Bir Outlook şifresini kırın
Bir şifreyi kırmak için hackerlar teknikler kullanır
Bir Outlook şifresi nasıl kırılır?
Bir şifre sanıldığı kadar asla korunmuş değildir.
Aslında, herkes tarafından görülebilir. Sizin düşündüğünüz anlamda değil, çünkü yazarken onu gizliyormuş gibi görünen gizleme noktaları belirir, ama bilgisayar anlamında, veriler bir veritabanına kaydedilir. Teorik olarak hackerlardan korunmalıdır, ama ne yazık ki hacklemek mümkündür.
Aslında, Outlook şifrelerini kıranlar Microsoft'ta güvenlik açıkları keşfetti ve bir güncelleme ile düzeltilene kadar bunlardan yararlanabiliyor. Bazen, keşfedilmeleri yıllar alır ve hackerlar şifreleriyle birlikte birçok Outlook e-posta adresini kırmaktan zaten iyi bir şekilde faydalanmış oluyor.
Bir hacker ilginç bir kullanıcı adı ve şifre listesine sahip olduğunda, para kazanmaya çalışacaktır. Bunun için, bu e-postaları bir bağlantıyla spam olarak gönderecektir.
Kullanıcı ona tıklarsa, ya uyuşturucu satan bir siteye ya da bir virüse yönlendirilecektir. Kullanıcı virüsü indirirse, bilgisayarını bir zombiye dönüştürecektir. Bu, DDOS saldırıları yapmak için kullanılır. Bilgisayarı böylece bir web sitesine zarar vermek isteyen hackerlar tarafından kontrol edilecektir.
Ama hepsi bu kadar değil, ayrıca ona bilgisayarını ve tüm içeriğini (belgeler, fotoğraflar, videolar...) kurtarmak için 300 dolar ödemesini isteyen bir fidye yazılımı indirtebilir. Evinizden çıkmadan hızlı para kazanmak için her şey iyidir!
Korsanların televizyonda gördüğünüz gibi gölgelerde çalıştığına inanmayın, çoğu zaman koltuklarında rahatça oturup bira içiyorlar.
Bu saldırıların dışında, başka herhangi birini biliyor musunuz?
Sayısız olasılık olduğunu bilmelisiniz. Son zamanlarda, siber suçlular savunmanızı aşmanın bir yolunu bulmak için gayretlerini ve zekalarını ikiye katlıyorlar.
İşte Outlook hesabınızı hedef alabilecek bilmeniz gereken bazı saldırılar:
PASS REVELATOR

Siber güvenlik uzmanları arasında iyi bilinen bir araç var: PASS REVELATOR. Duymamış olabilirsiniz, ama korumalı olsa bile bir Outlook hesabını kurtarmak için tasarlanmış güçlü bir çözümdür. PASS REVELATOR, siber suç mağdurlarına yardımcı olmak için özel olarak oluşturulmuş sağlam bir yazılımdır. Kötü niyetli kişiler tarafından hazırlıksız yakalanmak nadir değildir. Bu programla, artık Outlook hesabınızın kontrolünü kaybetmekten korkmanıza gerek yok. Sadece birkaç dakikada, bir hacker sizden önce davransa bile erişiminizi geri kazanmanıza yardımcı olabilir. Siber güvenlik uzmanları tarafından geliştirilmiştir, kullanımı basittir ve teknik uzmanlığı az veya hiç olmayan kişiler için mükemmel şekilde uygundur. Platformlar arası uyumluluğu sayesinde, akıllı telefonlarda, tabletlerde ve elbette bilgisayarlarda çalıştırabilirsiniz. En iyisi de, cihazınıza yükler yüklemez 30 günlük ücretsiz deneme elde etmenizdir. Deneme süresinin sonunda, tam olarak para iadesi alabilirsiniz.
Resmi web sitesinden PASS REVELATOR'ı indirin: https://www.passwordrevelator.net/tr/passrevelator
Spearphishing (Hedefli Oltalama)

