• 14-02-2022, 00:19:13
    #28
    trk2019 adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar şimdi gördüm, bin dolar vardı şimdi gördüm şok oldum, ne yapabilirim? Telefonuma herhangi bir kod falan gelmedi, öyle saçma oyun uyhulama da yuklu değil, sadece adblocker ve vpn vardı.
    Çekim geçmişinizin resmini atmadınız. Bir yanlış anlama mi var. Konuyu açtınız köşenize çekildiniz
  • 14-02-2022, 00:42:02
    #29
    kaldıraç kullandıysanız normal para sıfırlanır
  • 14-02-2022, 13:48:45
    #30
    KaRneL adlı üyeden alıntı: mesajı görüntüle
    kaldıraç kullandıysanız normal para sıfırlanır
    Öyle olsa belirtirdi herhalde, kum*rdan bile tehlikeli kaldıraç
  • 14-02-2022, 14:46:21
    #31
    En saglami iphone kullanmak yani binance için ??
    Öyle mi arkadaşlar ?
  • 14-02-2022, 14:48:40
    #32
    Geçmiş olsun. Son durum nedir hocam?
  • 14-02-2022, 14:59:43
    #33
    Üyeliği durduruldu
    dün akşam saatlerinde binance botları belli başlı coinlere tahmini 10 15 coine vur kaç yaptı pumplattı sonra indirdi alıp unutmuş olabilirmisiniz ?
  • 14-02-2022, 15:49:49
    #34
    SAMATO adlı üyeden alıntı: mesajı görüntüle
    2 adımlı doğrulama+ authenticor kurdun varsayalım hesabına telefona sızmadan bu 3'ünüde rahatlıkla geçebilirsin

    nasıl mı? pass the cookie yöntemi var sen victim'sin ben ise hackerim varsayalım ben senin binance cookie'ni çaldığım vakit herhangi bir doğrulama yapmadan kendi bilgisayarımdan direk senin hesabına giriş yapabilirim ve şifre bile girmeme gerek kalmaz

    şimdi konu sahibi hocamıza dönelim

    1.olarak mobile rat yemiş olabilir mobilden rat sokmak kolaydı bir fotoğrafa bile rat bind edebilir üstüne fudlarsın ve 35/35 bütün antvirüslerden geçirebilirsin telegramdan o fotoğrafı yollasan veya whatsapptan her şekilde o virüsü yersin
    2.olarak pass the cookie yöntemiyle giriş yapmış olcağı için doğrulamaları düşürebilir ve senin hesabındaki parayı çekebilir
    3.olarak api hacklenme durumu yaşamışsındır bilmediğin bir yere api vermiş ve bu apiye para çekme yetkisi tanımlamışsındır ordan gidebilirsin
    4.olarak auto download virüsü yemiş olabilirsin rat olarak geçmez fakat gelen mail ve sms kodlarını almaya yarar ve bunlar üzerinde yetkisi vardır rat gibi canlı bağlantı sağlayamaz
    5.olarak yakın çevrende tanıdığın bir kişi senin internet ağına saldırı düzenlemiştir ve oraya herhangi bir virüs yerleştirmiş olabilir bütün ağı kontrol altına alır tam bir snake yolu

    öte yandan son zamanlarda forum dışı binance çerçevesinde sıkıntı olduğu söylentileri baya fazlasıyla dolaşmakta bu olay bir çok kullanıcının başına gelmekte ve çoğu kişinin cyber security ile ilgilenen arkadaşlarda dahil olmak üzere binancede açık olduğu düşünülmekte.

    şimdi tek tek olasılıkları değerlendirelim

    1.olasılığa karşın telefonun ısınıp ısınmadığını kontrol etmelisin aynı zamanda annenin ve babanın numarasını kendi hattından arayıp arkada ikincil bir ses varmı yok mu denemelisin çünkü mobil ratlar son teknolojilerde artık telefon aramalarınıda kayıt altına almakta eğer saldıran kişi yeni nesil bir mobil rat tercihinde bulunmuşsa burdan yakalayabilirsin
    2.olasılığa karşı bilgisayarını kontrol etmelisin browserde cookie duruyor mu durmuyor mu bakmalısın şimdi şunu diceksin iyide girişleri ben görebilirim hesapta niye browserde cookie kontrol edicem? diyorsan pass the cookie yöntemini araştır sisteme login olduğu esnada senin bilgisayarın login oluyor muş gibi gözüküyor hatta ip adresin bile aynı gözüktüğü durumlar oluyor
    3.olasılığa karşı hesapta api açık kalmış mı var mı yok mu geçmiş api kayıtlarını kontrol etmelisin
    4.olasılığa karşı bütün auto download programlarını kapatmalı yada işlemlerini durdurmalısın telegramda, wp'de instada otomatik indirmeyi kapatırsan çözüme ulaşırsın
    5.olasılığa karşı internet ağını komple bir tarattırmalısın bu ağ güvenliğine girer

    ben şahsen sms ve mail onayı aktif bir binance hesabım boşaltılmış olsaydı şüpheleniceğim durumlar şunlar olurdu

    1.yöntemden şüphe ederdim
    4.yöntemden şüphe ederdim

    çünkü bu 2 yöntem mail ve sms onaylarına direk erişimi olan yöntemler pass the cookie yönteminde sen defalarca kez cookie attack yapmalısın api hack durumunda yetkiyi açık bırakmak için çok dalgın bir anına denk gelmiş olması gerek 5.durumda ise ağ saldırısı yapabilmek için retaking programına sahip olmalı ki retaking saldırılarında bile sms onayları çekilebilmesi için aynı ağa bağlı bir cihaz olmalı bu yüzden ben üstteki 2 yöntemden şüphelendim
    Hocam nihai çözüm öneriniz nedir ? Bu tür olaylar ile nasıl mücade edilebilir. Ne yapılması gerekiyor.
  • 14-02-2022, 16:56:48
    #35
    vBDesTabe adlı üyeden alıntı: mesajı görüntüle
    Hocam nihai çözüm öneriniz nedir ? Bu tür olaylar ile nasıl mücade edilebilir. Ne yapılması gerekiyor.
    Ekstra güvenlik önlemleri için tamamen ghost işlemi uygulanması taraftarıyım ben yani

    bu iş için eğer tamamen clear olucaksanız
    sıfır bir bilgisayar ve tertemiz hiç kullanılmamış telefon ve hat ayarlanmalı
    bütün otomatik indirmeler kapatılmalı telefona sosyal medya vs benzeri hiç bir şey indirilmemeli hatta açık portla ip adresi bağlantısı kurulmaması açısından telefonu teknolojik açıdan kısıtlı (eski nesil bir telefon) kullanılmalı
    ağ üzerinde bulunan bütün portlar kapatılmalı
    bilinmedik hiç bir siteye girilmemeli
    bu iş için oluşturulan gmailler ile herhangi bir borsa dışı kayıt yapılmamalı.
    herhangi bir eklenti kurulmamalı herhangi bir file download edilmemeli bilgisayara
    fiziki müdahale olmaması açısından usb girişleri çıkartılmalı cd okuyucu bozulmalı
    fizik müdahale karşı ek bir önlem alınmışsa bununla beraber coin olarak tutulan bakiyeyi usb bellek gibi soğuk cüzdanlarda saklanmalı fakat bozulma ihtimaline karşı ana bakiyeyi tek bir usb bellekte tutmamalısın.
    herhangi bir ağ hack saldırısına karşı internet şifresini elinden geldiğince sağlamlaştırılmalı word listlere karşı bir şifre oluşturulmalı (örneğin sizinle alakası olmayan alakasız bir kelimeyi küçük, büyük harfler kullanıp rakamlar ile random bir biçimde yazmak) güvenlik açısından wpa2 psk değilde wpa3 psk bulunabilirse modem olarak bu tercih edilmeli yoksa wep kullanmaktan çok wpa2 psk tercih edilmeli
    antivirüs bile indirmeyin diyorsanız neden diye isteyene anydesk atarım kendi bilgisayarımıda böyle kullanıyorum ben antivirüsler eğer hacklenirse server tarafında size bir auto download virüsü sokulması an meselesi olur

