PartnerLeak dolandırıcılık sitesi, kurbanlarına “aldatılan” ortağın çalınan verilerine tam erişim vadediyor


Bu haftanın başlarında, eşinizin sizi aldattığını söyleyen yeni bir dolandırıcılık türü hakkında rapor vermiştik. Ancak, e-postanın orijinal bir kopyasına ulaşamadığımız için çıkmaza girdik.

Ta ki dolandırıcılar “nezaket gösterip” bir tanesini iş arkadaşlarımızdan birine gönderene kadar.

eşiniz sizi aldatıyor ve kanıtımız var
eşiniz sizi aldatıyor ve kanıtımız var

“Merhaba (hedefin adı),

[Partner’s name] seni aldatıyor. İşte kanıtı.

Siber güvenlikle ilgilenen bir şirket olarak, aşağıdakilerle ilgili bilgiler bulduk: [partner’s name] ilginizi çekebilir.

Tam bir yedekleme yaptık [his/her] disk. (Hepimiz var [his/her] adres defteri, sosyal medya, görüntüleme sitelerinin geçmişi, flört uygulamaları, tüm dosyalar, telefon numaraları ve tüm adresler [his/her] (iletişim bilgileri) ve size bu verilere tam erişim sağlamayı istiyoruz. Daha fazla ayrıntı için web sitemizi ziyaret edin.”

Bu sayede dolandırıcıların niyetlerini araştırabildik.

E-postadaki üç bağlantının hepsi (Burada, web sitesi ve Hemen kontrol edin) aynı web sitesine işaret ediyor. Tıklamada bulunan bir açılış sayfası aracılığıyla[.]kartfoolops[.]com ziyaretçileri partnerleak’e yönlendiriliyor[.]com.

Ortak sızıntısı[.]com alan adı 1 Ağustos 2024’te NameCheap’te anonim olarak kaydedildi. Anonim kayıt, kayıt yapan kişinin kötü niyetli olduğu anlamına gelmez, ancak bu konuyu daha fazla araştırmamızı engelledi.

Ancak kayıt tarihi, bu e-postalarla ilgili görmeye başladığımız ilk şikayetlerle örtüşüyor.

Malwarebytes partnerleak'i engelliyor[.]com
Malwarebytes partnerleak’i engelliyor[.]com

Yönlendirme işlemi sırasında e-posta adresiniz iletilir, yani siteye kayıt olduğunuzda e-posta adresiniz zaten doldurulmuş olur.

E-posta adresi iletildi ve önceden dolduruldu
E-posta adresi iletildi ve önceden dolduruldu

PartnerLeak sitesi, anonimlik sağladığını ve sevdiğiniz kişinin davranışları hakkında “kritik bilgiler” sunduğunu söylüyor.

“Tamamen anonim hizmet, yapay zekayı ve popüler akıllı telefonların güvenlik açıklarını kullanarak eşinizin davranışları hakkında önemli bilgiler sağlar.”

website partnerleak bölüm 1
partnerleak web sitesi 2. kısım

Partnerinizin Dürüstlüğünden Endişeleniyor Musunuz?

Bir ilişkiye başlamaya karar verdiyseniz ancak partnerinizin dürüstlüğünden şüphe duyuyorsanız veya bir süredir birlikteyseniz ve bir şeyler ters gidiyorsa, sizin için bir çözümümüz var.

Hizmetimiz

Tamamen anonim hizmetimiz, yapay zekayı ve popüler akıllı telefonların zayıf noktalarını kullanarak eşinizin davranışları hakkında önemli içgörüler sağlar. İşte nasıl çalıştığı:

Veri Yedekleme Erişimi: iCloud veya Google’dan aşağıdakileri içeren bir yedekleme indirebilirsiniz:

  • Cihaz konum takibi
  • Zaman damgalı hareket geçmişi
  • Telegram, WhatsApp ve iMessage gibi popüler mesajlaşma uygulamalarından yazışmalar
  • Akıllı telefonda saklanan fotoğraf ve video materyalleri

Sosyal Medya Analizi: Yapay zeka ve kapsamlı verileri kullanarak hizmetimiz:

  • Facebook ve Twitter gibi platformlarda kullanıcı kayıtlarını kontrol edin ve davranışları analiz edin
  • Tinder, AdultFriendFinder, Hinge ve OkCupid gibi popüler flört uygulamalarındaki aktiviteleri araştırın

Bu kapsamlı analiz, sizin için en önemli kriterlere göre potansiyel eşinizin güvenilirliğini doğrulamanıza yardımcı olur.

