Kendi domainimin uzantısıyla e-posta aldım


3 Kasım 2020
AraAra Island
Kendi domainimin uzantısıyla şantaj yapmaya çalışan bir e-posta aldım. Bitcoin vb. istiyor. Dolandırıcılık olduğunu ben de biliyorum ama sorun şu ki benim domainimin e-posta adresinden geliyor. Domain Cloud Flare'de kilitli bir halde ve GitHub sayfama yönlendiriyor. Herhangi bir e-posta sunucusu da kurmadım. Cloud Flare / GitHub şifrem o kadar uzun ki Brute Force olasılık değil. Yapsa bile 2 faktörlü doğrulama var telefonum olmadan girilemiyor. Telefon internete bağlı değil ve sadece çevrimdışı bir şekilde şifre almak için ayrı bir cihaz olarak kullanıyorum SIM kartı bile yok.

Asıl sorun benim domainimin e-posta adresinden yollamış olması. Acaba Cloud Flare de yanlış bir ayar mı yaptım? benim domain adım. Bilgisayarımın ya da telefonumun hacklenmiş olması gibi bir olasılık mümkün değil. Hiçbir şekilde adımı soyadımı bilemez zira sosyal medya hesabım yok. İnternette vatandaşlık veri tabanı hariç hiçbir yerde resmimde yok. Webcam bantla kapalı zaten kendimi bildim bileli.

GitHub sayfasının içeriğini yazarken beğendiğim bir temayı seçip hazır scriptlerin adresini kullanarak HTML JavaScript vb. elle yazdım.

Bunlar DNS ayarlarım:


E postanın tamamı bu:


I have to share bad news with you. Approximately a few months ago, I gained Access to your devices, which you use for internet browsing. After that, I have started tracking your internet activities.

Here is the sequence of events:

Some time ago, I purchased Access to email accounts from hackers (nowadays, it is quite simple to buy it Online). I have easily managed to log in to your email account *E-posta adresimi kaldırdım.*

One week later, I have already installed the Cobalt Strike "Beacon" on the Operating Systems of all the devices you use to Access your email. It was not hard at all (since you were following the links from your inbox emails). All ingenious is simple. :).

This software provides me with Access to all your devices controllers (e.g., your microphone, video camera, and keyboard).
I have downloaded all your information, data, photos, videos, documents, files, web browsing history to my servers. I have Access to all your messengers, social networks, emails, chat history, and contacts list.

My virus continuously refreshes the signatures (it is driver-based) and hence remains invisible for antivirus software. Likewise, I guess by Now you understand why I have stayed undetected until this letter.

*Bu kısmı bana cinsel taciz içerikli mesaj yolladığı için kaldırdım. Alttakini kaldırmadığım halde bunu kaldırmak zorunda kaldım çünkü çok ağır taciz içeriyordu.*

If you have doubts, I can make a few clicks of my mouse, and all your videos will be shared with your friends, colleagues, and relatives. Considering the specificity of the videos you like to Watch (you perfectly know what I mean), it will cause a real catastrophe for you.

I also have no issue at all with making them available for public Access (leaked and exposed all data).
General Data Protection Regulation (GDPR): Under the rules of the law, you face a heavy fine or arrest.
I guess you don't want that to happen.

Let's Sett'le it this way:

You transfer 1.2 Bitcoin to me and once the transfer is received, I will delete all this dirty stuff right away. After that, we will forget about each other. I also promise to deactivate and delete all the harmful software from your devices. Trust'me. I keep my Word.

That is a fair deal, and the price is relatively Low, considering that I have been checking out your profile and traffic for some time by Now. If you don't know how to purchase and transfer Bitcoin - you can use any modern Search Engine.

You need to send that amount here Bitcoin wallet:

(The price is not negotiable).
You have 5 days in order to make the payment from the moment you opened this email.

Do not try to find and destroy my virus! (All your data is already uploaded to a remote server).
Do not try to contact me. Various Security services will not help you; formatting a disk or destroying a device will not help either, since your data is already on a remote server.

This is an APT Hacking Group. Don't be mad at me, everyone has their own work.
I will monitor your every move until I get paid.
If you keep your end of the agreement, you won't hear from me ever again.

Everything will be done fairly!
One more thing. Don't get caught in similar kinds of situations anymore in the future!
My advice: Keep changing all your passwords frequently.

Dosya Ekleri

  • 1658167390880.png
    22,4 KB · Görüntüleme: 64
Son düzenleyen: Moderatör:

Burada cevabı var sanırım.


Ek olarak burada da bunun mümkün olduğuyla ilgili bir takım bilgiler buldum, vaktim olmadığı için detaylı okumadım ama anladığım kadarıyla hacklendiğiniz anlamına gelmiyor. Her isteyenin smtp kullanarak herhangi bir maili istedikleri kişiden gönderilmiş gibi gösterebilirler diyor.
Son düzenleme:
Who is sorgumdaki bilgileri ilk kurarken kaldırdım zaten.


@Pweck Nasıl, öyle bir şey olmaması lazım. Koskoca Microsoft 2 saniyesini ayırıp kontrol etmiyor mu bu email bunun mu diye.
Who is sorgumdaki bilgileri ilk kurarken kaldırdım zaten.

Anladığım kadarıyla o sadece sizin epostanızı bulmakla ilgili kısım, yani başka bir şekilde epostanızı bulmuş olamaz mı?

Valla hocam nasıl mümkün olabilir bilemiyorum bu işleri pek bilmediğim için ama internette mümkün olabildiği yazıyor. Bu arada aynı eposta içeriği bana da gelmişti, sildim geçtim ve altından birşey çıkmadı. Sizin burada korkunuz tabiki sisteminize sızılmış olma ihtimali ama korkmanızı gerektirecek bir durum gibi gözükmüyor şuanlık. Baya güvenlik önlemi almışsınız çünkü.
Farklı bir adresi taklit edip o adres üzerinden mail gönderimi mümkün. SMTP sunucularının manipülasyonu ile ilgili bir durum. Bu maillerde, SMTP sunucusundaki gönderen kontrolleri gerçekleşmeden mail yollandığı için isterse Google'dan bile gelmiş gibi mail atabilir. Güncel mail sağlayıcıları SMTP kontrolü yapılmamış mailleri otomatik olarak engelliyor, zira bu mailler gördüğünüz gibi spoofing amacıyla kullanılabiliyor.

Aslında size gelen mailin bir göndereni yok, yani gönderen adres kısmı boş. Bu kısım SMTP sunucusunda kontrol edilmiyor ve saldırganın girdiği bilgiler doğrudan kullanılıyor. Size mail içerisinde herhangi bir kanıt da sunmamış gördüğüm kadarıyla, engelleyin geçin. Adresinizi de muhtemelen githubdan veya başka bir yerden bulmuştur.

Bağlantı üzerinden mailinizi kontrol edip sızma durumunu da görebilirsiniz.
4 tane var hangi hesapların olduğunu nasıl göreceğim? Çok eski bunlar yüksek ihtimal değişmişimdir ama emin olayım? Zaten son 2 yıl içerisinde şifrelerimin çoğunluğunu 30 karakter üstü harf, rakam, sembol karışık yaptım.
Sizin domainiz adına gerçek bir e-posta gönderebilmek için DNS ayarlarında e-posta ile ilgili MX ve DKIM kayıtları olması gerek.
Bunlar yoksa spoofing yapıldı, yani sahte e-posta.

DNS kayıtları:
E-posta için Yandex'in ücretsiz e-posta servisini kullanıyorum.

Yeni konular
