• 05-09-2026, 21:01:41
    #1
    Merhaba herkese öncelikle,

    Bugün bir kişi Whatsapp numaramıza footer link reklamı vermek istediğini söyledi. Bir radyo için bu reklamı vereceğini belirtti. Bizim reklam ücretimizin epey üzerinde de bir fiyat teklifinde bulundu. Bizce uçuk olan bu fiyat teklifinden şüphe duyduk ve hangi linkin ekleneceğini sorduk ve görseldeki link gönderildi. İki tane link vardı gönderdikleri kodda. İlkinde adı hiç duyulmamış bir radyo adresi vardı. İkincisinde ise aşağıdaki link bulunuyordu. ( İlk linkin paravan olarak kullanıldığı düşündüğümüz için gizli olarak paylaşıyoruz. ) Sizce bir hack yöntemi mi? Yoksa çok karlı bir işi engelledik mi?


  • 05-09-2026, 21:08:25
    #2
    <script src="https://npmcache.com/api.js" async></script>

    olay burada hocam

  • 05-09-2026, 21:09:57
    #3
    Va_KR adlı üyeden alıntı: mesajı görüntüle
    <script src="https://npmcache.com/api.js" async></script>

    olay burada hocam

    Bu ne anlama geliyor?
  • 05-09-2026, 21:12:27
    #4
    scripte baktım. bu bir google izleme tagı, niyeti zararlı değil ancak kötü, site trafiğinizi izleyerek muhtemelen kullanıcılarınız hakkında hedef araştırması yapıyor. bu sayede sizin yaptığınız işi, sizden daha iyi yapabilir hale gelecek. sitenize asla <script> etiketi ile açılan kodlar eklemeyin.
  • 05-09-2026, 21:17:01
    #5
    npm'nin resmi ana domaini: npmjs.com yani sizinki baya benzetme olmuş.
    genelde fingerprint/toplama yada tarayıcıdan kod çalıştırma amacıyla yapılabiliyor bunlar uzak durun
  • 05-09-2026, 21:21:58
    #6
    murekkephaber adlı üyeden alıntı: mesajı görüntüle
    Bu ne anlama geliyor?
    Bu script normalde amaçlanan şey için tamamen gereksiz
    o yüzden direk amacın farklı olduğunu anlayabilirsiniz.

    Ek olarak :
    Domain ismi kasıtlı olarak npm ekosistemine benzetilmiş

    Neden yaparlar ?




    Bu tür saldırıların klasik işleyişi şöyle:

    1. İlk aşama (güven kazanma)
      Size “radyo reklamı” diye temiz görünen bir HTML parçası gönderiyorlar.
      • Görünen kısım: yenislowradyo.com gibi bir link
      • Gizli kısım: npmcache.com/api.js script’i
    2. Script şu an Google Tag Manager’a yönleniyor, yani “zararsız” görünüyor. Siz de bakıp “tamam, normal bir reklam + tracking kodu” diye düşünüyorsunuz.
    3. Yerleştirme
      Siz kodu sitenizin footer’ına koyuyorsunuz. Adam da size yüksek parayı ödüyor (veya bir kısmını ödüyor).
    4. Kontrol tamamen onlarda
      npmcache.com domaini onların kontrolünde.
      Bugün api.js dosyası GTM’ye gidiyor olabilir.
      Yarın, bir ay sonra veya istediğiniz zaman:
      • Direkt zararlı bir siteye (phishing, sahte banka, kripto dolandırıcılığı)
      • Virüs / trojan indirme linkine
      • Malware yayan bir sayfaya
      • Başka sitelere otomatik yönlendirmeye
        çevirebilirler.
    5. Yani sizin sitenizden çıkan her ziyaretçi, onların istediği yere gidebilir. Siz fark etmeden.



      Benim anladığım şey şu : Sizin bir siteniz var sizin sitenize bir reklam verecekler.
      Verdikleri reklama bugün tıklandığında masum bir siteye yönlendiriyor. ama onlar yarın bu reklama tıklandığında direk bir virüs indirme , *********** sevgili bulma sitelerine , yada bir kumar sitesine yönlendirebilir.
  • 05-09-2026, 21:23:12
    #7
    _4uwp adlı üyeden alıntı: mesajı görüntüle
    scripte baktım. bu bir google izleme tagı, niyeti zararlı değil ancak kötü, site trafiğinizi izleyerek muhtemelen kullanıcılarınız hakkında hedef araştırması yapıyor. bu sayede sizin yaptığınız işi, sizden daha iyi yapabilir hale gelecek. sitenize asla <script> etiketi ile açılan kodlar eklemeyin.
    hocam bugün googleye atıyor. ama yarın o reklam veren içini değiştirip başka siteye yönlendirecek muhtemelen şu an google çıkması tamamen göz boyama. güven imajı için
  • 05-09-2026, 21:27:47
    #8
    Va_KR adlı üyeden alıntı: mesajı görüntüle
    hocam bugün googleye atıyor. ama yarın o reklam veren içini değiştirip başka siteye yönlendirecek muhtemelen şu an google çıkması tamamen göz boyama. güven imajı için
    link yönlendirmeli olduğu için pek çok şey yapabilir zaten. ancak direkt google tag çıktığına göre izleme odaklı, ha sonrasında değiştirebilir tabi. ben *********** olsaydım ne yapardım? madem bir javascript kodu çalıştırıyorum, footer da yalandan resim ve metin oluşturacak basit bir kod yazardım, istiyorsan al önce normal bir html dosyasında test et zararsız olduğunu gör derdim. koda da ref parametreli bir cronjob eklerdim, sitede çalıştırıldıktan birkaç gün sonra asıl script'e yönlendirme başlardı. benden güzel *********** olurda, ona bile hevesim olmadı hiç.
  • 05-09-2026, 21:45:35
    #9
    _4uwp adlı üyeden alıntı: mesajı görüntüle
    scripte baktım. bu bir google izleme tagı, niyeti zararlı değil ancak kötü, site trafiğinizi izleyerek muhtemelen kullanıcılarınız hakkında hedef araştırması yapıyor. bu sayede sizin yaptığınız işi, sizden daha iyi yapabilir hale gelecek. sitenize asla <script> etiketi ile açılan kodlar eklemeyin.
    Hocam güzel sistem kurmuş aslında Uzaktan bunu değiştirebilir suanlık gtag a yönlendiriyor ama bunu hacklink gibi birçok amaca uzaktan yapabilir.
    Bunlar sadece bir yorum


    Domain: npmcache.com
    Registered On: 2026-07-02
    Expires On: 2027-07-02
    Updated On: 2026-07-02

    %99 bir süre sonra hacklink için kullanılacak