İnstgram Yeni Bir Giriş Yapıldı Taslağı + Senaryo

K1Y4M3T

Üye
19 Nis 2020
114
0
Merhaba dostlarım.
İnstagrama yeni bir cihazdan giriş yapıldı mailinin taslağını aldım ve bunun üzerine bir senaryo ürettim.
Bu yöntemi biraz da olsa işi bilende ya da yüksek takipçili hesaplarda kullanıyorum.


Taslak
Link
Virustotal
h1HH8W.png

İlk olarak upload ettiğim txt dosyasını açıyoruz ve kullanıcıfotosu yazan yeri buluyoruz ardından instagrama girip hackliyeceğimiz hesabın profil fotosuna sağ tıklayıp ressim adresini kopyala diyoruz ve kullanıcıfotosu yazısını silip onu yapıştırıyoruz.
Sonra kullanıcıhesabı yazan yeri bulup o kişinin instagram adresini yazıyoruz ve isim yazan her yere adamın kullanıcı adını yazıyoruz.
Ve sonra siteniz yazan her yere oluşturduğumuz phising sitesinin linkini yazıyoruz.
Son olarak kullanıcı maili yazan yere adamın mailini yazıyoruz.

Senaryo
Bu maili göndermeden önce adama bruteforce saldırısı yapıyoruz.Bu saldırıda bir çok hatalı deneme olduğundan adam instagrama girdiğinde ona şüpheli giriş denemeleri yapıldı diye uyarıcaktır.
Biz de bir yandan adamın aktif olup olmadığına bakacağız adam aktif olduğu an bunu görmüş demektir.
Bunu gören adam birazcık telaşlanır biz bu adamı aktif gördüğümüz an hazırladığımız taslağımızı mail yoluyla gönderiyoruz.
Bu sefer adam maili okuyunca biri hesabıma girdi diye düşünüp o anki heyecanla oluşturduğumuz linke gider ve doğrulama yapar.Ben bu maili göndermeden önce hep bruteforce yaparım çünkü adama giden ileti adamı zaten kuşkulandıracaktır bu yüzden gönderdiğimiz maile tıklama ihtimali artacaktır.

İyi forumlar
 
Son düzenleme:

C 0 D E R

Katılımcı Üye
21 May 2020
429
48
SIFIR6
Buna oto mail scripti yazacaksın gerekli yerleri kullanıcı adlarına ve verilerine göre düzenleyip postalayacak phishing yapanlar için kolaylık olacaktır.
 

K1Y4M3T

Üye
19 Nis 2020
114
0
Dostum bunu çözmek için mailde konu kısmına Re:Güvenlik lnstagram yazabilirsin yani biraz daha farklı ve küçük değişimler yaparak kurtarabilirsin.Mesela Instagram yerine lnstgram(küçük L ile) yazabilirsin .
Kolay gelsin

Bunun için ya irtibat gerekli sosyal mühendislikle alabilirsin veya biraz zor bir yöntem var oda instagram şifremi unuttum de adamın kullanıcı adını yaz gönderdikten sonra aşağıda ac*********[email protected] mailine şifre sıfırlama bağlantısı gönderildi der o yıldızları adamın bilgileriyle tamamlarsın ama bu yöntem biraz zor olabilir.
Kolay gelsin
 
Moderatör tarafında düzenlendi:

K1Y4M3T

Üye
19 Nis 2020
114
0
Dostum oto mail scriptlerinden anlamıyorum fakat yakında program ya da bir site oluşturup adamın kullanıcı adını ve gmailini yazınca adamın bilgilerine göre düzenlenmiş templateleri vericek bir sistem geliştireceğim.Ayrıca bir çok farklı template de ekleyeceğim.Yapınca buradan haberdar ederim.
Kolay gelsin
 
Son düzenleme:

lllsteelll

Üye
29 Mar 2020
81
7
Istanbul
Merhaba dostlarım.
İnstagrama yeni bir cihazdan giriş yapıldı mailinin taslağını aldım ve bunun üzerine bir senaryo ürettim.
Bu yöntemi biraz da olsa işi bilende ya da yüksek takipçili hesaplarda kullanıyorum.


Taslak
Link
Virustotal
h1HH8W.png

İlk olarak upload ettiğim txt dosyasını açıyoruz ve kullanıcıfotosu yazan yeri buluyoruz ardından instagrama girip hackliyeceğimiz hesabın profil fotosuna sağ tıklayıp ressim adresini kopyala diyoruz ve kullanıcıfotosu yazısını silip onu yapıştırıyoruz.
Sonra kullanıcıhesabı yazan yeri bulup o kişinin instagram adresini yazıyoruz ve isim yazan her yere adamın kullanıcı adını yazıyoruz.
Ve sonra siteniz yazan her yere oluşturduğumuz phising sitesinin linkini yazıyoruz.
Son olarak kullanıcı maili yazan yere adamın mailini yazıyoruz.

Senaryo
Bu maili göndermeden önce adama bruteforce saldırısı yapıyoruz.Bu saldırıda bir çok hatalı deneme olduğundan adam instagrama girdiğinde ona şüpheli giriş denemeleri yapıldı diye uyarıcaktır.
Biz de bir yandan adamın aktif olup olmadığına bakacağız adam aktif olduğu an bunu görmüş demektir.
Bunu gören adam birazcık telaşlanır biz bu adamı aktif gördüğümüz an hazırladığımız taslağımızı mail yoluyla gönderiyoruz.
Bu sefer adam maili okuyunca biri hesabıma girdi diye düşünüp o anki heyecanla oluşturduğumuz linke gider ve doğrulama yapar.Ben bu maili göndermeden önce hep bruteforce yaparım çünkü adama giden ileti adamı zaten kuşkulandıracaktır bu yüzden gönderdiğimiz maile tıklama ihtimali artacaktır.

İyi forumlar
txt dosyasındakileri mail de görünmesi için ne yapıcaz anlamadım tam olarak
 

K1Y4M3T

Üye
19 Nis 2020
114
0
Dostum onun için txt dosyasını düzenledikten sonra kopyala ve maile gel mesaj yerine salla bir şeyler aşağıdaki gibi.
rafBOO.png

Sonra o salladığını seç ve incele de bunun gibi bir görüntü çıkar.
RryCGg.png

Bu sayfanın html kaynağıdır.İşaretlediğim yerde gördüğün üzere benim salladığım yazı var sende de kendikin çıkacak ona sağ tıkla edit as html demelisin o da böyle gözükecek.
NyLJ9p.png

Edit as html diyince düzenliyebiliceksin ordaki random attığın yeri sil ve kopyaladığın kodu yapıştır ve boş bir Yere tıkla bunu yapınca zaten göreceksin bu görüntü çıkacak mesaj yerinde.
wYAZ9A.png

Artık gönderebilirsin.
Kolay gelsin.
 
Son düzenleme:

K1Y4M3T

Üye
19 Nis 2020
114
0
Dostum sapama düşmemek için I yerine küçük L kullan yani Instagram yerine lnstagram mail tavsiyem proton veya icloud mail bildiğim kadarıyla(kesin emin değilim) icloud mailden gelen mesajlar spama düşmüyormuş.Ve aynı zamanda tamplate de küçük değişiklikler yaparsan düşme ihtimalin azalır.Hesabını doğrulamakta işe yarayabilir bunun için fake telefon numaraları var onları dene.Ben bu yöntemlerle düşmedim.
Kolay gelsin.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.