Şahsıma gelen tehdit maili

Durum
Mesaj gönderimine kapalı.
Benimde Gmail şifrem 2019'un sonunda çalınmıştı. 3 ay sonra fark ettim çalındığını. Oda şans eseriydi. Sonra virüsler ile ilgili bilgiler öğrendim. Öğrenmez olaydım. Haftada 5 defa tam tarama yapıyordum. Hatta bir keresinde ağlamıştım :D Psikolojimi alt üst ettiler. Şimdi bütün güvenlik önlemlerimi aldım. İnşallah bir daha şifrem çalınmaz :D
Nasıl hissettiriyor bu? Berbat...
 
Elim ayağım titriyor, psikolojim alt üst oldu. Bu yazıyı bile şu an zor yazıyorum. Bu bahsettiğim mailde benim sıkça kullandığım bir şifre yazıyor. Ne yapacağımı şaşırmış durumdayım. Bu şifreyi eskiden kullanıyordum, şu anki şifrem ise ona benziyor. Bana 1055 dolar gönder yoksa benim kötü görübtülerimi paylaşacağını söylüyor. Malum sitelere girdiğimi söylüyor ve o siteden RDP ile kamerama erişiğini söylüyor ve bundan sonra ise bu kötü amaçlı yazılımın messengerımdan e mailimden ve facebookumdan kişilerime eriştiğini ve eğer bu parayı atmazsan onlara atacağını söylüyor. Çift ekranlı bir goruntu oluşturmuş birinde benim izlediğim şey birinde ise benim görüntülerim varmış. Kanıt istersem ise bu goruntuleri 8 kişiye atacağını ve ondan sonra gondereceğini söylüyor. Kanunlara girersem ise gönderilen e postanın hacklendiğni ve izinin sürülemeyeğini söylüyor. Metin İngilizce yazılmıştı. Bu metini elim titreye titreye yazdım. Size tavsiye sakın güvenirliğinden emin olmadığınız sitelere girmeyin veya programları kurmayın. Posta spama düşmüştü. Bu mesaj ı know ile başlıyor.Eki Görüntüle 666145

Doostum naptın ya kardeşim benim. Aynı mesaj bana en az yılda 3-4 kere geliyor. Her söylenene inanırsak siber vakalar alır başını gider. Cidden için rahat olsun halen hayattayım. Öyle de kolay kolay ölmeye de niyetim yok :D. Senin de olmasın şimdi içini ferah tut ve bir bardak çay iç :) Muhtemelen genel bir veri tabanında şifrelerimiz falan görünüyor onunla alakalı olsa gerek. Virüs programı daima kullanırım ve özel sitelerde alışveriş vs. gibi ekran klavyesini kullanırım.
 
Hocam bu sıralar böyle şeyler olmaya başladı, bir defa düşğn böyle bir şey varsa kanıtta atardı değil mi? Demekki kanıt yok, oltaya getirmeye çalışıyor seni, itibar etmeyin.
 
Şu Email'i hintli aksanı ile okuyorum da bir gülesim geliyor :) Muhtemelen 30 kişilik aşırı ter kokan bir odada Hintli bir hacker tarafında gönderildi bu mesaj zaten cümle kuruş şeklinden bile belli. Şifreniz muhtemelen daha önce girdiğiniz bir siteden bulmuştur merak etmeyin.
 
Endişe etmenize gerek yok. Siber güvenlik alanında çalışan birisi olarak söylüyorum. Teknik ve normal sebeplerle açıklayım

RDP dediginiz bağlantı türü, web sunucu üzerinde değilse dışarıdan erişilemez. NAT diye bir teknoloji var. Modemden dışarıya özellikle öyle bir port acilmadiysa o bağlantı kurulamaz.

Ayrıca takip edilemez diye bir şey yok :) herkesin izin gayet de bulunabiliyor.

Bilgisayara gerçekten erişim sağlamış olan birisi böyle bir yola girmeden banka bilgilerini, sosyal medya hesaplarını , kişisel bilgilerini sessiz sedasız alır zaten. Mail atma gereği neden duysun?

Yazdığı parolanın gerçekten size ait olması hacklediginin bir kanıtı olamaz. Parola bulmak çok zor bir şey değil. Çeşitli sitelerin veritabanlarından bilgi çalınır zaman zaman. Bunlar deep web veya çeşitli ortamlarda dağıtılır. Bunları alan kişiler de bulabildiği mail adreslerine yollayarak şansını dener.

Bunun ileri versiyonu ise credential stuffing saldırısıdır. Yakın geçmişte olan yemeksepeti, trendyol hack vakalarının sebebi buydu. Bir sitede ele geçirilmiş bilgiler başka sitelerde de denenir ve genelde insanlar aynı parolayı kullandığı için bu denemeler tutar. Sosyal medya hesabi için tehdit mesajı da bu yolla gelebilir mesela.

