Phishing Geniş Anlatım

xxmy34

Katılımcı Üye
28 Mar 2020
260
116
KARA TOPRAK
p0qbke2.png



Merhabalar, günümüz problemlerinden olan ve hem sitelerin hem de kişilerin düştüğü,

"Nasıl yapılıyor da bu kadar insan kanıyor bunlara?" dediğimiz

"Phishing" yani Oltalamayı, dilim döndüğünce anlatmak istiyorum bugün sizlere.

Hazırsanız önce konu sıralamasını verip sonrasında anlatıma başlayalım.

KEYİFLİ OKUMALAR DİLERİM...

ctf0sk9.png



KONU SIRALAMASI


1)
PHISHING NEDİR

2)
SON ZAMANLARDAKİ PHISHING SALDIRILARI

2.1)

HEDEF - SALDIRGAN İLİŞKİSİ

3)
SALDIRILARIN ARTIŞ DURUMU

4)
E-POSTA İLE PHISHING TÜRÜ

5)
TOPLU PHISHING SALDIRI TÜRÜ


6)
SALDIRGANIN NİYETİNİ GİZLEMESİ VE SIRADAN GÖZÜKMESİ


7)
SALDIRIYI FARK ETME DURUMLARI


7.1)
SALDIRIYI ÖNCESİNDEN FARK ETME DURUMUNDA YAPILABİLECEKLER


7.2)
SALDIRI GERÇEKLEŞTİKTEN SONRA FARK EDİLME DURUMUNDA YAPILABİLECEKLER



ctf0sk9.png





1) PHISHING NEDİR


24plgpi.jpg



"Phishing" kelimesinin anlamı için Hedefi Yakalamak, Onu " Oltalamak " diyebiliriz resimde görüldüğü gibi Ancak asıl manasını bilmekte fayda vardır.

Amacımızın birtakım yollar ile istediğimiz
bilgileri almak, hesaplara erişmek veya benzeri durumları elde edebilmek uğruna yaptığımız saldırılardır.

Şöyle demek daha doğru olur: Elinde istediğimiz bilgiler olan sisteme erişim için Şifre kullanmamız gerekiyorsa, şifreyi bilenlerden;

onlara çaktırmadan almak ve kimseye fark ettirmeden bilgi(ler)i aktarmaktır amacımız.

Bu saldırılar genelde bizi tanıyanlar tarafından yapılabilmektedir, nedeni ise çok basit. Ne olduğunu merak ettiyseniz

ileriki başlıklarda daha iyi anlayacağınızı düşündüğümden dolayı bu kısmı oraya saklamaktayım.


ctf0sk9.png



2.1) HEDEF - SALDIRGAN İLİŞKİSİ

ljzeyvr.jpg


( ÖYKÜLENDİREREK ANLATMAK İSTEMEKTEYİM MÜSAADENİZLE )


İstediği bilgileri almak uğruna her şeyi göze almış bir saldırgan karakteri oluşturalım sizlerle ve sizin bir arkadaşınız olsun.



Ancak saldırganımız sizi tanımak için birçok yolu size karşı çoktan kullanmıştı ancak siz onu hep yakın arkadaşınız gördüğünüzden

dolayı sorduğu tüm o ( size saçma gelen ) soruları bile cevaplamıştınız. Ve işine yarayacağı tüm bilgileri alıp, derleyip toparlayan saldırganımı,

size uygun ortam hazırlayarak Online ortamdan size bir mesaj gönderdi. Mail'inizden gelen bildirim üzerine açtığınız Postada şöyle yazdığını Gördünüz:


" Merhaba Sayın Kullanıcı, XXX sitesindeki üyeliğinizin güncel tutulması için Sistemimiz tarafından size



ek olarak gönderilmiş bilgileri linke tıklayarak göndermeniz rica olunur. Bu sayede hesabınızın aktifliği kapatılmamış olacaktır ve ekstra güvence



altına alınmış olacaktır. Saygılarımızla... XXX YÖNETİM "


Bunun üstüne siz de

Gönderen adresine, link adresine ve en önemlisi denilen sitedeki hesabınızda gerçekten böyle bir şey var mı diye bakmadan

istenileni yaptınız ve elinizdeki her şeyi alınması için sundunuz. İşte, bu kısma ekleyip, öykülendirmek istediğim böyledir.

Saldırgan böyle durumlarda kolay kolay niyetini göstermez ve sıkboğaz etmez istediği bilgileri almak için.

Ancak bu " Saldırgan - Hedef " ilişkisi sonucu çok kez kazanan taraf saldırgan olmuştur.

Unutmayınız, üyelik sistemi bulunduran site veya uygulamalar bu sistemi hep güncel tutup saldırılara karşı korumakla görevlidirler.

Uzun süredir girmediğiniz taktirde ise uygulanacak adımları da mevcuttur.

Sizin kullanıcı adınızı, Mail adresinizi ve şifrenizi bilen bir site size mail atarak bunları doldurmanızı da istemez, sizden para talep etmez

veya kural ihlallerinde bulunulacak isteklere de başvurmazlar. Yazım yanlışları yapmazlar.

Bu kısımda anlatmak istediklerim bu şekildedir.



ctf0sk9.png




3) SALDIRILARIN ARTIŞ DURUMU



mdazgtj.jpg



2019 yılı sonrası 2020 başında hayatımıza giren COVİD-19 virüsü neticesiyle alınan karar Pandemiye giriş olup, 2 haftalık ara yapılmasıydı.

Öğrenci arkadaşlar da iyi hatırlayacaktır ki herkes sebepsizce 2 haftalık tatile çok sevinmişti.

