Bildiginiz gibi bir maili hacklemek icin sadece 1 yotnem yoktur. Bir kac yontem vardir ve bu yontemlerin hepsi bir birinden farklidir. Ilk basta ben sizlere mail hack olayinin nasil basladigini anlatayim.. Simdilik bildiginiz gibi mail ilk piyasaya suruldugunde yani mail kullanimi ilk basladiginda parali idi. Simdilik nasil telefonunuzdan mesaj godneriyorsaniz ozamandan her gonderdiginiz mail basina para odemeliydiniz. Bunun icin bazi kisiler mail hack yapma yontemleri bularak bedavaya mail atiyorlardi. Zaman ilerledikce bu bedava oldu ve belki diyeceksinizki ozaman ne onemi kaldi. Eger boyle bir dusunceniz varsa yanlis dusunuyorsunuz ve bu dusunceyi degistirin. Simdilik bir maili hackledinizmi elinize o sahibin tum bilgileri geciyor. Eger o kisinin sitesi varsa sitesini hackleyebilirsiniz. Bir foruma uye ise onun adina mesajlar atabilirsiniz. Yani bir cok seyler icin kullana bilirsiniz. Orasi sizlere kalmis istir..
Hack icin genelde 6 yontem kullanilir. Bunlari ilk basta siralayacagim ve sorna detayli sekilde anlatacagim..
Gizli Soru
Fake Mail
Trojan
Keylogger
Brute Force (gecerli degil)
Mail Bomb
GIZLI SORU
Simdilik bu yonteme baslamadan once sizlere bir kac extra bilgi vermek istiyorum.. Mailinizi acarkan herzaman kisisel bilgilerinizi doldurmalisiniz. Bunu cogu kardeslerimiz dogru doldurmuyor. Ve zaman ilerledikce ne yazidigini bile unutuyor. Bu bilgiler sizin icin cok onemli ve neden diyecek olursaniz: Mailiniz hacklendimi bu girdiginiz bilgiler ile mailinizi geri alabilirsiniz. Yani gercek bilgileri vermesenizde bu yazdiklarinizi herzaman bir kenara yazin. Bu bilgiler elinizde olursa mailinizi geri alma ihtimali buyuktur. Bunun garantisi yoktur cunku hack yapan kisi bu bilgileri degistirise bir ise yaramaz ama cogu kisi bunu unuttugundan dolayi geri almasi kolay oluyor.
Simdilik bu bilgileri yazarkan arada birde gizli soru secebiliyorsunuz ve buna kendi cevabinizi veriyorsunuz. Illaki sorunun cevabi degildir bu. Mesela adam :babamin ikinci adi: sorusunu sever ama cevap olarak :TURKIYE: verir. Simdilik burada neyse bir soru seciyoruz ve daha sonra cevap veriyoruz. Eger kisi biraz akilli ise bu maili actiktan sonra AYARLAR bolumune gider ve orada soruyu degistirir ve oraya :Bosuna Deneme: yazar. Bunu goren kisi bu yontemden umidi keser. Bunu anlatmamin nedeni. Siz hack yapmak degil biraz kendinizi korumayida ogrenmelisiniz yeni oldugunuz icin.
Neyse simdilik mesela adamin gizli sorusunu ogrenmek istiyorsak ozaman oncelikle
www.hotmail.com yada
www.hotmail.com.tr artik ikisinden biri olsun. Arada fark yok. Daha sorna orada o hack yapmak istediginiz kisinin mailini yaziyorsunuz MESELA:
aliveli@hotmail.com ve sifre yerine kafadan sallama bir sifre atiyorsunuz MESELA: 125df554f. Daha sonra ok diyorsunuz ve size sifrenin yanlis oldugunu soyluyor. O cikan ekranda SIFREMI degistir (sifirla) diye bir yazi var. O yazinin uzerine basiyorsunuz ve sizi baska bir sayfaya yoneldiriyor. Orada kisinin oturdugu ulkeyi yazmalisiniz. Tabiki TURKIYE seciyoruz cunku kurban TURKIYEDE kaliyor (ornek). Daha sorna ok diyoruz ve bizi gizli sorusunun sayfasina yonlendiriyor. Daha sonra orada soru yaziyor ve altina sorunun yanitini yazma yeri var. Simdilik adamin sorusuna bakiyorsunuz ve soru kolaymi degilmi.? Eger hack yapacaginiz kisi hakkinda hic bir bilginiz yoksa oncelikle o kisiylen konusmaniz lazim.
O kisiyi taniyorsaniz bir kac kere soruya gore deneme yapabilirsiniz. Bildiginiz gibi 5 defa denemeden sorna mail donduruldu diye bir sayfa cikiyor. Bunu biz tabi ciddiye almiyoruz. Cunku neden derseniz o pencereyi kapatin. Yeni bir pencere acin ve ayni seyleri yeniden yapin 1 hakkiniz daha oluyor. Bu seferde yanlis yaparsaniz yine basdan baslayin ve 1 hakkiniz daha oluyor. Bu sekilde devam edebilirsiniz. Ama hack yapacaginiz kisiyi tanisanizda tanimasanizda onu once MSN listenize ekliyorsunuz.
Tanidiginiz kisi ise ona mailini nerden aldigini falan soylemene gerek yok. Ama kisiyi tanimiyorsaniz ozaman onu listenize ekleyin ve o size kendiliginden soracaktir sen kimsin benim mailimi nerden buldun diye. Su sitede gordum de yada ban su arkadasim dedi de yani guzel bir yalan uydurun. Adam sakina sakina suphelenmemeli. Eger seni listesinden silmezse ozaman bu kisi ile once guzel bir irtibat kurun. Yani konusun ve guven kazandirin. Daha sorna yavas yavas gizli sorusunun cevabini agzindan alin. Mesela sorusu TAKIMYAS ozaman bununlan spor hakkinda konus. Takimini ogrendikten sonra o takimin kuruluk tarihini ogren. Mesela (ornek): Fener87, Fener1907, 1907Fener... Yani degisebilir. Artik orada hepsini denemelisiniz.
Bu anlattigim sekilde bir kisinin mailini hackleyebilirsiniz. Tabiki burada sifreyi yazdiktan sonrasida var. Simdilik kisa bir sekidle birde bunu anlatmaya calisayim....
Simdilik kisinin gizli sorusunun cevabini yazdin ve altina yeni sifrem dedin ve bu sifre dogru ise mailinin sifresi degistirilmis durumdadir. Tabi iceri giriyorsun ve sifreyi tekrar degistir yada ayni sifreyi kullan artik orasi size kalmis bir is. Ama yineden bakin sifre degismismi. Yani gizli sorunun sorusunu degistirin. Sifresini. Mailin sifresini hepsini tekrardan kontrol edin. Birde en onemlisi bu mailin eski sahibinin kisisel bilgilerini degistirin. Basta dedigim gibi o kisi mailini o bilgiler dahilindede geri alabilir. Ama sen degistirdikten sonra cooooook zor geri alir...
FAKE MAIL
Bu yonttemi duymayan kalmamistir. Bu yontemi turkceye cevirecek olursak (sahte elektronik posta). Bu yontemi malesef fazla yiyen kisiler olmadi. Birde mail sirketlerinin aldigi yontemden dolayi isimiz dahada zorlasti. Tabi simdilik bu demek degilki FAKE MAIL bundan sonra islemez, herseyin bir cozumu vardir..
Simdilik bir kisiyi hack yapacaksiniz. Kisinin GIZLI SORUSUNUN cevabini bulamadiniz ve bu yonteme basvuracaksiniz. Ilk once yapmali oldugunuz bir fake mail bulmak, veyahut kendiniz yapabilirsiniz. Bir fake mail yapmasi o kadar kolay degildir. Yapabilirsiniz ama gercekten ayirdedilmeyecek kadar guzel yapmalisiniz. Neyse simdilik fake bitti ve bunu kurbana gonderecegiz. Simdilik onceden gonderdigimiz fake mailler kisinin gelen mesajlar kutusuna giderdi ama simdilik hotmail o mailin icindeki kodlari tandigi icin bunu JUNK MAIL kutusuna atiyor. Boyle bir mesajinda HOTMAIL tarafindan gonderilecegine fazla kisi inanmaz. Neyse ben sizlere onceden nasil oldugunu anlatayi mve simdilik neler yapabilirsiniz onu anlatayim..
