Google hesabı, ardından Epic Games hesabına izinsiz giriş sağlanması

Yunus016

Centipat
Katılım
12 Temmuz 2024
Mesajlar
61
Daha fazla  
Cinsiyet
Erkek
Başlığı açma sebebim hem yaşadığım güvenlik ihlalini anlatmak hem de benzer durum yaşayanlardan tecrübeye dayalı öneri almak.
Kısa özetle: Google hesabım ele geçirildi ve bu hesap üzerinden bağlı olan birçok platforma izinsiz erişim sağlandı.
Yaşananlar sırasıyla:
Google hesabıma izinsiz giriş yapıldı
Bu erişim üzerinden:
Epic Games
Instagram
Rockstar Games
Netflix hesaplarıma erişildi
Instagram tarafında:
Hesap ele geçirilmişti
Tanımadığım birçok kişiyi takip etmiş
DM üzerinden bazı kişilere fotoğraf gönderilmiş
Hesabı geri aldım, şifre ve güvenlik ayarlarını değiştirdim
Netflix / Rockstar:
Oturumlar kapatılmıştı
Hesapları kolayca geri alabildim
Şu an erişim bende, sorun yok
Google hesabı:
Şifre değiştirildi
2 adımlı doğrulama açıldı
Yedek e-posta eklendi
Cihazlar ve oturumlar kontrol edildi
Şu an güvenli görünüyor
Asıl sorun: Epic Games
Epic Games hesabımın e-posta adresi değiştirilmiş
Doğrulama kodları bana değil, rambler.ru uzantılı bana ait olmayan bir e-postaya gidiyor
Bu yüzden giriş veya e-posta güncelleme yapamıyorum
Hesap kurtarma (account recovery) talebi oluşturdum
Epic şu an inceleme aşamasında, “çok fazla deneme” uyarısı alıyorum
Steam hesabım Epic'e bağlıydı ve bu bağlantı hâlâ duruyor. Ayrıca hesaba daha önce mobil cihazdan da girişlerim vardı.
Endişem şu:
Hesabı ele geçiren kişi, Epic hesabını satmaya veya devretmeye çalışırsa
İnceleme süreci devam ederken hesabın kalıcı olarak silinip silinmeyeceği
Epic destekle iletişim halindeyim ama süreç yavaş ilerliyor. Şu an aktif olarak yeni deneme yapmıyorum.
Sormak istediğim:
Benzer şekilde Google üzerinden zincirleme hesap ele geçirilmesi yaşayan oldu mu?
Epic Games hesabını bu şekilde kurtaran var mı?
Süreçte özellikle yapılması / yapılmaması gereken kritik bir şey var mı?
Not: Hesabıma giriş yapan kişi Ermenistan'da yaşıyor. Daha öncesinde ise Steam hesabım çalınmıştı ancak bunu kendi ellerimle yapmıştım Steam'e yazdım ve iki gün sonra hesabımı geri aldım.
 
Başlığı açma sebebim hem yaşadığım güvenlik ihlalini anlatmak hem de benzer durum yaşayanlardan tecrübeye dayalı öneri almak.
Kısa özetle: Google hesabım ele geçirildi ve bu hesap üzerinden bağlı olan birçok platforma izinsiz erişim sağlandı.
Yaşananlar sırasıyla:
Google hesabıma izinsiz giriş yapıldı
Bu erişim üzerinden:
Epic Games
Instagram
Rockstar Games
Netflix hesaplarıma erişildi
Instagram tarafında:
Hesap ele geçirilmişti
Tanımadığım birçok kişiyi takip etmiş
DM üzerinden bazı kişilere fotoğraf gönderilmiş
Hesabı geri aldım, şifre ve güvenlik ayarlarını değiştirdim
Netflix / Rockstar:
Oturumlar kapatılmıştı
Hesapları kolayca geri alabildim
Şu an erişim bende, sorun yok
Google hesabı:
Şifre değiştirildi
2 adımlı doğrulama açıldı
Yedek e-posta eklendi
Cihazlar ve oturumlar kontrol edildi
Şu an güvenli görünüyor
Asıl sorun: Epic Games
Epic Games hesabımın e-posta adresi değiştirilmiş
Doğrulama kodları bana değil, rambler.ru uzantılı bana ait olmayan bir e-postaya gidiyor
Bu yüzden giriş veya e-posta güncelleme yapamıyorum
Hesap kurtarma (account recovery) talebi oluşturdum
Epic şu an inceleme aşamasında, “çok fazla deneme” uyarısı alıyorum
Steam hesabım Epic'e bağlıydı ve bu bağlantı hâlâ duruyor. Ayrıca hesaba daha önce mobil cihazdan da girişlerim vardı.
Endişem şu:
Hesabı ele geçiren kişi, Epic hesabını satmaya veya devretmeye çalışırsa
İnceleme süreci devam ederken hesabın kalıcı olarak silinip silinmeyeceği
Epic destekle iletişim halindeyim ama süreç yavaş ilerliyor. Şu an aktif olarak yeni deneme yapmıyorum.
Sormak istediğim:
Benzer şekilde Google üzerinden zincirleme hesap ele geçirilmesi yaşayan oldu mu?
Epic Games hesabını bu şekilde kurtaran var mı?
Süreçte özellikle yapılması / yapılmaması gereken kritik bir şey var mı?
Not: Hesabıma giriş yapan kişi Ermenistan'da yaşıyor. Daha öncesinde ise Steam hesabım çalınmıştı ancak bunu kendi ellerimle yapmıştım Steam'e yazdım ve iki gün sonra hesabımı geri aldım.