2 ay sonra 2,5 3 yıl kadar süreyi bitirmiş olacağız.

Peki ya bu süre zarfınca verilen ara ile gündem haricinde Siber ortamda neler oldu?

Dışarıya çıkamamaya başlayan insanoğlu bir şekilde ihtiyaçlarını karşılamasını gerektiğini bildiğinden dolayı birtakım

online hizmetlere ilgiyi artırdılar. Sonuç olarak internet üzerinden alış-verişler arttı, sonucunda sanal ortamda kredi kartları kullanımı da arttı.

Artık neredeyse hepimiz tek tık ile istediğimiz her şeyin kapımıza kadar gelmesinin rahatlığını yaşamaktayız.

Peki ya rahatlığımız düşündüğünüz gibi hep olacak mı?

Saldırganların belki de yıllardır beklediği ortam bir şekilde hazırlanmıştı, elbette bu planlı değildi ancak bundan sonrasını planlayanalar da vardı.

İnternetteki alış-veriş sitelerinin mail üzerinden bilgilendirme mesajı attıklarını bilen saldırganlar, benzer SAHTE mailler oluşturarak

hedefin kredi kartı bilgi ve şifrelerini almayı başardılar.

Gece, gündüz; küçük, büyük demeden her zaman saldırı yapanlara karşı uyanık olmak gerekmektedir.

Bu zamanlarda dediğimiz gibi saldırı oranları yükseldi.

Üstte hikayeleştirerek anlattığım durumlar şuanda tanıdık tanımadık diyerek herkese yapılmaktadır.



ctf0sk9.png




4) E-POSTA İLE PHISHING TÜRÜ



Alış-Veriş siteleri ve sıklıkla girdiğiniz sitelerden gelmiş görünümü verilen E-Mailler olduğundan bahsetmiştik.

Peki ya bunların hepsi bundan mı ibaret? Tabii ki de hayır.

Bazen İndirim kuponu, bazen kampanya mesajı, bazen de Sizin "Olağanüstü" olduğunuzu söyleyen işe alım mailleri olarak çıkar karşınıza tüm bunlar.

Ne kadar da masumane duruyorlar değil mi? Olağandışı hiçbir şey gözükmez bu yazıların içerisinde.

Ancak neredeyse hepsi siz açtığınızda sizi yakalamış oluyor, çünkü tıkladığınızda işin yarısından fazlası bitmiş oluyor.

Bu tür mailleri anlamanız için bakmanız gereken yerleri söylemem daha iyi olacaktır.

O halde oluşturmuş olduğum sahte mail ile sizi baş başa bırakıyorum.

Mail tamamen sahtedir, başlık / içindeki yazılar bana aittir ve atmasını istediğim kişi arkadaşımdır.



AR-GE-TANITIM60e02cc39a798ed7.png




5rzkf0f.png




İlk resimde gördüğünüz gibi işaretlemiş olduğum yer bize ilk izlenimi veren "
BAŞLIK" kısmıdır.

Sadece başlığa bakarak bile mail'in ne olduğunu anlayabilmekteyiz.

Gördüğünüz gibi "We choose you" ( Seni Seçtik ) Yazmaktadır.

Bir iş başvurusuna karşılık gönderildiğini düşündüğümüzde, uzun zamandır reddedilen birisinin gözünü kamaştıracak nitelikte.



AR-GE-TANITIM60e02cc39a798ed7.png




bgzd37i.png




Görmüş olduğunuz 2. resimde işaretli yer " GÖNDEREN İSMİ VE MAİL " içermektedir.

Sahte bir mailde genelde kopyalanmış isim kullanılır ancak dikkatli bakılmadığında görülmeyecek değişiklikler yapılmaktadır.

Örnek olarak iki isim kullanacağım.

HAKAN - HAКAИ

( İSİM KİMSEYİ İŞARET ETMEMEKLE BİRLİKTE N-И UYUMU İÇİN AKLIMA GELEN İSİMDİR. )

Bu örnekte bariz belli ancak Maillerde pek dikkat edememekteyiz.



AR-GE-TANITIM60e02cc39a798ed7.png




2bnvdme.png




Burada ise görebileceğiniz gibi hitap ile ilgili problem mevcut.

Bununla birlikte resmi yazılarda uygulanması gereken kurallar atlanmış.

Resmi sayfalar ve başvurunuzun onaylandığıyla ilgili mailler düzgün hitapta bulunurlar, sayfa düzenlerine ve yazıma dikkat ederler.

Ayrıca gerçek olduğu ile alakalı belge sunarlar.

Bu mailde ise başvurumuzun onaylandığı yazmaktadır fakat bakalım asıl olay ne imiş?



AR-GE-TANITIM60e02cc39a798ed7.png




c4rvrnq.png




Burada is onaylanma istenmiştir.

Başvurunuzu onaylayan hiç kimse gelip de sizden, sizin siz olduğunuzu anlamak için isteklerde bulunacağını söylemez.


Sizi biliyorlar ki onaylamışlardır.

Genel olarak başvurusu kesin onaylansın isteyen kişiler onların dediklerini yapmayı kabul etmektedirler.

Dikkatli olmakta fayda vardır.


AR-GE-TANITIM60e02cc39a798ed7.png




tos5a7h.png




İstediklerini yaptırabilmek adına kullanılan sözler ve emojiler hakkında da dikkat etmemiz gerekmekte.

Gerçekten güzel bir söz yazabilirler, ünlü birinin sözü gibi. Ancak bu yazıların yanına saçma ve gereksiz emojiler konulmaz.

Sadece o ruh haline sokabilmek için kişileri, bu tür emoji ve yazıları/sözleri kullanmaktan çekinmezler.


