Garip Bir Dolandırılma Hikayesi

ByZehirx

Yaşayan Forum Efsanesi
10 Şub 2012
12,386
2,002
Dinlenmede.
Olay sırasında mobil veri detaylarında bir trafik gözükmüyor, ama yarın tam olarak emin olacagım. Bu telefonuma herhangi bir yazılımın sızmadığının veya işlemler sırasında bir yazılımın kullanılmadığının yüzde yüz kanıtı olacak. O zaman da elimde 2 ihtimal kalacak biri telefonuma sızılarak dolandırılmamdan çok daha ütopik bir işlem :)
Ya da hiçbir şekilde kanıtlayamayacagım bir dost kazığı.



Abim sen emin mi olacaksın ?
Cihazında bir virüs veya virüs geçmişi olmadığından ?
Eğer bu bilgiyi sana telefoncu yada başka yerden alacaksan şunu aklında tut.

Son 3 , 4 yıldır biz bu forumda android virüslerini kendimiz yazarak bilgilenmek bilinçli kullanıcı olmak adına yazdığımız geliştirdiğimiz hiç bir virüs hiç bir zaman bir antivirüs e yada güvenlik engeline takılmadı bunu ben söylüyorum ama tüm forum aynı fikir ve düşünce de test edenler onlar.


Hatta şuan bizim için android virüsünün bir heyecanı dâhi kalmadı.

Bu söylediklerimi unutma ki güvenliğin konusundaki sonuçlarını araştırmayı teyit et kendine.
Bir problem veya kötü birşey yaşama ileride çünkü yaşadığın olay ciddi şekilde endişelenmek kaygı ve kuşku yaratır insana ki buda iyi olmaz.

Allah yardımcın olsun dostum
 

neurotic

Yeni üye
21 Mar 2023
12
3
Abim sen emin mi olacaksın ?
Cihazında bir virüs veya virüs geçmişi olmadığından ?
Eğer bu bilgiyi sana telefoncu yada başka yerden alacaksan şunu aklında tut.

Son 3 , 4 yıldır biz bu forumda android virüslerini kendimiz yazarak bilgilenmek bilinçli kullanıcı olmak adına yazdığımız geliştirdiğimiz hiç bir virüs hiç bir zaman bir antivirüs e yada güvenlik engeline takılmadı bunu ben söylüyorum ama tüm forum aynı fikir ve düşünce de test edenler onlar.


Hatta şuan bizim için android virüsünün bir heyecanı dâhi kalmadı.

Bu söylediklerimi unutma ki güvenliğin konusundaki sonuçlarını araştırmayı teyit et kendine.
Bir problem veya kötü birşey yaşama ileride çünkü yaşadığın olay ciddi şekilde endişelenmek kaygı ve kuşku yaratır insana ki buda iyi olmaz.

Allah yardımcın olsun dostum
Merhaba ,
Olayın oldugu sırada wifi olmayan bir ortamdaydım ve mobil veri ile baglıydım. Operatörün detaylı faturasında kullanılan datalar kalem kalem ve saat dakika seklinde listeli. Ve bir kullanım gözükmüyor. Ama ben yinede o saat ve dakikaların gercekliğini test etmek için mobil veri ile zaman kayıt ederek kullanımlar yaptım. Yarın yeni faturam cıkıyor, bu kullanım zamanlarımı detaylı faturadakiler ile karsılastıracagım. Emin olacagım dediğim nokta, olay sırasında gelen smslerin telefonuma sızmış bir yazılım ile okunup okunmadığı. Veri transferi yok ise, olay anında smslerin telefondan yazılım ile okunması mümkün degil gibi. Yanlısmıyım? 0.01mb lık veriler de gözüküyor, hatta 0 mb kullanım kalemleri de gördüm detaylı faturada.
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
389
Ankara
Demokles'in kılıcı, çok düşünmeye gerek yok. Biri telefon şifreni biliyor veya kilitli değilken denk geldi ve telefonunu kısa süre ele geçirdi. Developer modu açık değil idi değil mi? İhtimal, adam geri almayı unutmamışsa şu anda telefonunun developer modunun açık olduğunu göreceksin.

Büyük ihtimalle eleman işyerinde, bir kere pair etti mi aynı bilgisayar wifi üzerinden de ulaşabilir telefonuna.
 

neurotic

Yeni üye
21 Mar 2023
12
3
Demokles'in kılıcı, çok düşünmeye gerek yok. Biri telefon şifreni biliyor veya kilitli değilken denk geldi ve telefonunu kısa süre ele geçirdi. Developer modu açık değil idi değil mi? İhtimal, adam geri almayı unutmamışsa şu anda telefonunun developer modunun açık olduğunu göreceksin.

Büyük ihtimalle eleman işyerinde, bir kere pair etti mi aynı bilgisayar wifi üzerinden de ulaşabilir telefonuna.
Developer şuan acık, olaydan sonra usb hata ayıklamayı açmak için ben açtım . Mümkün olmadıgını biliyordum ama silinen smslerimi rootsuz olarak geri getirebilirmiyim diye açmıştım.
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
389
Ankara
Developer şuan acık, olaydan sonra usb hata ayıklamayı açmak için ben açtım . Mümkün olmadıgını biliyordum ama silinen smslerimi rootsuz olarak geri getirebilirmiyim diye açmıştım.
Rootsuz cihazda SMS silme yetkisi programlara verilemez diye biliyorum... Default SMS handler olmalı, artık varsa bilmiyorum ama kullanıcı interaksiyonu olmadan eskiden kendini Default XXX Handler yapamazdın.
 

neurotic

Yeni üye
21 Mar 2023
12
3
Rootsuz cihazda SMS silme yetkisi programlara verilemez diye biliyorum... Default SMS handler olmalı, artık varsa bilmiyorum ama kullanıcı interaksiyonu olmadan eskiden kendini Default XXX Handler yapamazdın.
Yani bu rootsuz cihazdaki rat ın sms i silemeyecegi anlamına mı geliyor?
 
13 Mar 2023
220
50
Star Stream
Yani bu rootsuz cihazdaki rat ın sms i silemeyecegi anlamına mı geliyor?
daha çok kullanıcının silemeyecegi anlamına geliyor gibi geldi bana anlatıldığı gibi sıfırdan üretilen bi rat ise kim bilir belki de smsi önce kendine çekiyordur sonra sana gitmesine izin veriyordur yapabileceğin en iyi şey cihazı siber güvenlik ekiplerine verip komple inceletmek olmalı ciddiye alınıyor deniyor ama böyle bi para için bu kadar uğraşırlar mı bilemem
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
389
Ankara
daha çok kullanıcının silemeyecegi anlamına geliyor gibi geldi bana anlatıldığı gibi sıfırdan üretilen bi rat ise kim bilir belki de smsi önce kendine çekiyordur sonra sana gitmesine izin veriyordur yapabileceğin en iyi şey cihazı siber güvenlik ekiplerine verip komple inceletmek olmalı ciddiye alınıyor deniyor ama böyle bi para için bu kadar uğraşırlar mı bilemem
Hayır... Rootsuz cihazda bir program, kullanıcı tarafından "varsayılan SMS yöneticisi" olarak atanmamışsa SMS silemez. SMS gönderebilir, okuyabilir, ama silemez.
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
389
Ankara
hocam peki smsin ona gitmesini engelleyemez mi ?
İşletim sisteminin görevi şudur: Donanım ile driver yazılımlar arasında iletişim kurar, ardından kendine verilen kurallar dahilinde bu sürücüler ile normal programlar arasında da köprü kurar, bilgiyi dağıtır.

İşletim sistemi Android, "bu aldığım sms silme emri, varsayılan programdan gelmiyor. O zaman sallamam ben onu." diyor. herhangi bir programın bunun arasına girme ihtimali yok. Android bu bakımdan inanılmaz katı bir sistemdir.

Eskiden SMS yazmak, telefona cevap vermek için bile root gerekirdi, whatsapp gibi yazılımlar yüzünden gevşettiler.
 

flywithdrone

Yeni üye
17 Ocak 2023
28
11
Orada herkesin kullandıgı sarj aletine baglı typec kablosu.

O zaman biraz daha emin oldum ki olay bir O.MG kablosu ile yapilmis olabilir. Bu kablonun güç bağlantı kisminda olan SBC (single board computer) kendi wifi kartına sahip, yani veri aktarımıni telefonunuz uzerinden yapmak zorunda degil. İşlem yapmak için root olmasina da gerek yok, çünkü kendini bir sanal klavye olarak tanıtıp, istediği gibi hareket edebiliyor. Tavsiyem sadece arkadaslarinizin evinde kullandiginiz kablo dahil, yakin zamanda kullandiginiz bütün kabloları kontrol etmeniz.
 

neurotic

Yeni üye
21 Mar 2023
12
3
Merhaba. Geçmiş olsun
Evet konu uzun sonlara doğru hızlı göz atarak geçtim fakat bir olay anlatilacaksada böyle akıcı anlaşılır yazılması hem konuya hemde konuda yazanlara ciddiyet veriyor.

Neyse şimdik ben kendi düşüncem ile geçmişte duyduğum gördüğüm olayları yorum olarak harmanlıyalim.

1. BAŞINA gelen maruz kaldığın bir maduriyet ile karşılaştığın üzücü durumun ( Tam olarak bilinçli şekilde farkında olman olayı da bir mantık çerçevesinde hikayesini cıkarmak istemen) akıllı olduğunu yaşananları birdaha tekrarlanmamasi için "#Böyle birşey de var eğer bir hikayeye bagliyamazsan bu seni sürekli huzursuz ve rahatsız edecek#" çabaların da bu yönde olsa gerek ki olay da bir çok hikaye olur düşüncesi ile her detayı yazmışın tekrar geçmiş olsun.


Küçük birşey.
Bu olayın yaşanması ve bu şekil böyle rahat relax davranarak alacakları neyse onu alacaklarını bilerek emin şekilde olmuş gibi de duruyor kokuyor.
Mesela şunu düşündün mü ki düşünmüşündür ama bahsetmemişin konunda.

Çevrende bu yaşanların bir sebebini veya nedenini aradinmi hiç yani alem olur alkol olur karı kız takılması kavga olur anlık birşey olur düğün olur cenaze olur bin bir türlü insan var diyerekten.


Neyse şimdik dikkatli okumanda fayda var. Mevzulara girek seninle adrenalin.

Bu bitanesi onlarcasından.

### 2 Sene önce telegram üzerinden genç bir arkadaş irtibata geçti benimle
Konu: Android projesi
Genç ile görüştüm konuştuk ve istediği uygulamaya okey dedik başladık
Bize proje için başlangıç ücretini de
Konuşularak belirtilen miktardan 1.000 de fazla gönderdi.
Proje 1 haftası bittiğinde bizim diyalogumuzda ilerlemişti.

Genç bana projeyi başka bir projeye çevirmemi istedi bununla birlikte 2 katı ödeme yapacağını hatta Online bağlantıyı kapattigimızda direk hesabima bir para transferi yapacaginida ekledi.


Burdan ötesi senin olayına bağlanabilir çünkü olay farklı boyut kazanacak.

Bu genç ilk görüşmede benden sevgilisine bir hediye uyg yapmam için irtibat kurdu ve ciddi bir proje olması hoşuma gitti anlaştık.

Ama çocuğun bir sevgilisi yokmuş o sadece bir önsöz girişi gibi kitapla alakasız şairin kendi dilinde kendini anlatmasiymiş.


İzmirde bir abi varmış (abi) diyor adama.
Bu adam haftada 1 2 kez telegramdan millete kripto bitcoin tüyoları veriyormuş çocuğun amacı bu adamın telefona erişim sağlayarak adamın kendilerine ansızın verdiği bilgiyi tüyoları önceden görerek kazanacağı parayı kat kat fazlasını elde etmek.

Çünkü çocuk şunu düşünüyor du
Bu tüyolar o adama başkaları tarafından veriliyor ve yogurdun kaymani yedikten sonrada belli bir topluluk yapmış adam ve tüyoları tavun önüne tene atar gibi verirmiş.
Bu genç ben 15.000 de isteseydim o parayı bana anında gönderirdi neticede paranın geldiği yer belli.

Peki ben kabul ettim mi ?
Hayır gencin bana gönderdiği parayı eksiksiz geri gönderdim.

Bu daha hiç birşey bu ve buna benzer yada illegal konularında o günlerde olduğu gibi bugünde yazan var ve bende duydugum dinledigim insanların niyeyini amacını ilk kulaktan duyan biri olarak çok mevzular var ama anlatılmaz işte.

Şu soru akıllara gelebilir diyede cevap yazmış olayım (?)
Bu olayda anlatılan hikaye ve dahası için gerçekleştirebilecek bilgi tecrübe deneyim envanterimde varmı ?
Fazlası olduğunu düşünen çok fazla insan varken eş dost arkadaş forum bunu inkar veya yok diyemem.

Burası önemli benim adıma çünkü yukarıda okunanlardan sonra kendime söz hakkı doğdu onuda kısa cevapliyim.

10 Yıllık Turkhackteam forum geçmişim ve önemli! 6 yıllık mobil uygulama geliştirme en dipten şuan ki en üst seviye kadar ki geçmişimde.
İllegal bir projeyi asla kötü bir amaç ugruna satmadım
Benim paradan daha değerli önceliklerimde her zaman Turkhackteam forum üyeleri gelmiştir
Şayet ben illegal bir projeyi kötü amaç ugruna satar ve bir şekilde kötü olaylar ile adım anılırsa (((( Bana güvenen inanan destekliyen her zaman yanımda olan tüm forum üyelerin bir kuşku yada acaba bize de zararı olmuşmudur )))) düşünmesini asla istemedim ve öyle bir olayda yaşanmadı.
Ve hiç bir zaman forum üyesi olup ta benimle bir proje ticareti yaptığını kimse diyemez burası benim ekmek teknem değil ekmeğimi bölüştügüm yer.





Neyse konuya dönersek
Senin bu hikayen de isterdim telefonunu incelemek kurcalamak çünkü mevzunun bir yerinde o telefon var inan bana "Adli bilişim analizi" yapan uzmanların bazen cagresiz kalarak davalara rapor teslim ettiğini gördüm duydum dinledim okudum.
Yani bu olayda o telefon çok şey anlatabilirdi.


Neyse oku bak 20 dk yazıyorum
2 satır yazıyor dinleniyor tekrar yazıyorum böylece bitti son.

Herkese ii forumlar
Teşekkürler,
Dolandırıldım diyip geçseydim forumdaki arkadaşların, sorular sormak zorunda kalacağını düşündüm, ben cevaplar verecektim,herkesin tüm cevapları okumasını beklemek zor. Aklımdakilerini yazmamın daha mantıklı olacagına karar verdim ama bu seferde biraz uzun oldu. Uzun olması da yazının finaline dogru belirttiğim, binance hesabıma girildiği sırada sadece mobil veri ile internete baglı olduğumu ve detaylı faturada o saat diliminde hiçbir data bilgisinin olmadığını yazdığım kısmın atlanmasına neden oldu. Genel olarak cevaplarda telefona yapılan bir sızma ihtimalinin fazlalığından bahsediliyor.
Telefonumu sıfırlamadım, 15 20 gündür aynı şekilde kullanmaya devam ediyorum. Gördüğüm kadarı ile Osmaniye'de oturuyorsunuz. Aynı şehirde otursak sizden bu konuda yardım almayı çok isterdim.

İşletim sisteminin görevi şudur: Donanım ile driver yazılımlar arasında iletişim kurar, ardından kendine verilen kurallar dahilinde bu sürücüler ile normal programlar arasında da köprü kurar, bilgiyi dağıtır.

İşletim sistemi Android, "bu aldığım sms silme emri, varsayılan programdan gelmiyor. O zaman sallamam ben onu." diyor. herhangi bir programın bunun arasına girme ihtimali yok. Android bu bakımdan inanılmaz katı bir sistemdir.

Eskiden SMS yazmak, telefona cevap vermek için bile root gerekirdi, whatsapp gibi yazılımlar yüzünden gevşettiler.
Bu durumda, benim olayımda silinen sms lerimin sorumlusu bir rat olamaz. Olay sırasında mobil veride bir kullanım olmaması, sizden aldığım bu bilgi ayrıca binance şifre sıfırlamada 24 saat transferleri askıya alıyor, benim hesabımda mobil dogrulama da iptal edildi. Bu da 48 saat transferi askıya alınmasına neden oldu sayet telefonumdaki bir yazılım ile smslerimi okusalardı 24 saat sonra aynı sekilde yazılım ile smslerimi okurlar girişi yapar transferi gerceklestirirlerdi. Onun yerine 48 saat beklediler.
 

Peraaa

Yeni üye
23 Ocak 2023
20
10
Belki adamın onbinlerce doları vardı, elimde ne kadar çalındığına dair bir bilgi yoktu, pek fazla da açık bırakmamıştı. Ayrıca neden sadece devletlerde olduğunu düşündüğünü anlamıyorum. Dünya üzerinde bir sürü başarılı bilgisayar / siber güvenlik uzmanı var. Bu tarz açıkların sadece devletin elinde olduğunu düşünmen bana hem komik hem fazla iyimser geliyor. Elbette yine çok yaygın ve herkesin elinde olduğunu iddia etmiyorum ama bu açıkları keşfedenler her zaman devlet/hükümet çalışanı değiller. Pegasus ifşa olmuş uygulamalardan biriydi ve içinde bir sürü 0day veya 0click barındırıyordu ve ! normal insanlara bile kullanımı için satıldığı ortaya çıkarıldı. NSO Group bir devlet kurumu da değil. Neden imkansız olsun ki? Tamam 1000 dolar için uğraşılmaz, bunu sonradan öğrendim. İkinci mesajımda ben de belirttim senaryo fazla ütopik diye ancak bu kadar kesin bir eminlikte olman ne yazık ki benim asla olamayacağım bir iyimserlik. Ayrıca Botnet kelimesini de araya sıkıştırmışsın, 0click ve 0day zafiyetler ile botnet kelimesinin ne alakası var bence sen bazı konuları kaçırmış ve fazla yönetmeliğe bağlanmışsın. Dünya toz pembe değil, böyle düz bir çizgide ilerlemiyor.
photo-2023-03-27-13-47-25.jpg

Estağfurullah biz salağız en zeki sensin :D
 

BeoWulf007

Kıdemli Üye
19 Haz 2013
2,762
507
24
Praise The Fool
photo-2023-03-27-13-47-25.jpg

Estağfurullah biz salağız en zeki sensin :D
Ne anlatıyorsun sen? O yazıdan söylemediğim halde sana salak dediğimi çıkardıysan kendini doğru tanımlamışsın ancak ben öyle bir şey ne ima ettim ne de söyledim. Bana attığın SS'in anlattıklarımla ne alakası var? Düşüncem net; senin inancın başka benim inancım başka. bu kadar basit.
Botnet kelimesinin de arkasındayım. 0click bir botnet değildir, botnet de 0click değildir. İkisi de farklı terimler, birbirinin yerine kullanmıştın ben de karıştırdığını söyledim. Eğer yanlış anlamışsam sen beni, yanlış yazmışsan kendini düzeltirsin düzgünce konuşuruz. Boş velvele yapmaya gerek yok hadi işine.
 
Son düzenleme:

Grimner

Adanmış Üye
28 Mar 2020
6,312
4,767
Ne anlatıyorsun sen? O yazıdan söylemediğim halde sana salak dediğimi çıkardıysan kendini doğru tanımlamışsın ancak ben öyle bir şey ne ima ettim ne de söyledim. Bana attığın SS'in anlattıklarımla ne alakası var? Düşüncem net; senin inancın başka benim inancım başka. bu kadar basit.
Botnet kelimesinin de arkasındayım. 0click bir botnet değildir, botnet de 0click değildir. İkisi de farklı terimler, birbirinin yerine kullanmıştın ben de karıştırdığını söyledim. Eğer yanlış anlamışsam seni beni, yanlış yazmışsan kendini düzeltirsin düzgünce konuşuruz. Boş velvele yapmaya gerek yok hadi işine.
Bpşver tartıştığına değmez :D
sakinnnnnn :)
 

Peraaa

Yeni üye
23 Ocak 2023
20
10
Ne anlatıyorsun sen? O yazıdan söylemediğim halde sana salak dediğimi çıkardıysan kendini doğru tanımlamışsın ancak ben öyle bir şey ne ima ettim ne de söyledim. Bana attığın SS'in anlattıklarımla ne alakası var? Düşüncem net; senin inancın başka benim inancım başka. bu kadar basit.
Botnet kelimesinin de arkasındayım. 0click bir botnet değildir, botnet de 0click değildir. İkisi de farklı terimler, birbirinin yerine kullanmıştın ben de karıştırdığını söyledim. Eğer yanlış anlamışsam seni beni, yanlış yazmışsan kendini düzeltirsin düzgünce konuşuruz. Boş velvele yapmaya gerek yok hadi işine.
Anlatacaklarımı anlayacak potansiyelinin olduğuna inansam anlatırdım ancak gerek görmüyorum burada tek bir salak varsa oda sensin yanlış bildiklerini savunmaya devam et hayatında kaç kere banking botnet kullandın da bu kadar uzmanmış gibi anlatıyorsun :ROFLMAO::ROFLMAO: ha bana dersen sen kaç kere kullandın diye benim her günüm bununla geçiyor sen kendi kendine kudurmaya devam et cevap vermene de gerek yok bakmayacağım.
 

BeoWulf007

Kıdemli Üye
19 Haz 2013
2,762
507
24
Praise The Fool
Anlatacaklarımı anlayacak potansiyelinin olduğuna inansam anlatırdım ancak gerek görmüyorum burada tek bir salak varsa oda sensin yanlış bildiklerini savunmaya devam et hayatında kaç kere banking botnet kullandın da bu kadar uzmanmış gibi anlatıyorsun :ROFLMAO::ROFLMAO: ha bana dersen sen kaç kere kullandın diye benim her günüm bununla geçiyor sen kendi kendine kudurmaya devam et cevap vermene de gerek yok bakmayacağım.
oda ben miyim? 2 oda bir salon mu?

Çok kuduruyorum şuan, lütfen bana cevaaap veeer hayıır olamazz. Yıkıldımmm.
 
Son düzenleme:

flywithdrone

Yeni üye
17 Ocak 2023
28
11
Güzel bir konu var ortada ne güzel tartisiyorduk, ne gerek var seviyeyi düşürmeye?

Kim haklı haksız tartışması yapmadan, Konuyu dağıtmak yerine lütfen özelden konuşun.
 

neurotic

Yeni üye
21 Mar 2023
12
3
Hem biraz yeni bilgi ekleyeyi, hem dağılan konuyu toplayayım. Mobil onaylamayı iptal edip 970***7934 numaralı bir telefon ile google authenticator eklenmiş. Binance ülke kodu ve aradaki 3 haneyi bana vermiyor, polis alabilir diyor, poliste bunu arastırmadı bile. Büyük ihtimal ile online sms hizmeti veren bir sitenin numarası birsey cıkmaz ama numarayı tam ögrenebilseydim şansımı denerdim. 970 kuzey Colorado bölgesinde kullanılıyor. Sadece Amerikadaki numaraları denesem 1000 numaraya bakmam lazım :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.