Uygulamalı Şekilde Link Maskelemenin En Güzel Yolları

Lihtg

Moderatör
15 Mar 2022
1,935
825
lihtgTHT.php
3lfg5xp.png
fpyahrh.png

Giriş
Merhabalar ben Lihtg, bu konuda sosyal mühendislik saldırılarının bel kemiği olan link maskelemenin ne olduğu ve çeşitli yollarla bu işlemi nasıl gerçekleştireceğimizi öğreneceğiz. Ardından bu saldırılardan nasıl korunacağımız hakkında bilgi sahibi olacağız. Uyarı: Bu yazı tamamen güncel yöntemleri göstermek ve vatandaşlarımızın bu konu hakkında bilgilenmesini sağlamaktır. Yasadışı kullanımdan doğacak her sorumluluk şahsa aittir, herhangi bir hesap çalınması durumunda Türk Ceza Kanunu'ndaki 243. maddedeki “Bilişim Sistemine Girme” suçu oluşacaktır.


a3b2jeo.png

Sosyal Mühendislik Saldırısı Nedir
Sosyal mühendislik genellikle insanların iyi niyetleri, dikkatsizlikleri, hevesleri, açgözlülükleri gibi duygularından yararlanılarak genellikle psikolojik tekniklerle karşı tarafı kandırmaktır. Örneğin "Telefon Kazandınız!", "Hakkınızda şikayet var!" gibi türlü mesajlar ile yönlendirilen linklerle hesap çalma işlemleri sıkça yapılır. Link ile şifre çalma saldırısının nasıl yapıldığını öğrenmek için bu yazımı inceleyebilirsiniz: 2024 Güncel Phishing Aracı Zphisher - Sosyal Medya, Oyun Hesabı Çalmak
3htx7fu.png


a3b2jeo.png

Link Maskelemenin Önemi
Sosyal mühendislik ve Phishing saldırısı yapabilmek için oluşturulan sahte linkin inandırıcılığını arttırmak için bu linkin senaryoya uygun şekilde gizlenmiş olması lazım. URL nekadar orjinaline benzer olursa o kadar inandırıcı olur saldırının yapılması o kadar basitleşir. Kimse uzun ve orjinaliyle alakasız olan linklere inanmaz, tıklamaz. Bu yüzden saldırganlar link üzerinde çeşitli işlemler yaparak gizler ve oldukça inandırıcı hallere getirir.

a3b2jeo.png

Link Maskeleme Yolları
Şimdi her platform üzerinde işe yarayan bazı link maskeleme tekniklerini ve çokça kullanılan Discord platformu üzerinden linkimizi maskelemeyle alakalı birkaç teknik öğreneceğiz.

URL Shortener / Link Kısaltma
Öncelikle en basit şekilde yapılabilen amatörce bir link maskeleme yöntemini öğrenelim. Bu yöntem link kısaltma siteleri aracılığıyla linkimizi farklı bir domain üzerinden geçirerek asıl sitemize yönlendirmeyi ve linkimizi oldukça kısa hale getirmeye yarıyor. Ayrıca çeşitli fenomenler bu servisleri kullanarak linklerini hem kısaltıyor hem de linke tıklanma başı para kazanabiliyor fakat bizim işimiz sadece linkimizi gizlemek, para kazanmak değil. Bunun için herhangi bir link kısaltma servisini kullanabiliriz.

tswjc4a.png


Genellikle internette bitly veya t.ly siteleri kullanılıyor. Biz daha kısa olduğu için t.ly sitesini tercih edeceğiz. Öncelikle sitemize girelim ve ana sayfada karşımıza çıkan boşluğa istediğimiz linki yazalım.

44mhf08.png

Ardından "Shorten URL" butonuna tıkladığımızda kısa linkimizin oluştuğunu görüyoruz. Verdiği kısa linke tıklayınca istediğimiz orijinal linke yönlendirdiğini görüyoruz, işlemimiz
başarılı.


db1i7m4.png


a3b2jeo.png

Kuyruklu A (@) Sembolünü Kullanarak Yönlendirme
Şimdi çeşitli Phishing araçlarının içinde de bulunan güzel bir özelliği öğreneceğiz. Bunun için öncelikle sahte domainimizi belirleyelim. Örneğin İnstagram hesabı çalmak istiyorsak instagram.com'u belirleyelim. Ardından istersek birkaç anahtar kelime de belirleyebiliriz. Örneğin karşı tarafa bir profili paylaştığınızı söylüyorsanız anahtar kelimeniz account - hesabın_ismi olabilir. Anahtar kelime seçimi zorunlu değil fakat inandırıcılığınızı arttırabilir. Domanimiz ve anahtar kelimelerimiz belli şimdi yerine koyalım.

Kod:
https://instagram.com-account-siberatay
Linkimizi bu şekilde oluşturmaya başladık, https olarak seçmeye dikkat edelim ki inandırıcılığımız artsın. Ben hesap ismini örnek olması adına Siberatay olarak seçtim. Şimdi linkimize @ işaretini koyalım ve ardından gerçekte yönlendirmek istediğimiz linki ekleyelim.
Kod:
https://[email protected]/ByQVu
Linkimiz hazır. Ben örnek olması adına bir önceki adımda oluşturduğumuz kısa linki ekledim, siz de aynısını yapabilirsiniz. Linkimize girdiğimizde ise bizi istediğimiz siteye sorunsuz şekilde yönlendiriyor.

a3b2jeo.png

Discord Üzerinde Link Maskeleme Yöntemleri
Şimdi Discord platformu için birkaç link maskeleme yöntemi paylaşacağım. Öncelikle kısa bir kod ile başlayalım.

Kod:
[gözükmesini istediğimiz link (http veya https olmadan)](yönlendirmek istediğimiz link)
Kodumuz bu şekilde, gerekli yerleştirmeleri yapalım.
Kod:
[turkhackteam.org](https://www.instagram.com/siberatay/)
Evet uygun bir yerleştirme yaptık, şimdi bunu karşı tarafa gönderelim ve gelen görüntüye bakalım
hautlg4.png


Gördüğümüz üzere hem gönderilen linkte
https gibi bir eklenti yok hem de aşağısında görüldüğü üzere yönlendirilen sayfa hakkında detaylar bulunuyor. Hatta linkin üzerinde gelince hangi sayfaya yönlendirileceği parantez içerisinde bulunuyor. Ve tıklandığında bize hangi sayfaya yönlendirileceği üzere bir hata veriyor.

e7s8dbv.png


Bunlara rağmen bu maskeleme yöntemi çeşitli dolandırıcılar tarafından aktif olarak kullanılıyor ve bir sürü insan bu tarz tuzaklara düşüyor maalesef.

a3b2jeo.png


Şimdi yine Discord üzerinden bir örnek vereceğiz fakat bu sefer biraz daha gelişmiş bir yöntem kullanacağız. Kodumuz bu şekilde:
Kod:
[gözükmesini_istediğimiz_url (https'den sonra tek / işareti olacak)](<yönlendirilecek_url>)|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||gözükmesini_istediğimiz_url

Bu kodu Siberatay İnstagram sayfası gibi gözükecek şekilde fakat forum sayfamıza yönlendirilecek şekilde düzenliyorum ve bu hali alıyor
Kod:
[https:/www.instagram.com/siberatay/](<https://turkhacteam.org/>)|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||https://www.instagram.com/siberatay/

Ardından bu kodu hedefimize gönderiyoruz ve görüntü bu şekilde

n4gzyph.png


Gördüğümüz üzere bu sefer çok daha inandırıcı oldu fakat linke tıklayınca üstteki linkimizde olduğu gibi yönlendirilecek sayfa hakkında bizi uyarıyor. Bunu atlatmak için diğer link maskeleme yöntemlerimizi de kullanarak çok daha inandırıcı bir hale getirebiliriz.

a3b2jeo.png

Maskeli Linklerden Ve Sosyal Mühendislik Saldırılarından Nasıl Korunulur
Bu saldırılardan korunmanın temel yolu hiçbir zaman URL'yi didik didik etmeden tıklamamak, şüpheli linklere asla ve asla tıklamamak, gelen maillerin orijinal adreslerden geldiğine emin olmak, tanıdığımız kişilerden bile gelse her zaman linkin güvenliğini sorgulamaktır. Bu yazıda olduğu gibi güncel yöntemleri de takip ederseniz güvenliğinizi daha kolay sağlayabilirsiniz.


a3b2jeo.png

Son
Konumuz bu kadardı merak ettiğiniz, hatalı bulduğunuz ve ekleme yapmak istediğiniz bölümleri yorum atarak bana bildirebilirsiniz.

Esenlikler.
 
Son düzenleme:

Lihtg

Moderatör
15 Mar 2022
1,935
825
lihtgTHT.php
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.