Çözüm Önerileri ;
Her sitede eşsiz ve farklı parola kullanın.

Windows 10 gizlilik ayarlarından kameraya erişim sağlayan uygulamaları kontrol edin.

Ücretli bir internet security yazılımı kullanılabilir.

Mail eklerine tıklarken 3 kere düşünün. Emin olunmayan dosyaları virustotal den tarama yaptırarak sonucu görebilirsiniz.

Bilgisayara erişim sağlandığı endişeniz varsa manuel kontrol yapabilirsiniz aslında. Komut satırını (cmd) açıp şu komutu yazın. Herhangi bir rdp bağlantısı varsa ip adresi ile beraber burada çıkacaktır.
netstat -ano | findstr -i 3389
 
Endişe etmenize gerek yok. Siber güvenlik alanında çalışan birisi olarak söylüyorum. Teknik ve normal sebeplerle açıklayım

RDP dediginiz bağlantı türü, web sunucu üzerinde değilse dışarıdan erişilemez. NAT diye bir teknoloji var. Modemden dışarıya özellikle öyle bir port acilmadiysa o bağlantı kurulamaz.

Ayrıca takip edilemez diye bir şey yok :) herkesin izin gayet de bulunabiliyor.

Bilgisayara gerçekten erişim sağlamış olan birisi böyle bir yola girmeden banka bilgilerini, sosyal medya hesaplarını , kişisel bilgilerini sessiz sedasız alır zaten. Mail atma gereği neden duysun?

Yazdığı parolanın gerçekten size ait olması hacklediginin bir kanıtı olamaz. Parola bulmak çok zor bir şey değil. Çeşitli sitelerin veritabanlarından bilgi çalınır zaman zaman. Bunlar deep web veya çeşitli ortamlarda dağıtılır. Bunları alan kişiler de bulabildiği mail adreslerine yollayarak şansını dener.

Bunun ileri versiyonu ise credential stuffing saldırısıdır. Yakın geçmişte olan yemeksepeti, trendyol hack vakalarının sebebi buydu. Bir sitede ele geçirilmiş bilgiler başka sitelerde de denenir ve genelde insanlar aynı parolayı kullandığı için bu denemeler tutar. Sosyal medya hesabi için tehdit mesajı da bu yolla gelebilir mesela.

Çözüm Önerileri ;
Her sitede eşsiz ve farklı parola kullanın.

Windows 10 gizlilik ayarlarından kameraya erişim sağlayan uygulamaları kontrol edin.

Ücretli bir internet security yazılımı kullanılabilir.

Mail eklerine tıklarken 3 kere düşünün. Emin olunmayan dosyaları virustotal den tarama yaptırarak sonucu görebilirsiniz.

Bilgisayara erişim sağlandığı endişeniz varsa manuel kontrol yapabilirsiniz aslında. Komut satırını (cmd) açıp şu komutu yazın. Herhangi bir rdp bağlantısı varsa ip adresi ile beraber burada çıkacaktır.
netstat -ano | findstr -i 3389
Hocam sizi bir konuya etiketlesem bakabilir misiniz?
 
Bana da her ay geliyor, mailin konusunda yıllar yıllar once kullandigim şifre yazıyor genellikle.

Itibar etmeyin. Bana gelenlerde de çoğunlukla webcamimi hackleyip "kendimi rahatlatırken" görüntülerimi kaydettiklerini yazıyorlar.

Yıllar boyunca birçok sitede data breachler oldu, üye olanların bilgileri çalındı. O sitelere kayıtlı mail adreslerine, o sitelerdeki şifreleriyle salatalık uzatıyorlar kısaca. Tuzlukla koşan olur belki diye.

Edit: görseli inceledim de, resmen bana gelen maillerden birisi. Copy pasta. Komik cidden. Buna düşen insanların olması gerçekten üzücü.
 
Bu Mail'i toplu olarak binlerce kişiye atıyorlar. Saldırıya maruz kalan sitelerden sızdırılan şifre veritabanlarını kullanıyorlar. Eğer Mail'deki şifre seninkiyle uyuşuyorsa o şifreyi kullanan tüm hesapların şifresini değiştirmen lazım.

"Have I Been Pwned?" Diye bir site var. Oraya e-mail adresini yaz. Eğer şifrenin sızdırıldığını söylerse o şifreyi kullanan tüm hesaplarının şifresini değiştir.
 
Durum
Mesaj gönderimine kapalı.

Yeni konular

Geri
Yukarı