AR-GE-TANITIM60e02cc39a798ed7.png




25kvtzq.png




Mesaj öncesinde bahsedilen "İstediklerimizi yaparsanız..." Kısmı için bakalım ne istemişler.

Hiç şaşırmadık ki istedikleri elbette PARA, üstüne üstlük banka hesabının numarasını (IBAN gibi) bırakmışlar.

Bunu ve tamamını gerçek sanan mağdurumuz onların bu isteklerini yapmaktadır.

Ancak artık bilinçli olan siz değerli okurlar, bunlara bu şekilde kanmayacaksınız artık.

En alttaki mesaja baktığımızda da anlıyoruz ki biz bunları yaptığımızda, bizi arayacaklarını söylüyorlar.

Aramayacaklar, çünkü biz 6 maddede sahte mail olduğuna kanaat getirdik ve böylelikle mağdur olmaktan kendimizi kurtardık.


Başlangıçta kabul edildiği için mutlu olduğumuz başvurunun aslında halen bir karara bağlanmadığını öğrendiğimiz için her ne kadar üzülmüş olacak olsak bile,

dolandırıcıların oyununa gelmediğimiz için mutlu olmamız gerekecektir.

Özet geçmemiz gerekirse size Mail gönderen kurum veya siteler, sizden özel bilgilerinizi, şifrelerinizi istemez.

Sizden para veya benzeri şeylerin talebinde bulunmazlar. Bazen üyeliğinizin devam etmesi için aylık mesaj gönderen siteler başkadır.

Ancak onlar da mail üzerinden istemeyip, mesela şarkı uygulaması kullanıyorsanız orada bitime ne kadar kaldığını göstererek hatırlatmada bulunurlar.

Durum böyle olsa bile dediğimiz gibi sadece hatırlatmada bulunurlar.



ctf0sk9.png



5) TOPLU PHISHING SALDIRI TÜRÜ


Her ne kadar Sınıf sınıf olarak adlandırsak da ne yazık ki phishing, phishing'tir ve yapılacak kişi belli olmamaktadır.


Bu da kişi mi yoksa kişiler mi sorusunu akla getirmektedir, cevabımız ise "Herkes" olabilir. Ne yazık ki saldırıların belli bir kitlesi pek yoktur.


( ÖYKÜLENDİREREK ANLATMAK İSTEMEKTEYİM BU KISMI DA. NİYETİM DAHA İYİ ANLAŞILABİLMESİNİ SAĞLAMAKTIR. )


Bu kısımda ise saldırganımız ( ki üst başlıklarda bizim düşündüğümüz kişi ) artık işleri büyütmesi gerektiğini fark eder ve böylece


ortaya atabileceği, birçok kişinin ilgisini çekecek bir şey yapmak ister. Bir miktar düşündükten sonra aklında bir fikir belirir.


Yapması gereken şey basittir, güncel olaylara karşılık kolaylık sunan bir site yapıp herkesin bunu kullanmasını sağlamaktır.


Gerçekten uğraşır, çabalar ve belli bir seviyeye getirerek gerçekten güzel ancak SAHTE bir site kurar.


Kişiler buradaki özellikler beğenirler ve satın alımla alakalı işlemlere başlarlar, Ancak umdukları gibi gitmez.


Birkaç hafta geçmeden fark ederler ki ortada ne site var ne siparişleri.


Bununla birlikte alım işlemlerini yaptıkları kartların içleri de boşaltılmış veya verilen miktarlar çekilerek gerisi bırakılmış.


Sonucunda neler olduğunu ise acı da olsa öğrendiler fakat kazanan yine saldırganımız oldu.


Anlarsınız ki phishing sadece kişiye özel yapılmayabilmektedir.



ctf0sk9.png




6) SALDIRGANIN NİYETİNİ GİZLEMESİ VE SIRADAN GÖZÜKMESİ


Başlıktan da anlaşıldığını umduğumuz durumlardan biri de budur. Sıradan gözükmesi. Daha önceki yazılarda da bahsettin diyebilirsiniz bana

ancak farkına varıldığından emin olmamız gereken birtakım konular mevcuttur. Bu da onlardan biridir.

Size daha öncesinden bahsetmediğim bir yolu anlatacağım burada:

Bir çoğumuz sosyal medya uygulamalarının bir çoğunu aktif şekilde kullanmaktayız.

Bu durumdan faydalanma yolları akrabamızmış gibi hesap açılıp bize yaklaşım gösterilmesi

veya yardım kuruluşuyuz denilerek saldırı yapılmaya çalışılmasıdır.

Her böyle diyen saldırgandır demiyorum

ancak günümüzde saldırganların "Kendisini İlahi bir melek olarak" tanıtıp, kişiye vaatlerde bulunup,

tüm değerli eşyalarını çalmaya çalıştıklarını da görmüş bulunmaktayız. Artık bu tür girişimlerin fiziksel olarak yapılması oranının azaldığı görülse de


her türlü duruma karşı hazırlıklı olmamız ve Sanal ortamdan, herkesten gelebilecek faaliyetlere karşı önlem almamız gerektiğini gösterir.


Emin olunuz ki her bal tatlı değildir. Akrabanız, kardeşiniz, eşiniz veya çocuklarınız dahi beklemediğiniz davranışlar sergileyebilir.


Sıradan gözüken insanların, niyetlerini gizlemelerinden kaynaklıdır tüm bu olanlar.



ctf0sk9.png



7) SALDIRIYI FARK ETME DURUMLARI


Elbette tüm bu dediklerimiz olurken kazanan her daim saldırgan olmayacaktır. Bunu mümkün kılacak olan ise erken fark etmektir.


Saldırıların birçok yolu olduğundan bahsetmiş olsak bile bunlar bu kadarla sınırlı değildirler.


Bu uzun konumda sizleri daha fazla sıkmadan son iki başlığımla baş başa bırakmak istiyorum.

Bu son başlıklar Erken ve sonradan fark etme durumunda neler yapabileceğimizi içermektedir.

AR-GE-TANITIM60e02cc39a798ed7.png



7.1) SALDIRININ İŞLEM GERÇEKLEŞMEDEN TESPİT EDİLMESİ DURUMU



Şansımız varsa ve şanslıysak, doğruyu yanlıştan ayırt edebiliyorsak Sahteliği önceden bilebiliriz.

Bu sayede izleyebileceğimiz yollardan 3 tanesini söyleyeceğim.

İlk olarak, mesela mail veya SMS olarak geldiyse yapabiliyorsak göndereni engelleyip mesajı silmektir.

Ancak silmeden önce de Fotoğraf ile ( Veya benzeri yollar ile ) zararlı olmayacak kopyasını bulundurmak gerekir. Nedeni ikinci maddededir.

İkinci olarak, eğer durum tehdit unsuruna dönüşürse diye kanıt olarak bulundurup, ihbarda bulunmak olacaktır.

Bu kişisel güvenliğimiz ve huzurumuz için önemlidir. Belki de bu şekilde birçok kişinin hayatını da kurtarmış olabiliriz.

Üçüncü olarak, bu iki maddeden ilkini seçip mavi yazıyı yapmadıysanız umursamamak olacaktır. En güzeli budur.

Eğer ikinci maddeyi seçtiyseniz de huzurlu olacağınıza inanırım.

AR-GE-TANITIM60e02cc39a798ed7.png




7.2) SALDIRI GERÇEKLEŞTİKTEN SONRA FARK EDİLME DURUMUNDA YAPILABİLECEKLER



Bu durumda iseniz birçok şeyi kaybetmiş olma ihtimaliniz yüksek, ancak umudu kaybetmemekte yarar var.


Her şey neyden kaynaklandığını bulmamızdan geçiyor. Bulduktan sonra neler yapıldığının sırasını buluruz.

Hesaplar kullanıldıysa hangisi kullanıldı, ne için kullanıldı, para transferi olduysa ne alındı ne verildi hepsi öğrenilebilir.

Bununla birlikte tekrardan ilgili yerlere, elimizdeki tüm kanıtlarla ihbarda bulunabiliriz.

Eğer ki hesap akışı devam etmekte ise bağlı olduğunuz bankaya veya kuruma ilgili bilgiyi hemen geçerek işlem durdurma talebinde bulunabilirsiniz.

Bu sayede daha büyük kayıpları önleyebilirsiniz.


Geri kalan kısımlar şansa bakmaktadır.



ctf0sk9.png




Bugün anlatmak istediğim konunun sonuna ulaşmış bulunmaktasınız. Ek olarak birtakım hatırlatma ve uyarıları yapmak istemekteyim.


I

Metnin içeriğindeki tüm yazıları ben oluşturmuş bulunmaktayım, vermiş olduğum tüm örnekler sadece konunun daha iyi anlaşılması içindir.

II

Mail kısmının bulunduğu başlık ( bkz. E-POSTA İLE PHISHING TÜRÜ ) altında bulunan görsel içerisindeki gönderi bize aittir, hiçbir yerden alıntı yapılmamış olup, hiçbir yeri işaret etmemektedir. Ayrıca kullandığımız isimler de konuyu pekiştirmek adına rastgele seçilen isimlerdir.


III

Konu içerisinde iki farklı yerde öykülendirerek anlatım yaptım, oradaki karakteri bizim oluşturduğumuzu ve hayal ürünü olduğunu unutmamanızı isterim.


IV

Burayı beyaz yazmamın sebebi yazım içerisinde düzen hatası olma ihtimali durumunu belirtmek içindir. Konum uzun geçtiğinden dolayı ufacık bir satır sildiğimde bile bir paragraflık yazı düzenlediğimden farklı ve küçük gelebiliyor. Ben tekrar tekrar kontrol etmekteyim ancak atladığım veya görmediğim kısımlara karşılık beni haberdar ederseniz çok memnun olurum.


V

Phishing hakkındaki konumu dilim döndüğünce anlatmaya çalıştım, eksik veya hatalı olduğumu düşündüğünüz yerler varsa fikrinizi belirtmeyi unutmayınız lütfen. Fikir ve önerileriniz hem beni hem de konularımı daha öncesinde olduğu gibi bundan sonra da geliştirecektir.



ctf0sk9.png




Sabırla okuduysanız çok teşekkür ederim. Konumun ve eklemek istediğim birtakım bilgilerden sonra son cümlelerimi okumaktasınız.

Umuyorum ki bilgilendirici bir konuyu bitirmiş bulunmaktayımdır.

Tekrardan teşekkür eder, İYİ FORUMLAR DİLERİM...



p0qbke2.png
 
Son düzenleme:

xxmy34

Katılımcı Üye
28 Mar 2020
260
116
KARA TOPRAK

xxmy34

Katılımcı Üye
28 Mar 2020
260
116
KARA TOPRAK
Ellerine sağlık. Fakat renk kotunu biraz daha sade seçersen daha iyi olur.

Hocam merhabalar, tavsiyeniz üzerine konumda güncelleme yapmış bulunmaktayım.
(27.01.2022 / 12.53)

RENK <> BAŞLIKLARI

RENK <> DİKKAT ÇEKMEK İSTEDİĞİM YERLERİ

RENK <> ANLATIM KISMINI OLUŞTURAN YAZIMI GÖSTERMEKTEDİR.

