Şimdi Ara

Sahte TTNET eFatura Bilgilendirme Maili

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
30
Cevap
1
Favori
9.310
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 12
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Bugün şirket mailime bir mail geldi açıp bi bakarım 965,66 TL fatura geldiğini gördüm ve çıldırdım. Gönderen ise efatura@ttnet-bilgilendime.com adresinden geliyor. Mail içeriğine baktığımda sürekli ttnet e-faturasından gelen maille birebir aynı kodlamaya sahip olduğunu gördüm.

    Daha sonrasında fatura detaylarımı görmek için resimdeki gibi E-Faturamı Görüntüle ' ye tıkladım ve bilgisayarıma dosya indirmeye başladı. Allah'tan lisanslı güncel Norton 360 kullanıyoruzda anında yakaladı ve sildi. Daha sonra içeriğini kontrol ettiğimde e-fatura.pdf.exe benzeri uzantıda dosya iniyor dosya resim görüntüsünüde pdf logosu var ve hiç anlamıyorsunuz.

    Ben bile internet dünyasıyla haşır neşir olan kişi olmama rağmen az kalsın yiyordum bunu. İlk defa bu kadar gerçeğe yakın bir virüs saldırısı gördüm. Bana 2 saat önce geldi muhtemelen aranızda başkalarınada gelmiş olabilir yada gelebilecek olan arkadaşlar varsa uyarmak istedim sakın aldanmayın.

    İnternetten araştırma yaptım bu virüs hakkında ve aşağıya bilgisini yazıyorum.

    KISA BİR ANALİZ ( Tıklamış olanlar için ) – Tüm Analiz Dosyası ->

    İlgili exe aşağıdaki klasörleri oluşturuyor :

    C:\Documents and Settings\All Users\Application Data\Sun
    C:\Documents and Settings\All Users\Application Data\yrekymok


    Aşağıdaki klasölere erişim değişiklik/yeni dosya kopyalıyor.

    C:\Documents and Settings\All Users\Application Data\Sun\omydynagojis
    C:\Documents and Settings\All Users\Application Data\Sun\otaxobabkxes
    C:\Documents and Settings\All Users\Application Data\yrekymok\omydynagojis
    C:\Documents and Settings\All Users\Application Data\yrekymok\otaxobabkxes
    Ip
    PIPE\lsarpc
    \Device\Ip
    \Device\Tcp


    ve daha sonra bu dizinlere erişip kendisini çalışıtırıyor. Aşağıdaki dizinde yer alan dosyanın içeriğini değiştriyor.

    C:\Documents and Settings\Administrator\Application Data\Microsoft\Crypto\RSA
    \S-1-5-21-842925246-1425521274-308236825-500\a18ca4003deb042bbee7a40f15e1970b_4604e8cc-5b9c-4ffb-a374-a62e6d0494fc
    Aynı zamanda kendisini saklamak için attrib komunutunu çalıştırıyor.
    En son olarak AVG ve Sophos bu dosyayı Zbot.ASC Trjan (truva atı) olarak tanımladı.


    Kaynak :www.seatclubworld.com ( Kendi Sitemden Alıntıdır )

    Sahte TTNET eFatura Bilgilendirme Maili
     Sahte TTNET eFatura Bilgilendirme Maili







  • Geçenlerde geldi virüs olduğunu anlamak kolay, abone numarasından ve ttnetbilgilendime isminden belli bilgilendirme değil bilgilendime :)

    Exe dosyasını indirip virustotal.com'da taratayım dedim. Yeni format attığımdan varsayılan tarayıcı ie olduğundan outlook'tan tıklar tıklamaz otomatik olarak virüsü yedi. :) Sonuç yine format :)
  • Turkforce T kullanıcısına yanıt
    Çoğu kişi abone nosunu bilmiyordur ben bilmiyorum mesela 4 tane adsl olunca bilgilendirme ile bilgilendime arasındaki r harfini bile çözememişim
  • Sorun şu ki, gerçeği de sahtesi de kötü niyetli/zararlı olduğu için ayırt etmesi zor.

    Peki hizmet numarası doğru mu sallamasyon mu?



    < Bu mesaj bu kişi tarafından değiştirildi programmer_onur -- 10 Eylül 2013; 19:28:16 >
    < Bu ileti mobil sürüm kullanılarak atıldı >
  •  Sahte TTNET eFatura Bilgilendirme Maili
     Sahte TTNET eFatura Bilgilendirme Maili

    Kaynak:http://bilgi.ttnet.com.tr/ttnetlilereozel/index.aspx



    < Bu mesaj bu kişi tarafından değiştirildi LittleEinstein -- 17 Kasım 2013; 20:58:06 >




  • quote:

    Orijinalden alıntı: musa.075

     Sahte TTNET eFatura Bilgilendirme Maili

    Geçenlerde bizede geldi aynı uyarı.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Değerli müşterimiz,

    TTNET, müşterilerine, “zip ya da exe.” uzantılı dosya içeren e-postalar göndermemektedir. Böyle bir içeriğe sahip e-posta almanız durumunda, virüsten korunmak için e-posta linkini ve eklerini açmadan silmenizi önemle rica ederiz.

