Twitter hesap çalma diye bir şey sizce mümkün mü? Evet, mümkün. Bu yüzden mutlaka tedbir almamız gerekiyor.
En etkili sosyal medya platformlarından biri olduğu için birçok kişinin Twitter
hesap çalma istediği bir sır değil. Neyi başarmak istiyorlar ve bunu
nasıl başarabilirler? Bu Hack Twitter kılavuzu, tüm bu soruları ve kendinizi
nasıl koruyacağınızı yanıtlayacaktır.
Hesap Çalmak için Twitter'ı Hackleme
Bu muhtemelen en çok aranan Twitter hesap hack’dir ve
bilgisayar korsanlarının bulmak için çok çalıştıkları bir hack'tir. Twitter'da,
aşağıdaki oldukça etkili kişiler, birincil iletişim kanalları olarak sıklıkla
Twitter'ı kullanır: Bu nedenle, bilgisayar korsanları bu etkili hesapları
çalmaya ve herhangi bir nedenle kullanmaya çalışır.
Kimlik Avı ile Twitter'ı Hacklemek
Çoğu bilgisayar korsanının izlediği en basit stratejiye kimlik avı denir.
Twitter sunucuları o kadar güçlü ve son derece yetenekli mühendisler
tarafından korunuyor ki, tek bir bilgisayar korsanının bunlara girmesi
imkansız. Ancak, kullanıcılar savunmasız olma eğilimindedir, bu nedenle
bilgisayar korsanları, kullanıcılara doğrudan saldırarak hesapları çalmaya
çalışır.
Burada bilgisayarlara veya akıllı telefonlara yapılan saldırıları kastetmiyoruz.
Bir kullanıcıya kişisel olarak saldırmak ve şifresini gönüllü olarak
açıklamasını sağlamak anlamına gelir. Temel olarak, bilgisayar korsanı
kullanıcının yanına gider ve "Hey, bana parolanı verebilir misin?"
diye sorar. Bu aşırı bir dramatizasyon, ancak kimlik avının ne olduğunu
açıklıyor.
Kimlik Avı E-postası Oluşturma
Twitter'ı hacklemek için bir kimlik avı e-postası
oluşturmak o kadar da zor değil. Bilgisayar korsanının tek yapması gereken,
orijinal e-postayı Twitter'dan almak ve düzenlemek. Bu tür e-postaları almak
için bilgisayar korsanlarının yalnızca hesap parolalarını sıfırlaması gerekir.
Hesabınız yoksa, yeni bir hesap oluşturabilir ve hemen şifre sıfırlama
talebinde bulunabilirsiniz.
Bir Twitter hesabını ele geçirmenin ilk adımı, giriş sayfasına gidip
"Parolanızı mı unuttunuz?" Ardından, kendi e-posta adresinizi
eklemeniz gerekir. Bu, bilgisayar korsanının hedeflediği kurbanın e-posta
adresi değil, bilgisayar korsanının e-posta adresidir. Bilgisayar korsanları
bunu, değiştirmek ve kötü amaçlı hale getirmek için orijinal e-postayı
Twitter'dan almaları gerektiği için yaparlar.
Kimlik Avı E-postasını Değiştirme
Önceki adımda, bilgisayar korsanları orijinal e-postayı Twitter'dan aldı ve
değiştirmeye hazırdı. Bilgisayar korsanları, bu e-postayı Twitter hesaplarını
hacklemek için kullanılabilecek kötü amaçlı bir e-postaya dönüştürmek için
değiştirebilir.
Adımlar çok basit. E-postanızı Microsoft Outlook veya Mozilla Thunderbird'de
açın ve devam edin. Bu noktada e-postanın metnini istediği gibi düzenleyebilir.
Bilgisayar korsanlarının bir Twitter hesabını ele geçirmeye çalışırken
kullandıkları yaygın bir yaklaşım, hesabın ele geçirildiğini ve şifrenin hemen
sıfırlanması gerektiğini söylemektir. Tipik bir kimlik avı e-postası şuna
benzer (Outlook kullanılarak yazıldığına dikkat edin):
Ancak, sadece metni değiştirmek yeterli değildir. Bir kimlik avı
e-postasının etkili olabilmesi için, parolanızı çalabilecek kötü amaçlı bir
URL'ye yönlendirilmesi gerekir. Bilgisayar korsanları bunu bilirler,
dolayısıyla kötü amaçlı bir web sitesi de oluştururlar ve e-postadaki
bağlantıyı o web sitesine yönlendirecek şekilde değiştirirler.
Kötü Amaçlı Web Sitesi
Kötü amaçlı web siteleri aslında kullanıcıların şifre hackleme
"çalmaktan" sorumludur. Bilgisayar korsanları genellikle kimlik
bilgilerini istemek için Twitter'a çok benzeyen bir web sitesi kurarlar, ancak
gerçekte bu kimlik bilgilerini bilgisayar korsanının erişebileceği ve
görüntüleyebileceği bir dosyaya kaydederler.
Kötü amaçlı bir kimlik avı web sitesi oluşturmak, yalnızca bir kimlik avı
e-postasından biraz daha zordur, ancak yine de hemen hemen herkes tarafından
oluşturulabilir. Bunun nedeni, web sitesinin yalnızca iki bileşenden
oluşmasıdır.
Twitter Korsanlarına Karşı Koruma
Yukarıdakilerin hepsinden, bilgisayar korsanlarının hesabınıza kolayca
girebileceği ve asla güvenli olmadığı önemsiz bir mesele gibi görünüyor. Şansı
büyük ölçüde azaltmanın iyi bir yolu var. Twitter'ı hackleyen
insanlarla mücadele etmek için yapabileceğiniz büyük bir şey var. Bu, iki
faktörlü kimlik doğrulama veya genel çok faktörlü kimlik doğrulamadır (MFA).
Başka bir deyişle, telefon veya SMS ile her yeni oturum açma veya işlem için
onay gerektiren özellikleri etkinleştirin. Bu şekilde, bir bilgisayar korsanı
parolanızı ele geçirse bile, telefonunuza erişimleri olmadığı sürece
parolanızla hiçbir şey yapamaz.
Hiç yorum yok:
Yorum Gönder