Soru Microsoft hesabıma girmeden bana mail atmışlar

Yusuftok516

Kıdemli Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Yusuf
Cihazım
S23, Mi 9 SE
Konum
.
Katılım
22 Mart 2020
Konular
40
Mesajlar
415
Çözümler
5
Tepkime puanı
88
Puanları
43
Yüklü Rom ve Versiyon Numarası
One ui 6.1
Telefon Modeli
S23
Bootloader Kilidi
Kapalı
Merhaba 1 haziranda outlook uygulamasına girdiğimde ekranda "girişi onayla" yazıyordu yani biri benim şifremi doğru bilmiş ve 2 adımlı doğrulamaya denk gelmiştim. Hemen şifremi değişritdim cihazlardan çıkış yaptım ama 3 haziranda giriş olmadan bana benim mailim üzerinden bir fidye maili attı.

Resimleri görmek için giriş yapmanız gerekmektedir.


Hesap hareketlerine bakınca günde yüzlerce defa giriş denemesi yaptığını ama hiçbirinde başarılı olamadığını gördüm, imap protokolü üzerinden de birkaç senkronizasyon denemesi atmış ama onlar da başarısız. Peki bu kişi hesabıma giremeden nasıl benim mailim ile bana mail atıyor ? (Microsoft hesabım aylardır sadece samsung telefonumda var pcde falan yok, her güncellemeyi yaparım toprak koç harici bir apk bile kurmadım)
 

Toorop

F-Xiaomi
Premium Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
-
Konum
Ankara
Katılım
17 Şubat 2017
Konular
5
Mesajlar
383
Çözümler
13
Tepkime puanı
255
Puanları
78
Tahminimce mail adresini kullanarak üye olduğumuz bir sitede veri sızıntısı oldu, bana da aynı mail geldi ve gelen mailde erişim sağladıkları zamandaki şifre yazan şifre önemsiz sitelere girdiğim klasik ve basit bir şifreydi. Maili gönderme kısmına gelecek olursak, yıllardır önüne geçilemeyen bir açık kullanılmış belli ki. İsmini ve nasıl yapıldığını paylaşmayacağım fakat maalesef yıllar sonra bile çalışan bir açık ve direk gelen kutunuza düşebiliyor. Siz burada bahsedince deneme yaptım ben de ve bunun önüne geçilememiş olmasına çok şaşırdım. Kısaca var olmayan bir adres ve hatta site domaini üzerinden bile bu tarz mail gönderebilmenize olanak sağlıyor.

Ayrıca bunun sahte olduğunu da, sağ üst kısmındaki 3 nokta(diğer eylemler) basarak Görüntüle-İleti kaynağını görüntüle seçeneğine geldiğinizde received: from kısmında yazan domainden anlayabilirsiniz.
Size gelen mail ile aynı mailde bu şekilde görünüyor:
Resimleri görmek için giriş yapmanız gerekmektedir.


Bu da benim yaptığım test,
Resimleri görmek için giriş yapmanız gerekmektedir.
 
Son düzenleme:
Oyla:

Yusuftok516

Kıdemli Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Yusuf
Cihazım
S23, Mi 9 SE
Konum
.
Katılım
22 Mart 2020
Konular
40
Mesajlar
415
Çözümler
5
Tepkime puanı
88
Puanları
43
  • Konu Sahibi Konu Sahibi
  • #4
Tahminimce mail adresini kullanarak üye olduğumuz bir sitede veri sızıntısı oldu, bana da aynı mail geldi ve gelen mailde erişim sağladıkları zamandaki şifre yazan şifre önemsiz sitelere girdiğim klasik ve basit bir şifreydi. Maili gönderme kısmına gelecek olursak, yıllardır önüne geçilemeyen bir açık kullanılmış belli ki. İsmini ve nasıl yapıldığını paylaşmayacağım fakat maalesef yıllar sonra bile çalışan bir açık ve direk gelen kutunuza düşebiliyor. Siz burada bahsedince deneme yaptım ben de ve bunun önüne geçilememiş olmasına çok şaşırdım. Kısaca var olmayan bir adres ve hatta site domaini üzerinden bile bu tarz mail gönderebilmenize olanak sağlıyor.

Ayrıca bunun sahte olduğunu da, sağ üst kısmındaki 3 nokta(diğer eylemler) basarak Görüntüle-İleti kaynağını görüntüle seçeneğine geldiğinizde received: from kısmında yazan domainden anlayabilirsiniz.
Size gelen mail ile aynı mailde bu şekilde görünüyor:
Resimleri görmek için giriş yapmanız gerekmektedir.


Bu da benim yaptığım test,
Resimleri görmek için giriş yapmanız gerekmektedir.

