65W

Becerikli
Katılım
26 Mayıs 2026
Mesajlar
301
Beğeniler
53
Bu zamanlarda hiç güvensiz program indirmedim. Ama güvenli olan programlar da bilgilerimize erişip satıyor olabilirler. Yapay zekâ yardımıyla bir site keşfettim. Mailimi yazdım siteye ve stealer logları, combolistler. Sitede ham diye bir şey var. Darkweb'e düştüyse onun kayıtları var. Kendim için verilerin silinmesini istedim. Site illegal değil. İsterseniz siz de bulursunuz. Alan adıyla alakalı bilgiler veriyor. Ama bunların hepsi paralı. Para vereceksem, kendi hakkımda bilgiler çıkmaya devam ederse, bunun hangi programdan sızdığını görebilirim herhalde. Alan adı olarak burayı yaptığımda yine bilgi çıkıyor, acaba site sahte mi yoksa gerçek mi?

Bu saaten sonra Linux'a geçsem ne değişir ki? Her şeye baştan başlamak zor gelir bana. Anca böyle yapay zekâdan siteleri bularak verileri kaldırtırım. Onun harici bu konu kaldırılmaz, umarım hepimizin bilgisi olsun isterim. Ben profesyonel biri değilim. Bugüne kadar bilgisayarıma zararlı biri girdiyse bile hiçbir hesabım çalınmadı. Kendi mailimi girdiğimde bu yılda bir şeyler olmuş. Kafaya taksam mı bilemedim. Şifrelerim güçlü. İki faktörlü doğrulama var. Şunu da söyleyeyim, ele geçirilmiş hesaplar sabah baktığımda 404 kişiydi. Forum kullanıcısıyım, güvenlik önlemi alır mısınız? Param olsa kaynağı vereyim, size kim sızdırdığını görebilsek paylaşmak isterdim. Her şey sansürlü. Güvende kalmakla alakalı önerileriniz var mı? Bu saaten sonra o siteye benimle alakalı veri işlenmesini istemiyorum.

1791455730514.webp
 

Dosya Ekleri

  • 1791455922785.webp
    1791455922785.webp
    8,3 KB · Görüntüleme: 22
Son düzenleyen: Moderatör:
İnternet hiçbir zaman güvenli olmadı ki. Devletlerin ve şirketlerin buraya erişimi olduğu sürece hiçbir şekilde anonim ve güvende olamazsın zaten. Kullandığın işletim sistemi, kullandığın tarayıcı, bağlandığın internet hatta gizli kalayım diye kullandığın VPN bile bir şirket tarafından üretiliyor. Fareni 1 santim kaydırsan bile artık dijital bir ayak izine dönüşüyor o. Yani tam anonimlik pek de mümkün değil.
 
Son düzenleyen: Moderatör:
İnternet hiçbir zaman güvenli olmadı ki. Devletlerin ve şirketlerin buraya erişimi olduğu sürece hiçbir şekilde anonim ve güvende olamazsın zaten. Kullandığın işletim sistemi, kullandığın tarayıcı, bağlandığın internet hatta gizli kalayım diye kullandığın VPN bile bir şirket tarafından üretiliyor. Fareni 1 santim kaydırsan bile artık dijital bir ayak izine dönüşüyor o. Yani tam anonimlik pek de mümkün değil.

Dediğin doğru ama hiçbir şey kullanmasam bile o siteye veri eklenecekse kafaya takmayayım mı?
 
Dediğin doğru ama hiçbir şey kullanmasam bile o siteye veri eklenecekse kafaya takmayayım mı?
Tak tabikide zaten takmazsan daha kötü ama yapabileceğin çok bir şey yok. En fazla açık kaynak kodlu log tutmayan ne varsa onu kullanabilirsin ama güncellik, stabilite ve zafiyet olarak ne kadar iyi olurlar orası muamma. Ki onları ne kadar kullansanda geçmişteki ayak izlerin pekte silinmiyor zaten.
 
