Whatsapp Hesaplarına Sızma

khetrop

Katılımcı Üye
25 Mar 2018
349
5
-


Whatscan Uygulaması Nedir?

Whatscan, dilediğiniz bir Whatsapp hesabını
saniyeler içinde ele geçirmenize olanak sağlayan bir uygulama.
Android telefonunuza ücretsiz indireceğiniz uygulamayla saniyeler içinde
istediğiniz kişinin WhatsApp mesajlarını telefonunuza aktarabilme
imkanı sunuyor ve bunu sadece QR kod okutarak yapabiliyorsunuz.
WhatsWeb For Whatscan ile son derece hızlı bir şekilde sevdiklerinizi veya
hedef alanınızdaki bir kişinin Whatsapp uygulamasına çeşitli yöntemler
ile ulaşmanıza olanak sağlıyor.






Uygulamayı İndirelim

Öncelikle uygulamayı kendi telefonumuza indirelim.
(Benim kullanacağım uygulama bu bir çok alternatifi bulunuyor,
ben denemelerimi bunun üzerinde gerçekleştiriyorum.)

https://play.google.com/store/apps/details?id=com.sas.whatscan.web.dualchat.clone





Nasıl Kullanılır?

Uygulamayı yükledikten sonra sosyal mühendislik ile yedireceğiz
o kısma birazdan değineceğim. Şimdi uygulamaya giriş yapalım.






WhatsWeb seçeneğine tıklayalım ekrana barkod gelecektir.
Barkodu kurbanın cihazından okutmamız gerekecek.






Iphone için ayarlar WhatsappWeb kısmından yapılırken
android için uygulama ekranında sağ üstteki üç noktaya tıkladıktan
sonra WhatsappWeb seçeneğine tıklamanız yeterlidir. Kendi telefonumuzdaki
kodu kurbanın kamerasından okutunca tüm mesajlar anlık olarak bize geçecektir.
Üstelik aynı ağda olmamıza gerek yok, mobil veride olsanız bile uygulama çalışmaktadır.


n7u5Tq.png


Sosyal Mühendislik

Şimdi yapmamız gereken yeni bir fotoğraf tekniği bulduğumuzu söylemek.
Kurbanı poz vermesi için yolladıktan sonra el çabukluğu ile WhatsappWeb kısmına
giriş yapıyoruz aynı zamanda kendi telefonumuzda uygulamaya giriş yapıyoruz.
Sanki o poz verirken onu çekiyormuş gibi yaparak barkodu okutalım. Sonra hiçbir şey
olmamış gibi o şekilde fotoğrafı çekelim :) Resimden taktiği daha iyi anlayabilirsiniz.
Resimdeki köpeği kurban olarak ele alalım..






Diğer bir taktiğimizde ise kurbanın tuvalete gitmesi veyahut bulunduğu ortamdan
uzaklaşmasından istifade ederek bu işlemi gerçekleştireceğiz.






Aynı evde kalıyorsanız çaktırmadan okutarak rahat bir şekilde
Whatsapp geçmişi ile ilgili bilgilere ulaşmış olursunuz.
Örneğin kurban uyuyor ise telefonundan 2 dakikada
okutur ve oradan ayrılırsınız ve kendi telefonunuzdan
yakalanma duygusu olmadan rahatça
oynamalar yapabilirsiniz :)






Tanımadığımız Kişilerde Nasıl Kullanırız?

Yardım Lazım!

Öncelikle bu işlemleri adım adım ve harfiyen uygulamanız koşulunda sonuç alabilirsiniz.
Şimdi kendi telefonunuzu sessize alın ve arka cebinize koyun. Şimdi kurbanı seçin ve
onun yanına giderek
"Merhabalar tarifem bitmiş anneme ulaşmam gerek telefonunuzu
kullanabilir miyim?"
şeklinde talepte bulunun. Burası önemli, kendinizi arayın tabii
telefonunuz arka cebinizde sessizde olunca açan olmayacak :) Ardından kurbana

"Anneme ulaşamadım, acaba mesaj atabilir miyim?" şeklinde kibarca bir soru sorun.
Evet dediği an kurbanın telefonundan WhatsappWeb kısmını açarken kendi telefonunuzdan
Whatscan uygulamasını açın. Kurban sizin telefonunuzun ekranını görmemeli! Ona göre
pozisyon alın. Mesajları kopyaladıktan sonra kurban bu ne yapıyor gibi bir bakış atabilir
yada bizzat sorabilir sizde
"Anneme telefonumun şarjının bittiğini söyleyip fotoğrafını attım"
şeklinde bir bahane uydurabilirsiniz. Kurban şüphelense bile işlemleri geri alamayacaktır :)





Girişimciyim Ben

Sahte bir site açın ardından kurbana sitenizi tanıtın, sitenin whatsapp için özel eklentiler
sağladığını ve ücretsiz şekilde yaptığını belirtin. Kaydolma şeklini ise QR kod ile olduğunu
sebebinin ise her kullanıcın bir cihazdan bir kere kayıt olmasını sağlamak olduğunu belirtin.
Kişi eğer ilgi duyarsa QR kodunu atar ve sizde kolayca ele geçirirsiniz.






