Çözüldü Linke Tıklama İle Sosyal Medya Hesabı Çalma

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

ŞEMPANZE SEVER

Hectopat
Katılım
13 Ocak 2021
Mesajlar
41
Makaleler
1
Çözümler
1
Daha fazla  
Cinsiyet
Erkek
Arkadaşlar merhaba.

Az önce Webtekno'nun bir videosunu izlerken kendi hesaplarını bilerek çaldırıyorlardı. Anlamadığım şey şu: Videoda bilinmeyen hesaptan gelen bir mesaj var. Bu mesajda bir link var. Linke tıkladıklarında bu sayfa yüklenemedi tarzında bir hata veriyor(Sahte bir error değil site 202 return etmiyor.) Ve sayfayı 1-2 defa yeniliyorlar. Bu olaydan hemen sonra hesapları çalınıyor. Şimdi öğrenmek istediğim şey şu site de herhangi bir phishing sistemi yok. Ne kullanıcı adı ne şifre istenmiş zaten site 202 return etmediği için tarayıcı hata veriyor. Bu linke tıkladıktan hemen sonra nasıl hesapları çalınabiliyor?

Video Link:
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
Dakika 5.30
 
Çözüm
Olmuyor değil web tarayıcısındaki açık ile bi ara başka sitelerin cookieleri alınabiliyordu. Ama durum mobilde yaşanıyor instagramın kendi uygulaması var siteden giriş yapılmıyor bu durumda cookie çalınamaz. Yani büyük ihtimal kurgu. Böyle phishing yöntemlerinde genelde instagram arayüzü açılır oraya giriş şifrenizi girmeniz istenir.
Olmuyor değil web tarayıcısındaki açık ile bi ara başka sitelerin cookieleri alınabiliyordu. Ama durum mobilde yaşanıyor instagramın kendi uygulaması var siteden giriş yapılmıyor bu durumda cookie çalınamaz. Yani büyük ihtimal kurgu. Böyle phishing yöntemlerinde genelde instagram arayüzü açılır oraya giriş şifrenizi girmeniz istenir.
 
Çözüm
Olmuyor değil web tarayıcısındaki açık ile bir ara başka sitelerin cookieleri alınabiliyordu. Ama durum mobilde yaşanıyor Instagram'ın kendi uygulaması var siteden giriş yapılmıyor bu durumda cookie çalınamaz. Yani büyük ihtimal kurgu. Böyle phishing yöntemlerinde genelde Instagram arayüzü açılır oraya giriş şifrenizi girmeniz istenir.

Hocam bende fake login form bekliyordum şaşırdım hesap birden gidince.
 
Olmuyor değil web tarayıcısındaki açık ile bi ara başka sitelerin cookieleri alınabiliyordu. Ama durum mobilde yaşanıyor instagramın kendi uygulaması var siteden giriş yapılmıyor bu durumda cookie çalınamaz. Yani büyük ihtimal kurgu. Böyle phishing yöntemlerinde genelde instagram arayüzü açılır oraya giriş şifrenizi girmeniz istenir.
Cookie çalınması eskide kaldı maalesef. Bir sürü koruma var artık.
 

Geri
Yukarı