Internet guvenli degil, dogasi geregi her zaman riskli bir yer. Ayrica en dogru yapilandirmayla bile %100 guvenlik saglayamazsin.

Sirf guvende olayim dusuncesiyle Linux'a gecmek mantikli degil pek, daha fazla sebebiniz varsa kullanabilirsiniz ancak kullanilabilirlik acisindan sizin icin Windows daha uygunsa degistirmenize gerek yok. Yeter ki Windows'u guncel tutun, gelen guvenlik guncellestirmelerini yapin. Hesaplarinizda guclu ve benzersiz sifreler olmali, ayrica 2FA dogru sekilde aktif olmali. Telefona SMS ile gelen 2FA, veya e-mail hesabiniza gelen 2FA; tam olarak guvenilir bir 2FA degildir. En guvenilir 2FA; authenticator kullanilarak etkinlestirilmis bir 2FA'dir.

Bunlara ek olarak onemli verilerinizi duzenli olarak guvenli bir sekilde yedekleyin. Amac sadece malware'den kacinmak olmamali. Ayni zamanda "Ola ki malware bulasirsa, buna karsi nasil bir aksiyon almaliyim" kismini da dusunmelisiniz. Onemli verilerinizi kurtariyor olabilmeniz lazim.

Ayrica gereksiz yere saga sola, sahislara ya da sitelere kisisel bilgilerinizi vermeyin. E-posta adresinizi ve telefon numaranizi da oyle her yere girmeyin. Ornegin bir siteye kayit olacaksaniz, mumkunse ana e-posta adresiniz yerine pek kullanmadiginiz, bos bir e-posta ile kayit olun. Ya da gecici olarak o anlik kullanacaginiz bir platformsa direkt temp-mail ile kayit olun. Gercek bir mail girmeyin. (Elbette olusturacaginiz hesap, onemli ve duzenli olarak kullanacaginiz bir hesap degilse)

Discord'tan, Instagram'dan vesaire eklediginiz, konustugunuz herkese guvenmeyin. Arka planda kotu niyetli insanlar her zaman olabilir. Sosyal muhendislik yapabilir. Ya da gercekte konustugunuz kisi kotu niyetli olmasa bile kendisi enfekte oldugu icin aslinda size bir dosya atan kisi, "arkadasiniz" degil de onun hesabi uzerinden size de sicramayi hedefleyen kotu niyetli bir saldirgan olabilir. Ben ornegin cok spesifik durumlar disinda Discord uzerinden bana atilan hicbir .exe dosyasini indirmiyorum.

Ayrica ucuncu parti indirme siteleri yerine, olabildigince indirdiginiz dosyalari orijinal sitelerinden indirin. Hatta korsan oyun yukluyorsaniz; her ne kadar risksiz bir korsan kullanimi mumkun olmasa da, korsanda bile bunu uygulayin. Atiyorum FitGirl'e ait bir paketi, onlarca farkli garip gureba Torrent sitesi paylasabilir. Siz gidip o ucuncu parti dagitimcilardan indireceginize dogrudan FitGirl'in orijinal sitesinden, ya da 1337x.to uzerinden ("Uploader: FitGirl" seklinde yazar zaten) indirin. Ornek veriyorum, bu sadece FitGirl icin gecerli degil. Genel olarak dikkat edilmesi gereken bir durum.
 
Internet guvenli degil, dogasi geregi her zaman riskli bir yer. Ayrica en dogru yapilandirmayla bile %100 guvenlik saglayamazsin.

Sirf guvende olayim dusuncesiyle Linux'a gecmek mantikli degil pek, daha fazla sebebiniz varsa kullanabilirsiniz ancak kullanilabilirlik acisindan sizin icin Windows daha uygunsa degistirmenize gerek yok. Yeter ki Windows'u guncel tutun, gelen guvenlik guncellestirmelerini yapin. Hesaplarinizda guclu ve benzersiz sifreler olmali, ayrica 2FA dogru sekilde aktif olmali. Telefona SMS ile gelen 2FA, veya e-mail hesabiniza gelen 2FA; tam olarak guvenilir bir 2FA degildir. En guvenilir 2FA; authenticator kullanilarak etkinlestirilmis bir 2FA'dir.

Bunlara ek olarak onemli verilerinizi duzenli olarak guvenli bir sekilde yedekleyin. Amac sadece Malware'den kacinmak olmamali. Ayni zamanda "ola ki malware bulasirsa, buna karsi nasıl bir aksiyon almalıyım" kismini da dusunmelisiniz. Onemli verilerinizi kurtariyor olabilmeniz lazim.

Ayrica gereksiz yere saga sola, sahislara ya da sitelere kisisel bilgilerinizi vermeyin. E-posta adresinizi ve telefon numaranizi da oyle her yere girmeyin. Ornegin bir siteye kayit olacaksaniz, mumkunse ana e-posta adresiniz yerine pek kullanmadiginiz, bos bir e-posta ile kayit olun. Ya da gecici olarak o anlik kullanacaginiz bir platformsa direkt temp-mail ile kayit olun. Gercek bir mail girmeyin. (elbette olusturacaginiz hesap, onemli ve duzenli olarak kullanacaginiz bir hesap degilse)

Discord'tan, Instagram'dan vesaire eklediginiz, konustugunuz herkese guvenmeyin. Arka planda kotu niyetli insanlar her zaman olabilir. Sosyal muhendislik yapabilir. Ya da gercekte konustugunuz kisi kotu niyetli olmasa bile kendisi enfekte oldugu icin aslinda size bir dosya atan kisi, "arkadasiniz" degil de onun hesabi uzerinden size de sicramayi hedefleyen kotu niyetli bir saldirgan olabilir. Ben ornegin cok spesifik durumlar disinda Discord uzerinden bana atilan hiçbir .exe dosyasini indirmiyorum.

Ayrica ucuncu parti indirme siteleri yerine, olabildigince indirdiginiz dosyalari orijinal sitelerinden indirin. Hatta korsan oyun yukluyorsaniz; her ne kadar risksiz bir korsan kullanimi mumkun olmasa da, korsanda bile bunu uygulayin. Atiyorum FitGirl'e ait bir paketi, onlarca farkli garip gureba Torrent sitesi paylasabilir. Siz gidip o ucuncu parti dagitimcilardan indireceginize dogrudan FitGirl'in orijinal sitesinden, ya da 1337X. To uzerinden ("uploader: FitGirl" seklinde yazar zaten) indirin. Ornek veriyorum, bu sadece FitGirl icin gecerli degil. Genel olarak dikkat edilmesi gereken bir durum.

Bulduğum sitenin yardımcısı ile konuştum. Stealer logs kısmında bilgim çıkmıyor. Çalışan kişi şöyle dedi:

Bilgilerinizi stealer logs bölümünde bulduysanız: Bilgisayarınıza bir virüs bulaşmış demektir.

Bilgilerinizi combolist bölümünde bulduysanız: Büyük olasılıkla üye olduğunuz bazı siteler hacklenmiştir.
 
Internet guvenli degil, dogasi geregi her zaman riskli bir yer. Ayrica en dogru yapilandirmayla bile %100 guvenlik saglayamazsin.

Sirf guvende olayim dusuncesiyle Linux'a gecmek mantikli degil pek, daha fazla sebebiniz varsa kullanabilirsiniz ancak kullanilabilirlik acisindan sizin icin Windows daha uygunsa degistirmenize gerek yok. Yeter ki Windows'u guncel tutun, gelen guvenlik guncellestirmelerini yapin. Hesaplarinizda guclu ve benzersiz sifreler olmali, ayrica 2FA dogru sekilde aktif olmali. Telefona SMS ile gelen 2FA, veya e-mail hesabiniza gelen 2FA; tam olarak guvenilir bir 2FA degildir. En guvenilir 2FA; authenticator kullanilarak etkinlestirilmis bir 2FA'dir.

