- 20 Mar 2022
- 421
- 210
PHİSHİNG (OLTALAMA) SALDIRISI NEDİR?
Phishing attack dediğimiz oltalama saldırıları kurbanın şifreleri, banka hesapları, özel mahrem bilgilerini hedef alan saldırı türüdür. Phishing saldırıları brute-force (kaba kuvvet) saldırılarının aksine tahmin üzerine değil, kurbanı kandırarak kendi rızası ile bilgilerini bilgilerini bilinçsizce bizimle paylaştığı bir yöntemdir.
Phishing saldırıları kurbanın ele geçirilmek istenen bilgilerine özel olarak hazırlanan yemler ile daha inandırıcı ve güvenilir olursa, hedef kişiden bilgilerini almak çok daha kolay olacaktır. Şimdi size nasıl olduğunu anlatayım;
Bu işlemler için Kali Linux işletim sisteminde PyPhisher toolundan yardım alıyoruz;
İşletim sisteminin kurulumu ve toolun yüklenmesi başka bir konunun içeriği, bilmeyenler için en yakın zamanda paylaşılacaktır.
Gördüğünüz gibi popüler oltalama saldırıları yapılan platformlar toolumuzun içerisinde hazır olarak geliyor. Biz şu an için 5. Sırada olan İnstagram Traditional isimli seçeneği seçelim.
Ve sistem Ngrok üzerinden dış dünyaya bir bağlantı linki oluşturdu. Bu bizim kurbanımıza kullanacağımız bir yem. Şimdi bağlantımızı kontrol edelim.
Verilen bağlantımız çalışıyor, bu sayfada girilen tüm bilgiler bizimle anlık olarak paylaşılmaktadır.
Kurban sayfaya giriş yaptığında bazı bilgileri ekranımıza düşmektedir.
Sayfaya giriş yapan cihazın İp adresi konumu işletim sistemi bilgilerini görebiliyoruz. Bu sırada kurban giriş yapmak için kullanıcı ve şifresini giriş yaparsa,
Gördüğünüz gibi sayfaya verilen kullanıcı adı ve şifre terminal ekranımıza düştü.
Son zamanlarda ünlülerin de içerisinde olduğu çalınan hesapların %79’dan fazlası tarz yöntemlerle çalınmaktadır.
Phishing attack dediğimiz oltalama saldırıları kurbanın şifreleri, banka hesapları, özel mahrem bilgilerini hedef alan saldırı türüdür. Phishing saldırıları brute-force (kaba kuvvet) saldırılarının aksine tahmin üzerine değil, kurbanı kandırarak kendi rızası ile bilgilerini bilgilerini bilinçsizce bizimle paylaştığı bir yöntemdir.
Phishing saldırıları kurbanın ele geçirilmek istenen bilgilerine özel olarak hazırlanan yemler ile daha inandırıcı ve güvenilir olursa, hedef kişiden bilgilerini almak çok daha kolay olacaktır. Şimdi size nasıl olduğunu anlatayım;
Bu işlemler için Kali Linux işletim sisteminde PyPhisher toolundan yardım alıyoruz;
İşletim sisteminin kurulumu ve toolun yüklenmesi başka bir konunun içeriği, bilmeyenler için en yakın zamanda paylaşılacaktır.
Gördüğünüz gibi popüler oltalama saldırıları yapılan platformlar toolumuzun içerisinde hazır olarak geliyor. Biz şu an için 5. Sırada olan İnstagram Traditional isimli seçeneği seçelim.
Ve sistem Ngrok üzerinden dış dünyaya bir bağlantı linki oluşturdu. Bu bizim kurbanımıza kullanacağımız bir yem. Şimdi bağlantımızı kontrol edelim.
Verilen bağlantımız çalışıyor, bu sayfada girilen tüm bilgiler bizimle anlık olarak paylaşılmaktadır.
Kurban sayfaya giriş yaptığında bazı bilgileri ekranımıza düşmektedir.
Sayfaya giriş yapan cihazın İp adresi konumu işletim sistemi bilgilerini görebiliyoruz. Bu sırada kurban giriş yapmak için kullanıcı ve şifresini giriş yaparsa,
Gördüğünüz gibi sayfaya verilen kullanıcı adı ve şifre terminal ekranımıza düştü.
Son zamanlarda ünlülerin de içerisinde olduğu çalınan hesapların %79’dan fazlası tarz yöntemlerle çalınmaktadır.
Son düzenleme: