İki faktör ile korunan sosyal medya hesaplarına sürekli erişim sağlanıyor

Harrier Du Bois

Centipat
Katılım
3 Eylül 2024
Mesajlar
30
Çözümler
1
Daha fazla  
Cinsiyet
Erkek
Öncelikle merhaba. Son bir haftadır saldırı altındayım. Biraz uzun olacak ancak gerçekten çok yoruldum ve bunaldım.

Bundan 5-6 gün önce buraya bir konu açmıştım; Hesaplar Çalındı
Özetle Steam, Ubisoft ve EA hesaplarım çalınmıştı. Bu olaydan sonra şifrelerimi değiştirdim, olmayan hesaplarda iki faktörlü doğrulamayı etkinleştirdim ve en önemlisi bilgisayara temiz format attım. Bazı önemli dosyalar haricinde diskteki her şeyi sildim. Ancak sorunlarım bitmedi. Birkaç gün sonra konumu sydney olarak gözüken birileri Messenger hesabıma girmiş ve marketplace bölümü üzerinden Birmingham'daki insanlara "ürün ile ilgileniyorum, hâlâ satılık mı" şeklinde mesajlar yollamış. Durumu fark ettiğimde hesapların tamamından çıkış yaptım, şifreyi yeniden değiştirdim ve mesaj yollanan kişilere durumu açıkladım. Bu olaydan sonraki bir iki gün sakin geçti, ancak geçen akşam mail hesabıma bir bildirim geldi; "bağlı olunan hesabın şifresi, veri ihlali sonucu deşifre oldu." bunun üzerine yine aynı işlemleri yaptım. Ve en nihayetinde bu akşam, yaklaşık birkaç saat kadar önce birisi Instagram hesabımdan hiçbir ilgimin alakamın olmadığı, tanımadığım yüzlerce insanı takip etmiş. "giriş yapılan yerler" kısmından kontrol ettiğimde lokasyon Hindistan gösteriyordu, anında çıkış yaptım, takip ettiği kişileri de geri takipten çıktım. Malwarebytes ile tarama yaptım ancak herhangi bir virüs yazılımı bulunamadı.

Bilgisayarda korsan bir yazılım yok. Format atmadan önce vardı, ancak bilgisayarı temizledikten sonra herhangi bir korsan yazılım yüklemedim, kurmadım. Merak ettiğim ve anlamlandıramadığım nokta şu; hem Facebook hem de Instagram hesaplarım iki faktörlü doğrulama ile korunuyor ancak birileri hesaplarıma sızdığı zaman bana hiçbir bildirim ya da uyarı gelmedi. Messenger'dan gelen karşı cevap bildirimleri ve XXXX isimli kullanıcı takip isteğini kabul etti şeklindeki bildirimler sayesinde olayın farkında vardım. TurkNet kullanıcısıyım, son veri sızıntısından sonra bunlar yaşanıyor olabilir belki bilmiyorum.

Bütün bunlar neden oluyor olabilir? Sürekli şifre değiştirmekten ve anbean bütün hesaplarımı kontrol etmekten gerçekten çok sıkıldım artık. Bu tarz olayları yaşamış ya da bu konular hakkında bilgisi olan arkadaşlar yardımcı olursanız çok sevinirim. Yaşananlara ilişkin bazı ekran görüntülerini de ekliyorum ve şimdiden teşekkür ediyorum.
 

Dosya Ekleri

  • 1.png
    1.png
    31,3 KB · Görüntüleme: 52
  • 2.png
    2.png
    9,2 KB · Görüntüleme: 40
Son düzenleyen: Moderatör:
Öncelikle merhaba. Son bir haftadır saldırı altındayım. Biraz uzun olacak ancak gerçekten çok yoruldum ve bunaldım.

Bundan 5-6 gün önce buraya bir konu açmıştım; Hesaplar Çalındı
Özetle Steam, Ubisoft ve EA hesaplarım çalınmıştı. Bu olaydan sonra şifrelerimi değiştirdim, olmayan hesaplarda iki faktörlü doğrulamayı etkinleştirdim ve en önemlisi bilgisayara temiz format attım. Bazı önemli dosyalar haricinde diskteki her şeyi sildim. Ancak sorunlarım bitmedi. Birkaç gün sonra konumu sydney olarak gözüken birileri Messenger hesabıma girmiş ve marketplace bölümü üzerinden Birmingham'daki insanlara "ürün ile ilgileniyorum, hâlâ satılık mı" şeklinde mesajlar yollamış. Durumu fark ettiğimde hesapların tamamından çıkış yaptım, şifreyi yeniden değiştirdim ve mesaj yollanan kişilere durumu açıkladım. Bu olaydan sonraki bir iki gün sakin geçti, ancak geçen akşam mail hesabıma bir bildirim geldi; "bağlı olunan hesabın şifresi, veri ihlali sonucu deşifre oldu." bunun üzerine yine aynı işlemleri yaptım. Ve en nihayetinde bu akşam, yaklaşık birkaç saat kadar önce birisi Instagram hesabımdan hiçbir ilgimin alakamın olmadığı, tanımadığım yüzlerce insanı takip etmiş. "giriş yapılan yerler" kısmından kontrol ettiğimde lokasyon Hindistan gösteriyordu, anında çıkış yaptım, takip ettiği kişileri de geri takipten çıktım. Malwarebytes ile tarama yaptım ancak herhangi bir virüs yazılımı bulunamadı.

Bilgisayarda korsan bir yazılım yok. Format atmadan önce vardı, ancak bilgisayarı temizledikten sonra herhangi bir korsan yazılım yüklemedim, kurmadım. Merak ettiğim ve anlamlandıramadığım nokta şu; hem Facebook hem de Instagram hesaplarım iki faktörlü doğrulama ile korunuyor ancak birileri hesaplarıma sızdığı zaman bana hiçbir bildirim ya da uyarı gelmedi. Messenger'dan gelen karşı cevap bildirimleri ve XXXX isimli kullanıcı takip isteğini kabul etti şeklindeki bildirimler sayesinde olayın farkında vardım. TurkNet kullanıcısıyım, son veri sızıntısından sonra bunlar yaşanıyor olabilir belki bilmiyorum.

Bütün bunlar neden oluyor olabilir? Sürekli şifre değiştirmekten ve anbean bütün hesaplarımı kontrol etmekten gerçekten çok sıkıldım artık. Bu tarz olayları yaşamış ya da bu konular hakkında bilgisi olan arkadaşlar yardımcı olursanız çok sevinirim. Yaşananlara ilişkin bazı ekran görüntülerini de ekliyorum ve şimdiden teşekkür ediyorum.
Hocam bu günlerde niyeyse çok çalınma olayları oluyor, anlamadım.
 
Hocam bu günlerde niyeyse çok çalınma olayları oluyor, anlamadım.

Sürekli bir yerlerin verileri sızıyor, onunla alakalı olabilir. Kendimden örnek vermem gerekirse, TurkNet verileri patladıktan sonra bu olayları yaşamaya başladım.
Ayrıca ben sadece Steam hesabı bağlamında çalınma problemi yaşadım, diğerlerinde herhangi bir şifre ya da e-posta girişimi olmadı. Bilemiyorum ya, sıkıntılı durumlar.
 
İki faktörlü doğrulama ne üzerinden, parolalar nerede kayıtlı ve basit tahmin edilebilir parolalar mı, kullandığın browser extension falan var mı gibi bir sürü soru çıkıyor ortaya. Bunlarda sıkıntı yoksa BIOS güncellemesi ve kurulum USB'si üzerinden komple diski silip Windows'u öyle yüklemen gerekebilir.
 
İki faktörlü doğrulama ne üzerinden, parolalar nerede kayıtlı ve basit tahmin edilebilir parolalar mı, kullandığın browser extension falan var mı gibi bir sürü soru çıkıyor ortaya. Bunlarda sıkıntı yoksa BIOS güncellemesi ve kurulum USB'si üzerinden komple diski silip Windows'u öyle yüklemen gerekebilir.

Doğrulama telefon üzerinden, SMS geliyor. Parolalar ise öyle basit rahmin edilebilir değildi. Extension olarak hem Chrome hem de Edge için yalnızca AdGuard kuruluydu.

Dün gece temiz format attım, diski tamamen temizledim. Aynı sorun devam ederse, bu sefer mail hesabını kapatıp, sıfırdan yeni bir mail hesabı açmayı düşünüyorum.
 
Doğrulama telefon üzerinden, SMS geliyor. Parolalar ise öyle basit rahmin edilebilir değildi. Extension olarak hem Chrome hem de Edge için yalnızca AdGuard kuruluydu.

Dün gece temiz format attım, diski tamamen temizledim. Aynı sorun devam ederse, bu sefer mail hesabını kapatıp, sıfırdan yeni bir mail hesabı açmayı düşünüyorum.
SMS en güvensiz iki faktör yöntemi bunun yerine bir authenticator uygulaması üzerinden kod almak daha güvenli, parolaları da Bitwarden gibi bir uygulamada sakla hepsi şu şekil (T%x9y#YsHmWqk8) random olsun tekrarlamasın.

BIOS'u da sıfırlamanı ya da yeni versiyonuyla güncellemeni öneririm.
 
Son düzenleme:

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı