| Henüz Üye Degilmisin ? Üye Ol | Parolamı Unuttum |
![]() |
| | #1 |
![]() | [Yanlizca 10 Saniyede Üye Olmak Için TIKLAYINIZ...] Bu dökümanımızda maillerin genel itibariyle nasıl ele geçirildiğini ve bunlara karşı ne gibi bir güvenlik önlemi alabileceğimizden bahis edelim. Mail Hack Yöntemleri – Alacağımız Güvenlik Önlemleri 1-Fake Mail 2-Keylogger – RAT 3-Hotmail Xss 4-Stealer 5-Sosyal Mühendislik 6-Mail Bomber – Freezer Evet şimdi e-maillere nasıl zarar verildiği ve nasıl el değiştirdiğini inceleyelim. 1-Fake Mail - Güvenlik Fake mail sistemini bilmeyenimiz yoktur. Basit fakat profesyonel olarak kullanıldığında etkili bir yöntemdir. Hedef kişinin kullandığı hangi alanda şifresi alınmak isteniyorsa, o sayfanın fakesi (sahtesi) yapılarak hedef kişiye yapılan fake sayfadan kullanıcı adı ve şifre girilmesi talep edilir. Dolayısıyla fake sayfadan girilen kullanıcı adı ve şifreler karşı tarafa gitmiş olur. Bilgilerinizi girdiğiniz giriş bölümünde sayfa yönlendirilirse veya hata verirse fake sayfadan giriş yapmış olabilrsiniz. Hotmail, gmail, facebook, twitter, internet bankacılığı vs.. Size bu sayfaların herhangibirinin fakesini yaparak gönderebilirler. Gönderilen sayfanın url’sine kesinlikle dikkat etmeniz gerekmektedir. Gönderilen url şayet orjinali ile aynı değilse girmemeniz önerilir. Kısacası fake mail sisteminde giriş yapılan sayfaların orijinal (gerçek) olduğuna dikkat ediniz. 2-Keylogger – RAT - Güvenlik Keylogger Bildiğiniz gibi yüklendiği bilgisayarlarda klavyede basılan her tuşu kayıt etmektedir. Exe uzantılı dosyalardır. Hedefe gönderilirken, kullanıcının kandırılması için resim, müzik, vb.. dosyalarla birleştirilip gönderilebilir. Alınan ya da indirilen dosyaları güvenlik açısından kesinlikle direk açmamalıyız. [Yanlizca 10 Saniyede Üye Olmak Için TIKLAYINIZ...] gibi online virüs tarayıcı sitelerde taratmalıyız. Ayrıca ‘Antilogger’ kullanmamız yararımıza olacaktır. Rat (Trojan) Trojanlar en tehlikeli virüsler olarak bilinirler. Rat programından oluşturulan trojan hedef bilgisayara yüklendiği andan itibaren, hedef bilgisayarın sahip olduğu bütün yetkilere sahip olursunuz. Dolayısıyla çok dikkat etmemiz gerekir. Dosya uzantıları exe’dir. Yine aynı şekilde builderlerle resim, video, müzik vb.. dosyalarla birlerştirilerek gönderilebilr. Güvenliğimiz için çok iyi antivirüs programımız olması gerekmektedir. Antivirüs programlarımızdan trojan ve keylogger server’larını nasıl ve hangi yöntemlerle gizlendiğine göz atalım. UD (Undetected) Bir kısım antivirüs programlarından kaçırılmış anlamına gelir. FUD (Full Undetected) Hiçbir antivirüs tarafından yakalanmamış, full kaçırılmış anlamına gelir. Trojan, Keylogger Bağlantısı Güvenlik Önlemi İnternet’ten dosya indirdiğimizde veya birisi bize dosya gönderdiğinde onu hemen açıp kullanmamız bizim ilk hatamız olacaktır. Önce kendi antimiz tarafından taratmalıyız. Daha sonra online taratmalıyız. Her iki yöntemde de dosyanın temiz olduğunu gösterseler dahi yine bu dosyanın kullanımı hata olacaktır. Peki ne yapmalıyız ? Dolayısıyla yine bu nokta da ‘FireWall’ adlı programı kullanmamız, yararlı olacaktır. Açılan dosya şayet başka bir ip’ye bağlanırsa ‘FireWall’ programları bizi bu nokta da uyarmaktadır. Gönderilen veya alınan dosya aracılığıyla bilgisayarınıza bağlantı kurulmaya çaılışılıyorsa, bir uyarı penceresi gelerek, engelleyip ya da izin verebilirsiniz. 