    Bilgilerinize sunarız,

    Saygılarımızla,
    TTNET A.Ş.

    Kaynak:http://www.ttnet.com.tr/bireysel/Hakkinda/duyurular/Sayfalar/Fatura-Sorunu-Duyuru-Metni.aspx



    < Bu mesaj bu kişi tarafından değiştirildi LittleEinstein -- 17 Kasım 2013; 20:40:00 >
  • http://bilgi.ttnet.com.tr/ttnetlilereozel/

    < Bu ileti mini sürüm kullanılarak atıldı >
  • Konu önemli. Up.
  • E-fatura görüntüle butonuna imleci getirip (tıklamadan önce) status barda yer alan Url'yi gözden geçirin yeter.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Arkadaşlar maalesef bir arkadaşım yedi bunu işi. Ne olacak şimdi?

    Arkadaşıma mail geldi ve açmış. Yüklü bir fatura görünce açmış. EXE dosyasına da tıklamış ama bir şey açılmamış tabi.

    Hemen sildik ama ne yapmam gerekli şimdi? Arka planda çalışmaya başlamış mıdır? Virüs taraması yapsam silinir mi oluşturduğu dosyalar?
  • Birşey açılmaz zaten. Virüs bulaşmış arka planda çalışıyordur.
    Hedefi bildiğim kadarıyla banka hesabı bilgilerini ve sistemdeki girilen tüm şifreleri çalmak.
    En temiz çözüm format atın.
  • quote:

    Orijinalden alıntı: Turkforce

    Birşey açılmaz zaten. Virüs bulaşmış arka planda çalışıyordur.
    Hedefi bildiğim kadarıyla banka hesabı bilgilerini ve sistemdeki girilen tüm şifreleri çalmak.
    En temiz çözüm format atın.

    Bu biraz da şanssızlık oldu. Dün kaspersky kuracaktık arkadaşın bilgisayarına. Geç kalınmış oldu. Çünkü bende kaspersky var ve aynı maili bana forward ettim
    ve indirmeye çalıştığımda kasperksy bana sormadan sildi, indirmedi bile.

    Arkadaşın bilgisayarında da titanium micro trend vardı. O da uyarı vermiş ama "sakla" butonu da mevcuttu. Arkadaş da mail ttnetten geldiğini düşünmüş,
    dikkate almamış ve indirmiş.

    Şimdi sildim trend microyu ve yerine Kaspersky kurdum. Önce özel tarama yaptım, 2 Truva atı buldu. Sonra tam tarama yaptım bir şey çıkmadı.
    Şimdi de güvenli modda Kaspersky Virüs Removal Tool ile yüksek hassasiyetli tarama seviyede taratıyorum.

    Format atmayı düşünmüyorum (taramadan da bir şey çıkmaz ise) çünkü ne banka bilgisi ne de şifre saklama var bilgisayarda.
    Mailelere girerken otomatik tanımlama var sadece, yani maile bastığımızda direkt açılıyor herhangi bir şifre vs. yazmıyoruz.
    Ondan bir şey çıkar mı acaba?




  • Her sürüm ayrı özellikler taşıdığı için birşey diyemiyorum.
    Kesin çözüm olması için dediğim gibi format atın gitsin.
    Ne olur ne olmaz mail şifresinide değiştirin.
  • quote:

    Orijinalden alıntı: Turkforce

    Her sürüm ayrı özellikler taşıdığı için birşey diyemiyorum.
    Kesin çözüm olması için dediğim gibi format atın gitsin.
    Ne olur ne olmaz mail şifresinide değiştirin.

