Sosyal Mühendislik 101 #1 - Sahte Email Yollama

z3n

Üye
26 Kas 2023
157
94
Merhabalar ben z3n bugünki konumda sizlere nasıl sahte email atabileceğinizi göstereceğim. Öncelikle kali linuxta şu komutumuzu çalıştırıyoruz
apt install set
Ardından setoolkitimiz kuruluyor sonra ise setoolkit yazarak giriyoruz
ohaeb2x.png

Önümüze social engineering gibi pentest gibi third party modules gibi bir sürü seçenek çıkıyor. Bizim olayımız sosyal mühendislik ondan dolayısıyla 1 yazıyoruz. Sonra ise mass mailer attack olana giriyoruz ve 5 yazıyoruz.
Önümüze şöyle birşey çıkacak:
1. E-Mail Attack Single Email Address 2. E-Mail Attack Mass Mailer 99. Return to main menu.
Burada eğer ki tek bir epostaya göndereceksek 1 eğer birden fazla e postaya göndereceksek 2yi seçiyoruz.

Bizden saldırılacak email adresini istiyor. Yazıyoruz sonra bizden kendi emailinden mi yoksa serverden mi yapilacak diye soruyor. 1 i seçip kendi oluşturduğunuz proton mail adresini girebilirsiniz. Kimden gidiyor diyecek? Gmail diyelim mesela. Sonra email şifre isteyecek yazacaksınız. Mesaj önemliye düşsün mü diyor spama düşebilir ama istiyorsanız yes diyin. Attach file diyor dosya ekleyecekseniz yes diyin ve dosyayi yazin. Hayırsa no deyin. Diğerinede no diyin. Email konunuzu isteyecek yazın. Sonra enterleyin ardından satırı soracak oraya sosyal mühendislik metninizi yazın. Sonra biterse enterleyip END yazın. Email gönderildi diye bir mesaj aldıysanız doğrudur. İyi günler!
 

Zwo

Katılımcı Üye
Merhabalar ben z3n bugünki konumda sizlere nasıl sahte email atabileceğinizi göstereceğim. Öncelikle kali linuxta şu komutumuzu çalıştırıyoruz
apt install set
Ardından setoolkitimiz kuruluyor sonra ise setoolkit yazarak giriyoruz
ohaeb2x.png

Önümüze social engineering gibi pentest gibi third party modules gibi bir sürü seçenek çıkıyor. Bizim olayımız sosyal mühendislik ondan dolayısıyla 1 yazıyoruz. Sonra ise mass mailer attack olana giriyoruz ve 5 yazıyoruz.
Önümüze şöyle birşey çıkacak:
1. E-Mail Attack Single Email Address 2. E-Mail Attack Mass Mailer 99. Return to main menu.
Burada eğer ki tek bir epostaya göndereceksek 1 eğer birden fazla e postaya göndereceksek 2yi seçiyoruz.

Bizden saldırılacak email adresini istiyor. Yazıyoruz sonra bizden kendi emailinden mi yoksa serverden mi yapilacak diye soruyor. 1 i seçip kendi oluşturduğunuz proton mail adresini girebilirsiniz. Kimden gidiyor diyecek? Gmail diyelim mesela. Sonra email şifre isteyecek yazacaksınız. Mesaj önemliye düşsün mü diyor spama düşebilir ama istiyorsanız yes diyin. Attach file diyor dosya ekleyecekseniz yes diyin ve dosyayi yazin. Hayırsa no deyin. Diğerinede no diyin. Email konunuzu isteyecek yazın. Sonra enterleyin ardından satırı soracak oraya sosyal mühendislik metninizi yazın. Sonra biterse enterleyip END yazın. Email gönderildi diye bir mesaj aldıysanız doğrudur. İyi günler!
Merhabalar hocam çok güzel proje windows içinde yöntem anlatırmısınız?
 

invisible blood

Uzman üye
15 Eyl 2023
1,177
442
Merhabalar ben z3n bugünki konumda sizlere nasıl sahte email atabileceğinizi göstereceğim. Öncelikle kali linuxta şu komutumuzu çalıştırıyoruz
apt install set
Ardından setoolkitimiz kuruluyor sonra ise setoolkit yazarak giriyoruz
ohaeb2x.png

Önümüze social engineering gibi pentest gibi third party modules gibi bir sürü seçenek çıkıyor. Bizim olayımız sosyal mühendislik ondan dolayısıyla 1 yazıyoruz. Sonra ise mass mailer attack olana giriyoruz ve 5 yazıyoruz.
Önümüze şöyle birşey çıkacak:
1. E-Mail Attack Single Email Address 2. E-Mail Attack Mass Mailer 99. Return to main menu.
Burada eğer ki tek bir epostaya göndereceksek 1 eğer birden fazla e postaya göndereceksek 2yi seçiyoruz.

Bizden saldırılacak email adresini istiyor. Yazıyoruz sonra bizden kendi emailinden mi yoksa serverden mi yapilacak diye soruyor. 1 i seçip kendi oluşturduğunuz proton mail adresini girebilirsiniz. Kimden gidiyor diyecek? Gmail diyelim mesela. Sonra email şifre isteyecek yazacaksınız. Mesaj önemliye düşsün mü diyor spama düşebilir ama istiyorsanız yes diyin. Attach file diyor dosya ekleyecekseniz yes diyin ve dosyayi yazin. Hayırsa no deyin. Diğerinede no diyin. Email konunuzu isteyecek yazın. Sonra enterleyin ardından satırı soracak oraya sosyal mühendislik metninizi yazın. Sonra biterse enterleyip END yazın. Email gönderildi diye bir mesaj aldıysanız doğrudur. İyi günler!
Ellerinize sağlık hocam.
 

drjacob

Uzman üye
21 Ocak 2012
1,784
411
localhost
Merhabalar ben z3n bugünki konumda sizlere nasıl sahte email atabileceğinizi göstereceğim. Öncelikle kali linuxta şu komutumuzu çalıştırıyoruz
apt install set
Ardından setoolkitimiz kuruluyor sonra ise setoolkit yazarak giriyoruz
ohaeb2x.png

Önümüze social engineering gibi pentest gibi third party modules gibi bir sürü seçenek çıkıyor. Bizim olayımız sosyal mühendislik ondan dolayısıyla 1 yazıyoruz. Sonra ise mass mailer attack olana giriyoruz ve 5 yazıyoruz.
Önümüze şöyle birşey çıkacak:
1. E-Mail Attack Single Email Address 2. E-Mail Attack Mass Mailer 99. Return to main menu.
Burada eğer ki tek bir epostaya göndereceksek 1 eğer birden fazla e postaya göndereceksek 2yi seçiyoruz.

Bizden saldırılacak email adresini istiyor. Yazıyoruz sonra bizden kendi emailinden mi yoksa serverden mi yapilacak diye soruyor. 1 i seçip kendi oluşturduğunuz proton mail adresini girebilirsiniz. Kimden gidiyor diyecek? Gmail diyelim mesela. Sonra email şifre isteyecek yazacaksınız. Mesaj önemliye düşsün mü diyor spama düşebilir ama istiyorsanız yes diyin. Attach file diyor dosya ekleyecekseniz yes diyin ve dosyayi yazin. Hayırsa no deyin. Diğerinede no diyin. Email konunuzu isteyecek yazın. Sonra enterleyin ardından satırı soracak oraya sosyal mühendislik metninizi yazın. Sonra biterse enterleyip END yazın. Email gönderildi diye bir mesaj aldıysanız doğrudur. İyi günler!
eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.