Nasıl Hacklenmiş Olabilirim?

tenor.gif

Tahminimde yanılmışım sanırım. :)
Durumu halletmenize sevindim. :)
 
Son düzenleyen: Moderatör:
Cevap yazan tüm arkadaşlara teşekkür ederim.
Have I Been Pwned: Check if your email has been compromised in a data breach
Bu siteden yahoo adresimi sorgulattım ve 8 farklı veri tabanında hacklenmiş olduğu bilgisini verdi. Sanırım yapmam gereken üşenmeden tüm üyeliklerim için mail adresini değiştirmek. Daha sonra da Boztepe’nin dediği gibi her siteye ayrı şifre verip bunları fiziksel olarak bir yerde saklayacağım. Zahmetli olacak ama sanırım tek çare bu…:)
8 veritabanından hacklendiniz diye bir şey yok hocam. O site "X" e-postasıyla nerelere kayıt olunmuş onu gösteriyor. Sonra da kayıt olunan yerler "X" yılında hacklendi dikkat et diye bir uyarı yapıyor.
 
İlk olarak başına gelen Mail hesabın hacklenmiş. Diğer oluşan temaslar da mail ile şifrelerin değiştirilip o hesaplara girilmiş.
Senin yapman gereken yurtdışına kredi kartlarını kapatıp olağan dışı alışveriş ve kartlarında anormallik var mı kontrol edin. 1TL bile olsa.

Diğer alacağın önlem eposta hesabını değiştirmek değil şifreni değiştirmek ancak ilk olarak bilgisayar güvenliğini almak olmalı. Tavsiyem imzamdan KIS 2019 kurup fullscan yapın. Sonrasında güçlü bir şifre ile mail hesabı şifreni değiştirmek olmalı. Kayıtlı olduğun sitelerden de önemli olabilecek yerlerden şifrelerini değiştirmek olmalı.

Eklenebiliyorsa girdiğin sitelere telefon desteği ve gizli sorular ekleyin. Kısaca güvenlikle olan önlemleri sitelerde yükseltin. Chrome vb. kullanılıyorsa tarayıcıda oturum açacaksanız girdiğiniz şifrelere, uygulamalara, sitelere dikkatli girin.

Hala daha AV gereksiz diyen kişilere gelsin bu konu.
 
İlk olarak başına gelen Mail hesabın hacklenmiş. Diğer oluşan temaslar da mail ile şifrelerin değiştirilip o hesaplara girilmiş.
Senin yapman gereken yurtdışına kredi kartlarını kapatıp olağan dışı alışveriş ve kartlarında anormallik var mı kontrol edin. 1TL bile olsa.

Diğer alacağın önlem eposta hesabını değiştirmek değil şifreni değiştirmek ancak ilk olarak bilgisayar güvenliğini almak olmalı. Tavsiyem imzamdan KIS 2019 kurup fullscan yapın. Sonrasında güçlü bir şifre ile mail hesabı şifreni değiştirmek olmalı. Kayıtlı olduğun sitelerden de önemli olabilecek yerlerden şifrelerini değiştirmek olmalı.

Eklenebiliyorsa girdiğin sitelere telefon desteği ve gizli sorular ekleyin. Kısaca güvenlikle olan önlemleri sitelerde yükseltin. Chrome vb. kullanılıyorsa tarayıcıda oturum açacaksanız girdiğiniz şifrelere, uygulamalara, sitelere dikkatli girin.

Hala daha AV gereksiz diyen kişilere gelsin bu konu.
Anlamıyorlar ışte, 2011 de değiliz sadece musallat.exe virusu yok. Ki, AV kullandiklari halde zararli yiyen bile var. Firewall, defender korumasi yetmiyor. Neyse bırak bildiklerini okusunlar 😂.
 
Cevap yazan tüm arkadaşlara teşekkür ederim.
Have I Been Pwned: Check if your email has been compromised in a data breach
Bu siteden yahoo adresimi sorgulattım ve 8 farklı veri tabanında hacklenmiş olduğu bilgisini verdi. Sanırım yapmam gereken üşenmeden tüm üyeliklerim için mail adresini değiştirmek. Daha sonra da Boztepe’nin dediği gibi her siteye ayrı şifre verip bunları fiziksel olarak bir yerde saklayacağım. Zahmetli olacak ama sanırım tek çare bu…:)

Hocam bu gün benimde netflix hesabım çalındı ve verdiğiniz siteden kontrol ettiğim de üniversite hocamızın zorla bizi illa not göndereceğim yoksa alamazsınız dediği sitenin hacklendiğini gördüm hocam yaktı beni :D
 
Dostum, mesela uye oldugun bir sitenin MySQL yada ACCESS veritabanlari hacklenmis olabilir.

