İPUCU

Sosyal Mühendislik Sosyal Mühendislik Saldırıları ve Siber İstihbarat hakkında birçok bilgiye bu bölümden ulaşabilirsiniz.

Seçenekler

Senaryo yazmak ve Uygulamak (Pretexting)

17-03-2019 21:42
#1
Rainshy - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
07/2013
Nereden:
Mercurius
Mesajlar:
1.848
Teşekkür (Etti):
492
Teşekkür (Aldı):
495
Konular:
136
Merhaba, herkese iyi forumlar dilerim öncelikle.
Pretexting nedir öncelikle ondan bahsedeyim daha sonra ise kurgu yapacağınız şeylerden bahsetmek isterim.
Pretexting, aslında sosyal mühendislikte önemli bir rol oynar nasıl yani? Şöyle, ki hedef kişi ile iletişime sosyal medya aracılığı veya sosyal yaşantınızda iletişime geçtiğiniz de öncesinde kuracağınız dil de onun nasıl daha etkili olacağını veya size inanmasını sağlayacak kuracağınız senaryonun ilerleyebilmesi için b planı, olarak seçeceğiniz yolun hedef kişi ile bağlantısı olmasını öğrenmektir.
Pretexting hazırlamak aslında hedef kişinin sevdiği film, sürekli alışveriş yaptığı yer, sürekli takip ettiği oyuncu, sevdiği yemek, sevdiği kıyafet, herşey olabilir. Onu etkileyecek en derin hassas yerinden gözünü döndürecek ve size kolay bir şekilde inanmasını sağlayacak bir yöntemdir. Nasıl?
Anlatayım..

Mesela, hedef kişinin en sevdiği futbol takımı var futbol ile ilgi alakası yüksek olduğunu öğreniyorum. Bu zaman da bunu öğrenmek okadar zor da değil aslında sosyal medya hesaplarından fanatik olduğunu öğrendiğim an yeterli oluyor. Örnekleme verdiğim için şuan öğrenme tekniklerine yönelmeyeceğim.
Hedef kişinin ben o futbol takımı ile ve futbol ile ilgisini öğrendikten sonra neler yapabilirim ona nasıl bir yaklaşım izlenim dergilerin onu düşünmek gerekir.
Keylogger, rat koymak en son mesele olsun sizin için senaryonun ilerleyişi önemli.
Daha sonra kuracağınız senaryoda bu role daha çok önem vermeniz gerekiyor.
Mesela örneğin, şaşırtıcı yaratıcı bir haber bularak oraya girmesini sağlamak. Şu futbolcu nasıl gol atmış şu şuraya transfer olmuş veya sezon sonu X takımı şampiyonluk veteresi,vs.
O sizin hikayenize bağlı.

Yapacağınızın sadece bir örnek olarak gösterdim siz daha farklı yollar ile tecrübe edinebilirsiniz basit bir yol gösterdim.
Sosyal mühendislikte ilk yaptığınız da önce hedefi güven vermeniz gerekir doğru yol ile gidip ikinci üçüncü sefer de phishing uygulayarak da işinizi bitirebilirsiniz.

Rainshy olarak saygılarımla..
TRefex Teşekkür etti.

17-03-2019 21:55
#2
TRefex - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
12/2018
Nereden:
İstanbul
Mesajlar:
261
Teşekkür (Etti):
91
Teşekkür (Aldı):
53
Konular:
40
Hocam faydalı bir konu olmuş , iyi açıklamışsınız , kurbana göre bilgi toplamak ve ona göre saldırı biçimi hazırlamak en doğru ve en işe yarar yöntemdir.
Konu Tegin tarafından (17-03-2019 22:03 Saat 22:03 ) değiştirilmiştir.
Rainshy Teşekkür etti.
17-03-2019 22:20
#3
Rainshy - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
07/2013
Nereden:
Mercurius
Mesajlar:
1.848
Teşekkür (Etti):
492
Teşekkür (Aldı):
495
Konular:
136
Alıntı:
TRefex´isimli üyeden Alıntı Mesajı göster
Hocam faydalı bir konu olmuş , iyi açıklamışsınız , kurbana göre bilgi toplamak ve ona göre saldırı biçimi hazırlamak en doğru ve en işe yarar yöntemdir.
Teşekkür ederim, saldırı biçimi önemli

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı