Tuhaf mailler ve Have i been pwned

  • Konuyu başlatan Silinen üye 106715
  • Başlangıç Tarihi
  • Mesaj 2
  • Görüntüleme 1B
S

Silinen üye 106715

Ziyaretçi
Epostama spam klasörüne düşmüş değişik postaların geldiğini gördüm. E-simle alakalı bir şey sanırsam. Bir de "Have i been pwned?" Sitesinden bahsetmek istiyorum. Anladığım kadarıyla bu site sayesinde email hesabınızın hacklenip hacklenmediğini öğrenebiliyorsunuz. Benim bir tane hesabım hacklenmiş o maile kayıtlı bütün hesapların epostalarını değiştireceğim. Baştaki bahsettiğim konuyla ilgili olarak gelen postalar aşağıda.
 

Dosya Ekleri

  • Screenshot_20200627-005903.png
    Screenshot_20200627-005903.png
    36,6 KB · Görüntüleme: 170
  • Screenshot_20200627-005908.png
    Screenshot_20200627-005908.png
    34,7 KB · Görüntüleme: 166
Mailiniz üzerinden elektronik sim servislerine kayıt yapılmış. Eğer üyeliği siz açmadıysanız öncelikle ilgili mailin kaynağı olan kurumu tespit edin. Bu kurum hakkında bilgi toplayın ve spam olmadığından emin olun. Ardından kendileriyle iletişime geçip hesabı sizin açmadığınızı söyleyin ve kaldırılmasını talep edin.

Bahsettiğiniz site ise, mailinizin sızdırılıp sızdırılmadığını kontrol etmenize yarar. Mail şifrenizin ele geçirilmesiyle alakalı bir bilgi sunmaz.

Örneğin Facebook'da bir veri sızıntısı yaşandı. Bu veri sızıntısı arasında milyonlarca kullanıcının mail bilgileri sızdırıldı. Yani mail adresleri, isimleri soy isimleri vs..

Siz de bu kullanıcılar arasındasınız. Bilgilerinizi ele geçiren saldırganlar size isminizi, soy isminizi içeren phishing mailleri atabilir. Ransomware yaymak için sizi hedef olarak alabilir. Kısacası mailinizi ele geçirmez, sadece varlığını öğrenir ve size sahte mailler atarak tuzağına düşürmeye çalışır.

Wannacry ve Petya gibi Ransomware zararlılarının da yayılma tipi aynen bu şekildedir. Mail üzerinden Sosyal Mühendislik saldırıları yapılır.

Eğer siz de bu tarz bir phishing saldırısına maruz kaldıysanız, mail bilgilerinizi değiştirin, 2FA (İki faktörlü doğrulama) aktifleştirin, spam klasörünüzü boşaltın.
Emin olmadığınız mailleri açmayın, gerekliyse güvenli bir e-posta istemcisi kullanın.
 
Mailiniz üzerinden elektronik sim servislerine kayıt yapılmış. Eğer üyeliği siz açmadıysanız öncelikle ilgili mailin kaynağı olan kurumu tespit edin. Bu kurum hakkında bilgi toplayın ve spam olmadığından emin olun. Ardından kendileriyle iletişime geçip hesabı sizin açmadığınızı söyleyin ve kaldırılmasını talep edin.

Bahsettiğiniz site ise, mailinizin sızdırılıp sızdırılmadığını kontrol etmenize yarar. Mail şifrenizin ele geçirilmesiyle alakalı bir bilgi sunmaz.

Örneğin Facebook'da bir veri sızıntısı yaşandı. Bu veri sızıntısı arasında milyonlarca kullanıcının mail bilgileri sızdırıldı. Yani mail adresleri, isimleri soy isimleri vs..

Siz de bu kullanıcılar arasındasınız. Bilgilerinizi ele geçiren saldırganlar size isminizi, soy isminizi içeren phishing mailleri atabilir. Ransomware yaymak için sizi hedef olarak alabilir. Kısacası mailinizi ele geçirmez, sadece varlığını öğrenir ve size sahte mailler atarak tuzağına düşürmeye çalışır.

Wannacry ve Petya gibi Ransomware zararlılarının da yayılma tipi aynen bu şekildedir. Mail üzerinden Sosyal Mühendislik saldırıları yapılır.

Eğer siz de bu tarz bir phishing saldırısına maruz kaldıysanız, mail bilgilerinizi değiştirin, 2FA (İki faktörlü doğrulama) aktifleştirin, spam klasörünüzü boşaltın.
Emin olmadığınız mailleri açmayın, gerekliyse güvenli bir e-posta istemcisi kullanın.
Yazdıklarınız için teşekkür ederim. Bilgi sızdırılan mailin şifresini unuttum onu açar açmaz o maile kayıtlı bütün hesapların mail adresini değiştireceğim.
Bahsettiğimiz site bir elektronik sim sitesi değilmiş. Bir tarayıcı tabanlı oyunmuş. Destek kısmını bulamadım.
 

Geri
Yukarı