Bugün bir kişi Whatsapp numaramıza footer link reklamı vermek istediğini söyledi. Bir radyo için bu reklamı vereceğini belirtti. Bizim reklam ücretimizin epey üzerinde de bir fiyat teklifinde bulundu. Bizce uçuk olan bu fiyat teklifinden şüphe duyduk ve hangi linkin ekleneceğini sorduk ve görseldeki link gönderildi. İki tane link vardı gönderdikleri kodda. İlkinde adı hiç duyulmamış bir radyo adresi vardı. İkincisinde ise aşağıdaki link bulunuyordu. ( İlk linkin paravan olarak kullanıldığı düşündüğümüz için gizli olarak paylaşıyoruz. ) Sizce bir hack yöntemi mi? Yoksa çok karlı bir işi engelledik mi?
Bu bir hack yöntemi mi?
17
●930
- 05-09-2026, 21:01:41Merhaba herkese öncelikle,
Bugün bir kişi Whatsapp numaramıza footer link reklamı vermek istediğini söyledi. Bir radyo için bu reklamı vereceğini belirtti. Bizim reklam ücretimizin epey üzerinde de bir fiyat teklifinde bulundu. Bizce uçuk olan bu fiyat teklifinden şüphe duyduk ve hangi linkin ekleneceğini sorduk ve görseldeki link gönderildi. İki tane link vardı gönderdikleri kodda. İlkinde adı hiç duyulmamış bir radyo adresi vardı. İkincisinde ise aşağıdaki link bulunuyordu. ( İlk linkin paravan olarak kullanıldığı düşündüğümüz için gizli olarak paylaşıyoruz. ) Sizce bir hack yöntemi mi? Yoksa çok karlı bir işi engelledik mi?
- 05-09-2026, 21:09:57Bu ne anlama geliyor?Va_KR adlı üyeden alıntı: mesajı görüntüle
- 05-09-2026, 21:12:27scripte baktım. bu bir google izleme tagı, niyeti zararlı değil ancak kötü, site trafiğinizi izleyerek muhtemelen kullanıcılarınız hakkında hedef araştırması yapıyor. bu sayede sizin yaptığınız işi, sizden daha iyi yapabilir hale gelecek. sitenize asla <script> etiketi ile açılan kodlar eklemeyin.
- 05-09-2026, 21:21:58Bu script normalde amaçlanan şey için tamamen gereksizmurekkephaber adlı üyeden alıntı: mesajı görüntüle
o yüzden direk amacın farklı olduğunu anlayabilirsiniz.
Ek olarak :
Domain ismi kasıtlı olarak npm ekosistemine benzetilmiş
Neden yaparlar ?
Bu tür saldırıların klasik işleyişi şöyle:
- İlk aşama (güven kazanma)
Size “radyo reklamı” diye temiz görünen bir HTML parçası gönderiyorlar.- Görünen kısım: yenislowradyo.com gibi bir link
- Gizli kısım: npmcache.com/api.js script’i
- Script şu an Google Tag Manager’a yönleniyor, yani “zararsız” görünüyor. Siz de bakıp “tamam, normal bir reklam + tracking kodu” diye düşünüyorsunuz.
- Yerleştirme
Siz kodu sitenizin footer’ına koyuyorsunuz. Adam da size yüksek parayı ödüyor (veya bir kısmını ödüyor). - Kontrol tamamen onlarda
npmcache.com domaini onların kontrolünde.
Bugün api.js dosyası GTM’ye gidiyor olabilir.
Yarın, bir ay sonra veya istediğiniz zaman:- Direkt zararlı bir siteye (phishing, sahte banka, kripto dolandırıcılığı)
- Virüs / trojan indirme linkine
- Malware yayan bir sayfaya
- Başka sitelere otomatik yönlendirmeye
çevirebilirler.
- Yani sizin sitenizden çıkan her ziyaretçi, onların istediği yere gidebilir. Siz fark etmeden.
Benim anladığım şey şu : Sizin bir siteniz var sizin sitenize bir reklam verecekler.
Verdikleri reklama bugün tıklandığında masum bir siteye yönlendiriyor. ama onlar yarın bu reklama tıklandığında direk bir virüs indirme , *********** sevgili bulma sitelerine , yada bir kumar sitesine yönlendirebilir.
- İlk aşama (güven kazanma)
- 05-09-2026, 21:23:12hocam bugün googleye atıyor. ama yarın o reklam veren içini değiştirip başka siteye yönlendirecek muhtemelen şu an google çıkması tamamen göz boyama. güven imajı için_4uwp adlı üyeden alıntı: mesajı görüntüle
- 05-09-2026, 21:27:47link yönlendirmeli olduğu için pek çok şey yapabilir zaten. ancak direkt google tag çıktığına göre izleme odaklı, ha sonrasında değiştirebilir tabi. ben *********** olsaydım ne yapardım? madem bir javascript kodu çalıştırıyorum, footer da yalandan resim ve metin oluşturacak basit bir kod yazardım, istiyorsan al önce normal bir html dosyasında test et zararsız olduğunu gör derdim. koda da ref parametreli bir cronjob eklerdim, sitede çalıştırıldıktan birkaç gün sonra asıl script'e yönlendirme başlardı. benden güzel *********** olurda, ona bile hevesim olmadı hiç.Va_KR adlı üyeden alıntı: mesajı görüntüle
- 05-09-2026, 21:45:35Hocam güzel sistem kurmuş aslında Uzaktan bunu değiştirebilir suanlık gtag a yönlendiriyor ama bunu hacklink gibi birçok amaca uzaktan yapabilir._4uwp adlı üyeden alıntı: mesajı görüntüle
Bunlar sadece bir yorum
Domain: npmcache.com
Registered On: 2026-07-02
Expires On: 2027-07-02
Updated On: 2026-07-02
%99 bir süre sonra hacklink için kullanılacak