Ayrıca başlıklarda ve yazım kısmında yaşadığım kayma problemlerini de düzeltmiş bulunmaktayım. Çoklu renkten kaynaklı problemleri ve sıra düzensizliğini de giderdim.

Ancak yine de eksik veya hatalı olduğumu düşündüğünüz yerler olursa benimle paylaşırsanız çok sevinirim.

İyi forumlar dilerim...
 

ertan074

Üye
13 May 2021
126
60
p0qbke2.png



Merhabalar, günümüz problemlerinden olan ve hem sitelerin hem de kişilerin düştüğü,

"Nasıl yapılıyor da bu kadar insan kanıyor bunlara?" dediğimiz

"Phishing" yani Oltalamayı, dilim döndüğünce anlatmak istiyorum bugün sizlere.

Hazırsanız önce konu sıralamasını verip sonrasında anlatıma başlayalım.

KEYİFLİ OKUMALAR DİLERİM...

ctf0sk9.png



KONU SIRALAMASI


1)
PHISHING NEDİR

2)
SON ZAMANLARDAKİ PHISHING SALDIRILARI

2.1)

HEDEF - SALDIRGAN İLİŞKİSİ

3)
SALDIRILARIN ARTIŞ DURUMU

4)
E-POSTA İLE PHISHING TÜRÜ

5)
TOPLU PHISHING SALDIRI TÜRÜ


6)
SALDIRGANIN NİYETİNİ GİZLEMESİ VE SIRADAN GÖZÜKMESİ


7)
SALDIRIYI FARK ETME DURUMLARI


7.1)
SALDIRIYI ÖNCESİNDEN FARK ETME DURUMUNDA YAPILABİLECEKLER


7.2)
SALDIRI GERÇEKLEŞTİKTEN SONRA FARK EDİLME DURUMUNDA YAPILABİLECEKLER



ctf0sk9.png





1) PHISHING NEDİR


24plgpi.jpg



"Phishing" kelimesinin anlamı için Hedefi Yakalamak, Onu " Oltalamak " diyebiliriz resimde görüldüğü gibi Ancak asıl manasını bilmekte fayda vardır.

Amacımızın birtakım yollar ile istediğimiz
bilgileri almak, hesaplara erişmek veya benzeri durumları elde edebilmek uğruna yaptığımız saldırılardır.

Şöyle demek daha doğru olur: Elinde istediğimiz bilgiler olan sisteme erişim için Şifre kullanmamız gerekiyorsa, şifreyi bilenlerden;

onlara çaktırmadan almak ve kimseye fark ettirmeden bilgi(ler)i aktarmaktır amacımız.

Bu saldırılar genelde bizi tanıyanlar tarafından yapılabilmektedir, nedeni ise çok basit. Ne olduğunu merak ettiyseniz

ileriki başlıklarda daha iyi anlayacağınızı düşündüğümden dolayı bu kısmı oraya saklamaktayım.


ctf0sk9.png



2.1) HEDEF - SALDIRGAN İLİŞKİSİ

ljzeyvr.jpg


( ÖYKÜLENDİREREK ANLATMAK İSTEMEKTEYİM MÜSAADENİZLE )


İstediği bilgileri almak uğruna her şeyi göze almış bir saldırgan karakteri oluşturalım sizlerle ve sizin bir arkadaşınız olsun.



Ancak saldırganımız sizi tanımak için birçok yolu size karşı çoktan kullanmıştı ancak siz onu hep yakın arkadaşınız gördüğünüzden


dolayı sorduğu tüm o ( size saçma gelen ) soruları bile cevaplamıştınız. Ve işine yarayacağı tüm bilgileri alıp, derleyip toparlayan saldırganımı,


size uygun ortam hazırlayarak Online ortamdan size bir mesaj gönderdi. Mail'inizden gelen bildirim üzerine açtığınız Postada şöyle yazdığını Gördünüz:



" Merhaba Sayın Kullanıcı, XXX sitesindeki üyeliğinizin güncel tutulması için Sistemimiz tarafından size



ek olarak gönderilmiş bilgileri linke tıklayarak göndermeniz rica olunur. Bu sayede hesabınızın aktifliği kapatılmamış olacaktır ve ekstra güvence



altına alınmış olacaktır. Saygılarımızla... XXX YÖNETİM "



Bunun üstüne siz de


Gönderen adresine, link adresine ve en önemlisi denilen sitedeki hesabınızda gerçekten böyle bir şey var mı diye bakmadan


istenileni yaptınız ve elinizdeki her şeyi alınması için sundunuz. İşte, bu kısma ekleyip, öykülendirmek istediğim böyledir.


Saldırgan böyle durumlarda kolay kolay niyetini göstermez ve sıkboğaz etmez istediği bilgileri almak için.


Ancak bu " Saldırgan - Hedef " ilişkisi sonucu çok kez kazanan taraf saldırgan olmuştur.



Unutmayınız, üyelik sistemi bulunduran site veya uygulamalar bu sistemi hep güncel tutup saldırılara karşı korumakla görevlidirler.


Uzun süredir girmediğiniz taktirde ise uygulanacak adımları da mevcuttur.


Sizin kullanıcı adınızı, Mail adresinizi ve şifrenizi bilen bir site size mail atarak bunları doldurmanızı da istemez, sizden para talep etmez


veya kural ihlallerinde bulunulacak isteklere de başvurmazlar. Yazım yanlışları yapmazlar.