Çok tehlikeli bir yöntem, mesela instagramın resmi mailiymiş gibi mail atıp, hesabınıza giriş var, bu siz değilseniz şifreyı aşağıdaki bağlantıdan sıfırlayın yazıp phishing şifre sıfırlama linki koyabilirler
 
Oyla:

Toorop

F-Xiaomi
Premium Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
-
Konum
Ankara
Katılım
17 Şubat 2017
Konular
5
Mesajlar
383
Çözümler
13
Tepkime puanı
255
Puanları
78
Çok tehlikeli bir yöntem, mesela instagramın resmi mailiymiş gibi mail atıp, hesabınıza giriş var, bu siz değilseniz şifreyı aşağıdaki bağlantıdan sıfırlayın yazıp phishing şifre sıfırlama linki koyabilirler
Yapılabilir ve yapılıyor da bu gibi dolandırma işleri zaten. Hasan hocamızın bahsettiği gibi linke tıklamanızı sağlamaya çalışıyorlar genelde veya gelen maildeki gibi kripto para isteme gibi işler. Karşıdaki kişinin bilgisine kalmış bir durum maalesef ve eskiden bu yöntemler daha da tehlikeliydi, siz maili açtığınız an arkaplanda javascript kodunu çalıştırarak çerezlerinize erişebiliyor, tarayıcınıza eklentiler kurabiliyordu.
 
Oyla:

hidiv

Yeni Üye
Yeni Üye
MIUI Sever
Adım
.
Cihazım
.
Yaş
41
Konum
Dünya
Katılım
24 Mayıs 2024
Konular
1
Mesajlar
8
Tepkime puanı
2
Puanları
3
senelerdir olan bir tuzak tekniği. kendi mailinden atmış gibi gösterip şifrelerini ele geçirdik, verilerin bende deyip insanları korkutuyorlar. başıma defalarca geldi. kendi profil fotoğrafımı bile almışlar gözüküyordu.

bunu yapmak için hesabına girmesine gerek yok. zaten hesabına girse, şifreyi çoktan değiştirip senin hesaba erişimine izin vermezdi.

bu tür olaylarda yapılacak en mantıklı şey, maili hiç açmadan veya açıldıysa hiçbir linke tıklamadan silmek.
 
Oyla:

ckarakaya

Deneyimli Üye
Deneyimli Üye
MIUI Sever
Adım
Canan
Cihazım
İPhone SE
Yaş
48
Konum
Yeniyurt
Katılım
5 Temmuz 2017
Konular
3
Mesajlar
144
Çözümler
2
Tepkime puanı
47
Puanları
28
Sizin mail adresinize gitmiyorlar sadece öyle gösteriyorlar. Bu işi bu şekilde yapan bir site bile varda şimdi aklımda değil.

Hesabını ele geçirdik, seni izliyoruz falan tarzında. Düşmeyin bu tuzaklara..

M2007J20CG cihazımdan Tapatalk kullanılarak gönderildi
 
Oyla:

Yusuftok516

Kıdemli Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Yusuf
Cihazım
S23, Mi 9 SE
Konum
.
Katılım
22 Mart 2020
Konular
40
Mesajlar
415
Çözümler
5
Tepkime puanı
88
Puanları
43
  • Konu Sahibi Konu Sahibi
  • #8
Sizin mail adresinize gitmiyorlar sadece öyle gösteriyorlar. Bu işi bu şekilde yapan bir site bile varda şimdi aklımda değil.

Hesabını ele geçirdik, seni izliyoruz falan tarzında. Düşmeyin bu tuzaklara..

M2007J20CG cihazımdan Tapatalk kullanılarak gönderildi
haha-- pcyi en son açalı 1 sene olmuştur bana gelmiş birkaç aydır senin +18 sitelere girdiğin anları kameradan izliyoruz diyorlar. 1300 dolar istemişler bu sözde pek değerli görüntüler için.
Nasıl yapıldığını merak ettim doğrusu, ürkütücü şakalar yapılabilir
 
Oyla:

ckarakaya

Deneyimli Üye
Deneyimli Üye
MIUI Sever
Adım
Canan
Cihazım
İPhone SE
Yaş
48
Konum
Yeniyurt
Katılım
5 Temmuz 2017
Konular
3
Mesajlar
144
Çözümler
2
Tepkime puanı
47
Puanları
28

Buradan yapılabiliyor :))

M2007J20CG cihazımdan Tapatalk kullanılarak gönderildi
 
Oyla:

HiddeNKinG

Administration
Yönetici
Admin
MIUI Expert
Elit Üye
MIUI Sever
SMS Onaylı
Adım
Hasan Özkan
Cihazım
Xiaomi 13
Meslek
Uçak Tek.
Konum
Kocaeli, Turkey
Katılım
30 Nisan 2014
Konular
1.331
Mesajlar
9.977
Çözümler
26
Tepkime puanı
13.880
Puanları
438
Oyla:
Üst Alt