Kişi büyük ihtimalle Ermenistan da değil. Hesap çalanlar genelde basit bir VPN ile kimliklerini saklamaya çalışıyorlar ama Epic, Steam gibi büyük şirketlerin siber güvenlikçileri için küçük çerezler sadece. Eğer Epic müdahale ederse büyük ihtimal alırsınız hesabınızı. Daha önce böyle bir şey yaşamadım ama Reddit'te birkaç kullanıcı yaşamış oraya bakabilirsiniz.
 
Başlığı açma sebebim hem yaşadığım güvenlik ihlalini anlatmak hem de benzer durum yaşayanlardan tecrübeye dayalı öneri almak.
Kısa özetle: Google hesabım ele geçirildi ve bu hesap üzerinden bağlı olan birçok platforma izinsiz erişim sağlandı.
Yaşananlar sırasıyla:
Google hesabıma izinsiz giriş yapıldı
Bu erişim üzerinden:
Epic Games
Instagram
Rockstar Games
Netflix hesaplarıma erişildi
Instagram tarafında:
Hesap ele geçirilmişti
Tanımadığım birçok kişiyi takip etmiş
DM üzerinden bazı kişilere fotoğraf gönderilmiş
Hesabı geri aldım, şifre ve güvenlik ayarlarını değiştirdim
Netflix / Rockstar:
Oturumlar kapatılmıştı
Hesapları kolayca geri alabildim
Şu an erişim bende, sorun yok
Google hesabı:
Şifre değiştirildi
2 adımlı doğrulama açıldı
Yedek e-posta eklendi
Cihazlar ve oturumlar kontrol edildi
Şu an güvenli görünüyor
Asıl sorun: Epic Games
Epic Games hesabımın e-posta adresi değiştirilmiş
Doğrulama kodları bana değil, rambler.ru uzantılı bana ait olmayan bir e-postaya gidiyor
Bu yüzden giriş veya e-posta güncelleme yapamıyorum
Hesap kurtarma (account recovery) talebi oluşturdum
Epic şu an inceleme aşamasında, “çok fazla deneme” uyarısı alıyorum
Steam hesabım Epic'e bağlıydı ve bu bağlantı hâlâ duruyor. Ayrıca hesaba daha önce mobil cihazdan da girişlerim vardı.
Endişem şu:
Hesabı ele geçiren kişi, Epic hesabını satmaya veya devretmeye çalışırsa
İnceleme süreci devam ederken hesabın kalıcı olarak silinip silinmeyeceği
Epic destekle iletişim halindeyim ama süreç yavaş ilerliyor. Şu an aktif olarak yeni deneme yapmıyorum.
Sormak istediğim:
Benzer şekilde Google üzerinden zincirleme hesap ele geçirilmesi yaşayan oldu mu?
Epic Games hesabını bu şekilde kurtaran var mı?
Süreçte özellikle yapılması / yapılmaması gereken kritik bir şey var mı?
Not: Hesabıma giriş yapan kişi Ermenistan'da yaşıyor. Daha öncesinde ise Steam hesabım çalınmıştı ancak bunu kendi ellerimle yapmıştım Steam'e yazdım ve iki gün sonra hesabımı geri aldım.
Selamlar hocam, çok büyük geçmiş olsun. Yaşadığın durum aslında tam bir "zincirleme hesap sızıntısı" vakası. Google hesabı ana karargah olduğu için orası düşünce hacker arkadaş Ermenistan’dan bağlanıp evin bütün odalarına girmiş resmen. O rambler.ru uzantısını gördüğün an anla ki hesap Rus pazarına düşmüş, birilerine itelemeye çalışıyorlar.

