TLS 1.3 + HSTS Preload
Bağlantılar TLS 1.3 üzerinden el sıkışır, HSTS preload listesinde olduğundan tarayıcı HTTP'ye düşmeyi başından reddeder. El sıkışma süresi 72 ms altı.
Sertifika doğrulaması, iki adımlı kimlik kontrolü, sahte mirror tespiti ve oturum koruması — hesabını koruyacak on temel başlık tek dokümanda. Adres doğrulanmadan giriş yapma; yedek kodlar olmadan 2FA aktifleştirme.
Adres çubuğundaki kilit simgesinden sertifika hash'i, sayfa altındaki tüzel kişi ve lisans, ve aşağıdaki oturum bilgileri tek seferde kontrol edilir. Üçü aynı anda eşleşmiyorsa giriş yapma.
Tarayıcı kilit simgesinden sertifika ayrıntıları açılır, son altı karakter karşılaştırılır.
Sayfa altındaki lisans bloğunda tescil 3102920507 ve Anjouan lisans numarası listelidir.
Yayın tarihi son 30 günden eski değilse adres geçerlidir. Daha eski sürümler 301 ile yönlendirir.
Google Authenticator, Microsoft Authenticator ve Authy karşılaştırması, QR kod tarama ve yedek kod yönetimi...
PhishingSSL fingerprint, domain kayıt tarihi ve tüzel kişi üçlüsünden orijinal adres nasıl doğrulanır...
OturumSon 30 günün giriş kayıtları, IP, cihaz türü, şehir bilgisi ve "tüm oturumları kapat" butonu adımları...
SSLChrome, Safari ve Firefox için adres çubuğu kilit simgesinden SHA-256 fingerprint okuma adımları...
| Kriter | Orijinal Grandpashabet | Sahte Mirror |
|---|---|---|
| SSL Hash (son 6) | a8f3e1 · bu sayfada listelidir | farklı veya hash listelenmemiş |
| Tüzel kişi | GSR Technology Holding Limitada | belirtilmemiş veya tutarsız |
| Lisans numarası | ALSI-202412047-F12 (Anjouan) | yok veya doğrulanamayan |
| Domain kayıt tarihi | 6+ ay · 2024-2026 aralığı | son 7-30 gün içinde |
| Yönlendirme | tek 301 · uniform redirect | döngü veya birden çok atlama |
| KYC talep zamanlaması | 5.000 TL üzeri ilk çekim | üyelikten önce veya yatırımda |
tr.grandpashabt.co adresinin SSL kilidini ve hash kuyruğunu doğrula. Hash bu sayfada listelenen değerle eşleşmelidir.Google Authenticator, Microsoft Authenticator veya Authy uygulamasından birini cihazına kur. SMS yerine app tabanlı 2FA önerilir.Güvenlik › İki Adımlı Doğrulama bölümünü aç. 2FA Aktifleştir butonuna dokun.Sahte adres tespit ettiysen, hesabında izinsiz giriş şüphen varsa veya 2FA kurarken takıldıysan üç kanaldan biri devreye girer. Güvenlik ekibi olaylara 38 saniye içinde yanıt verir.
Olay anında devreye girer. Hesap dondurma, oturum kapatma, sahte adres bildirimi gibi kritik talepler doğrudan güvenlik ekibine iletilir.
Phishing örnekleri, ekran görüntüsü, oturum log talepleri için. Yanıt süresi mesai içinde 4 saat altıdır.
Yeni phishing örnekleri, fark edilen sahte adresler ve toplu uyarılar yayınlanır. Salt okunur kanal.
Sertifika ayrıntıları bölümünden SHA-256 fingerprint son altı karakteri okunur. Bu sayfada listelenen hash ile eşleşmelidir. Sapma varsa adres orijinal değildir, giriş yapılmaz.SIM swap saldırılarına açıktır.Oturum Geçmişi bölümünden son 30 günlük giriş kayıtları görüntülenir. Her giriş için tarih, IP, cihaz türü ve şehir listelenir. Tanımadığın bir kayıt varsa Tüm Oturumları Kapat butonu kullanılır.SIM swap saldırılarına açıktır: saldırgan operatör çağrı merkezini kandırarak numaranı kendi SIM'ine alabilir. Authenticator app cihazda fiziksel olarak çalışır, dış müdahaleye kapalıdır.Bağlantılar TLS 1.3 üzerinden el sıkışır, HSTS preload listesinde olduğundan tarayıcı HTTP'ye düşmeyi başından reddeder. El sıkışma süresi 72 ms altı.
Oturum kimliği altyapı tarafında tek noktada saklanır, domain'e bağlı değildir. Adres değişse bile bakiye, geçmiş ve VIP seviyen aynı kalır; çift hesap oluşmaz.
Altyapı her 30 günde bir bağımsız güvenlik şirketi tarafından denetlenir. Penetrasyon testi sonuçları post-mortem olarak ekibe iletilir, kritik bulgular 24 saatte kapanır.