< Bu mesaj bu kişi tarafından değiştirildi ardicli2000 -- 30 Kasım 2023; 15:22:30 > |
Tüm Türkiye'ye ADABEYAN ismiyle spam SMS gitti - Veri ihlali şüphesi
-
-
sanırım buyuk bişey deniyorlar banada geldi
-
Yüklenmesi istenen programın hem rehbere hem de SMS ve Bankacılık uygulamarına erişim yaptığı iddia ediliyor.
-
Çok büyük iş
Ama anlamadığım şu an site açılmıyor.
VPN den girince açılıyor ama dosya indirimi yapmıyor.
Trendyolun kendi sitesi açılıyor şu an.
Ama ilk saatlerde farklı site açılıyordu
< Bu ileti mini sürüm kullanılarak atıldı > -
Gelmedi bana hocalar
< Bu ileti Android uygulamasından atıldı > -
Bana da geldi. Başlığı acilen ADABEYAN olarak ekleme yapalım dikkat çeksin.
Ekleme: Konuyu araştırdım.
SMS sonundaki B050, SMS gönderenin "MOBİLİŞİM İLETİŞİM AŞ" firmasının hizmetiyle SMS yolladığıını gösteriyor.
Mesajda geçen linkler bit.ly kısaltması olarak geliyor. Sonra kisaurlm.com adresine yönlendirilip en son sorgula-745566511323 . com adresine gidiyor. (Lütfen adrese gitmeyin, sadece bilgi amaçlı paylaştım)
Bit.ly engellemiş bir kısmını. Bu dolandırıcılar da linklerinin bir kısmını "https://kargotakip.trendyol.com/gonderi-sorgula" olarak zararsız-resmi sayfalara yönlendiriyor şu an dikkat çekmemek adına.
sorgula-745566511323 . com adresinden Trendyol.apk adında 654 kb bir Android kurulum dosyası iniyor. Bu dosyanın Virustotal sorgusu malumunuz:
< Bu mesaj bu kişi tarafından değiştirildi E_Y_B_H_P_T -- 30 Kasım 2023; 15:20:28 >
-
Up, yazımı güncelledim. Başlığı öne çıkaralım herkes görsün. Selamlar.
-
Sahibindene uye oldugumdsn beri bet sitelerinden sms geliyor allah belasi sahibinden kan.. s.. firma
< Bu mesaj bu kişi tarafından değiştirildi Naruto45 -- 30 Kasım 2023; 15:30:51 >
< Bu ileti Android uygulamasından atıldı > -
Teşekkürler hocam
https://wheregoes.com/trace/20235683506/
Yönlendirmelerde sorgula isimli yeri göremedim , ne alakaysa trendyol express çıkıyor.
Google’dan bakınca önceden de aynı isim ve içerikle haberler çıkıyor.
< Bu ileti mini sürüm kullanılarak atıldı > -
Eyvallah hocam,
Yok işte hemen değişikliğe gittiler. Hesaplayamadıkları bir şey oldu sanırım. Bit.ly hızlı bi şekilde engellediği için de olmuş olabilir.
Bahsettiğim domain daha bugün alınmış.
Bir şey deniyorlar bakalım ne olacak...
Ben bu arada APK dosyasını tersine mühendislikle incelemeye çalıştım başaramadım. Emülatörüm olsaydı kurarak deneyecektim. Virustotal raporuyla yetindim.
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X