Ruslar tarafından hacklenme hikayem

Ne yapmalıyım bilmiyorum. Elim kolum bağlandı ve istisnasız kullandığım her hesabım çalındı. Önce bir mesajla işkillendim,

Eki Görüntüle 1271450

Birisi sürekli banka kartımdan para çekmeye çalışıyor ve başarısız oluyordu. Tabii ben hemen bankayı arayıp kartımı iptal ettirdim. İçinde 7TL vardı ve banka kartı da olduğu için hiç para çekilmesi olmadı.

Kız arkadaşımla ortak bir Instagram hesabımız vardı. Olay gününde kız arkadaşım bana dedi ki: Herhalde yanlışlıkla ortak hesabımızdan benim sınıfımdan bir kıza istek atmışım, yanıma geldi ve dedi ki "çok tatlı çiftsiniz Instagram'dan istek atmışsınız". Bu garipti çünkü o hesaba fotoğraf atmak harici girmiyorduk hiç. Kız arkadaşımın yanlışlıkla atması çok zordu. Ardından mail kutuma bir mesaj düştü. Bingo! Birkaç ülkeden ayrı ayrı giriş yapılmıştı hesaba.

Eki Görüntüle 1271452

Şimdi beni ter bastı. Hesaptaki her kimse hesabımızı gizliden çıkarmış. Bakın bu benim Instagram hesabım olsa gerçekten umurumda olmaz fakat orada özel fotoğraflarımız var ve önerilen kişilere rastgele istek atmış. Ailemize dahi. Neyse ki bir problem olmadı ve hızlıca hesaptaki herkesi çıkarmaya çalıştım fakat çok yavaştı. Çıkardığım kişiler sayfayı yenilediğimde kalıyordu, bazıları gidiyordu. Her neyse, hesabı temizledim. Hesabın açıklama kısmında Rusça bir yazı yazıyordu -onun SS'ini alamadım çünkü o an çok hızlı hesabı kapatmaya uğraştım- ve bir hesap vardı o hesaba bastığında bir Rus kripto Instagram sayfasına yönlendiriyordu.
Çalınan Instagram hesabım G-mail'ime bağlıydı. Korkulan oldu ve ertesi gün de tüm Outlook hesaplarım teker teker patladı. Ve onların da kullanmadığım eski Instagram hesapları teker teker gitti.

Eki Görüntüle 1271454

Hala en kötüsünün bu olduğunu düşünüyordum. Basit bir kripto dolandırıcılığı yapmak için hesap çalıyorlar ve reklamlarını bu şekilde yapıyorlar diye düşündüm. En kötüsü 2 gün önce yaşandı.

Eki Görüntüle 1271457

Eki Görüntüle 1271458

Epic Games hesabım... Çalınmıştı ve üstüne Fortnite oynuyordu hesaptaki kişi. Arkadaşımın bana mesajıyla şok oldum. Battle Pass almış, ismimi değiştirmiş, Rocket League'de araba almış. Belli ki bu hesabı satmışlar. Hacker grubunun eğlenmek için "bu hesaplara iki bir biniyim" dediğini zannetmiyorum. İşte benim hacklenme hikayem.
Bu kadar ağır olmasa da benzer birşey yaşadıktan sonra bu konularda takıntılı hale geldim.
Sana tavsiyem kendim kullandığım bu yöntemlerin çoğunu senin de kullanman olacaktır.
Şimdiki durumu nasıl çözersin bilemiyorum fakat sonrası için güvenlik önlemleri önereceğim.
-
Öncelikle her hesabının şifresi kesinlikle birbirinden farklı olsun ve bu şifreler bir kişi veya bir şey ile alakalı belirli bir anlam içermesin. "1997bEsiKtAs1903" gibi şifreler değil, "D8C6Z725a422B8" gibi şifreler öneririm.
(Bu şifreyi de bitwarden üzerinden oluşturdum oraya da geleceğim.)

Şart değil ama doğrulama istemeyen sitelerde siteye özel e posta kullanabilirsin.
(Kullanmadığın eski bir e postanın sonuna site ismini yazmak gibi.)

Şimdi ben bunları yaptım fakat yüzlerce hesabın birbirlerinden farklı şifresini ve epostasını nasıl hatırlayabilirim ki?
Hatırlayamazsın bu yüzden bitwarden vb. uygulamalar önerebilirim.
Tabii ki hiçbir zaman 20 liraya alacağın bir defter kadar güvenli olmayacaktır ama unutmayacağın tek bir şifre ile tüm şifrelerine erişebilmek rastgele şifreler oluşturmak ve her an telefon veya bilgisayardan erişebileceğin bir şifre kütüphanesi olması yararına olacaktır ve şifre unutma derdine de güzel bir çözümdür.

Önemli veya önemsiz her türlü sitede kayıt olduktan sonra 2FA olup olmadığını kontrol edeceksin varsa KESİNLİKLE kullanacaksın. Önemsiz bir site dahi olsa bir siteden aldıkları bilgi ile diğer hesaplarına ulaşma şansları olacaktır bu yüzden her hesabında 2FA olmalı.

Google Authenticator oldukça popiler hakkında bir güvenlik açığı duymadım ama oldukça tartışmalı olduğunu biliyorum. Kimlik doğrulayıcı olarak kendim de kullandığım Authy programını öneririm.

Şifrelerini yukarıda nasıl oluşturacağından bahsetmiştim.
Bitwarden gibi programlar ne kadar güvenlikleri ile öne çıksalar da 31 ağustos 2014 vaka'sını düşününce kırılmayacak sistem yoktur.
Senin alabileceğin en iyi önlemlerden biri ise şifreye birşeyler eklemek olacaktır.
Diyelim ki sitedeki şifren şu "C6Z725a" sen bunun sonuna ve ortasına rastgele bir karakter eklersin "C6Z7D25a3" sen şifre yöneticine bu şifreyi vereceksin ve otomatik doldurup beklemesi için ayarlayacaksın.
O da şifreyi yazıp bırakacak ve bu eklediğin karakterleri silerek hesaplarına girebileceksin.
(Burdaki ana nokta eklediğin karakterleri ve onların yerlerini unutmamaktır.)

Ayrıca şifre yöneticisi sen karakterleri silip hesabına girince "Şifren değişmiş bu hesabının şifresini girdiğin şifre olarak güncelleyeyim mi?" diyecektir. Ayarlardan şifre değişikliği uyarılarını kapat ki yanlışıkla elin çarpmasın veya rahatsız etmesin.

Şifre yöneticilerinde yüz tanıma parmak izi tanıma gibi özellikler de olur ana şifreni unutmama şartı ile hızlı giriş için bunları kullanabilirsin.

Scam site ve gerçek site arasındaki farkları da bildiğini düşünüyorum internet linklerindeki karakter değişikliği ile sahte site yapımı vs. bunlardan dikkatli olarak sakınabilirsin.

İnternet tarayıcın veya telefonun da hiçbir şifreyi kaydetmeyecek şekilde ayarlanmalı. Şifrelerin sadece şifre kütüphaneni sakladığın uygulama veya defterde olacak özellikle benim gibi opera kullanıyorsan aman derdim parolalar ayarını açık bırakma.

Kullandığım uzantıların resmini atacağım bunlar da internette bir tık daha güvenli dolaşmanı sağlayacaktır özet geçeceğim tam olarak ne işe yaradıklarını internette aratarak bulabilirsin.

1642299263945.png


İlk uzantı Bitwarden benim kullandığım parola yöneticisidir.

3. sıradaki uzantı siteleri HTTPS olarak görüntüler.

4. sıradaki uzantı reklam engelleyicidir etik olarak doğrumudur bilemem fakat güvenlik için şart olduğu kesin.

PixelBlock ise spam mail aldığında karşıya "maili açtın" bildirimini göndermez. Eğer bir sitede e-mailler ele geçirilmişse spam mail ile gerçekten kullanılan mailleri denetlerler ve kullanıcısı olan mailleri reklam sitelerine satıp devamlı farklı hesaplardan o e-postaya mail atılmasını sağlarlar. Bunu gönderdikleri mail içine pixel boyutunda bir görsel koyarak sağlarlar ve siz maili açınca o pixeli yükleyip görüntülenme verdiğiniz an karşı taraf maili açtığınızı anlar. PixelBlock o görseli engelleyecektir.

Aklıma şu an bu kadarı geldi ki fazlasıyla yetecektir bile. Umarım işinize yarar tekrardan geçmiş olsun.
 
Senin yaşadığın kaderine boyun eğmek olmuş. Hiç bir karşı tedbir girişimi yok. Çok basit işin başında kurtulma şansın vardı bunlardan. İyi bari hesaplarında para yokmuş. Yoksa soyup soğana çevirirlermiş seni.
 
Senin yaşadığın kaderine boyun eğmek olmuş. Hiç bir karşı tedbir girişimi yok. Çok basit işin başında kurtulma şansın vardı bunlardan. İyi bari hesaplarında para yokmuş. Yoksa soyup soğana çevirirlermiş seni.
Efendim burada sadece hackerların izlediği yolu anlattım karşı tedbirlerimi anlatmadım tabiki de tüm maillerimi kurtardım 2 aşamalı doğrulama ekledim anında -sadece outlook maillerimde yoktu- banka kartimi iptal ettirdim geçmişi ve kayıtlı tüm şifreleri sildim ve hesaplarımı 0'dan açılmış yeni mail hesaplarına geçirdim merak etmeyin.
Senin yaşadığın kaderine boyun eğmek olmuş. Hiç bir karşı tedbir girişimi yok. Çok basit işin başında kurtulma şansın vardı bunlardan. İyi bari hesaplarında para yokmuş. Yoksa soyup soğana çevirirlermiş seni.
Efendim burada sadece hackerların izlediği yolu anlattım karşı tedbirlerimi anlatmadım tabiki de tüm maillerimi kurtardım 2 aşamalı doğrulama ekledim anında -sadece outlook maillerimde yoktu- banka kartimi iptal ettirdim geçmişi ve kayıtlı tüm şifreleri sildim ve hesaplarımı 0'dan açılmış yeni mail hesaplar
Bu kadar ağır olmasa da benzer birşey yaşadıktan sonra bu konularda takıntılı hale geldim.
Sana tavsiyem kendim kullandığım bu yöntemlerin çoğunu senin de kullanman olacaktır.
Şimdiki durumu nasıl çözersin bilemiyorum fakat sonrası için güvenlik önlemleri önereceğim.
-
Öncelikle her hesabının şifresi kesinlikle birbirinden farklı olsun ve bu şifreler bir kişi veya bir şey ile alakalı belirli bir anlam içermesin. "1997bEsiKtAs1903" gibi şifreler değil, "D8C6Z725a422B8" gibi şifreler öneririm.
(Bu şifreyi de bitwarden üzerinden oluşturdum oraya da geleceğim.)

Şart değil ama doğrulama istemeyen sitelerde siteye özel e posta kullanabilirsin.
(Kullanmadığın eski bir e postanın sonuna site ismini yazmak gibi.)

Şimdi ben bunları yaptım fakat yüzlerce hesabın birbirlerinden farklı şifresini ve epostasını nasıl hatırlayabilirim ki?
Hatırlayamazsın bu yüzden bitwarden vb. uygulamalar önerebilirim.
Tabii ki hiçbir zaman 20 liraya alacağın bir defter kadar güvenli olmayacaktır ama unutmayacağın tek bir şifre ile tüm şifrelerine erişebilmek rastgele şifreler oluşturmak ve her an telefon veya bilgisayardan erişebileceğin bir şifre kütüphanesi olması yararına olacaktır ve şifre unutma derdine de güzel bir çözümdür.

Önemli veya önemsiz her türlü sitede kayıt olduktan sonra 2FA olup olmadığını kontrol edeceksin varsa KESİNLİKLE kullanacaksın. Önemsiz bir site dahi olsa bir siteden aldıkları bilgi ile diğer hesaplarına ulaşma şansları olacaktır bu yüzden her hesabında 2FA olmalı.

Google Authenticator oldukça popiler hakkında bir güvenlik açığı duymadım ama oldukça tartışmalı olduğunu biliyorum. Kimlik doğrulayıcı olarak kendim de kullandığım Authy programını öneririm.

Şifrelerini yukarıda nasıl oluşturacağından bahsetmiştim.
Bitwarden gibi programlar ne kadar güvenlikleri ile öne çıksalar da 31 ağustos 2014 vaka'sını düşününce kırılmayacak sistem yoktur.
Senin alabileceğin en iyi önlemlerden biri ise şifreye birşeyler eklemek olacaktır.
Diyelim ki sitedeki şifren şu "C6Z725a" sen bunun sonuna ve ortasına rastgele bir karakter eklersin "C6Z7D25a3" sen şifre yöneticine bu şifreyi vereceksin ve otomatik doldurup beklemesi için ayarlayacaksın.
O da şifreyi yazıp bırakacak ve bu eklediğin karakterleri silerek hesaplarına girebileceksin.
(Burdaki ana nokta eklediğin karakterleri ve onların yerlerini unutmamaktır.)

Ayrıca şifre yöneticisi sen karakterleri silip hesabına girince "Şifren değişmiş bu hesabının şifresini girdiğin şifre olarak güncelleyeyim mi?" diyecektir. Ayarlardan şifre değişikliği uyarılarını kapat ki yanlışıkla elin çarpmasın veya rahatsız etmesin.

Şifre yöneticilerinde yüz tanıma parmak izi tanıma gibi özellikler de olur ana şifreni unutmama şartı ile hızlı giriş için bunları kullanabilirsin.

Scam site ve gerçek site arasındaki farkları da bildiğini düşünüyorum internet linklerindeki karakter değişikliği ile sahte site yapımı vs. bunlardan dikkatli olarak sakınabilirsin.

