Birisi Gmail hesabıma giriyor

Durum
Mesaj gönderimine kapalı.

Emlol

Hectopat
Katılım
3 Kasım 2019
Mesajlar
234
Çözümler
1
Daha fazla  
Sistem Özellikleri
AMD Ryzen 5 7500F | Gigabyte B650M S2H | Gigabyte RTX 4070 EAGLE OC 12G | GSKILL 32GB (2x16GB) Ripjaws S5 6000MHz CL32 DDR5 | MLD M500 ULTRA 500GB NVME 2280 Gen4x4 M.2 SSD | Kioxia 1TB Exceria G2 NVMe M.2 SSD | Asus ROG Strix Scope RX Red Switch | HyperX Pulsefire Haste |
Cinsiyet
Erkek
Herhangi bir şekilde kimseye vermememe rağmen şifreyi girip tüm e-postaları sildi. Telefona bildirim gelmese her şeyi alıyordu. Ardından Netflix'e vs. ulaşıp tel no/e-mail değiştirdi. En son indirdiğim Jar dosyasından dolayı olduğunu düşünüyorum. Ek olarak gizliden arayıp yayılmış, geçmiş olsun falan dedi. Her şeyi kurtardım ama bu şahısın siber güvenlikte suçu/karşılığı nedir?

Malwarebytes'ta "Generic.Trojan.Malicious.DDS" olarak 2 farklı FTXQFPADN.EXE-Bypass.exe adında şüphelendiğim dosya var. Ek olarak anlamadığım şekilde PUP.Optional.FunnySearching adında 8-10 arası sonuçta var.
 
Son düzenleyen: Moderatör:
Eğer Windows'un veya System32'nin içine Windows klasörü olarak girdiyse bulmaması gibi bir olay mevcut.
O kadar zeki bir arkadaş olduğunu sanmıyorum. VPN kullanmadan instagramıma, gmailime, netflixe girmiş. Bursa Gemlikte olduğu bile gözüküyor. Ek olarak telefonumdan bile arıyor.
 
Her şeyi değiştirip koruma koydum, şu an mecburen öyle takılıyorum. Malwarebytes'ın bulmadığı dosya olma ihtimali var mı?
Yüksek ihtimalle bir RAT yazılımı tarayıcınızdaki otomatik doldurma verilerinden şifrelerinizi aldılar. Eğer RAT yediyseniz format atmanızı öneririm yoksa rahat bırakmıyorlar.
 
Yüksek ihtimalle bir RAT yazılımı tarayıcınızdaki otomatik doldurma verilerinden şifrelerinizi aldılar. Eğer RAT yediyseniz format atmanızı öneririm yoksa rahat bırakmıyorlar.
Tam tarama yaptım internetli/internetsiz. Trojan vb. buldum. Darkcomet ile olabileceğini düşünüyorum fakat herhangi bir şekilde bilgisayarla ilgisi olmadı. Sadece e-mailimi çaldı.
PC'de olsa steamı vb. almaya çalışırdı diye düşünüyorum.
 
Tam tarama yaptım internetli/internetsiz. trojan vb. buldum. Darkcomet ile olabileceğini düşünüyorum fakat herhangi bir şekilde bilgisayarla ilgisi olmadı. Sadece e-mailimi çaldı.
PC'de olsa steamı vb. almaya çalışırdı diye düşünüyorum.

2 ay önce bilgisayarıma RAT girdiğinde benim de maillerime girilmişti şifreleri değişmedi ama bazı mailler silindi. Gmail'de ayrıntılar kısmında hesaplara Rusya'dan girildiği gözüküyordu. Çoğu hesabımda 2FA açık olduğu için sadece Epic Games hesabımı çalabildiler onu da destek ile geri aldım.
 
2 ay önce bilgisayarıma RAT girdiğinde benim de maillerime girilmişti şifreleri değişmedi ama bazı mailler silindi. Gmail'de ayrıntılar kısmında hesaplara Rusya'dan girildiği gözüküyordu. Çoğu hesabımda 2FA açık olduğu için sadece Epic Games hesabımı çalabildiler onu da destek ile geri aldım.

İşte benim Bursa, Gemlik olarak gözüküyor giren kişinin. Instagramıma girip Hacked By Rude diye fotoğrafı değiştirmiş. Her şeyi güvenceye aldım. Dava için neleri kanıt almam gerek ama?
DarkComet girmiş dediğim gibi, removerdan buldum.
 
İşte benim Bursa, Gemlik olarak gözüküyor giren kişinin. Instagramıma girip Hacked By Rude diye fotoğrafı değiştirmiş. Her şeyi güvenceye aldım. Dava için neleri kanıt almam gerek ama?
DarkComet girmiş dediğim gibi, removerdan buldum.
RAT'ı yollayan kişi Türk olduğu için kolaylıkla dava açabileceğinizi düşünüyorum. Eğer giriş etkinliğinden IP'sini görebiliyorsanız onu not alın. Darkcomet'i atan kişi IP'sini bile gizlememiş zaten, fazla profesyonel birine benzemiyor.
 
Durum
Mesaj gönderimine kapalı.

Geri
Yukarı