• 06-03-2025, 18:00:38
    #10
    Domain adresinizi iletirseniz e-posta kimlik doğrulama protokollerinizi inceleyebilirim. Muhtemelen eksik bir yapılandırma vardır.
  • 06-03-2025, 20:45:30
    #11
    Değerli arkadaşlar,
    Cpanel üzerinden e posta ileticilerine böyle bir mail eklenmiş fakat bunu biz yapmadık. Böyle olduğunu görünce şifreleri kontrol ettim, muh@xxxx.com şifresiyle c panel şifresi aynıydı. Bunun anlamı nedir? Sunucu mu hacklendi bilgisayarlardan biri mi hacklendi. Bana cpanelle ilgili birşey gibi geldi ama değerli fikirlerinizi ve bilenlerin fikirlerini bekliyorum.
    "yuroskomichaelanthony01@gmail.com"


    esquare adlı üyeden alıntı: mesajı görüntüle
    Domain adresinizi iletirseniz e-posta kimlik doğrulama protokollerinizi inceleyebilirim. Muhtemelen eksik bir yapılandırma vardır.
    LaXoR adlı üyeden alıntı: mesajı görüntüle
    Merhaba,
    Domain adı ve mailin orginal kaynak görüntüsünü gönderirseniz inceleme yapabiliriz.
    BrkCn adlı üyeden alıntı: mesajı görüntüle
    Merhabalar,
    Webmail kullaniyorsunuz muhtemelen, sunucunuza sızma olmuş ve smtp bilgileriniz ile adınıza mail gönderiliyor. Sunucu veya hosting firmaniz ile görüşüp durumu bildirin. Gerekeni yapacaklar.
    Gelecekte tekrarlamaması için önlem almak isterseniz, global Mail servisleri kullanmanızı tavsiye ederim. Google Gmail, Yandex Mail, Microsoft Exchange gibi.
    RakipsizHizmet adlı üyeden alıntı: mesajı görüntüle
    Sunucu veya wordpress vb sistem kullanıyorsanız oradan da iletilir. Yani mail ve şifre giriş yapılmış herhangi bir yer.
    CptSLap adlı üyeden alıntı: mesajı görüntüle
    Kendi mail sunucunuzu kullanmanızı tavsiye ederim
    kement52 adlı üyeden alıntı: mesajı görüntüle
    o da öyle yapıyor muhtelemen
    BrkCn adlı üyeden alıntı: mesajı görüntüle
    Mail adresini özelden iletirseniz bir inceleme yapayım.
    LaXoR adlı üyeden alıntı: mesajı görüntüle
    Bir çözüme ulaşamazsanız ve Siber Koruma şirketinden hizmet almak isterseniz bizi arayabilirsiniz/yazabilirsiniz. (Basit bir güvenlik zaafiyeti ise incelemesi yapılıp size bilgisi verilir ve ücret talep edilmez)
    +90 216 473 84 84
  • 06-03-2025, 21:49:58
    #12
    - Eğer "Cpanel’e mail forwarder" eklenmişse, büyük ihtimalle "Cpanel şifresi" ele geçirilmiş.
    - Eğer bilgisayarda AutoIt virüsü tespit edildiyse, bilgisayardan sızan şifrelerle bu saldırı gerçekleştirilmiş olabilir.
    - En kötü senaryoda, hem sunucu hem de bilgisayar etkilenmiş olabilir, bu yüzden her iki tarafta da detaylı güvenlik kontrolü yapılmalı. Eğer sunucu tarafında anormal aktiviteler tespit edilirse, sunucu sağlayıcınızla görüşmek ve gerekirse sunucuyu sıfırdan yapılandırmak en güvenli çözüm olabilir.

    1) Şifreleri Hemen Değiştirin: ( farklı bir bilgisayar üzerinden ) -Cpanel, e-posta ve FTP şifrelerini
    2) Cpanel’de Yetkisiz Kullanıcıları ve Mail Forwarder’ları Kontrol Edin:
    +Yeni eklenen e-posta yönlendirmelerini (forwarder) kaldırın.
    + Cpanel’e eklenmiş yetkisiz bir kullanıcı veya API erişimi var mı kontrol edin.
    3) Sunucuda Logları ve Mail Kuyruğunu Kontrol Edin:
    4) İki Adımlı Doğrulama (2FA) Ekleyin: Cpanel, e-posta ve önemli hesaplara 2FA (İki faktörlü kimlik doğrulama) eklenmeli.
  • 07-03-2025, 00:03:57
    #13
    Kurumsal PLUS
    Hosting hesap bilgileri bilgisayarda kayıtlı mıydı? %99 hosting hacklenmiş