Sorduğun noktalara ve dikkat etmen gerekenlere dair birkaç tavsiye vereyim:

  • Epic Games Konusu: O "çok fazla deneme" uyarısını aldığında sistemi sakın zorlama, bir 24 saat nadasa bırak. Zorladıkça sistem seni "brute-force" (deneme yanılma) saldırısı yapan bot sanıp süreyi iyice uzatıyor. Sabırlı ol, Steam hesabının hala bağlı olması senin en büyük kozun; desteğe bunu mutlaka belirt. Hesabın silinmesi gibi bir durum kolay kolay olmaz, fatura sende olduğu sürece o hesabı geri alırsın.
  • Şifre Revizyonu ve Dark Web Tarayıcı: Hocam sadece Google yetmez, bu süreçte kullandığın bütün platformlardaki şifrelerini değiştir. Hackerlar genelde aynı şifreyi kullandığımızı bildiği için her kapıyı zorlarlar. Ayrıca e-postanın başka nerelerde sızdırıldığını görmek için Have I Been Pwned üzerinden mutlaka bir tarama yap. Orada hangi verilerinin (şifre, telefon vb.) sızdığını görebilirsin.
  • Google'da "Arka Kapı" Kontrolü: Google'ı geri almışsın ama hacker içeride bir "iz" bırakmış olabilir. Ayarlardan "Uygulama Şifreleri" kısmını ve Gmail ayarlarındaki "Yönlendirme" sekmesini kontrol et. Sen şifreyi değiştirsen bile o senin maillerini kendi ekranına yönlendirmiş olabilir, aman dikkat.
Aslında bu olayların çoğu, her yere "Google ile Giriş Yap" diyerek bodoslama dalmamızdan kaynaklanıyor. Rahat geliyor ama ana hesap patlayınca işte böyle domino taşı gibi hepsi dökülüyor. Önemli hesapların e-postalarını birbirinden ayırmak en sağlıklısı.

Şu rehberler Technopat’ta bu işin kitabıdır, oradaki adımları tek tek takip etmeni öneririm:

Süreci soğukkanlı yönetmişsin, Epic tarafında da doğru kanıtlarla o hesabı söke söke alırsın. Gelişmelerden haberdar et, tekrar geçmiş olsun! Varsa başka sorun sorabilirsin, buradayım.
 
Kişi büyük ihtimalle Ermenistan da değil. Hesap çalanlar genelde basit bir VPN ile kimliklerini saklamaya çalışıyorlar ama Epic, Steam gibi büyük şirketlerin siber güvenlikçileri için küçük çerezler sadece. Eğer Epic müdahale ederse büyük ihtimal alırsınız hesabınızı. Daha önce böyle bir şey yaşamadım ama Reddit'te birkaç kullanıcı yaşamış oraya bakabilirsiniz.
Dün akşam Google hesabımı kurtarmak için uğraştım ve daha sonra Google’dan “Hesabınız başarıyla kurtarıldı” başlıklı bir e-posta aldım. Bunun üzerine Google hesabımı tamamen geri aldığımı düşündüm. Ancak sabah uyandığımda Instagram hesabımdan çok sayıda kişiye mesaj atıldığını ve iznim dışında hikâye paylaşıldığını fark ettim. Instagram hesabımı da tekrar güvenli hale getirip kurtardım.
Buna rağmen içimde şu yönde bir şüphe oluştu: Ben uyurken, Epic Games destek ekibine gönderdiğim hesap kurtarma talebi silinmiş olabilir mi? Bu durumu birkaç kişiye sordum ve aldığım yanıta göre, Epic Games hesap kurtarma talepleri yalnızca talebi oluşturan kişinin kullandığı cihazdan iptal edilebiliyor. Bu nedenle, talebin benim bilgim dışında silinmiş olması pek mümkün görünmüyor; ancak yine de emin olmak istiyorum.
 
2 gündür aynı durumu yaşıyorum bu aralar herkeze olan birşey gibi bu durum format attım tüm şifrelerimi degiştirdim şuan kontrol aşamasındayım tekrarlanacakmı aynı durum şuan internetten birşeyler indirirken cok dikkatli olun aradıgınız oyun dosyası program gibi şeyleri bilmediginiz yerden indirmeyin rast gele sayfalarda burda var deip indirmeyin program güncelleme bile yapmayın benden tavsiye yani demek istedidim crakclı bir program kullanırsınız yeni sürümünü indirip kuruyum dşye ugraşırken bu duruma tekrar düşeersiniz birşeyler yüklerken indirirken cok dikkatli olun
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Yeni mesajlar

Geri
Yukarı