3-Hotmail Xss - Güvenlik Xss (Cross Site Scripting) Türkçe çarpraz kod çalıştırma anlamına gelir. En tehlikeli saldırı yöntemlerindendir. Hotmail’deki xss güvenlik açığı henüz kapatılmış değil. Dolayısıyla xss saldırılarıda çok tehlikeli olabiliyor. Hotmail Xss Çalışma Mantığı Hotmail açıklı xss kodu bir free hosta kuruluyor. Burada hedef kişinin ilgisini çekebilecek site kuruluyor. Örneğin; Hedef kişi sahibi. Site sahipleri dikkat! Gibi.. Daha sonra hotmail’in xss açığına sebep olan kodu yerleştiriliyor. Sitenin ismini email olarak hedef kişiye yollanır. Evet burada email’e gelen site linkine tıklarsanız, cookieleriniz karşı tarafa gidecektir. Hotmail Xss Mail olarak gelen konuları açtığınızda içerisindeki linklere kesinlikle tıklamayınız. İllede açmanız gerekiyorsa kopyalayıp, url’ye yapıştırın. Önünüze gelen her linke tıklamayın. Arkadaşınızın messenger adresi hacklenmiş olabilir, size şu linke bak deyerek gönderebilir, linke tıkladığınızda sizin messenger adresinizde karşı tarafın eline geçmiş olur. Ben burada da size yine linki kopyalayıp, url’den açmanızı tavsiye edeceğim. Burada önlem ve güvenlik olarak [Yanlizca 10 Saniyede Üye Olmak Için TIKLAYINIZ...] programını kullanabilirsiniz. 4-Stealer - Güvenlik Hedef bilgisayardaki mail, ftp bilgileri, mozilla, Explorer, opera vs.. Tarayıcılarda bulunan kayıtlı şifreleri almaya yarar. Kayıtlı şifrelerimizin çalınmamaısnı önlemek için yapmamız gerekenler; Ben mozilla kullanıyorum. Mozilla üzerinden anlatımı yapacağım. + Mozilla’yı açın. + Mozilla’nın ayarlar bölümüne ulaşmamız için adres çubuğuna “about:config” yazıp, enter’a basıyoruz. + Daha sonra böyle bir ekran karşımıza gelecek. + Söz veriyorm, dikkatli olacağım! Diyerek ilerliyoruz. +Yukarıda süzgeç kısmına " signon" yazalım. Karşımıza işlem yapacağımız, üç tane değer gelecek. Buradaki signons.txt, signons2.txt, signons3.txt değerleri düzenleyelim. Sifre.txt, sifre2.txt, sifre3.txt diye düzenleyip, sayfayı kapatıp baştan aynı dizini açalım. Tekrar açtığımızda üçünüde sıfırlayalım. Çünkü stealer kayıtlı parolalarımızı çalabilir. Sizin için önem teşkil eden parolalarınızı tarayıcıdan kaldırmanızı şiddetle öneririm. Seçenekler --> Güvenlik --> Kayıtlı parolalar kısmından tümünü kaldırabilirsiniz. 5- Sosyal Mühendislik - Güvenlik Sosyal mühendislik bildiğiniz üzere kandırma sanatıdır. Hedef kişinin mail bilgilerini ele geçirmek için fake mail, keylogger, rat kullanımında sıklıkla yapılır. Profesyonelce kullanıldığında çok etkili bir yöntemdir. Her an kendi elinizle şifrenzi verebilirsiniz. Bunu bir örnekle geçelim. Örneğin; Bir arkdaşınızın messenger’ı çalınmıştır. Sizinle muhabbet ettikten sonra trojan gönderebilir, xss açığından faydalanılabilir. Tabi siz güvenerek verilen linki programı açmaya çalışırsınız, fakat nafile. Mail adresiniz ve şifreleriniz çoktan karşı tarafa gitmiştir. Bu yöntemden korunmak için kim size link, dosya vs.. Gönderirse göndersin kesinlikle direk açmayın. Linkleri kopyalayıp, url’de dosyaları ise taratıp ve diğer önlemleri aldıktan sonra açınız. 