Bu kısımda anlatmak istediklerim bu şekildedir.



ctf0sk9.png




3) SALDIRILARIN ARTIŞ DURUMU



mdazgtj.jpg



2019 yılı sonrası 2020 başında hayatımıza giren COVİD-19 virüsü neticesiyle alınan karar Pandemiye giriş olup, 2 haftalık ara yapılmasıydı.


Öğrenci arkadaşlar da iyi hatırlayacaktır ki herkes sebepsizce 2 haftalık tatile çok sevinmişti.


2 ay sonra 2,5 3 yıl kadar süreyi bitirmiş olacağız.


Peki ya bu süre zarfınca verilen ara ile gündem haricinde Siber ortamda neler oldu?


Dışarıya çıkamamaya başlayan insanoğlu bir şekilde ihtiyaçlarını karşılamasını gerektiğini bildiğinden dolayı birtakım


online hizmetlere ilgiyi artırdılar. Sonuç olarak internet üzerinden alış-verişler arttı, sonucunda sanal ortamda kredi kartları kullanımı da arttı.


Artık neredeyse hepimiz tek tık ile istediğimiz her şeyin kapımıza kadar gelmesinin rahatlığını yaşamaktayız.


Peki ya rahatlığımız düşündüğünüz gibi hep olacak mı?


Saldırganların belki de yıllardır beklediği ortam bir şekilde hazırlanmıştı, elbette bu planlı değildi ancak bundan sonrasını planlayanalar da vardı.


İnternetteki alış-veriş sitelerinin mail üzerinden bilgilendirme mesajı attıklarını bilen saldırganlar, benzer
SAHTE mailler oluşturarak


hedefin
kredi kartı bilgi ve şifrelerini almayı başardılar.


Gece, gündüz; küçük, büyük demeden her zaman saldırı yapanlara karşı uyanık olmak gerekmektedir.


Bu zamanlarda dediğimiz gibi saldırı oranları yükseldi.


Üstte hikayeleştirerek anlattığım durumlar şuanda tanıdık tanımadık diyerek herkese yapılmaktadır.




ctf0sk9.png




4) E-POSTA İLE PHISHING TÜRÜ



Alış-Veriş siteleri ve sıklıkla girdiğiniz sitelerden gelmiş görünümü verilen E-Mailler olduğundan bahsetmiştik.


Peki ya bunların hepsi bundan mı ibaret? Tabii ki de hayır.


Bazen İndirim kuponu, bazen kampanya mesajı, bazen de Sizin "Olağanüstü" olduğunuzu söyleyen işe alım mailleri olarak çıkar karşınıza tüm bunlar.


Ne kadar da
masumane duruyorlar değil mi? Olağandışı hiçbir şey gözükmez bu yazıların içerisinde.


Ancak neredeyse hepsi siz açtığınızda sizi yakalamış oluyor, çünkü tıkladığınızda işin yarısından fazlası bitmiş oluyor.


Bu tür mailleri anlamanız için bakmanız gereken yerleri söylemem daha iyi olacaktır.


O halde oluşturmuş olduğum sahte mail ile sizi baş başa bırakıyorum.



Mail tamamen sahtedir, başlık / içindeki yazılar bana aittir ve atmasını istediğim kişi arkadaşımdır.



AR-GE-TANITIM60e02cc39a798ed7.png




5rzkf0f.png




İlk resimde gördüğünüz gibi işaretlemiş olduğum yer bize ilk izlenimi veren "
BAŞLIK" kısmıdır.


Sadece başlığa bakarak bile mail'in ne olduğunu anlayabilmekteyiz.


Gördüğünüz gibi "We choose you" ( Seni Seçtik ) Yazmaktadır.


Bir iş başvurusuna karşılık gönderildiğini düşündüğümüzde, uzun zamandır reddedilen birisinin gözünü kamaştıracak nitelikte.




AR-GE-TANITIM60e02cc39a798ed7.png




bgzd37i.png




Görmüş olduğunuz 2. resimde işaretli yer " GÖNDEREN İSMİ VE MAİL " içermektedir.


Sahte bir mailde genelde kopyalanmış isim kullanılır ancak dikkatli bakılmadığında görülmeyecek değişiklikler yapılmaktadır.


Örnek olarak iki isim kullanacağım.



HAKAN - HAКAИ

( İSİM KİMSEYİ İŞARET ETMEMEKLE BİRLİKTE N-И UYUMU İÇİN AKLIMA GELEN İSİMDİR. )


Bu örnekte bariz belli ancak Maillerde pek dikkat edememekteyiz.




AR-GE-TANITIM60e02cc39a798ed7.png




2bnvdme.png




Burada ise görebileceğiniz gibi hitap ile ilgili problem mevcut.


Bununla birlikte resmi yazılarda uygulanması gereken kurallar atlanmış.


Resmi sayfalar ve başvurunuzun onaylandığıyla ilgili mailler düzgün hitapta bulunurlar, sayfa düzenlerine ve yazıma dikkat ederler.


Ayrıca gerçek olduğu ile alakalı belge sunarlar.


Bu mailde ise başvurumuzun onaylandığı yazmaktadır fakat bakalım asıl olay ne imiş?




AR-GE-TANITIM60e02cc39a798ed7.png




c4rvrnq.png




Burada is onaylanma istenmiştir.

Başvurunuzu onaylayan hiç kimse gelip de sizden, sizin siz olduğunuzu anlamak için isteklerde bulunacağını söylemez.


Sizi biliyorlar ki onaylamışlardır.


Genel olarak başvurusu kesin onaylansın isteyen kişiler onların dediklerini yapmayı kabul etmektedirler.


Dikkatli olmakta fayda vardır.



AR-GE-TANITIM60e02cc39a798ed7.png




tos5a7h.png




İstediklerini yaptırabilmek adına kullanılan sözler ve emojiler hakkında da dikkat etmemiz gerekmekte.


Gerçekten güzel bir söz yazabilirler, ünlü birinin sözü gibi. Ancak bu yazıların yanına saçma ve gereksiz emojiler konulmaz.


Sadece o ruh haline sokabilmek için kişileri, bu tür emoji ve yazıları/sözleri kullanmaktan çekinmezler.



AR-GE-TANITIM60e02cc39a798ed7.png




25kvtzq.png




Mesaj öncesinde bahsedilen "İstediklerimizi yaparsanız..." Kısmı için bakalım ne istemişler.


Hiç şaşırmadık ki istedikleri elbette PARA, üstüne üstlük banka hesabının numarasını (IBAN gibi) bırakmışlar.


Bunu ve tamamını gerçek sanan mağdurumuz onların bu isteklerini yapmaktadır.


Ancak artık bilinçli olan siz değerli okurlar, bunlara bu şekilde kanmayacaksınız artık.


En alttaki mesaja baktığımızda da anlıyoruz ki biz bunları yaptığımızda, bizi arayacaklarını söylüyorlar.


Aramayacaklar, çünkü biz 6 maddede sahte mail olduğuna kanaat getirdik ve böylelikle mağdur olmaktan kendimizi kurtardık.


Başlangıçta kabul edildiği için mutlu olduğumuz başvurunun aslında halen bir karara bağlanmadığını öğrendiğimiz için her ne kadar üzülmüş olacak olsak bile,


dolandırıcıların oyununa gelmediğimiz için mutlu olmamız gerekecektir.



Özet geçmemiz gerekirse size Mail gönderen kurum veya siteler, sizden özel bilgilerinizi, şifrelerinizi istemez.


Sizden para veya benzeri şeylerin talebinde bulunmazlar. Bazen üyeliğinizin devam etmesi için aylık mesaj gönderen siteler başkadır.


Ancak onlar da mail üzerinden istemeyip, mesela şarkı uygulaması kullanıyorsanız orada bitime ne kadar kaldığını göstererek hatırlatmada bulunurlar.


Durum böyle olsa bile dediğimiz gibi sadece hatırlatmada bulunurlar.




ctf0sk9.png



5) TOPLU PHISHING SALDIRI TÜRÜ


Her ne kadar Sınıf sınıf olarak adlandırsak da ne yazık ki phishing, phishing'tir ve yapılacak kişi belli olmamaktadır.


Bu da kişi mi yoksa kişiler mi sorusunu akla getirmektedir, cevabımız ise "Herkes" olabilir. Ne yazık ki saldırıların belli bir kitlesi pek yoktur.



( ÖYKÜLENDİREREK ANLATMAK İSTEMEKTEYİM BU KISMI DA. NİYETİM DAHA İYİ ANLAŞILABİLMESİNİ SAĞLAMAKTIR. )


Bu kısımda ise saldırganımız ( ki üst başlıklarda bizim düşündüğümüz kişi ) artık işleri büyütmesi gerektiğini fark eder ve böylece


ortaya atabileceği, birçok kişinin ilgisini çekecek bir şey yapmak ister. Bir miktar düşündükten sonra aklında bir fikir belirir.


Yapması gereken şey basittir, güncel olaylara karşılık kolaylık sunan bir site yapıp herkesin bunu kullanmasını sağlamaktır.


Gerçekten uğraşır, çabalar ve belli bir seviyeye getirerek gerçekten güzel ancak SAHTE bir site kurar.


Kişiler buradaki özellikler beğenirler ve satın alımla alakalı işlemlere başlarlar, Ancak umdukları gibi gitmez.


Birkaç hafta geçmeden fark ederler ki ortada ne site var ne siparişleri.


Bununla birlikte alım işlemlerini yaptıkları kartların içleri de boşaltılmış veya verilen miktarlar çekilerek gerisi bırakılmış.


Sonucunda neler olduğunu ise acı da olsa öğrendiler fakat kazanan yine saldırganımız oldu.


Anlarsınız ki phishing sadece kişiye özel yapılmayabilmektedir.




ctf0sk9.png




6) SALDIRGANIN NİYETİNİ GİZLEMESİ VE SIRADAN GÖZÜKMESİ


Başlıktan da anlaşıldığını umduğumuz durumlardan biri de budur. Sıradan gözükmesi. Daha önceki yazılarda da bahsettin diyebilirsiniz bana


ancak farkına varıldığından emin olmamız gereken birtakım konular mevcuttur. Bu da onlardan biridir.


Size daha öncesinden bahsetmediğim bir yolu anlatacağım burada:


Bir çoğumuz sosyal medya uygulamalarının bir çoğunu aktif şekilde kullanmaktayız.


Bu durumdan faydalanma yolları akrabamızmış gibi hesap açılıp bize yaklaşım gösterilmesi


veya yardım kuruluşuyuz denilerek saldırı yapılmaya çalışılmasıdır.



Her böyle diyen saldırgandır demiyorum


ancak günümüzde saldırganların "Kendisini İlahi bir melek olarak" tanıtıp, kişiye vaatlerde bulunup,



tüm değerli eşyalarını çalmaya çalıştıklarını da görmüş bulunmaktayız. Artık bu tür girişimlerin fiziksel olarak yapılması oranının azaldığı görülse de



her türlü duruma karşı hazırlıklı olmamız ve Sanal ortamdan, herkesten gelebilecek faaliyetlere karşı önlem almamız gerektiğini gösterir.



