• 06-10-2023, 10:28:30
    #1
    Mail adresimi genelde gizli tutmuşumdur. Sadece kurumsal bankalar gibi yerlerde kullanırım. Bir mail geldi maile tıkladığınızda sizi dirive.google.com yönlendiriyor. google.drive.com açtım ama daha sonra tıklama yada indirme yapmadım. Bu konu hakkında bilgisi olan varmıdır?



  • 06-10-2023, 10:42:00
    #2
    Dikkate almadan geçmenizi öneririm, ama konu hakkında pek detaylı bilgim yok. İlla bir yerde geçmiştir mailiniz, ya da çok güvendiğiniz bir yer dahi hacklenmiş olabilir.
  • 06-10-2023, 11:05:47
    #3
    Google araçlarını kullanarak, maili Google'dan gelmiş gibi gösteren klasik bir saldırı çeşidi. PDF içerisindeki captcha da görseldir, tıklayınca zararlı bağlantılara yönlendirir. Rapor edin ve engelleyin.
  • 07-10-2023, 10:45:20
    #4
    Detaylı bir phishing saldırısı herhangi bir bilginiz bu şekilde çalınmaz siz linke gidip istenilen bilgileri doldurmadığınız sürece

    Biraz inceledim detaylı bakma fırsatım olmadı ama sistemleri şu şekilde dilerseniz gerekli yerlere şikayet kaydı açarsınız.

    (Microsoft Blob Core (Amazon S3 tarzı)) chasebankonlinecom[.]blob.core[.]windows[.]net ( Ana siteye yönlendirme için araya konulmuş )

    Domain
    CHASE-FORMS[.]COM ( Ana site domaini ama boş, saldırı sub domain üstünden yapılıyor)

    Registrar:Wix.com Ltd.
    Registered On:2023-10-05
    Expires On:2024-10-05
    Updated On:2023-10-05

    Server : 20.38.37.134 ( Micorosft Azure ) cPanel&WHM yazılımı

    Ana site

    sec08b[.]chase-forms[.]com

    Maili gönderen domain : connectyouraccess.eu ( Google workspace )

    Kayit : 06 October 2023
    web.com ( Kayit Yapan firma)

    NAME SERVERS
    Name server #1 ian.ns.cloudflare.com
    Name server #2 amanda.ns.cloudflare.com

    Son olarak epostanıza buradan bakın sızmışmı diye
    haveibeenpwned.com

    iyi forumlar