Soru Microsoft hesabıma girmeden bana mail atmışlar

Yusuftok516

Kıdemli Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Yusuf
Cihazım
S23, Mi 9 SE
Yaş
27
Konum
İstanbul
Katılım
22 Mart 2020
Konular
40
Mesajlar
413
Çözümler
5
Tepkime puanı
87
Puanları
43
Yüklü Rom ve Versiyon Numarası
One ui 6.1
Telefon Modeli
S23
Bootloader Kilidi
Kapalı
Merhaba 1 haziranda outlook uygulamasına girdiğimde ekranda "girişi onayla" yazıyordu yani biri benim şifremi doğru bilmiş ve 2 adımlı doğrulamaya denk gelmiştim. Hemen şifremi değişritdim cihazlardan çıkış yaptım ama 3 haziranda giriş olmadan bana benim mailim üzerinden bir fidye maili attı.

Resimleri görmek için giriş yapmanız gerekmektedir.


Hesap hareketlerine bakınca günde yüzlerce defa giriş denemesi yaptığını ama hiçbirinde başarılı olamadığını gördüm, imap protokolü üzerinden de birkaç senkronizasyon denemesi atmış ama onlar da başarısız. Peki bu kişi hesabıma giremeden nasıl benim mailim ile bana mail atıyor ? (Microsoft hesabım aylardır sadece samsung telefonumda var pcde falan yok, her güncellemeyi yaparım toprak koç harici bir apk bile kurmadım)
 

Toorop

Premium Üye
Premium Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
Poco X3 Pro
Konum
Ankara
Katılım
17 Şubat 2017
Konular
4
Mesajlar
351
Çözümler
12
Tepkime puanı
229
Puanları
58
Tahminimce mail adresini kullanarak üye olduğumuz bir sitede veri sızıntısı oldu, bana da aynı mail geldi ve gelen mailde erişim sağladıkları zamandaki şifre yazan şifre önemsiz sitelere girdiğim klasik ve basit bir şifreydi. Maili gönderme kısmına gelecek olursak, yıllardır önüne geçilemeyen bir açık kullanılmış belli ki. İsmini ve nasıl yapıldığını paylaşmayacağım fakat maalesef yıllar sonra bile çalışan bir açık ve direk gelen kutunuza düşebiliyor. Siz burada bahsedince deneme yaptım ben de ve bunun önüne geçilememiş olmasına çok şaşırdım. Kısaca var olmayan bir adres ve hatta site domaini üzerinden bile bu tarz mail gönderebilmenize olanak sağlıyor.

Ayrıca bunun sahte olduğunu da, sağ üst kısmındaki 3 nokta(diğer eylemler) basarak Görüntüle-İleti kaynağını görüntüle seçeneğine geldiğinizde received: from kısmında yazan domainden anlayabilirsiniz.
Size gelen mail ile aynı mailde bu şekilde görünüyor:
Resimleri görmek için giriş yapmanız gerekmektedir.


Bu da benim yaptığım test,
Resimleri görmek için giriş yapmanız gerekmektedir.
 
Son düzenleme:
Oyla:

Yusuftok516

Kıdemli Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Yusuf
Cihazım
S23, Mi 9 SE
Yaş
27
Konum
İstanbul
Katılım
22 Mart 2020
Konular
40
Mesajlar
413
Çözümler
5
Tepkime puanı
87
Puanları
43
  • Konu Sahibi Konu Sahibi
  • #4
Tahminimce mail adresini kullanarak üye olduğumuz bir sitede veri sızıntısı oldu, bana da aynı mail geldi ve gelen mailde erişim sağladıkları zamandaki şifre yazan şifre önemsiz sitelere girdiğim klasik ve basit bir şifreydi. Maili gönderme kısmına gelecek olursak, yıllardır önüne geçilemeyen bir açık kullanılmış belli ki. İsmini ve nasıl yapıldığını paylaşmayacağım fakat maalesef yıllar sonra bile çalışan bir açık ve direk gelen kutunuza düşebiliyor. Siz burada bahsedince deneme yaptım ben de ve bunun önüne geçilememiş olmasına çok şaşırdım. Kısaca var olmayan bir adres ve hatta site domaini üzerinden bile bu tarz mail gönderebilmenize olanak sağlıyor.

Ayrıca bunun sahte olduğunu da, sağ üst kısmındaki 3 nokta(diğer eylemler) basarak Görüntüle-İleti kaynağını görüntüle seçeneğine geldiğinizde received: from kısmında yazan domainden anlayabilirsiniz.
Size gelen mail ile aynı mailde bu şekilde görünüyor:
Resimleri görmek için giriş yapmanız gerekmektedir.


Bu da benim yaptığım test,
Resimleri görmek için giriş yapmanız gerekmektedir.