Mesela ben cok yaptim, bazi alisveris sitelerinde PHP-MYSQL SYNTAX hatalarindan dolayi bir acik kapi oluyor. Hacker, yada Cracker ise o kapidan gecerek tum veritabani bilgilerini ele geciriyor.

Senin uyesi oldugun siteyi Ahmet hackledi. Ve Ahmet, tum veritabani bilgilerini kopyaladi. Bazilari, kullanici adi, sifre ve e-posta verilerini combo haline getirip bu sekilde tum sitelere Brute-Force adli saldiri yapiyor. Eger hesaba giris yaparsa zaten sistem dusuyor. Internette bi kere E-posta:sifre seklinde arat bi bakalim. Acaba senin bilgilerin internete dustu mu :).

Simdi ben sana sadece 1 olasiliktan bahsettim. Ahmet sadece siteyi hackleyip veritabanini kopyaliyor, kendisi kopyaliyor. Ama internette binlerce kisi bu veritabanlarini satiyor. Ya da bu veritabanlari ucretsiz bir sekilde dagitiliyor.

Mesela bende bircok Turk sirketinin veritabani dump dosyalari vardi. Bircok Turk-Yurtdisi sitenin tum veritabani dump dosyalari. Hatta .gov.tr uzantili bir devlet sitesine bile girdim. Ama pek onemli seyler yoktu. Site sahiplerine mesaj attim. Okudular mi bilmem. Birde bende o mail:sifre ve kullaniciadi:sifre combolari ile binlerce Origin hesabi dusurmustum. Zaten Steam Guard gibi birsey olmadigi icin guvenlik 0. Ama o zamanlarda oyun bilgisayarim olmadigi icin ve oyuna pek ilgim yoktu. Cunku ekran kartim HD 7350 1 cigolayt 64 pit.
Aynen kardeş bende e-okulu heçkleyip tüm notlarımı 100 yaptım.
 
Dostum, mesela uye oldugun bir sitenin MySQL'ya da Access veritabanlari hacklenmis olabilir.

Mesela ben cok yaptim, bazi alisveris sitelerinde PHP-MySQL syntax hatalarindan dolayi bir acik kapi oluyor. Hacker, ya da cracker ise o kapidan gecerek tum veri tabanı bilgilerini ele geciriyor.

Senin uyesi oldugun siteyi Ahmet hackledi. Ve Ahmet, tum veri tabanı bilgilerini kopyaladi. Bazilari, kullanici adi, sifre ve e-posta verilerini combo haline getirip bu sekilde tum sitelere brute-Force adli saldiri yapiyor. Eger hesaba giris yaparsa zaten sistem dusuyor. Internette bir kere e-posta:sifre seklinde arat bir bakalim. Acaba senin bilgilerin internete dustu mu :).

Simdi ben sana sadece 1 olasiliktan bahsettim. Ahmet sadece siteyi hackleyip veritabanini kopyaliyor, kendisi kopyaliyor. Ama internette binlerce kisi bu veritabanlarini satiyor. Ya da bu veritabanlari ücretsiz bir sekilde dagitiliyor.

Mesela bende bircok Türk sirketinin veri tabanı dump dosyalari vardi. Bircok Türk-yurt dışı sitenin tum veri tabanı dump dosyalari. Hatta .gov.tr uzantili bir devlet sitesine bile girdim. Ama pek onemli seyler yoktu. Site sahiplerine mesaj attim. Okudular mi bilmem. Bir de bende o mail:sifre ve kullaniciadi:sifre combolari ile binlerce Origin hesabi dusurmustum. Zaten Steam Guard gibi bir şey olmadigi icin guvenlik 0. ama o zamanlarda oyun bilgisayarim olmadigi icin ve oyuna pek ilgim yoktu. Cunku ekran kartim HD 7350 1 cigolayt 64 pit.

Aynı panel gibi işte...
 

Yeni konular

Geri
Yukarı