Twitch fake bit nasıl olabiliyor?

Ağalar bu işle uğraşmış (CC işleri ile, Twitch hesabım bile yok) biri olarak size kısaca anlatayım.

Ahmet, X sitesinden ayakkabı beğeniyor. Almak için hesap oluşturması gerekli. Hesap oluşturuyor, sonra kart bilgilerini girmesini istiyor ve o formun sonunda kart bilgilerini sakla diye bir kutucuk oluyor ve o kutucuk %99.999 tikli oluyor.

Yani işleme devam ettiğinizde kart bilgileriniz, sitenin veritabanına ekleniyor.

Ahmet ayakkabısına ulaşıyor, ama hesabından o kartı kaldırmayı unutuyor.

Daha sonra, site içinden veya dışarıdan (en basitinden) SQL İnjection ile tüm veritabanı çekiliyor. Bütün bilgiler. Ad, soyad, mail, şifre, kart, adres, CVV, Ex Date, IP adresi, tarihi... Aklınıza ne geliyorsa. Hepsi çekiliyor.

Daha sonra bu bilgiler ayrıştırılıyor. Kullanıcı adı ve şifreler bir araya getirilip user:pass'lar, email:pass'lar, email:user gibi veriler çıkartılıyor ve her yerde deneniyor.

Yani Ahmet'in Facebook ve Instagram'a kayıt olurkenki email ve şifresi, bu X sitesiyle aynı ise.FB ve İnsta hesapları patlıyor, yani çalınıyor.

Aynı şekilde, çekilen kredi kartı ve diğer bilgiler de ayıklanıyor.

Ve işin sonunda 3D Secure sistemi olmayan, Twitch gibi sitelerde (nasıl yok hala anlamış değilim) bu kartlar ile alışveriş alınıyor. Sadece Twitch değil, zamanında bayağı büyük Türk pazar yeri alışveriş sitelerinde de 3D Secure olmadan alışveriş yapılabiliyor.

3D Secure olmayan alışverişi şöyle açıklayayım, ben siteden alacağımı sepete ekliyorum, ödeme kısmında sadece kart bilgilerini giriyorum ve işlem tamam. Onay SMS'i gelmeden işlem yapılıyor. Bunu da anca ay sonu ekstresine bakarak veya mobil bankacılığa girip kontrol edince anlaşılıyor.

Yani Ahmet'in hiç haberi yokken, alışveriş sitesinde dikkatsizlik yüzünden kaydettiği kartı, hackerların eline geçip bu tür olaylarda kullanıldı. Ahmet'in haberi yok.

Ve ne olacak size söyleyeyim mi? Devlet o bütün yayıncılara haksız kazançtan kamu davası açacak, Türk mağdurlar şikayetçi olacak, Twitch'de bütün bilgileri savcılığa paşa paşa verecek.

Olan yine "Haberi olmayan (yersen)" yayıncılara olacak.

Çünkü dolandırıcılar zaten Bitcoin ile yurtiçinde soktuğu parayı tekrar yurt dışına çıkardı, oradan da tekrar yurtiçi kripto borsasına sokup bozduracak. Takip edilmesi imkansıza yakın.

Dolandırıcılar bulunamayacak, iş bu yayıncılara patlayacak.

Bulunsa bile o adam da yayıncıyı da yakacak. Ama bu illegal işlerle uğraşıp Türkiye'de yaşayan bir sazan olacağını sanmıyorum. Bakalım neler olacak.
Bu yöntemler 1999'da kaldı, artık daha gelişmiş ve kaçışın daha zor olduğu sistemler var.
Burada bahsetmeyeceğim ancak araştıranlar bilgi edinebilir, uygulanması veya özenilmesi tavsiye edilmez.
Dini ve ahlaki boyutunun yanında suç unsurudur.
 
Bu yöntemler 1999'da kaldı, artık daha gelişmiş ve kaçışın daha zor olduğu sistemler var.
Burada bahsetmeyeceğim ancak araştıranlar bilgi edinebilir, uygulanması veya özenilmesi tavsiye edilmez.
Dini ve ahlaki boyutunun yanında suç unsurudur.
99 :D Hala kurcalasan pek çok backdoor bulunabilir. Zaten 1 tane patlatsan yeterli.
 
Herkesin bildiği rus bir site var, çalıntı hesap vs satılıyor hatta, orada atıyorum 70000 bit alıyorsunuz 100 dolar, sizin yayınınızda parça parça geliyor bitler, bu tarz hırsızlık dönem sitelerden bu hizmeti satın alıyorlar, Türkiye'den bir yayıncı ile anlaşıp komisyon karşılığında çalışıyorlar, malum siteye girip ilanları ve sipariş yorumlarını görebilirsiniz.
Tabi bu bir ayağı birde hiç taşeron olmadan kendi çalıntı kartları ile yapanlar da var, gene çoğunlukla yabancılar Türkler aracı oluyor ve yayıncı ile anlaşıp komisyon karşılığı bu işi yapıyorlar.
Olayı net anlatabilecek var mı?
 
@DateALivee O bahsettiğin siteyi biliyorum burda link vermek ne kadar doğru ama bi ara orda işte fortnite gibi oyunlar satılıyodu yüksek skinli falan instada illaki görmüşsünüzdür işte 25 skinli fortnite hesapı 30 lira 50 lira bu adamlarda o siteden 5 liraya 10 liraya alıp satıyolardı şahsen denemiş olabilirim :(
 
Kesin Bbl'de belki Türkiye'de tam anlamıyla itiraf eden ilk isim panky oldu ve siteyi de resmi olarak paylaştı. Plati.ru'da satılan yere girip baktığımızda an itibarıyla 921 tane satış 1 tane iade ve son alımın 47 dakika önce olduğunu yazıyor. Yorumlarda yalan olduğunu söyleyen insan yok. Üstelik farklı ilan 1000'den fazla satılmış sadece 2 negatif var onlar da Twitch'in engellediğini söylemiş. Az bir ihtimal olsa da buradan bunu Twitch'e söyleyecek dikkate aldıracak bir yetkili kişi varsa görsün. Plati.ru'da cirit atıyorlar. #temiztwitch

Kanka 1.5 yıl sonra mesajına karşılık veriyorum ama bence site adını güncelle yani sil o site fazla dile düşmesin yavaştan gene bu işler başladı tekrar.
 

Technopat Haberler

Geri
Yukarı