Çok tehlikeli bir yöntem, mesela instagramın resmi mailiymiş gibi mail atıp, hesabınıza giriş var, bu siz değilseniz şifreyı aşağıdaki bağlantıdan sıfırlayın yazıp phishing şifre sıfırlama linki koyabilirler
 
Oyla:

Toorop

Premium Üye
Premium Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
Poco X3 Pro
Konum
Ankara
Katılım
17 Şubat 2017
Konular
4
Mesajlar
351
Çözümler
12
Tepkime puanı
229
Puanları
58
Çok tehlikeli bir yöntem, mesela instagramın resmi mailiymiş gibi mail atıp, hesabınıza giriş var, bu siz değilseniz şifreyı aşağıdaki bağlantıdan sıfırlayın yazıp phishing şifre sıfırlama linki koyabilirler
Yapılabilir ve yapılıyor da bu gibi dolandırma işleri zaten. Hasan hocamızın bahsettiği gibi linke tıklamanızı sağlamaya çalışıyorlar genelde veya gelen maildeki gibi kripto para isteme gibi işler. Karşıdaki kişinin bilgisine kalmış bir durum maalesef ve eskiden bu yöntemler daha da tehlikeliydi, siz maili açtığınız an arkaplanda javascript kodunu çalıştırarak çerezlerinize erişebiliyor, tarayıcınıza eklentiler kurabiliyordu.
 
Oyla:

hidiv

Yeni Üye
Yeni Üye
MIUI Sever
Adım
.
Cihazım
.
Yaş
40
Konum
Dünya
Katılım
24 Mayıs 2024
Konular
1
Mesajlar
8
Tepkime puanı
2
Puanları
3
senelerdir olan bir tuzak tekniği. kendi mailinden atmış gibi gösterip şifrelerini ele geçirdik, verilerin bende deyip insanları korkutuyorlar. başıma defalarca geldi. kendi profil fotoğrafımı bile almışlar gözüküyordu.

bunu yapmak için hesabına girmesine gerek yok. zaten hesabına girse, şifreyi çoktan değiştirip senin hesaba erişimine izin vermezdi.

bu tür olaylarda yapılacak en mantıklı şey, maili hiç açmadan veya açıldıysa hiçbir linke tıklamadan silmek.
 
Oyla:

ckarakaya

Deneyimli Üye
Deneyimli Üye
MIUI Sever
Adım
Canan
Cihazım
İPhone SE
Yaş
47
Konum
Yeniyurt
Katılım
5 Temmuz 2017
Konular
2
Mesajlar
102
Çözümler
2
Tepkime puanı
38
Puanları
28
Sizin mail adresinize gitmiyorlar sadece öyle gösteriyorlar. Bu işi bu şekilde yapan bir site bile varda şimdi aklımda değil.

Hesabını ele geçirdik, seni izliyoruz falan tarzında. Düşmeyin bu tuzaklara..

M2007J20CG cihazımdan Tapatalk kullanılarak gönderildi
 
Oyla:

Yusuftok516

Kıdemli Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Yusuf
Cihazım
S23, Mi 9 SE
Yaş
27
Konum
İstanbul
Katılım
22 Mart 2020
Konular
40
Mesajlar
413
Çözümler
5
Tepkime puanı
87
Puanları
43
  • Konu Sahibi Konu Sahibi
  • #8
Sizin mail adresinize gitmiyorlar sadece öyle gösteriyorlar. Bu işi bu şekilde yapan bir site bile varda şimdi aklımda değil.

Hesabını ele geçirdik, seni izliyoruz falan tarzında. Düşmeyin bu tuzaklara..

M2007J20CG cihazımdan Tapatalk kullanılarak gönderildi
haha-- pcyi en son açalı 1 sene olmuştur bana gelmiş birkaç aydır senin +18 sitelere girdiğin anları kameradan izliyoruz diyorlar. 1300 dolar istemişler bu sözde pek değerli görüntüler için.
Nasıl yapıldığını merak ettim doğrusu, ürkütücü şakalar yapılabilir
 
Oyla:

ckarakaya

Deneyimli Üye
Deneyimli Üye
MIUI Sever
Adım
Canan
Cihazım
İPhone SE
Yaş
47
Konum
Yeniyurt
Katılım
5 Temmuz 2017
Konular
2
Mesajlar
102
Çözümler
2
Tepkime puanı
38
Puanları
28

Buradan yapılabiliyor :))

M2007J20CG cihazımdan Tapatalk kullanılarak gönderildi
 
Oyla:

HiddeNKinG

Administration
Yönetici
Admin
MIUI Expert
Elit Üye
MIUI Sever
SMS Onaylı
Adım
Hasan Özkan
Cihazım
Xiaomi 13
Meslek
Uçak Tek.
Konum
Kocaeli, Turkey
Katılım
30 Nisan 2014
Konular
1.219
Mesajlar
9.680
Çözümler
24
Tepkime puanı
13.587
Puanları
438
Oyla:
Üst Alt