Onceden fake mail bittimi bunu HOTMAIL adminlerinden gidiyormus gibi gondermeleri gerekiyordu. Bunun icin bunu birde gonderirken gonderen yerine admin yazdirmak lazim. Tabi herseyin cozumu vardir dedik. MailXSender ile gizli mailler gonderebilirsiniz. Yani kendi mailinizden gonderdinizmi orada gonderen bolumunde sizin mailiniz yazar ve buda olmamali onun icin adini verdigim programi kulanirlardi tabiki baska programlarda vardi. Bir yontemde bazi arkadaslarimizin yazdigi anonym mail godnerme vardir. Bunu siteye yerlestiriyorlardi ve oradan mail gonderebiliyordun. Neyse ama dedigimiz gibi HOTMAIL kodlari tandigi icin bu fake maili gondersekte gondermesekte fazla bir isimize yaramaz onun icin..
Simdilik bunun uzerine sizler ne yapabilirsiniz. Maili gonderseniz adam yemeyecek. Buda bu yontemin sonu demek degildir.. Misal simdilik bir host alin ve fake mailinizi oraya yerlestirin. Adama anonymus olarak mail gonderin MISAL: Gonderen:
stuff@hotmail.com ama simdilik bu maili siz gonderdiginiz halde hotmail yoneticilerinden gidiyormus gibi gorukuyor. Bu mailde bir PALAVRA uyduruyorsunuz. Misal: Sistemimizde olusan hata dolayindan bilgilerinizi yeniden girmelisiniz. Veyahut mailinizde bir sorun olustu ve yeniden login yapmalisiniz. Artik bu size kalmis bir is. Neyse o maili okuyor ve orada verdiginiz linke tikliyor. Bu linke tikladiktan sorna sizin sitenize yonlendiriliyor. Eger kisi cok uyaniksa adres cubuguna bakar ama hic birseyden bilgisi olmayan kisi bakmaz. Burada sizin hazirladiginiz FAKE MAIL onlerine cikiyor ve buraya o kisi dikkat etmezse Kullanici Adini ve Sifresini yaziyor. Devam dedikten sonra sizin orada bir komut vermeniz gerekiyor yani o kisi devam dedikten sonra bunu asil hotmail sitesine
yonlendirmeli. Bu kisi doldurdu ve evet dedi ve yonlendirildi. Bu arada sizin sitenize bunun kullanici adi ve sifresi kayit edildi. Normalde kayit edilmez ama siz o fake maili ACCES ile baglarsaniz yani oraya yazanlar kayit ettirirseniz ozaman haftada bir kontrol etmeniz yeterli.
Ben bu bilgileri yani baslayanlara biraz nasil oldugunu ogretmek icin verdim ama onlar belki fake mail yapamam ben diyorsa ben burada yakinda kod yayinlayacagim..
TROJAN
Simdilik trojan olayi koloay ve zor is denilebilir cunku neden derseniz karsidaki adama onemli olan Trojan yedirmek. Simdilik ben lafi uzatmadan asil konumuza gelelim bence.
Simdilik baskasinin bilgisayarina nasil ederde girersiniz. Bunu icin TROJAN kullaniyoruz ama sadece trojanlan girilimiyor yani bize bir program lazim ve bu program bir trojan olusturuyor. Bunun icin bazi programlar var.
PRORAT - PROAGENT - SUB7 - NETBUS - SCHOOLBUS. Bu programlarlan bir trojan olusturduktan sonra bunu kurbana yedirmeliyiz. Yani msnden fotograf gonderirmis gibi yapip o kisiye trojan gonderecegiz. Ilk once ona bir fotograf gonderin ve sonra bir foto daha deyin ama trojan gonderin. Simdilik karsidaki kisi o trojani yedimi ozaman altta soyle bir calisma yapabiliriz.
Trojan bulastiktan sonra hemen kisinin bilgisayarina dalmayin. Yani aradan biraz zaman gecsin ve sorna iceri girin yoks sizin yaptiginizi yapar. Isterseniz adamin bilgisayara 3 gun sonra girin artik orasi sana kalmis birsey. Adamin bilgisyarina girdinmi icine KEYLOGGER atiyorsun. Daha sonra o logger o bilgisayarda nel;er yapildigini kayit ediyor ve size mailliyor.
