1 yazı görüntüleniyor (toplam 1)
  • Yazar
    Yazılar
  • #1646

    Şu zamanda adsl bağlantısına sahip olupta Kevin Mitnick in filmini izledikten sonra kendini hacker sanan lamerlerden mail hesabınızı kurtarmak istiyorsanız taktiklerini bilmeli ve ona göre önlemini almalısınız…

    1-Gizli Soru: Elektronik posta hesabınızı açtırırken karşımıza gelen formlarda gizli soru ve cevapları olur normelde maksat şifre unutulduğu zaman gizli sorunun yanıtını vererek hesabınızı geri almanızdır. İşin öbür tarafına baktığımızda gizli sorular ve yanıtları lamerlerin silahları hallerine dönüşüp kolayca mailinizin kapılmasına yardımcı olan bi sistemdir. Lamer arkadaşımızın izlediği adımlar; mail adresinizi alır (örnek olarak hotmail i verebiliriz) hotmail.com a giderek kullanıcı kısmına yazar şifre kısmına öylesine bir şey yazarak “şifremi unuttum” bölümüne girebileceği ayrı bir sayfaya atılır. “Şifremi unuttum” bölümünde parola sıfırlama seçenekleri bulunur ve gizli sorunuzu orada görerek cevabını tahmin etmeye çalışır (ki eğer “hangi takımı tutuyorum” gibi bir sorunuz var ise verilebilecek üç büyük tutarlılığı olan cevap vardır bunlar “fenerbahce”, “galatasaray”, “besiktas” … mailinizin şifresini değiştirebilir ve eline geçirebilir.
    Korunma yolu: Çok basit, sorunuzu ve cevabınızı alakasız yapmanız yeterli ( ve kimseye söylememelisiniz)
    Örn: gizli soru: “ En sevdiğim hayvan?”
    gizli yanıt: “BanuAlkan”

    2-Fake Mail: Tercümesi Sahte Posta olan bu yöntem belkide en çok kullanılanıdır ve farketmesi amatör kullanıcılar için zorlayıcı olabilir (sahte posta nın inandırıcılığına bağlı olarak). Sevgili Lamerimiz fake mail hizmeti veren underground sayfalarından birine gider staff@hotmail.com adresinden sizin mailinize “ teknik bir arıza durumu olduğundan şuradaki linke tıklayıp kullanıcı adı ve şifrenizi tekrar giriniz” gibi yada benzeri bir mail atar… Sizde açıp baktığınızda “hummm niyeki acaba neyse gireyim” dediğinizde  kullanıcı adınız ve şifreniz Lamerin mail adresine gönderilir gerisini tahmin edersiniz diye yazmıyorum
    Korunma yolu: Biraz da size kalmış bi durum aslında şöyle bi mantık kurmanız gerekecek;
    Eğer messengeriniz var ise oradan tıklayıp mesaj kutunuza erişirsiniz yani bu demektirki (zaten şifreniz ile aktifsiniz) tekrar şifremi girmem anlamsız… Ayrıca zaten hiçbir sistem sorumlusu mail atarak sizden şifrenizi istemez ancak mail hesabınızın deaktive olduğu durumlarda yani kapandığı durumlarda siz talepte bulunursunuz ancak ozaman sizden çeşitli bilgilerinizi isterler…
    Diğer türlü messengerinizin olmadığını ve hotmail dışındaki hesaplardan yararlandığınızı düşünürsek;
    Örneğin gmail olsun gmail.google.com/gmail e gider kullanıcı adınızı ve şifrenizi girersiniz ve maillerinizi kontrol etmeye başladığınızda sizden şifrenizi isteyen bir mail çıkabilir bu durumda silin tenezzül bile etmeyin yada benim yaptığım gibi küfür yazarak gönderebilirsiniz

    3-Brute Force: Bu yöntem basit şifreye sahip olan kullanıcılar için etkilidir… (örneğin: blabla@hotmail.com şifresi de ahmet) Bu durumda brute force ile mailinizi anında kaptırırsınız. Brute force saldırısının mantığı programın vermiş olduğunuz, içi bebek isimleri, çizgi karakter isimleri vb. gibi şeylerle dolu metin dosyalarının içeriklerini teker teker dener… (yöntemler hakkında fazla detaya inmemeye çalışıyorum çünkü bunu okuyan herkes iyi niyetli olmayabilir )
    Korunma yolu: Şifrelerinizi olabildiğince uzun tutup rakam ve harflerle kombine bi şekilde kullanmalısınız örneğin: “ahmet” yerine “ahmetAHMET01021990” gibi (ki aslında bu şekilde bile biraz basit gibi sizin hayal gücünüze kalmış şifrenizin sağlamlığı bu durumda)

    4-Trojan/Keylogger vb. programlar: Bu programlar genelde ne idüü belirsiz maillerin attachment bölümünde, eşinizin dostunuzun tanımadığınız kişilerin chat ortamlarında gönderdiği .exe uzantılı dosyalarla sisteminize bulaşır ve sadece mailinize yönelik bir şey değildir bilgisayarda yapıyor olduğunuz tüm uğraşlar hakkında Lamer e bilgi gönderebilir ve makinenizin göçmesine sebebiyet verebilir…
    Korunma yolu: Kimseden “.exe” uzantılı dosyaları kabul etmeyin hatta sadece resim kabul edin… (ancak arkadaşınız da güvenlikten gerçekten iyi anlıyor ve uzun zamandır tanıdık ise kabul edersiniz). Mutlaka bir virüs koruma programı, firewall, spy yazılım önleyici(örn: spysweeper) türü programları edinin ve pc nize kurun…

1 yazı görüntüleniyor (toplam 1)
  • Bu konuyu yanıtlamak için giriş yapmış olmalısınız.