Nasıl Hackleniyoruz ? - Bölüm 1

'Seth

Uzman üye
22 Haz 2019
1,457
786
root
Tekrardan merhabalar THT ailesi,
Bugün sizlere siber saldırganların kafa yapısını ve bizi düşürdüğü tuzakları anlatacağım



Zaafiyet Ve Manipülasyon
Tek tek ilerleyelim,
Öncelikle zaafiyet nedir birçoğunuz biliyordur fakat kısaca değineyim;
Zaafiyetin kelime anlama zayıflık,açıktır.
Zaafiyet denildiğinde genelde sistemlerdeki zaafiyetler akla geli ama birde insanların zaafları vardır.
Zaafı olmayan insan yoktur, bir insan benim zaafım yok diyorsa daha keşfetmemiş demektir.
İnsanın zaafiyetleri değişir kimisinin aşka zaafı olur, kimisinin paraya, kimisinin şöhrete...
İnsanın zaafiyeti kısaca böyledir peki manipülasyon nedir;
Manipülasyon, manipülatörlerin kurbanlarının zaafiyetini kullanarak onları kuklası haline getirme olayıdır.
Manipülatör karşıdaki kişinin zayıflıklarını analiz eder, ikna yeteneğini ve zekasını kullanrak hemen hemen çoğu şeyi yaptırabilir.

Resimdeki gibi manipülatörü tiyatro yöneticisi, kuklaları ise kurban olarak düşünebiliriz daha iyi anlamanız için.




Manipülasyon ve Hacking
Hacking sektöründe ise buradaki kuklayı yöneten kişileri hacker, kukları ise yine kurban olarak benzetebiliriz.
Hackerler toplum mühendisliği yapmadan önce kurbanını iyice analiz eder hobilerini, fobilerini, arkadaşlarını herşeyini araştırır.
Biz bu bölüme hedef hakkında bilgi toplama bölümü deriz.
Bu çoğu yerde böyle işler askeri sistemlede bile ordular biryere saldırı yapmadan önce ora hakkında bilgi toplar.
Hacker bizim hakkımızda nelere erişebilir gelin örnek senaryo ile açıklayayım;



Hacker önce sizi gözüne kestirsin instagramdan ve sizi araştırmaya başlasın önce facebookunuz olduğunu öğrensin ve facebookunuzda kızınızın veyahut oğlunuz zihinsel engelli olduğunu ve yardım istediğinizi görsün.
Hemen harakete geçer ve sizle iletişime geçer;
"Merhaba XX bey ben xxx derneğinden arıyorum, kızınız için yardım yapmak istiyoruz fakat sitemize üye olmanız gerekmekte" gibi basit bir yalanımız olsun.
Birazda Türkiye'deki bilinçsizlkten dolayı kurban siteye kayıt olur ve kayıt olurken telefon no isterler ve telefon doğrulaması isterler.
Kurban bir bakar para çekmek istiyorlar faturalı hat mesajı geldi;
O sırada hacker: "Merak etmeyin bu sadece doğrulama için siz onaylayın para kesilmeyecek" tarzında birşey söyler.
Ben şuanda en en basit senaryo uydurdum elbette manipülatör hackerler çok daha ikna edici şekilde konuşacaktır.


İşte bu en basit senaryomuzdu.



Nasıl Korunuruz ?
1-Her özel durumunuzu paylaşmayın
2-Sizi arayan yabancı numaraları mümkünse açmayın
3-İnternette gördüğünüz "Iphone kazandınız, x kazandınız, a kazandınız" gibi reklamlara tıklamayın
4-Sosyal medya hesaplarınızı gizli tutun mümkünse kullanmayın
5-Ve en önemlisi uyanık olun :D

Bu konuda hackerlerin uyguladığı sosyal mühendisliği anlattım ikinci bölümde başka tür anlatıcam kendinize iyi bakın







 

Gazibeyq

Üye
19 Nis 2021
138
61
Dünya:)
Tekrardan merhabalar THT ailesi,
Bugün sizlere siber saldırganların kafa yapısını ve bizi düşürdüğü tuzakları anlatacağım



Zaafiyet Ve Manipülasyon
Tek tek ilerleyelim,
Öncelikle zaafiyet nedir birçoğunuz biliyordur fakat kısaca değineyim;
Zaafiyetin kelime anlama zayıflık,açıktır.
Zaafiyet denildiğinde genelde sistemlerdeki zaafiyetler akla geli ama birde insanların zaafları vardır.
Zaafı olmayan insan yoktur, bir insan benim zaafım yok diyorsa daha keşfetmemiş demektir.
İnsanın zaafiyetleri değişir kimisinin aşka zaafı olur, kimisinin paraya, kimisinin şöhrete...
İnsanın zaafiyeti kısaca böyledir peki manipülasyon nedir;
Manipülasyon, manipülatörlerin kurbanlarının zaafiyetini kullanarak onları kuklası haline getirme olayıdır.
Manipülatör karşıdaki kişinin zayıflıklarını analiz eder, ikna yeteneğini ve zekasını kullanrak hemen hemen çoğu şeyi yaptırabilir.

Resimdeki gibi manipülatörü tiyatro yöneticisi, kuklaları ise kurban olarak düşünebiliriz daha iyi anlamanız için.




Manipülasyon ve Hacking
Hacking sektöründe ise buradaki kuklayı yöneten kişileri hacker, kukları ise yine kurban olarak benzetebiliriz.
Hackerler toplum mühendisliği yapmadan önce kurbanını iyice analiz eder hobilerini, fobilerini, arkadaşlarını herşeyini araştırır.
Biz bu bölüme hedef hakkında bilgi toplama bölümü deriz.
Bu çoğu yerde böyle işler askeri sistemlede bile ordular biryere saldırı yapmadan önce ora hakkında bilgi toplar.
Hacker bizim hakkımızda nelere erişebilir gelin örnek senaryo ile açıklayayım;



Hacker önce sizi gözüne kestirsin instagramdan ve sizi araştırmaya başlasın önce facebookunuz olduğunu öğrensin ve facebookunuzda kızınızın veyahut oğlunuz zihinsel engelli olduğunu ve yardım istediğinizi görsün.
Hemen harakete geçer ve sizle iletişime geçer;
"Merhaba XX bey ben xxx derneğinden arıyorum, kızınız için yardım yapmak istiyoruz fakat sitemize üye olmanız gerekmekte" gibi basit bir yalanımız olsun.
Birazda Türkiye'deki bilinçsizlkten dolayı kurban siteye kayıt olur ve kayıt olurken telefon no isterler ve telefon doğrulaması isterler.
Kurban bir bakar para çekmek istiyorlar faturalı hat mesajı geldi;
O sırada hacker: "Merak etmeyin bu sadece doğrulama için siz onaylayın para kesilmeyecek" tarzında birşey söyler.
Ben şuanda en en basit senaryo uydurdum elbette manipülatör hackerler çok daha ikna edici şekilde konuşacaktır.


İşte bu en basit senaryomuzdu.



Nasıl Korunuruz ?
1-Her özel durumunuzu paylaşmayın
2-Sizi arayan yabancı numaraları mümkünse açmayın
3-İnternette gördüğünüz "Iphone kazandınız, x kazandınız, a kazandınız" gibi reklamlara tıklamayın
4-Sosyal medya hesaplarınızı gizli tutun mümkünse kullanmayın
5-Ve en önemlisi uyanık olun :D

Bu konuda hackerlerin uyguladığı sosyal mühendisliği anlattım ikinci bölümde başka tür anlatıcam kendinize iyi bakın







Eline emeğine sağlık
 

Çakır.

Katılımcı Üye
27 Haz 2021
396
371
çoğu yerlerin dataları oluyor millet oradan çekiyor sizin ruhunuz duymuyor
 

Daeky

Uzman üye
16 Nis 2022
1,144
966
23
BJK
Sosyal Mühendislik Dolandırıcılıktan Başka Bir Şey Değildir Sosyal Mühendislige Hacking Demek Yanlış 13 Yaşındaki Ergenlerin İnstagram Hesaplarını Phishing İle Avlayıp Kendini Hacker Zannedenler Var - Bunu Senin İçin söylemiyorum bu arada konu güzel ellerine sağlık 🙂
 

'Seth

Uzman üye
22 Haz 2019
1,457
786
root
Sosyal Mühendislik Dolandırıcılıktan Başka Bir Şey Değildir Sosyal Mühendislige Hacking Demek Yanlış 13 Yaşındaki Ergenlerin İnstagram Hesaplarını Phishing İle Avlayıp Kendini Hacker Zannedenler Var - Bunu Senin İçin söylemiyorum bu arada konu güzel ellerine sağlık 🙂
Yok yok seni anladım da, twitter bile hacklenirken 17 yaşındaki genç ve arkadaşları uzaktan çalışanları IT sektöründeki yardım masasındanmış gibi kandırarak hackledi yani sosyal mühendislik hacking alanına girer bence ayrıca teşekkürler.
 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
Elle
Tekrardan merhabalar THT ailesi,
Bugün sizlere siber saldırganların kafa yapısını ve bizi düşürdüğü tuzakları anlatacağım



Zaafiyet Ve Manipülasyon
Tek tek ilerleyelim,
Öncelikle zaafiyet nedir birçoğunuz biliyordur fakat kısaca değineyim;
Zaafiyetin kelime anlama zayıflık,açıktır.
Zaafiyet denildiğinde genelde sistemlerdeki zaafiyetler akla geli ama birde insanların zaafları vardır.
Zaafı olmayan insan yoktur, bir insan benim zaafım yok diyorsa daha keşfetmemiş demektir.
İnsanın zaafiyetleri değişir kimisinin aşka zaafı olur, kimisinin paraya, kimisinin şöhrete...
İnsanın zaafiyeti kısaca böyledir peki manipülasyon nedir;
Manipülasyon, manipülatörlerin kurbanlarının zaafiyetini kullanarak onları kuklası haline getirme olayıdır.
Manipülatör karşıdaki kişinin zayıflıklarını analiz eder, ikna yeteneğini ve zekasını kullanrak hemen hemen çoğu şeyi yaptırabilir.

Resimdeki gibi manipülatörü tiyatro yöneticisi, kuklaları ise kurban olarak düşünebiliriz daha iyi anlamanız için.




Manipülasyon ve Hacking
Hacking sektöründe ise buradaki kuklayı yöneten kişileri hacker, kukları ise yine kurban olarak benzetebiliriz.
Hackerler toplum mühendisliği yapmadan önce kurbanını iyice analiz eder hobilerini, fobilerini, arkadaşlarını herşeyini araştırır.
Biz bu bölüme hedef hakkında bilgi toplama bölümü deriz.
Bu çoğu yerde böyle işler askeri sistemlede bile ordular biryere saldırı yapmadan önce ora hakkında bilgi toplar.
Hacker bizim hakkımızda nelere erişebilir gelin örnek senaryo ile açıklayayım;



Hacker önce sizi gözüne kestirsin instagramdan ve sizi araştırmaya başlasın önce facebookunuz olduğunu öğrensin ve facebookunuzda kızınızın veyahut oğlunuz zihinsel engelli olduğunu ve yardım istediğinizi görsün.
Hemen harakete geçer ve sizle iletişime geçer;
"Merhaba XX bey ben xxx derneğinden arıyorum, kızınız için yardım yapmak istiyoruz fakat sitemize üye olmanız gerekmekte" gibi basit bir yalanımız olsun.
Birazda Türkiye'deki bilinçsizlkten dolayı kurban siteye kayıt olur ve kayıt olurken telefon no isterler ve telefon doğrulaması isterler.
Kurban bir bakar para çekmek istiyorlar faturalı hat mesajı geldi;
O sırada hacker: "Merak etmeyin bu sadece doğrulama için siz onaylayın para kesilmeyecek" tarzında birşey söyler.
Ben şuanda en en basit senaryo uydurdum elbette manipülatör hackerler çok daha ikna edici şekilde konuşacaktır.


İşte bu en basit senaryomuzdu.



Nasıl Korunuruz ?
1-Her özel durumunuzu paylaşmayın
2-Sizi arayan yabancı numaraları mümkünse açmayın
3-İnternette gördüğünüz "Iphone kazandınız, x kazandınız, a kazandınız" gibi reklamlara tıklamayın
4-Sosyal medya hesaplarınızı gizli tutun mümkünse kullanmayın
5-Ve en önemlisi uyanık olun :D

Bu konuda hackerlerin uyguladığı sosyal mühendisliği anlattım ikinci bölümde başka tür anlatıcam kendinize iyi bakın







Ellerine saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.