• 11-03-2025, 10:36:58
    #1
    Bu aralar dolandırıcılık olayları çok oluyor, ya millet kendini tokatlıyor yada gerçekten hesapları ele geçiriliyor. Forumda popüler konuyu görmüşsünüzdür hocalarım hesabım çalındı işlem yapmayın diye. Bir kaç kez daha denk geldim.

    Benim anlamadığım 2FA aktifken bir insanın hesabı nasıl çalınabilir 2FA aşılabiliyor mu ?
  • 11-03-2025, 10:37:52
    #2
    Normal şartlarda mümkün değil ama dün biri aşıldıgını iddia ettiz Iki faktörlü açık olmasına rağmen calınmış
  • 11-03-2025, 10:40:52
    #3
    Kadın GiriÅŸimci 💐
    Örneğin ücretsiz paylaşılan bir yazılımı forumda görüp indirdik ve daha sonra gmail şifrelerimizden tutun bütün 2,3 senelik şifrelerimiz karşı tarafa geçtiğini varsayalım. 2FA'yı hırsızlar geçmiş olmayacak mı ?
  • 11-03-2025, 10:48:52
    #4
    Cookie bilgileri çekilirse 2FA aşılabilir
  • 11-03-2025, 10:59:18
    #5
    2fa aslında r10 hesabının şifresi ele geçirildiği an aşılıyor.

    Sebep:
    R10 hesabı çalıınınca genelde tüm mail şifreleri de çalınıyor.
    2FA Gmaile bağlı uygulamada çalıştığı için doğal olarak 2FA’da gidiyor. Dikkat edilmesi gereken her linke her siteye girmemek ek olarak crackden uzak durmak.
  • 11-03-2025, 11:03:17
    #6
    2fa da daha çok yönlendirme yaparak aşıyorlar. Yani bir r10 hesabı için o kadar uğraşacaklarını sanmam. Bunu aşıp uğraşanlar milyonlarca dolar için yapıyorlar.
  • 11-03-2025, 11:04:01
    #7
    RAT yersen ve cookie çekerlerse aşarlar. Yoksa imkansız.
  • 11-03-2025, 11:09:18
    #8
    Google’nin şifre yöneticisini kullanmayın. Rat yemeniz durumunda şifreleriniz anında karşı tarafa geçiyor. Bitwarden ve NordPass gibi gerçekten güvenli şifre yöneticilerini kullanın ve güçlü şifreler oluşturun. bu sayede şifreleriniz tamamıyla güvende olur ve asla karşı tarafa geçmez.
  • 11-03-2025, 11:20:33
    #9
    Sanal alemde hiçbir güvenlik yöntemi %100 korumuyor. Çerez bilgileriniz ele geçirildiği gibi 2FA aşılmış olacaktır. Birçok yöntem ile aşılabiliyor. Bilmediğiniz linklere tıklamazsanız, bilmediğiniz kaynaklardan indirmeler yapmazsanız hiçbir şekilde kaptırmazsınız. Bir Kaspersky kullanıcısı olarak söylüyorum. Antivirüs hizmetimi bile lisanslı kullanmama rağmen hiçbir şekilde korunmadığımı iddia edebilirim. Antivirüsler çok kolay bir şekilde manipüle edilebiliyor. Olay tamamen kullanıcı bazlı sonuçlanıyor. Bu söylediklerimi daha önce bir konuda bahsettiğimde linçlenmiştim. Siber güvenlik konusunda en ufak bir bilgisi olan arkadaşlar destekleyecektir. Ben dahil bizim gibi Webmaster olma yolunda giden meslektaşlarım siber güvenlik hakkında en azından temel bilgiye sahip olmalıdır. Karşı tarafın neler yapabileceğini bilmek, çok yüksek ihtimallerle güvenli adımlar atmamızı sağlayacaktır. Her sektörün bir beyaz şapkası varsa siyah şapkası da var. Siyah şapkalılar var oldukça savunmak zorundayız. Kısacası her güvenlik yönteminin bir bypass veya manipülasyon yöntemi vardır.