    borsalarda para tutucaklar açısından güvenlik olarak ise şunlar tercih edilmeli
    mail ve telefon doğrulamaları kyc doğrulamaları her biri yapılmalı
    yubikey kullanılmalı (dikkat edin mümkünse yubikeyin yedeklerinide alın) authenticor kullanılmalı
    eğer ek bilgisayar ve telefon bütçeniz yok ise bilgisayarınızda biriken bütün web site cookielerini sürekli olarak temizleyin
    paranızı tek bir borsada tutmayın tree sistemi ile diğer borsalarada aktarıp pay yapın ister %10 olarak her borsaya dağıtın ister %20 ister %5 sermaye büyüklüğü ve kyc onaylı borsa sayınıza bağlı olarak ayarlayın ve bir borsa hesabınız hacklenirse diğerlerinde paranız kaldığı takdirde az bir zararla kurtarırsınız fedakârlık yapılmadıkça zafer kazanılmaz.
    bilinmeyen borsalara üyelik yapmayın ve her üyeliğinizi oluşturduğunuz borsanın url adresini kontrol edin phisping saldırısına uğramayın

    bununla beraber ben paramı borsada değil metamask gibi cüzdanlarda tutuyorum bunda ne yapmalıyım dicek olursanız
    bilmediğiniz sitelere asla erişim izni vermeyin
    airdrop hunting yapıyorsanız ana metamask cüzdanınız dışında ek bir airdrop için metamask cüzdanı oluşturun sebebi ise bazı coinlerde akıllı sözleşmelerde cüzdan hesabınızı boşaltmaya yönelik izin verme işlemi uygulanabiliyor imza yapılınca
    şifrenizi sağlamlaştırın ve private keylerinizi bilgisayar üzerinde yada drive gibi bir yerde not olarak saklamayın fiziki olan bir kağıtta saklı tutun
    kimlik hırsızlığına karşı kyc vertificationu asla ama asla bilgisayarınızda barındırmayın metamask gibi cüzdanlarda hesap sahibi doğrulaması yapılarak sizin hesabınızı elinizden alabilirler buna owner strike deniyor

    peki işin social tarafında ne önlem almalıyım diyorsanız
    kimseye kriptoyla uğraştığınızı bahsetmeyin
    sohbeti dönünce bilmiyormuş rolü yapmanızda fayda var
    telefonunuzda yada bilgisayarınızda bu iş için ek bir bölüm yapın kimseye göstermeyin örneğin varsayılan tarayıcıyı opera olarak kullanın fakat bu iş için chrome kullanın bazı uygulamalar ile şifre koyulabiliyordu misafiriniz chrome neden açılmıyor derse sorun var bende açamıyorum dersiniz bahane olur
    para çekme yatırma işlemleri için hesap kitap ve vergi dairesi maliye ile head to head versus olmaması açısından tek bir banka hesabı kullanın bu banka hesabındada kripto para dışında herhangi bir işlem geçmesin
    peki social tarafı neden ilgilendiriyor çünkü en yakın tanıdığınız bile sırf bir hackere 150 dolar verip sizi hedef tahtası haline getirip sizi soyabilir bu yüzden anlattım hafife almayın böyle sıkıntı yaşayan çok insan var.

    umarım herşeyi anlatabilmişimdir şuanda aklıma gelen güvenlik önlemleri bunlar
  • 14-02-2022, 17:01:27
    #36
    gosha adlı üyeden alıntı: mesajı görüntüle
    En saglami iphone kullanmak yani binance için ??
    Öyle mi arkadaşlar ?
    hayır değil iphoneyede virüs sokulabiliyor hemde rahatlıkla iphone sadece file downloadları cloud'a yapıyor diye düşünmeyin hocam şöyle örneklendireyim

    ben hacker siz victim olun ben size bir resim file gönderdiğimi varsayalım
    siz o file'ı download ettiniz iphone kullandığınız için ilk başta clouda girer
    cloudtan ise kendinize download ettiniz açmanıza bile gerek kalmadan cookielerinizi, password ve maillerinizi herşeyinizi rahatlıkla alabilirim
    çünkü ben o resme bir rat bind etmiş yani resme bir rat birleştirmiş üstüne fud yapıp 35/35 tüm antivirüslerden geçiririm iphonenin ruhu bile duymaz

    benim forumda bir mesajım varmıydı tam hatırlamıyorum "bir iphoneye 13 bin tl vericeğime bir nokia 3310'a 50 tl veririm daha güvenlidir" demiştim farklı forumda olabilir bilmiyorum ama durum gerçekten öyle gelişen teknoloji tehlike barındırır eski teknolojide saldırı yollarının sayısı azaldığı için daha güvenilirdir