Simdilik bu konu hakkinda burada fazla bir yazi yazmak istemiyorum. Neden derseniz bizim ozel bi PC HACK/TROJAN bolumumuz var. Orada istediginizden fazla bilgi bulabilirsiniz. Trojan olayi icin o bolumu takip edin..
KEYLOGGER
Evet bu yontemi yapmasi cok kolay diyebiliriz. Ama sunu unutmayinki karsidaki adamin bilgisayarina keylogger gonderemeyiz. Yani o program kendini yuklemeli. Sen simdilik adam buyur sunu yukle diyemezsin. Ama sizin evde kardesinin yada CAFEDE arkadaslarinin veyahut baska bir sehirde CAFEYE gelen musterilerin maillerini hacklemek istiyorsaniz bu yontem cok guzel. Yapmali oldugunuz sadece tek bir sey var oda guzel calisan bir KEYLOGGER bulmak..
Simdilik once ben size keylogger tam olarak nedir anlatayim: Keylogger sozunu turkceye cevirecek olursak anlami soyle oluyor: Tus(klavye)Kaydedici.. Yani kisaca siz klavyeniz ile ne yapiyorsaniz bunun hepsini kayit ediyor. Ben kendim bir aralar bu programin nasil calistigini ogrenmek icin kendi bilgisayariam yukledim ve 1 hafta kullandim. Bu zaman icinde tam olarak ne yaptigini ogrendim. Simdilik benim kullandigim INVISIBLE KEYLOGGER idi. Bu keylogger 3 is yapiyor.
Bilgisayarda hangi sitelere girildi ise o sitelerin linklerini yaziyor. Hepsini teker teker kaydediyor. Belli bir zaman arasinda ekranin fotosunu cekiyor yani SCREENSHOT aliyor.
Klavyeden hangi tusa bastiysan kaydediyor. Sitelerde verilen sifreler kullanici isimleri ve ayriyeten WORD iel bir dokuman yazsaniz onu bile kaydediyor.
Simdilik siz bunu evinizde yada CAFEDE yukleyin ve baska yapmali oldugunuz hicbir sey yok. Benim kullandigim Keyloggerda sana bilgileri mail olarak gonder ozelligi yoktu, yada vardi ben gormedim o olabilir. Eger oyle ozellik olursa sizin o bilgisayara geri gidip kontrol etmenize gerek yok. Sifreler falan hepsi sizin mailinize geliyor. Programin tam olarak nasil calistigini daha guzel bir sekilde ogrenmek isteyen kardeslerim bunu bilgisayarian yuklesin. Bildiginiz gibi KEYLOGGER calistigini gostermez yani gizliden calisir...
BRUTE FORCE(gecerli degil)
Evet arkadaslar bu yontemi kendim hic kullanmadim yani bu MYNET icin gecerli (idi). Onceden HOTMAIL de bu yontemi yiyordu yani bir WORDLIST yapiyordunuz. Bu listin icinde binlerce kelime oluyordu. Daha sonra bu program o mailde her sifreyi deniyordu. Hotmail bunun onlemini aldi. GIZLI SORU konusuna bakarsaniz goreceksiniz..
Ama MYNET daha bu acigi kapatmamisti. Cogu kisi bunu kullaniyor(du). Malesef MYNET te bunun onlemini alinca bu yontem olur gibi oldu yani. Bence deneseniz bile bir ise yaramaz.....
MAIL BOMB
Eveet. Bu yontemi ben kendimde bir aralar bir yerde duymustum ve denedim ama bir ise yaramadi. Belki bende hata vardir ama yinede sizlerlen paylasmak istedim..
Simdilik guzel calisan bir mail bomber buluyoruz ve bununlan kurbanin maili surekli bombaliyoruz. Yani adama 50 bin tane mail gonderiyoruz. Bu maillerin hepsi o mail girisini tikadigi icin HOTMAIL sistemi belli bir zaman sonra hata veriyor. O adam tum mailleri silene kadar. Dha sonra maili kilitliyor ve sizde yeni mail aciyorsunuz. O maili yeniden acioyrsunuz.
Ben denedim olmadi. Herhalde Hotmail bununda onlemini almis.
iyi şanslar
Bİ TEŞEKKÜR YETER..