğu kişi biliyordur zaten bunları. Israrla söylüyorum, GitHub üzerinden downloada açılan bazı dosyalara RAT gömüyorlar. Bunu da FUD'layıp yapıyorlar, ruhunuz duymuyor.

    İlk maddede belirtilen 15 yıl önce hacklenen, loglanan bilgilerin satışa çıktığını ve yeni satın alındığını sanmıyorum. Bu son günlerde hesap patlatan herif muhtemelen aynı kişi ve Google Ads hesaplarını çalıyor. Ondan önce de Play Console, iPhone, limit bozum falan satmaya çalışıyordu. Yani bir anda yüksek hacimli ticaret yapıp patlattığı R10 üyeliklerinden xx.xxx TL kaldırmayı amaçlıyor. Farklı farklı hackerların işi değil.

    https://www.r10.net/webmaster-genel-...aciyorlar.html

    Burada o dönem (2 ay önce) hesapları hacklenen iki kişi de GitHub üzerinden dosya indirdik demişti.
  • 12-03-2025, 11:20:09
    #9
    ne anlatıyon be abla gözünü seveyim be abi