Şahsıma gelen tehdit maili

Durum
Mesaj gönderimine kapalı.
Yıl sanki 2011 bu kadar kolay değil artık kemaraya erişmek. Mobese değil ki bu bazı yerler gibi halka açık olsun. Hadi diyelim gerçek sence 1000 Dolar ile yetinir mi? Devamını isteyecek ardı arkası gelmez bu işin.
 
Forumda tamamen aynı maili alan çok fazla kişi var. Korkmanıza gerek yok, sadece sazan avlıyorlar. Mail atan kişiyi spam diyerekten bildirip maili silin, orada yazan şifreyi nerelerde kullanıyorsanız o şifreleri de değiştirip yolunuza devam edin.

Şifreyi nereden öğrendiklerini merak ediyorsanız onu da açıklayım. Bazı websiteleri hacklenip oradaki kullanıcıların mail adresleri ve şifreleri çalınıp internete yayılıyor. Sızdırılan mail adreslerine de bu tarz tehdit mailleri atıp biraz da güven kazanmak amacıyla sızdırılan şifreyi yazıyorlar.

Bir diğer yöntemleri ise sızdırılan mail adresi ve şifreyi çeşitli sitelerde denemeleri. Mesela Adobe hacklendiğinde çalınan mail adresleri ve şifreler arasında benim bilgilerim de vardı. Aynı mail adresi ve şifreyi Mega'da da kullandığım için oradaki hesabımı da çalmışlardı.
 
O sızma tarihlerinde kayıtlı olan kullanıcıların e-postalarını toplamıştır. Ve sızan bilgileri yazarak bu bilgiler sızdırılmış olabilir diyor olabilir.
*
Bu arada merak edip profil fotoğrafını ters çevirdim :) ;
Eki Görüntüle 666253
Senin profil fotoğrafın:
Eki Görüntüle 666255
Bu fotoğrafın iki halini de kullanıyorum. Hangisini canım isterse öyle seçiyorum. Steamde de normal hali var mesela.
 
Bu mailin aynısı birkaç ay önce bu forumda başka birine gitmişti yani kafaya takmanıza gerek yok dolandırıcı bunlar.
 
Bana bu gibi tehdit mesajlarından spam kutuma yıllar önce gelmiş ben yeni gördüm. Ama şu ana kadar bir şey olmadı.
 
Forumda tamamen aynı maili alan çok fazla kişi var. Korkmanıza gerek yok, sadece sazan avlıyorlar. Mail atan kişiyi spam diyerekten bildirip maili silin, orada yazan şifreyi nerelerde kullanıyorsanız o şifreleri de değiştirip yolunuza devam edin.

Şifreyi nereden öğrendiklerini merak ediyorsanız onu da açıklayım. Bazı websiteleri hacklenip oradaki kullanıcıların mail adresleri ve şifreleri çalınıp internete yayılıyor. Sızdırılan mail adreslerine de bu tarz tehdit mailleri atıp biraz da güven kazanmak amacıyla sızdırılan şifreyi yazıyorlar.

Bir diğer yöntemleri ise sızdırılan mail adresi ve şifreyi çeşitli sitelerde denemeleri. Mesela Adobe hacklendiğinde çalınan mail adresleri ve şifreler arasında benim bilgilerim de vardı. Aynı mail adresi ve şifreyi Mega'da da kullandığım için oradaki hesabımı da çalmışlardı.
Ben yine şanslıymışım, bu sifreyi önceden değiştirmesem hesaplarıma erişebilirlerdi.
 
Endişe etmenize gerek yok. Siber güvenlik alanında çalışan birisi olarak söylüyorum. Teknik ve normal sebeplerle açıklayım

RDP dediginiz bağlantı türü, web sunucu üzerinde değilse dışarıdan erişilemez. NAT diye bir teknoloji var. Modemden dışarıya özellikle öyle bir port acilmadiysa o bağlantı kurulamaz.

Ayrıca takip edilemez diye bir şey yok :) herkesin izin gayet de bulunabiliyor.

Bilgisayara gerçekten erişim sağlamış olan birisi böyle bir yola girmeden banka bilgilerini, sosyal medya hesaplarını , kişisel bilgilerini sessiz sedasız alır zaten. Mail atma gereği neden duysun?

Yazdığı parolanın gerçekten size ait olması hacklediginin bir kanıtı olamaz. Parola bulmak çok zor bir şey değil. Çeşitli sitelerin veritabanlarından bilgi çalınır zaman zaman. Bunlar deep web veya çeşitli ortamlarda dağıtılır. Bunları alan kişiler de bulabildiği mail adreslerine yollayarak şansını dener.

Bunun ileri versiyonu ise credential stuffing saldırısıdır. Yakın geçmişte olan yemeksepeti, trendyol hack vakalarının sebebi buydu. Bir sitede ele geçirilmiş bilgiler başka sitelerde de denenir ve genelde insanlar aynı parolayı kullandığı için bu denemeler tutar. Sosyal medya hesabi için tehdit mesajı da bu yolla gelebilir mesela.

Çözüm Önerileri ;
Her sitede eşsiz ve farklı parola kullanın.

Windows 10 gizlilik ayarlarından kameraya erişim sağlayan uygulamaları kontrol edin.

Ücretli bir internet security yazılımı kullanılabilir.

Mail eklerine tıklarken 3 kere düşünün. Emin olunmayan dosyaları virustotal den tarama yaptırarak sonucu görebilirsiniz.

Bilgisayara erişim sağlandığı endişeniz varsa manuel kontrol yapabilirsiniz aslında. Komut satırını (cmd) açıp şu komutu yazın. Herhangi bir rdp bağlantısı varsa ip adresi ile beraber burada çıkacaktır.
netstat -ano | findstr -i 3389
Netstat -ano yazdım tonlarca ip adresi çıktı :(
 
Dün How to sell drugs online izliyordum, benzer bir sahne yaşanmıştı. Hacker kızımız otele karavanı parkediyor ve Free internet açıyor. Ağa bağlanan kişinin de bütün bilgilerine erişip porno izlerkenki halini videoya alıp mail atıyordu. Mailin içine videoyu da ekliyor tabii ki. Yani kanıt olmadan şantaj yapılmaz, yem atmışlar size büyük ihtimalle. Ayrıca adamın ağına bağlanmadan veya birisinin attığı linkten bir şey indirmeden uzaktan kamerayı nasıl hacklerler? Mantıklı gelmiyor bana.
 
Durum
Mesaj gönderimine kapalı.

Geri
Yukarı