Emin olunuz ki her bal tatlı değildir. Akrabanız, kardeşiniz, eşiniz veya çocuklarınız dahi beklemediğiniz davranışlar sergileyebilir.




Sıradan gözüken insanların, niyetlerini gizlemelerinden kaynaklıdır tüm bu olanlar.



ctf0sk9.png



7) SALDIRIYI FARK ETME DURUMLARI


Elbette tüm bu dediklerimiz olurken kazanan her daim saldırgan olmayacaktır. Bunu mümkün kılacak olan ise erken fark etmektir.


Saldırıların birçok yolu olduğundan bahsetmiş olsak bile bunlar bu kadarla sınırlı değildirler.



Bu uzun konumda sizleri daha fazla sıkmadan son iki başlığımla baş başa bırakmak istiyorum.


Bu son başlıklar Erken ve sonradan fark etme durumunda neler yapabileceğimizi içermektedir.


AR-GE-TANITIM60e02cc39a798ed7.png



7.1) SALDIRININ İŞLEM GERÇEKLEŞMEDEN TESPİT EDİLMESİ DURUMU



Şansımız varsa ve şanslıysak, doğruyu yanlıştan ayırt edebiliyorsak Sahteliği önceden bilebiliriz.


Bu sayede izleyebileceğimiz yollardan 3 tanesini söyleyeceğim.


İlk olarak, mesela mail veya SMS olarak geldiyse yapabiliyorsak göndereni engelleyip mesajı silmektir.


Ancak silmeden önce de Fotoğraf ile ( Veya benzeri yollar ile ) zararlı olmayacak kopyasını bulundurmak gerekir. Nedeni ikinci maddededir.


İkinci olarak, eğer durum tehdit unsuruna dönüşürse diye kanıt olarak bulundurup, ihbarda bulunmak olacaktır.


Bu kişisel güvenliğimiz ve huzurumuz için önemlidir. Belki de bu şekilde birçok kişinin hayatını da kurtarmış olabiliriz.


Üçüncü olarak, bu iki maddeden ilkini seçip mavi yazıyı yapmadıysanız umursamamak olacaktır. En güzeli budur.


Eğer ikinci maddeyi seçtiyseniz de huzurlu olacağınıza inanırım.


AR-GE-TANITIM60e02cc39a798ed7.png




7.2) SALDIRI GERÇEKLEŞTİKTEN SONRA FARK EDİLME DURUMUNDA YAPILABİLECEKLER



Bu durumda iseniz birçok şeyi kaybetmiş olma ihtimaliniz yüksek, ancak umudu kaybetmemekte yarar var.


Her şey neyden kaynaklandığını bulmamızdan geçiyor. Bulduktan sonra neler yapıldığının sırasını buluruz.


Hesaplar kullanıldıysa hangisi kullanıldı, ne için kullanıldı, para transferi olduysa ne alındı ne verildi hepsi öğrenilebilir.


Bununla birlikte tekrardan ilgili yerlere, elimizdeki tüm kanıtlarla ihbarda bulunabiliriz.


Eğer ki hesap akışı devam etmekte ise bağlı olduğunuz bankaya veya kuruma ilgili bilgiyi hemen geçerek işlem durdurma talebinde bulunabilirsiniz.


Bu sayede daha büyük kayıpları önleyebilirsiniz.


Geri kalan kısımlar şansa bakmaktadır.



ctf0sk9.png




Bugün anlatmak istediğim konunun sonuna ulaşmış bulunmaktasınız. Ek olarak birtakım hatırlatma ve uyarıları yapmak istemekteyim.



I

Metnin içeriğindeki tüm yazıları ben oluşturmuş bulunmaktayım, vermiş olduğum tüm örnekler sadece konunun daha iyi anlaşılması içindir.


II

Mail kısmının bulunduğu başlık ( bkz. E-POSTA İLE PHISHING TÜRÜ ) altında bulunan görsel içerisindeki gönderi bize aittir, hiçbir yerden alıntı yapılmamış olup, hiçbir yeri işaret etmemektedir. Ayrıca kullandığımız isimler de konuyu pekiştirmek adına rastgele seçilen isimlerdir.


III

Konu içerisinde iki farklı yerde öykülendirerek anlatım yaptım, oradaki karakteri bizim oluşturduğumuzu ve hayal ürünü olduğunu unutmamanızı isterim.



IV

Burayı beyaz yazmamın sebebi yazım içerisinde düzen hatası olma ihtimali durumunu belirtmek içindir. Konum uzun geçtiğinden dolayı ufacık bir satır sildiğimde bile bir paragraflık yazı düzenlediğimden farklı ve küçük gelebiliyor. Ben tekrar tekrar kontrol etmekteyim ancak atladığım veya görmediğim kısımlara karşılık beni haberdar ederseniz çok memnun olurum.


V

Phishing hakkındaki konumu dilim döndüğünce anlatmaya çalıştım, eksik veya hatalı olduğumu düşündüğünüz yerler varsa fikrinizi belirtmeyi unutmayınız lütfen. Fikir ve önerileriniz hem beni hem de konularımı daha öncesinde olduğu gibi bundan sonra da geliştirecektir.



ctf0sk9.png




Sabırla okuduysanız çok teşekkür ederim. Konumun ve eklemek istediğim birtakım bilgilerden sonra son cümlelerimi okumaktasınız.


Umuyorum ki bilgilendirici bir konuyu bitirmiş bulunmaktayımdır.


Tekrardan teşekkür eder, İYİ FORUMLAR DİLERİM...



p0qbke2.png
Eline emeğine sağlık çok güzel ve anlaşılır bir paylaşım olmuş tşkler
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.