    Ben de formatta karar kıldım. Yedekleme yaptıktan sonra format atacağız. Öncesinde kaspersky ayarlarını tam korumaya (en hassas) aldım.
    Daha güzeli kaspersky'nin içinde bir araç var. Tüm form, şifre, tanımlama bilgilerini oturum açılan her tanımlamaları siliyor. Mail şifresini de değiştirdim.
    Desteğiniz için tekrar teşekkürler
  • ben yemem cunku fatura bedelim belli ve zaten SINIRSIZ uyeyim, odeyecegim bedel bell
    bu nasıl bir TTNET faturası hazırlayan tam bir EMBESİL miş, ben olsam sıradan bi paket degerine yakın
    yada paket bedeli yazadım 900 kusur tl lik internet bedeli mi olur ya
    bana turkcell adına oyle bi email geldi ve faturam değişken oluyor internet paketi ve
    ekstralar yuzunden ama asla 70-80 ustu gelmez, adam 1200 tl lik turkcell faturası yollamış
    Bende sinirlendim spam email server vardı arkadaşın bu yollanan email servere a 10000 tane
    sex resmi iceren email yolladım :)))))) ama resim icerisinde cok guzel mesajımda vardı
    artık okudularmı bilemem ama böyle şeyleri yemeyin bu daha cok TELEFONda oluyor BONUS 200 tl niz
    birikti.. yaw benim öyle bi paketim bile yok ne bonusu sonra HTMl dosyasını decode ettiginizde zaten
    hersey ortaya cıkıyor. Telefonda su PKK-pOLİs dolandırıcısı bana 2 kez cıktı birinde 1 tl yolladım
    adam geri döndü bende cevap olarak " ananın muamelesiini begenmedim o yuzden bu bile fazla dedim"
    baska bi dolandırıcında ise " gerzekler ben zaten dolandırıclık subeden komser murat " der demez
    telefonu " hassstt......... " diyip kapadılar boyle gerzekler ile vakit gecirmek cok guzel.... birde gizli
    aramayıda kapattım adam mecburen acık telefondan aramak zorunda kalıyo adamla konusma bityer bitmez
    geri dönüncede şaşıran acemiler cıkıyor... Asıl korktugum FACEBOOK da cıkan FAKE HABER linkleri onlardan
    bugune dek tuzaga dusmedim ama hanım 2 kez bana evdek pc yi formatlattı bu yuzden




  • quote:

    Orijinalden alıntı: worldwidewild

    ben yemem cunku fatura bedelim belli ve zaten SINIRSIZ uyeyim, odeyecegim bedel bell
    bu nasıl bir TTNET faturası hazırlayan tam bir EMBESİL miş, ben olsam sıradan bi paket degerine yakın
    yada paket bedeli yazadım 900 kusur tl lik internet bedeli mi olur ya
    bana turkcell adına oyle bi email geldi ve faturam değişken oluyor internet paketi ve
    ekstralar yuzunden ama asla 70-80 ustu gelmez, adam 1200 tl lik turkcell faturası yollamış
    Bende sinirlendim spam email server vardı arkadaşın bu yollanan email servere a 10000 tane
    sex resmi iceren email yolladım :)))))) ama resim icerisinde cok guzel mesajımda vardı
    artık okudularmı bilemem ama böyle şeyleri yemeyin bu daha cok TELEFONda oluyor BONUS 200 tl niz
    birikti.. yaw benim öyle bi paketim bile yok ne bonusu sonra HTMl dosyasını decode ettiginizde zaten
    hersey ortaya cıkıyor. Telefonda su PKK-pOLİs dolandırıcısı bana 2 kez cıktı birinde 1 tl yolladım
    adam geri döndü bende cevap olarak " ananın muamelesiini begenmedim o yuzden bu bile fazla dedim"
    baska bi dolandırıcında ise " gerzekler ben zaten dolandırıclık subeden komser murat " der demez
    telefonu " hassstt......... " diyip kapadılar boyle gerzekler ile vakit gecirmek cok guzel.... birde gizli
    aramayıda kapattım adam mecburen acık telefondan aramak zorunda kalıyo adamla konusma bityer bitmez
    geri dönüncede şaşıran acemiler cıkıyor... Asıl korktugum FACEBOOK da cıkan FAKE HABER linkleri onlardan
    bugune dek tuzaga dusmedim ama hanım 2 kez bana evdek pc yi formatlattı bu yuzden

    Bu siber suçlar özellikle bu dönemde çok fazla olmaya başladı. Haberlerde okumuşsunuzdur, 5 milyon kişinin kişisel bilgileri ve kredi kart bilgileri hackerların eline geçmişti.
    Daha doğrusu hackerlara bilgiler verildi. Bu, savcılık tarafından da tespit edildi. Banka yöneticileri ve üst bürokratlardan insanlar (dolandırıcılar) bu bilgileri sızdırmış.
    Ama ne hikmetse çok da haber edilmedi bu durum. Her tv kanalının bir bankası olursa normal tabi.
    Bankalar da mağdur edebiyatı yapıyorlar. Diyebildikleri sadece "bu kişilerle ilişiğimizi kestik". Bankaların işe alım usullerini bilenler zaten yemez bu mesleki özensizlikleri.
    İş hayatının bir numaralı kuralıdır "mesleki özen ve dikkat". Bizde hak getire.
    Mağdurlardan biri de benim. Hesabımdan para çekilmişti, itiraz ettim hala sonuç yok.