Bunlara ek olarak onemli verilerinizi duzenli olarak guvenli bir sekilde yedekleyin. Amac sadece Malware'den kacinmak olmamali. Ayni zamanda "ola ki malware bulasirsa, buna karsi nasıl bir aksiyon almalıyım" kismini da dusunmelisiniz. Onemli verilerinizi kurtariyor olabilmeniz lazim.

Ayrica gereksiz yere saga sola, sahislara ya da sitelere kisisel bilgilerinizi vermeyin. E-posta adresinizi ve telefon numaranizi da oyle her yere girmeyin. Ornegin bir siteye kayit olacaksaniz, mumkunse ana e-posta adresiniz yerine pek kullanmadiginiz, bos bir e-posta ile kayit olun. Ya da gecici olarak o anlik kullanacaginiz bir platformsa direkt temp-mail ile kayit olun. Gercek bir mail girmeyin. (elbette olusturacaginiz hesap, onemli ve duzenli olarak kullanacaginiz bir hesap degilse)

Discord'tan, Instagram'dan vesaire eklediginiz, konustugunuz herkese guvenmeyin. Arka planda kotu niyetli insanlar her zaman olabilir. Sosyal muhendislik yapabilir. Ya da gercekte konustugunuz kisi kotu niyetli olmasa bile kendisi enfekte oldugu icin aslinda size bir dosya atan kisi, "arkadasiniz" degil de onun hesabi uzerinden size de sicramayi hedefleyen kotu niyetli bir saldirgan olabilir. Ben ornegin cok spesifik durumlar disinda Discord uzerinden bana atilan hiçbir .exe dosyasini indirmiyorum.

Ayrica ucuncu parti indirme siteleri yerine, olabildigince indirdiginiz dosyalari orijinal sitelerinden indirin. Hatta korsan oyun yukluyorsaniz; her ne kadar risksiz bir korsan kullanimi mumkun olmasa da, korsanda bile bunu uygulayin. Atiyorum FitGirl'e ait bir paketi, onlarca farkli garip gureba Torrent sitesi paylasabilir. Siz gidip o ucuncu parti dagitimcilardan indireceginize dogrudan FitGirl'in orijinal sitesinden, ya da 1337X. To uzerinden ("uploader: FitGirl" seklinde yazar zaten) indirin. Ornek veriyorum, bu sadece FitGirl icin gecerli degil. Genel olarak dikkat edilmesi gereken bir durum.

Hocam, güvenli hiçbir şey yok. İnternet de tanıştığın insan bile fake çıkabiliyor. NFS Underground 2 oynamak istiyorum ama hayatımda hiç korsan oyun indirmedim. Önerdiğiniz site adı var mı?
 
Bulduğum sitenin yardımcısı ile konuştum. Stealer logs kısmında bilgim çıkmıyor. Çalışan kişi şöyle dedi:

Bilgilerinizi stealer logs bölümünde bulduysanız: Bilgisayarınıza bir virüs bulaşmış demektir.

Bilgilerinizi combolist bölümünde bulduysanız: Büyük olasılıkla üye olduğunuz bazı siteler hacklenmiştir.
Evet stealer logs kisminda bir veri cikiyorsa muhtemelen dogrudan cihaza infostealer veya benzeri bir malware bulasmis oluyor. Ama bu sonuca bel baglayip: "Burada bir stealer log cikmiyorsa bilgisayarima hic virus bulasmamis, sistem temiz" gibi bir yanilgiya kapilmayin onceden soyleyeyim. Tek basina buradan kesin bir sey anlasilmaz.

Hocam, güvenli hiçbir şey yok. İnternet de tanıştığın insan bile fake çıkabiliyor. NFS Underground 2 oynamak istiyorum ama hayatımda hiç korsan oyun indirmedim. Önerdiğiniz site adı var mı?
Bu konudan buna cevap vermem dogru olmaz, yeni konu olusturun, moderasyon uygun gorup onaylarsa birkac oneri yapabilirim.