6-Mail Bomber- Freezer Tehlikesiz diyebileceğimiz saldırı yöntemleridir. Mail bomber, mail kutumuzu mesjlarla doldurup, mailimizin iptal olmasını sağlamak amacıyla yapılan saldırılardır. Fakat günümüz mail sistemlerinde etkili olduğu söylenemez. Freezer ise kısa süreli messenger dondurucudur. Etkili bir zararı yoktur. Bu basit saldırılara kişisel önlem alamıyoruz. Mail servisleri bunların önlemini almalıdırlar. Mail Alternatif Güvenlik Tüm bu güvenlik önlemlerine rağmen mail adresimiz hacklenirse, önceden aldığımız önlemlerle tekrar geri almamız mümkün. Şimdi nasıl bir güvenlik çemberi oluşturabileceğimize bakalım. Öncelikle Hotmail adresinizi açınız. Ardından sağ üst köşede Seçenekler --> Diğer seçenekler bölümünü açın. Daha sonra hesabınızı yönetme kısımındaki Hesap ayrıntıları (parola, diğer adlar, saat dilimi) bölümü açın. Bu kısımda verilen bütün seçenekleri eksisksiz doldurmak bizim yararımıza olacaktır. Eksiksiz doldurmanın bize sağladığı güvenliği göstermeye çalışacağım. Daha sonra parolamızı yeniden girmemiz istenecek. Yeniden parolamızı girerek işlemi bitirelim. Bazı arkadaşların bu konu hakkında yorumlarını okudum. Bu bilgileri boşuna girildiğini ve mail adresimizi çalan kişinin bilgilerimizi sıfırlayarak, kendine göre düzenleyebilir. Ve asla biz adresimizi geri alamayız, kanısındalar. Fakat yanılıyorlar. Bu iş o kadar kolay değil. Şimdi bu adresi hacklediğimizi varsayalım. Bilgilere bakalım sıfırlama, değiştirme, silme yetkilerimiz var mı? Bir göz atalım. Hemen cep telefon numarasını silmeye çalışalım. 1. seçenekte gördüğünüz gibi diğer e-posta adresi bizim elimizde olduğu için kaldıramayacaktır. Yani ilk seçenekte mail adresimizi geri alabileceğiz. 2. seçeneğe bakalım. Dolayısıyla cep telefonunuzu kaldıramadığı için güvendesiniz, demektir. Şimdi de “Tüm bilgileriniz kaldırmak üzere işaretleyin.” Kısımına bakalım neyin nesi. Kaldırma için işaretle seçeneğini tıklayıp, devam edelim. Bu seçeneği tıkladığınız da aniden cep telefonunuza şöyle bir uyarı mesajı geliyor. Güvenlik amaçlı yazılan ikinci mail adresinizi ve cep telefon numaranızı yazarak, bunların kaldırılmak üzere zamanlandı. Gözden geçirmek için [Yanlizca 10 Saniyede Üye Olmak Için TIKLAYINIZ...] adresini ziyaret edin. Yine güvenliğimiz düşünülerek kod gönderiliyor. Evet şu anda tüm bilgilerinizi kaldırmak üzere işaretleyin kısmındayız. Burada bazı arkadaşların aklına gelebilir. Kendi bilgilerimi girerim. Tekrar bilgileri sıfırlarım. O kadar kolay değil. Bilgileri sıfırlamak için kendine göre bu kısmı düzenleyebilir. Fakat yukarıda sarı kısımda da gördüğünüz üzere aşağıda ki güvenlik bilgileri kaldırılmak üzere işaretlendi. Bu bilgilerden birine erişiminiz varsa güvenlik bilgilerinizi kurtarın. Mail adresimizde ki bilgileri sıfırlamaya çalışan kişinin burada cep telefonumuza ya da diğer email adresimize sahip olması gerekir ki buradaki kendi girmiş olduğu bilgileri onaylatabilsin. Yoksa böyle bir şeyin imkanı yoktur. Dolayısıyla bir müddet karşı tarafta kalan email adresimiz kesinlikle yine bizim olacaktır. Evet arkadaşlar İnşAllah bu dokümandan sonra mail adresiniz daima sizde kalacaktır. |
| | |
| Sponsor Linkler (Lütfen Sitemize Destek Olmak İçin Günde Bir Kez Tıklayınız) | |
| | |
![]() |
| Paylaş |
| Etiketler |
| bugres, guvenlik, hack, hackguvenlik, mail |
| Seçenekler | |
| Stil | |
| |
Benzer Konular | ||||
| Konu | Konuyu Açan | Forum | Cevap | Son Mesaj |
| Cookie Casusu (Mail Hack) | Ceybi | Mail Güvenlik Açıkları | 0 | 09 Şubat 2012 21:07 |
| Mail Saldırı ( Attack )Ve Güvenlik | Ceybi | Mail Güvenlik Açıkları | 0 | 09 Şubat 2012 00:30 |
| Facebook Tüm Güvenlik Açıkları | Ceybi | Web Güvenlik Açıkları | 0 | 07 Şubat 2012 20:06 |
| Hack Arşivi | Ceybi | Mail Güvenlik Açıkları | 0 | 05 Şubat 2012 13:05 |
| 2012 Wolfteam Hack – Mod – isim – Wallhack – Envanter – Wolfteam 2012 Hack indir | Ceybi | Oyun Hileleri | 0 | 03 Şubat 2012 00:52 |