    Özellikle sahte e-fatura ve banka ekstreleri üzerinden çalışıyorlar. En ilginci bu saldırıların %74'ünün Türkiye'de olması.

    Sonuçta herşeye dikkatle yaklaşın, bilgilerinizi her yere vermeyin. Antivirüs devri bitti derler ama en önemlisi bir antivirüs edinmek bence.
    Herhangi birini tercih edin önemli değil. Virüsün nereden, nasıl geleceği belli olmuyor işte. Bilgisizlik de hat safhada. Sadece tavsiyemdir.




  • Merhaba arkadaşlar. Problem yaşayan olmayalı neredeyse 1 yıl olmuş, şu ana kadar mesaj atan yok fakat mailimi kontrol ettim alttaki ss de olduğu gibi geldi ve diğer ss de ise siteye yönlendirildim. Ardından doğrulama kodunu girince fatura.zip indi, içini açıp baktığımda ise fatura.exe dosyasını gördüm. Tabi tıklamadığım için sorun olmadı ama ben yinede buraya yazayım belki aynı sorunla karşılaşan arkadaşlar olabilir. Çok inandırıcı şekilde yapılmış bir tuzak dikkatli olun arkadaşlar.
     Sahte TTNET eFatura Bilgilendirme Maili Sahte TTNET eFatura Bilgilendirme Maili




  • quote:

    Orijinalden alıntı: worldwidewild

    ben yemem cunku fatura bedelim belli ve zaten SINIRSIZ uyeyim, odeyecegim bedel bell
    bu nasıl bir TTNET faturası hazırlayan tam bir EMBESİL miş, ben olsam sıradan bi paket degerine yakın
    yada paket bedeli yazadım 900 kusur tl lik internet bedeli mi olur ya
    bana turkcell adına oyle bi email geldi ve faturam değişken oluyor internet paketi ve
    ekstralar yuzunden ama asla 70-80 ustu gelmez, adam 1200 tl lik turkcell faturası yollamış
    Bende sinirlendim spam email server vardı arkadaşın bu yollanan email servere a 10000 tane
    sex resmi iceren email yolladım :)))))) ama resim icerisinde cok guzel mesajımda vardı
    artık okudularmı bilemem ama böyle şeyleri yemeyin bu daha cok TELEFONda oluyor BONUS 200 tl niz
    birikti.. yaw benim öyle bi paketim bile yok ne bonusu sonra HTMl dosyasını decode ettiginizde zaten
    hersey ortaya cıkıyor. Telefonda su PKK-pOLİs dolandırıcısı bana 2 kez cıktı birinde 1 tl yolladım
    adam geri döndü bende cevap olarak " ananın muamelesiini begenmedim o yuzden bu bile fazla dedim"
    baska bi dolandırıcında ise " gerzekler ben zaten dolandırıclık subeden komser murat " der demez
    telefonu " hassstt......... " diyip kapadılar boyle gerzekler ile vakit gecirmek cok guzel.... birde gizli
    aramayıda kapattım adam mecburen acık telefondan aramak zorunda kalıyo adamla konusma bityer bitmez
    geri dönüncede şaşıran acemiler cıkıyor... Asıl korktugum FACEBOOK da cıkan FAKE HABER linkleri onlardan
    bugune dek tuzaga dusmedim ama hanım 2 kez bana evdek pc yi formatlattı bu yuzden

    Esas siradam bir miktar yazarsan dikkat cekmez

    900 lirayi goren adamin kafasi artik 900 lirada olacagi icin neymis bu deyip dikkatsizce maili acar, ki bu baslikta da gördüğünüz gibi acmis


    Yoksa standart gelen faturaya yakin olan hicbir faturayi meral edip kimse açmaz

    < Bu ileti mobil sürüm kullanılarak atıldı >




  • Bugün de bana geldi. 250TL ttnet faturası yazmışlar. Ben de bu ay ttnet'ten ayrılmış turknet'e geçmiştim.

    Aynen bu da nesi ya diyerek baktım. Gelen dosyada ...exe dosyasını görünce jeton düştü.

    Dosya mediafire'a yüklü ve işlem fatura.com üzerinden yapılıyor. Whois sorgusunda adam yaşadığı yerin cennet (paradise) olduğunu belirtmiş.
     Sahte TTNET eFatura Bilgilendirme Maili Sahte TTNET eFatura Bilgilendirme Maili




  • 
Sayfa: 12
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.