Georgian33 Kripto Para Dolandırıcılığı | Sosyal Mühendislik

blour

Üye
21 Haz 2019
102
1
Bilindiği üzere LightShot uygulaması alınan ekran görüntülerini basit bi algoritmayla prnt.sc sitesine yükleyip herkesin erişimine açar. Geçen o sitede linkleri değiştirip gezinirken

do.php



böyle bir ekran görüntüsüyle karşılaştım biraz şaşırıp hesaba girdiğimde yüksek değerlerde BTC ve Ethereum buldum.


do.php





dolandırıcılık oldugu o değerleri görünce aklımın ucundan bile geçmedi parayı kendi cüzdanlarıma aktarmaya çalışınca benden bir fee ücreti isteyince o zaman anladım ki bu iş sakat :D


Bugün yine prnt.sc'de dolaşırken aynı ekran görüntüsü ve benzerlerine sürekli rastladım ve dolandırıcılık olduğunu iyice kavradım. Adamlar çok zekice davranmış cidden :D


Siz siz olun böyle durumlarda 2 defa düşünün.


Aynı konu hakkında prnt.sc de bulduğum ssler:


do.php



do.php



do.php



Gördüğünüz gibi e-mail adresi kullanıcı ismi falan hepsi aynı.


2 siteyide ziyaret ettiğimizde aynı script bizi karşılıyor.


Sizde kontrol edebilirsiniz. Sakın ama sakın parayı çekmeye çalışmayın çünkü öyle bir miktar yok! Zekice bi sosyal mühendislik olmuş tebrik ederim arkadaşları.
 

jokkan

Katılımcı Üye
17 Nis 2020
255
10
Bilindiği üzere LightShot uygulaması alınan ekran görüntülerini basit bi algoritmayla prnt.sc sitesine yükleyip herkesin erişimine açar. Geçen o sitede linkleri değiştirip gezinirken

do.php



böyle bir ekran görüntüsüyle karşılaştım biraz şaşırıp hesaba girdiğimde yüksek değerlerde BTC ve Ethereum buldum.


do.php





dolandırıcılık oldugu o değerleri görünce aklımın ucundan bile geçmedi parayı kendi cüzdanlarıma aktarmaya çalışınca benden bir fee ücreti isteyince o zaman anladım ki bu iş sakat :D


Bugün yine prnt.sc'de dolaşırken aynı ekran görüntüsü ve benzerlerine sürekli rastladım ve dolandırıcılık olduğunu iyice kavradım. Adamlar çok zekice davranmış cidden :D


Siz siz olun böyle durumlarda 2 defa düşünün.


Aynı konu hakkında prnt.sc de bulduğum ssler:


do.php



do.php



do.php



Gördüğünüz gibi e-mail adresi kullanıcı ismi falan hepsi aynı.


2 siteyide ziyaret ettiğimizde aynı script bizi karşılıyor.


Sizde kontrol edebilirsiniz. Sakın ama sakın parayı çekmeye çalışmayın çünkü öyle bir miktar yok! Zekice bi sosyal mühendislik olmuş tebrik ederim arkadaşları.

Kripto paraya yatırım yapıyorum paylaşım için teşekkürler kardeşim.
 

Vepers

Kıdemli Üye
26 Ara 2015
2,297
30
21
İstanbul
Bu bahis ettiğiniz prntsc nedir link varsa atabilir misiniz :)) yani resimleri nasıl buluyoruz.
 

blour

Üye
21 Haz 2019
102
1
Efenim şöyle bir şeydir: Diyelim bir ekran görüntüsü aldınız, aldığınız görüntü https://prnt.sc/wfgp8n linki ile kaydedilip görüntülenebiliyor. Bir başka arkadaşımızda ss aldı diyelim onunkinide https://prnt.sc/wfgp8m diye kaydedebilir sondaki harfleri sayıyla veya başka bir harfler ile değiştirerek başka kullanıcıların sslerine ulaşabilirsiniz. Bu olay hassas veriler için büyük bir problem, konumdaki gibi dolandırıcılar içinde büyük bir fırsat.
 

Vepers

Kıdemli Üye
26 Ara 2015
2,297
30
21
İstanbul
Efenim şöyle bir şeydir: Diyelim bir ekran görüntüsü aldınız, aldığınız görüntü https://prnt.sc/wfgp8n linki ile kaydedilip görüntülenebiliyor. Bir başka arkadaşımızda ss aldı diyelim onunkinide https://prnt.sc/wfgp8m diye kaydedebilir sondaki harfleri sayıyla veya başka bir harfler ile değiştirerek başka kullanıcıların sslerine ulaşabilirsiniz. Bu olay hassas veriler için büyük bir problem, konumdaki gibi dolandırıcılar içinde büyük bir fırsat.

İlginiz için çok teşekkür ederim :)) sağolun
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.