Şirket, Kurumlarına Ait E-Postaları Bulma Kritik Konu

19 Haz 2023
229
148
Ankara
Herkese merhaba ben ıspanak adam bu konumuzda Şirket kurumlarına ait E-Postaları bulmayı göstereceğim.

Şirket ve kurumlarına ait e-postalar oldukça önemlidir. Saldırgan bu vesileyle şirketteki kişileri Sosyal Mühendislik saldırıları ile
bilgisayarlarını ele geçirebilir ve şirkete ait özel dosyaları ele geçirebilir. Bu durumda elbette şirket çalışanlarının Kişisel Güvenlik
ile alakalı bilinçlendirilmesi gerekmektedir. E-Postaları bulmak için MetasPloit'ten yararlanacağız.




Metasploit'i açtıktan sonra "use" komutu ile "auxiliary/gather/search_email_collector" modülünü seçiyoruz.
"Show options" komutu ile parametleri görüntülüyoruz.
Görüldüğü gibi Bing, Google ve Yahooo arama motorlarını kullanarak tarama yapacak.



Ve tarama sonucu çıkan E-Posta Adresleri Okuduğunuz için teşekkürler.


Şimdi de Zihninizde Daha İyi Kalması İçin Tarihten Beridir Olan Olayı Anlatayım

Carbanak Çetesi

Carbanak Çetesi Şirket Çalışanların E-Posta adreslerine Oltalama yoluyla saldırı yapmıştır.
Bu yöntem ile toplam 1Milyar $ Dolar zarar uğratmıştır.
Örnek olarak yapılan bu saldırı aslında basit bir Tool'un nasıl kadar büyük zarara uğrattığını görüyoruz.



Şirket Çalışanı örnek "salak kardeşim neyse imzalıyım da kurtulayım" diyecek imzalamak için indiriyor ve o tarihe kazınacak hatayı yapıyor.
Şirketlerin E-Posta güvenliği hakkında bilinçlendirilmesi oldukça önemlidir.

MY-DOOM
Melissa Virüsü Nedir?
Burada ise anlattığım gibi E-Posta yoluyla yayılan virüs listeleri.
Bir daha ki konumuzda virüs nasıl gizlenir nasıl oluşturulur anlatımı olucaktır iyi okumalar.
 

aytlogo

Katılımcı Üye
20 Kas 2019
852
1,153
Sanal
Herkese merhaba ben ıspanak adam bu konumuzda Şirket kurumlarına ait E-Postaları bulmayı göstereceğim.

Şirket ve kurumlarına ait e-postalar oldukça önemlidir. Saldırgan bu vesileyle şirketteki kişileri Sosyal Mühendislik saldırıları ile
bilgisayarlarını ele geçirebilir ve şirkete ait özel dosyaları ele geçirebilir. Bu durumda elbette şirket çalışanlarının Kişisel Güvenlik
ile alakalı bilinçlendirilmesi gerekmektedir. E-Postaları bulmak için MetasPloit'ten yararlanacağız.




Metasploit'i açtıktan sonra "use" komutu ile "auxiliary/gather/search_email_collector" modülünü seçiyoruz.
"Show options" komutu ile parametleri görüntülüyoruz.
Görüldüğü gibi Bing, Google ve Yahooo arama motorlarını kullanarak tarama yapacak.



Ve tarama sonucu çıkan E-Posta Adresleri Okuduğunuz için teşekkürler.


Şimdi de Zihninizde Daha İyi Kalması İçin Tarihten Beridir Olan Olayı Anlatayım

Carbanak Çetesi

Carbanak Çetesi Şirket Çalışanların E-Posta adreslerine Oltalama yoluyla saldırı yapmıştır.
Bu yöntem ile toplam 1Milyar $ Dolar zarar uğratmıştır.
Örnek olarak yapılan bu saldırı aslında basit bir Tool'un nasıl kadar büyük zarara uğrattığını görüyoruz.



Şirket Çalışanı örnek "salak kardeşim neyse imzalıyım da kurtulayım" diyecek imzalamak için indiriyor ve o tarihe kazınacak hatayı yapıyor.
Şirketlerin E-Posta güvenliği hakkında bilinçlendirilmesi oldukça önemlidir.


Bir daha ki konumuzda virüs nasıl gizlenir nasıl oluşturulur anlatımı olucaktır iyi okumalar.
Bu konuyu daha önce açmıştım sanırım 🙂
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.