Telefona gelen "e-Devlet Kapısı şifreniz ile giris yapilmistir" mesajı gerçek mi?

Olabilir fakat mobilde biraz zor. Linki tam olarak analiz etmeden yorum yapamam ancak phishing olduğu kesin.
Fakat yönlendirme öncesi çaldığı çerezler, yönlendirme sonrası girilen şifreye erişimi sağlamaz, yani normalde sağlamaması gerek. URL Masking uygulayabilir bu senaryoda, o sebeple size de orijinal e-devlet gibi görünüyordur. Mesela "dutchmannn.com" adresine yönlendiriyorum fakat URL Masking ile "turkiye.gov.tr" adresi görülüyor.

URL Masking durumu söz konusuysa ve çerezleri çalıyorsa sizce linke tıklamak sıkıntı yaratır mı? Yaratır elbette ama böyle bir senaryo var mıdır acaba? Bu durumda bayağı kişinin toplu olarak başı ağrıyabilir gibi duruyor.
 
Biraz önce edevlet-kapisi.com adlı bir phishing sitesine gidiyordu, şimdi resmi siteye yönlendirmişler. Dolandırma işini bitirip ortadan kaybolmuşlar herhalde.
Eki Görüntüle 2072411
1704223341415.png


Sunucunun yeni olduğu çok belli.

1704223441514.png


Domain kayıt tarihi bugüne ait, site bugün açılmış. Türkiye'den değil bunu yapan muhtemelen. Sitenin subdomaini dahil hiçbir ek sayfası yok. Tek amaç php üstünden veri almak sanırım. Site zaten inmiş galiba, sunucuya erişemedim.

Sitenin yer aldığı sunucuda da genelde İsveç lokasyonlu web sayfaları var. Aynı sunucudaki sitelerden bahsediyorum yani. Bunu yapan muhtemelen yurt dışında. Verilerimizin bu kadar kolay avlanabiliyor olması üzücü.

URL Masking durumu söz konusuysa ve çerezleri çalıyorsa sizce linke tıklamak sıkıntı yaratır mı? Yaratır elbette ama böyle bir senaryo var mıdır acaba? Bu durumda bayağı kişinin toplu olarak başı ağrıyabilir gibi duruyor.
E-Devlet şifresi değişmekte fayda var, eğer mobil tarayıcıda kayıtlı şifre veya aktif oturum varsa bunların da şifrelerinin değişmesi gerekebilir. Linkin tam olarak ne yaptığını bilmediğim için temel önlemler bunlar.
 

Technopat Haberler

Yeni konular

Geri
Yukarı