Mega hesabıma girilmiş!

elroNNd

Kilopat
Katılım
19 Mart 2021
Mesajlar
1.801
Çözümler
42
Daha fazla  
Sistem Özellikleri
Inno3D RTX 3060 12GB, Ryzen 5 5600, Asus PRIME B550M-A Wi-Fi II Anakart, Crucial Ballistix 2x8 GB 3200 MHz DDR4 Cl16 RAM
Cinsiyet
Erkek
Meslek
Öğrenci
2 gün önce Gmail'ime mega sucpicious login activity detected maili geldi. Bir bakayım zaten mega hesabımı niye çalsınlar bomboş dedim ve baktım hakikaten sweden üzerinden birisi mega hesabıma giriş yapmış. Önümde IP'si falan çıkıyor direk log out yaptım. Bu arada ben bunu az önce fark ettim maillerimi çok kontrol eden birisi değilim.

Ama hesaba giren kişi ne şifremi değiştirmiş, ne de e-postamı. Hesap öylece duruyor. Direk şifresini değiştirdim tabii. Ayrıca hesaba giren kişi dosya falan da yüklememiş. Dosya alamaz zaten içi bomboş.

Mega hesabıma belki 3-4 aydır giriş yapmıyorum. Yani keylogger vs olduğunu zannetmiyorum fakat yine de bir Kaspersky taraması yapacağım. Maillerimi kontrol ettim başka bir servisten böyle bir giriş denemesi veya giriş olmamış. Zaten Google hesabımda 2 faktörlü doğrulama var. Şimdi sizce ne yapayım? Hesabıma şifremi bilmeden veya bilerek nasıl girdiler?

Ayrıca 2 gün önce birinin girmesine rağmen şifre ve e-posta bile değişmemesi de ilginç. Acaba gerçekten çalmak istemedi mi?

Ayrıca şunu da ekleyeyim sızan büyük Türk Minecraft sunucusundaki databaseindeki şifrem ile mega şifrem aynıydı. Acaba oradan denemişler olamaz mı diye bir düşünmüyor değilim. Fakat neden mega hesabımı denesinler ki o kadar Google ve Outlook hesabı varken (şifreleri zaten farklı)? Ayrıca have i been Pwned'a mailimi yazınca malum minecraft sunucusu databasei üzerinden şifremin ve mailimin sızdığını gösteriyor.
 
Son düzenleme:
Ayrıca şunu da ekleyeyim sızan büyük Türk Minecraft sunucusundaki databaseindeki şifrem ile mega şifrem aynıydı.
Mümkün, o yüzden aynı şifreleri kullanmayın diyorlar.

Hesaba girip içindekileri ve bilgilerini hortumlayacaklardı. Baktılar bir şey yok, bırakıp gittiler. Yine de şifre değiştirdiğin iyi oldu, başka bir şey yapmana gerek yok.
 
Mümkün, o yüzden aynı şifreleri kullanmayın diyorlar.

Hesaba girip içindekileri ve bilgilerini hortumlayacaklardı. Baktılar bir şey yok, bırakıp gittiler. Yine de şifre değiştirdiğin iyi oldu, başka bir şey yapmana gerek yok.

Aslında bu malum sunucu Database'inden pek bir şey çıkacağını düşünmüyordum fazla kullanıcı yoktur nasıl olsa diye. Zaten bu sızıntı ilk olduğunda have i been Pwned'ı kontrol etmiştim ilk 1 ay eklenmemişti fakat yeni eklenmiş sanırım şu an sitede var.
Yaklaşık 2.5 milyon kullanıcı datası sızmış o yüzden botlarla denemeleri olası.

Diğer hesaplarımın şifreleri sızan hesaptaki şifrelerle çok benzer olmasa da ortak yönler taşıyordu şu an tüm kritik hesaplarımın şifrelerini ne olur ne olmaz diye birbirinden alakasız ve önceki şifremle de alakası olmayacak biçimde yaptım.

Cevap için teşekkürler bu arada.
 

Technopat Haberler

Geri
Yukarı