Typosquatting Nedir?

Roothaning

Katılımcı Üye
1 Ocak 2019
653
2
Typosquatting Nedir?

Genelde url kaçakçılığı olarak bilinen bu etkili saldırı türü aslında biz kullanıcıların yaptığı basit yazım hatalarından kaynaklanmaktadır. Örnek vermek gerekirse siz tarayıcı çubuğunuza "turkhackteam.org" yazmak yerine "turkhacteam.org" yazarsanız farklı bir siteye giriş yapmış olursunuz ve evet şuan böyle bir site aktif olarak çalışmaktadır. Zaten bu husus konusunda bilinçli olup insanların zafiyetinden yararlanmak isteyen kötü niyetli kişiler "phising" olarak adlandırılan yöntemle insanların bilgilerini çalar.


Bu konuda hedef domain olarak facebook seçtim ve arattım.

RWYPLY.jpg


Gördüğünüz gibi 216 tane alınmış 49 tane alınmamış toplam 265 domaini bizlere sunuldu.



Şimdi bu listedeki domainlerden birini seçelim ve analyse tıklayarak detaylı bir şekilde inceleyelim

RW5KNj.jpg


Öncelikle bakalım bu domaini ziyaret ettiğimizde nerelere gidiyoruz buna bir göz atalım

RW5vln.jpg


Evet yukarıda gördüğünüz üzere bu domain
üzerinden başka bir siteye yönlendirilme yapıyor.

Peki bu site güvenilir mi şimdide bunu test edelim

RW5mhh.jpg


Gördüğünüz gibi sitede herhangi bir phising algılanmadı Lakin üstede belirtildiği gibi yönlendirilme yapılan sitede sizi başka bir yere yönledirme yapıp farklı uygulamalar indirmeye ve aldatmamaya çalışmaktadır inanmasanız benim gibi girebilirsiniz :)

O zaman son olarakda sitenin who is bir göz atalım

RW51E8.jpg




Linux terminal uygulamaları
https://github.com/elceef/dnstwist/
Burda aynı işlevi gören farklı bir tool
https://github.com/ring0lab/catphish/

Site: dnswister.report
Umarım anlaşılır olmuştur.
 

MyKrallife

Kıdemli Üye
20 Kas 2015
2,861
89
/profile.php
Bir zamanlar facêbook.com alan adını kullanıyordum, link atarken vs. işe yarıyor tıklatabiliyosunuz rahatlıkla fakat url kısmı bozuluyor ingilizce karakterleri kullanmak şart.
Yararlı konu eline sağlık.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.