Anonimlik ve Gizlilik Taahhüdü

  • Anonim İşlemler: Ödemelerinizi kripto para birimleriyle işleyerek anonimliğinizi ön planda tutuyoruz ve böylece partnerinizin sorularınızdan habersiz kalmasını sağlıyoruz.
  • Veri Gizliliği: Gizliliğiniz son derece önemlidir. Sistemimizden sizinle ilgili tüm verileri kalıcı olarak silme seçeneği sunuyoruz.

İlişkinizle ilgili endişelerinizi bugün, gizli ve etkili hizmetimizle kontrol altına alın!”

Sitede böyle bir araştırmanın ne kadara mal olacağı belirtilmemiş ancak kayıt olduktan sonra bir arama başlatabilir ve bakiyenize para yüklemeniz gerektiğini öğrenebilirsiniz.

Ücretsiz aramanız yok. Lütfen bakiyenizi doldurun veya farklı bir e-posta kullanmayı deneyin.
Ücretsiz aramanız yok. Lütfen bakiyenizi doldurun veya farklı bir e-posta kullanmayı deneyin.

Bakiyenizi artırmak için üç ödeme seçeneği bulunmaktadır:

  • Kredi kartı
  • Bitcoin
  • Ethereum

Sağladıkları kripto para hesaplarındaki bakiyeleri kontrol ettik ve ikisinin de suya düştüğünü bildirmekten mutluluk duyuyoruz. PartnerLeak’in kredi kartlarından elde ettiği gelirin aynı görünmesini umabiliriz, ancak bu muhtemelen bizim tarafımızdan hayal ürünü bir düşüncedir.

Boş ve etkin olmayan bir Bitcoin cüzdanı
Boş ve etkin olmayan bir Bitcoin cüzdanı
Boş bir Ethereum hesabı
Aynı şekilde boş bir Ethereum hesabı

Dolandırıcıların gerekli bilgileri nereden aldıklarına dair araştırmalarımız hep aynı yöne işaret ediyordu: Düğün hizmetleri veren bir şirket olan The Knot.

Ancak, sitesinde herhangi bir ihlal bulamadık veya bunun sadece bir bilgi kaynağından daha fazlası olduğuna dair elle tutulur bir kanıt bulamadık. Diğer birçok benzer site gibi, diğer ortağın adı ve e-postasına zaten sahipseniz, sitede bir ortak adı bulmak kolaydır.

Ancak, iş arkadaşımız da dahil olmak üzere birçok mağdurun The Knot’un hizmetlerini kullanması nedeniyle onlarla iletişime geçtik ve bir sözcüden şu açıklamayı aldık:

“Kullanıcıların endişeleri konusunda bilgilendirildik ve siber güvenlik ekibimiz tarafından yapılan inceleme sonucunda sistemlerimize yetkisiz erişime dair bir kanıt bulunmadığı tespit edildi.”

Dolandırıcılar verileri nereden elde ediyor olursa olsun, bakiyelerini sıfırda tutalım ve bunu herkese duyuralım.

Partnerinizin “sizi aldatıyor” e-postalarına nasıl tepki vermelisiniz?

Öncelikle, bu tür e-postalara asla yanıt vermeyin. Bu, göndericiye o adrese gönderilen e-postaların birisi tarafından okunduğunu söyler ve sizi dolandırmak için başka yollar denemesine yol açar.

  • E-postada bir parola varsa, bunu artık kullanmadığınızdan emin olun herhangi bir durumdaEğer öyleyse, en kısa zamanda değiştirin.
  • Eğer tüm şifrelerinizi hatırlamakta zorluk çekiyorsanız, bir şifre yöneticisine göz atın.
  • Kendinizi bir şey yapmaya acele ettirmeyin. Dolandırıcılar, insanların hızlı kararlar almasına yol açan zaman baskısına güvenirler.
  • İstenmeyen ekleri açmayın. Özellikle gönderici adresi şüpheliyse veya hatta sizinmiş gibi görünüyorsa.

Hangi kişisel verilerinizin çevrimiçi olarak ifşa edildiğini öğrenmek istiyorsanız, ücretsiz Dijital Ayak İzi taramamızı kullanabilirsiniz. Merak ettiğiniz e-posta adresini girin (en sık kullandığınızı göndermek en iyisidir) ve size ücretsiz bir rapor gönderelim.


Sadece tehditleri rapor etmiyoruz; dijital kimliğinizin tamamını korumanıza yardımcı oluyoruzve

Siber güvenlik riskleri asla bir manşetin ötesine yayılmamalıdır. Kimlik korumasını kullanarak kendinizin ve ailenizin kişisel bilgilerini koruyun.



Source link