Zararlı Mail Tespit Etme //ByPerPer /Enigma

ByPerPer

Uzman üye
23 Mar 2018
1,986
2
96
İstanbul
Zararlı Mail Tespit Etme //ByPerPer /Enigma Kulübü


Bu konu Enigma Kulübü üyesi ByPerPer tarafından yazılmıştır.
Ba57PL.png


Günümüzde sosyal mühendislerin hesap çalmak için kullandığı çok popüler bir yöntem olan zararlı mailleri tespit etmeyi birazdan okuyacaksınız.Şuanda evde,arabada veyahut okulda bu yazıyı okurken mailinizin çalınma ihtimali yok.Çünkü zararlı mailler sadece sizin bilgilerinizi girmenizi ister,ve siz o bilgiyi yani örneğin bir instagram şifrenizi girdiğiniz anda hesabınız karşı tarafın eline düşer.Ama ben sizden bir bilgi girmenizi istemiyorum ve şimdi rahatlıkla arkanıza yaslanıp konumu okuyabilirsiniz.

email_ss_1920.png


Gelişmiş bir çağ yaşıyor olmamız, daha yeni taktiklere,daha yeni ve farklı zararlı mail türlerinin artmasına sebep oluyor.

Zararlı Mail Nasıl Tespit Edilir?

google-kullanicilari-zararli-iceriklerden-korumak-adeta-savas-baslatti-ve-inanilmaz-rakamlara-ulasti-1528565990.png


Zararlı maillerin çoğu sosyal medya hesaplarını hackleme amaçlıdır.Bazı zararlı mailler spam kutusuna düşer. Sebebi ise; İnstagram sizden (eğer olası bir durum olmadık sürece)şifrenizi istemez;Mail adresinize girip hesabı onaylamanızı bekler veyahut telefon numarasına gelen sms ile onaylamanızı ister.Bu bir zararlı mail tespit etme yolu sayılabilir.
Günümüzde çağ o kadar geliştiki mailimize gelen mailler(mail maile gelecek başka nereye gidecek :) ) tıpkı instagramdan veya facebooktan gelmiş gibi duruyor.Gelin birkaç zararlı mail tespit edelim:
Aşağıdaki mail-resim bana ait değildir kaynak:PTT’den Gelen Sahte Mail (2) – Tekno Media

Ba57aG.jpg


Yukarıdaki bir sahte ptt mailidir.Peki bunu ve bunun gibi mailleri nerden anlarım?:
-Mailde ad soyad belirtilmediğinden veya verilen isme göre bilgi bulunmadığından
-Bizden herhangi bir şey indirmemizi hiçbir mail istemez.
-Size atılan mailin sahte olmadığını kanıtlamaya çalışıyorsa..
-Herhangi resmi kurum yada kuruluşa ait logo,mühür(ne alakaysa)gibi şeylerin bulunmadığında.
-Noktalama işaretleri birden çok kullanılıyorsa
-Sizden zorlukla ve tehditle bilgi istiyorsa
-Anlatılanlar gerçekler ile uyumlu değilse
-Mail içinde hiç kimseden duymadığınız bilgiler varsa
-Sizi tehdit ediyorsa
Gibi şeyleri anlayabilirsiniz.

Dediğimiz gibi çoğu mail spama düşüyor ama spama düşmeyen mailleri bile atabiliyorlar.Sizin yapmanız gereken hedefin sizi oltaya getirmesi değil sizin hedefi oltaya getirmenizdir.Yani anlatmak istediğim,googlede kimlik avı(zararlı mail)maillerini tespite ettiğinizde bu mailleri şikayet edebilirsiniz;
1)Maile gidin ve iletiyi açın
2)Yanıtla'nın yanındaki diğer'i tıklayın
3)Kimlik avı bildir'e tıklayın
Eğer mail zararlı değilsede yine aynı adımları uygulayıp Kimlik Avı Olmadığını Bildir'e tıklayın.

Hedefi oltaya getirmenin bir başka yoluda,sizden istenen verileri sahte bir şekilde girin hedef bu bilgileri deneyecektir ve sahte olduğunu anlayacaktır.Bu durumda eğer hedef ip adresini değiştirdiyse size ''Hesabınıza şuradan giriş denemesi yapıldı'' diye mail düşecektir.Bu durumda hedefin vpn kullandığını veya kullanmadığını anlayabilirsiniz.Artık hedef çok sinirlendi ve size yeniden mail attı ''Şifreniz yanlış'' diyerek ama bu sefer kaba bir dille konuştu.İşte artık yapmanız gerekeni yani ilgili mecralara giderek bunu ihbar etmelisiniz.Bazı kişiler ihbar etmekten korkuyor,çekiniyor arkadaşlar bu durum öyle değil bugün size bunu yapan yarın tehdit savurur gidin ilgili teşkilatlara(Siber Suçlarla Mücadele)giderek ihbar edebilirsiniz.''Benim 100 takipçili hesabımı polis ne yapsın''demeyin.Bunlar büyür çete olurlar.

Siz bu cahillerle uğraşırken aklınıza Ata'mızın söylediği söz gelsin;
''En büyük savaş cahilliğe karşı yapılan savaştır.''

Bu konuda sizi az çok bilgilendirmek istedim umarımda rahatlıkla artık maillerinize tıklayabilirsiniz :) Yararlı olduysam ne mutlu bana.Allahın rahmeti üzerinize olsun.
 
Son düzenleme:

akovskiniz

Kıdemli Üye
7 Ocak 2016
3,636
50
23
akovskiniz.php
Mail ile phishing çağımızın bir nevi sosyal virüsü, bu gibi konular ışığında aydınlanmak ve bilgilenmek gerek, güzel konu olmuş PerPer.
 

Z3D1

Katılımcı Üye
15 Mar 2017
403
4
Kim
Anlatımınız ve resimlerle desteklemeniz çok başarılı olmuş herkesi bu konuda bilinçlendirdiğiniz için teşekkürler
 

DemirBeY10

Üye
30 Tem 2017
239
1
Pasifik
Son derece bilgilendirici bir konu olmuş hocam polis konusundada bazı kimseler benim 100 takipçili hesabımı ne yapsın kafa yapısında değilde birazda uğraşmak istemedikleri için şikayet etmiyorlar benim görüşüm
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.