İnternet tarayıcın veya telefonun da hiçbir şifreyi kaydetmeyecek şekilde ayarlanmalı. Şifrelerin sadece şifre kütüphaneni sakladığın uygulama veya defterde olacak özellikle benim gibi opera kullanıyorsan aman derdim parolalar ayarını açık bırakma.

Kullandığım uzantıların resmini atacağım bunlar da internette bir tık daha güvenli dolaşmanı sağlayacaktır özet geçeceğim tam olarak ne işe yaradıklarını internette aratarak bulabilirsin.

Eki Görüntüle 1271464

İlk uzantı Bitwarden benim kullandığım parola yöneticisidir.

3. sıradaki uzantı siteleri HTTPS olarak görüntüler.

4. sıradaki uzantı reklam engelleyicidir etik olarak doğrumudur bilemem fakat güvenlik için şart olduğu kesin.

PixelBlock ise spam mail aldığında karşıya "maili açtın" bildirimini göndermez. Eğer bir sitede e-mailler ele geçirilmişse spam mail ile gerçekten kullanılan mailleri denetlerler ve kullanıcısı olan mailleri reklam sitelerine satıp devamlı farklı hesaplardan o e-postaya mail atılmasını sağlarlar. Bunu gönderdikleri mail içine pixel boyutunda bir görsel koyarak sağlarlar ve siz maili açınca o pixeli yükleyip görüntülenme verdiğiniz an karşı taraf maili açtığınızı
Paylaştığınız bilgiler için çok teşekkür ederim. Hepsi çok yararlı bilgiler özellikle de spam mailler için olanı. Elimden geldiğince deniyorum güvenli bir deneyimim olması için. İnsanın bazen dalgınlığına gelebiliyor mailimde Rusça yandex hesabınıza erişim sağlandı diye bir mesaj bağlantısı gördüm bugün daha. Kesinlikle bir tuzak. Belki de böyle bir şeye bastım...
 
Son düzenleme:
Ruslar tam bir bela bana da tüm bilgilerin elimizde şu Bitcoin adresine 500 dolar at mesajı geliyor yoksa tüm tanıdıklarınla paylaşırız özel resimlerini diyor işin garibi ben dijital resim çekilmem ne telefondan ne de fotoğraf makinası bana yem atıyorlar ama senin işini çok zorlamışlar.
 
Geçmiş olsun dostum. Nasıl oldu yani sence nasıl hacklendin?
Teşekkür ederim. Tahminimce korsan bir yazılım yükledikten sonra oldu. Çok spesifik bir yazılım yüklemek istediğimde -örneğin fl studio için synth plugin'i- çok fazla güvenilir site bulamıyorum. Maalesef dolar kuru uçtuğu için de bu yazılımları almak imkansız oldu. Ücretsiz yazılımlara yönelmem gerekiyor fakat bu da üretkenliğimi baltalıyor.
 
@Emily Kaldwin
HTTPS Everywhere uzantısına artık gerek yok. Çünkü bütün tarayıcılar bu özelliği kendi içinde varsayılan olarak sunuyor.

https.png

Zaten EFF bir makale yayınladı. HTTPS Everywhere yakında kullanımdan kaldırılacak.
 
@Emily Kaldwin
HTTPS Everywhere uzantısına artık gerek yok. Çünkü bütün tarayıcılar bu özelliği kendi içinde varsayılan olarak sunuyor.

Eki Görüntüle 1271479

Zaten EFF bir makale yayınladı. HTTPS Everywhere yakında kullanımdan kaldırılacak.
Operaya güvenmediğim ama kullanmayı sevdiğim için alternatifi varken operaninkine dokunmadım hiç.
Yakında kaldırılacak olması üzdü.
 
Açıkçası bir ara bana da böyle saldırdılar. Neyse ki benim hesaplar bayağı güvendeydi. Hatta benim e posta şifre falan önceden bir tane oyun yüzünden Deepweb'e sızmış sonra 3 sene önce falan bayağı uğraşıyorlar. Ukrayna Rusya civarlarında genelde. İşin garip kısmı son zamanlarda oynadığım oyunlarda hep Ruslar vardı onlardan şüpheleniyorum. Açıkçası oyuna önceden girebiliyordum sonradan girememeye başladım hatta arkadaşlarım girebiliyordu.

Bu hafta finaller var bitsin finaller burada bir konu açıp yardım isteyeceğim. Çünkü oyuna giremiyorum. Herkes girebiliyor bir ben giremiyorum. Bu arada Steam'in şifresi çok önceden beri aynı ama telefondan kod ile korumalı.
 
Son düzenleyen: Moderatör:

Yeni konular

Yeni mesajlar

Geri
Yukarı