Operasyona Destek Lazım

Az samimi olduğunuz bir kişide kullanabileceğiniz bir taktiğe daha değinmek istiyorum.
Kendisini biraz analiz edin neler yapar neler eder iyice bir bakın. Ben senaryomu
bir iş yerini baz alarak kuracağım, bunu siz kendinizce okula veyahut başka bir
mekana uyarlayabilirsiniz. İş arkadaşınız moladayken ve telefonda işiyle
uğraşırken onu telefonunu kapamasına imkan sağlamadan bir yere çağırın kolundan
tutup çekin yani acele etmesini sağlayın. Eğer o an kurban telefonu açık şekilde masaya
koyduysa işin içine yardımcınız girecek ve devamını o yapacaktır. Bu arada
(Az samimi deme
sebebim samimi arkadaşlarınızın telefonunu isterseniz pek sorun olmaz ama bunda biraz
sıkıntı çıkabilir.)
Şimdi kurbanı acele ettirip bir yere götürürken arkadaşınız açık ekrandan
Whatsapp uygulamasına girerek işlemi uygulayarak bilgileri çekebilir.






Aynı anda 2 WhatsApp kullanmak

Ek olarak değinmek istediğim bir konudur kendisi, yapabileceğiniz bir kaç yöntem bulunuyor:

- WhatsApp Business kullanabilirsiniz.

-AppClone uygulamaları ile kopya bir uygulama oluşturabilirsiniz.

-Modlu veya Modsuz Apk olarak indirme sağlayabilirsiniz.








ftYB1l.png
 
Son düzenleme:

khetrop

Katılımcı Üye
25 Mar 2018
349
5
-
Hocam Türk vatandaşı hacklemek yasak değil mi?

Bu konu sosyal mühendislik adı altında oluşturulan taktiklerden ibaret bir konudur. Hedefimiz vatandaşlarımız olmamalı, sevdiklerinizin Whatsapp hesabını ortakta kullanabilirsiniz veyahut bu taktiklerle size gelen kişilere inanmamalısınız, bu tam anlamıyla hack sayılmaz.
 

ssrcn

Yeni üye
23 May 2020
18
0
Bende bugün bütün gün bu programla ilgilendim ama ne bunu nede benzeri programlara giriş yapılmıyor kodu okuma ekranı gelmiyor siz nasıl yaptınızki
 

LuZkCy

Katılımcı Üye
24 May 2020
332
127
Türk Hack Team
Bu benim de kulandığım bir yöntem ve denediğim bir şey onun kötü bir tarafı karşı tarafın telefonuna bildirim gitmesi üst kısım da "whatsapp web" diye yaptığım bir taktiği söyliceğim arkadaşım benden wifi yi istedi sonrasından telefonu aldım hemen kendi telefonum dan uygulamayı açtım ve onun whatsabına girip ayarların dan whatsapp web kısmına tıkladım hemen taratım üst kısımdan çıkan whatsapp bildirimi sesize al dedim rahat bir şekilde whatsappbına girebildim şuan bile haberi yok :D
 

khetrop

Katılımcı Üye
25 Mar 2018
349
5
-
Eline sağlık hocam, yararlı konu. Farklı şehirde ki kişiler için neler yapılabilir acaba?

Bu tamamen sizin hayal gücünüze bağlı bir şey örnek olarak (uygulamayı açın ve kapatmayın kişi okutana kadar)

Basit Yöntem:

"Instagram için yeni bir hesap açıyorum kendi numaram üzerinden daha fazla açamıyorum acaba senin numaranı kullanabilir miyim?"
Şeklinde bir soru yöneltin ardından kişi kabul ederse (arka planda çalışmakta olan uygulamadaki) kodu yollayın.
"Bu nedir" diyecektir yüksek ihtimal o kodu okutunca hesap açılır falan diyerek yada biraz daha üzerine düşünerek daha yaratıcı ve benzeri bir bahane ile kodu okutmasını sağlayabilirsiniz.

Garanti Yöntem:

İsterseniz bir tane internet sitesi açın ismi instagrama benzer olsun oraya kendi QR kodunuzu uploud edin ve aynı yöntemi uygulayın.
 

`AJAX

Katılımcı Üye
21 Haz 2019
398
7
Elinize sağlık, bu konu fiziksel erişim sağlayabileceğimiz kişiler için daha uygun gibi geldi bana, sosyal mühendislik yöntemlerin gayet başarılı tebrikler.
 

BayRobot

Üye
8 Nis 2020
114
6
Merhaba,
Şimdi kendi telefonunuzu sessize alın ve arka cebinize koyun. Şimdi kurbanı seçin ve
onun yanına giderek "Merhabalar tarifem bitmiş anneme ulaşmam gerek telefonunuzu
kullanabilir miyim?"

Bu bana Mr. Robot dizisinden tanıdık geldi :)
 

khetrop

Katılımcı Üye
25 Mar 2018
349
5
-
Ⱨ₳₵₭ĐɆⱤ₮;9085982' Alıntı:
Kurbanın bildirim çubuğunda WhatsApp web bildirimini nasıl kaldıricaz kaldıramayacak isek bir önemi yok bence yinede eline sağlık

Hemen uygulama üzerine tıklayın ve bildirimleri kapa yapın :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.