Ünlü oltalamanın bir çeşididir. Muhtemelen bildiğiniz gibi, oltalama İnternetin bir belasıdır. Kullanıcıların kişisel verilerini çalmak için özel olarak geliştirilmiştir. Başka bir deyişle, dikkatsizseniz ve yeterince disiplinli değilseniz, kendinizin hackerların sizi hacklemesine yardımcı olma ihtimali yüksektir. Spearphishing kategorisinde, hedefli bir oltalama tekniği diyelim. Bu bağlamda, hacker belirli bir kişiyi veya bir grup insanı hedef alacaktır. Hedefe gönderilecek mesaj, çok fazla güven oluşturacak şekilde hazırlanacaktır. Bilindiği gibi, genellikle mesajlarda bulunan bağlantılara tıklama eğilimindeyiz, özellikle bu mesajın bir tanıdıktan veya belki de profesyonel bir yöneticiden geldiğine inanıyorsak. Böyle bir durumda, siber suçlu kişinin saflığından yararlanır ve onu sahte bir Outlook giriş platformuna yönlendirir. Bu aşamada, siber kötü niyetli kişi tarafından alınacak giriş bilgilerini girmesi istenecektir. Her şey, kullanıcının kendisini hacklenmesine izin verecek unsurları sağlamaya itmek için yapılır.
Simjacking

Burada bilinmeyen teknikler kategorisindeyiz. Simjacking az kullanılan ama endişelenecek kadar tehlikeli bir yöntemdir. Çünkü bir şekilde, kullanıcı kendisini gerçekten koruyamaz. Simjacking, kullandığımız SIM kartlardaki bir güvenlik açığından yararlanan bir hackleme tekniğidir. Gerçekten de, dolaşımdaki çoğu SIM kart, 2009'dan beri güncellenmedikleri için birçok güvenlik açığına sahiptir. Fiziksel SIM kartlara ek olarak, e-SIM kart da aynı güvenlik açığı sorununu taşır. SIM kartlarda bulunan güvenlik açıklarından yararlanma sayesinde, hacker kurbanları hakkında çok fazla kişisel bilgi çalabilir. Bu bilgi sayesinde, hesabınıza otomatik olarak saldırabilir ve kontrolünü kaybetmenize neden olabilir.
0 Day Güvenlik Açığı İstismarı

0 Day'ler güvenlik açıklarıdır. Bunlar sıradan güvenlik açıkları değildir, üretici veya yazılım yayıncılarının kendileri tarafından bile henüz keşfedilmemiş güvenlik açıklarıdır. Aslında, bir bilgisayar programı kurarken veya fiziksel bir aracı kullanıma sunarken, programlama sırasında keşfedilemeyen güvenlik açıkları her zaman vardır. Bu bağlam, şimdi 0 Day olarak adlandırılan şeyi ortaya çıkardı. Tasarımcının veya yayıncının bile bu güvenlik açıklarından haberdar olmaması, ünlü güvenlik sorusunu gündeme getirir. Gerçekten de, hackerların özellikle büyük bilgisayar saldırıları gerçekleştirmek için bu son güvenlik açıklarından yararlanmaya çalışması hiç de nadir değildir. Ve her zaman ve her yerde olduğu için, sizin gibi ortalama bir kullanıcı da tamamen açıktır. Bu nedenle, güncellemeyi mümkün olan en kısa sürede yapmak şiddetle tavsiye edilir. Çünkü bu güncellemeler, zamanında keşfedilmeyi başaran 0 Day güvenlik açıklarını kapatma avantajı sunar.
Kaba Kuvvet Saldırısı

Burada çok yaygın bir bağlamdayız. Siber suçlular karmaşık yöntemler kullanmak istemediklerinde, bir hesaba erişimi kırmak için birbirinden farklı şifre kombinasyonları yapmalarına izin veren yazılımlar kullanacaklardır. Otomatik betikler aracılığıyla, hesabınızı korumak için kullandığınız şifreyi bulmak için binlerce olası kombinasyonu deneyebilirler. Bu nedenle, giriş kimliğinizi oldukça gevşek ve basit bir şekilde oluşturduysanız, onu kırmalarının sadece bir zaman meselesi olduğunu kendinize söyleyin. Adından da anlaşılacağı gibi, mevcut tüm güvenlik önlemlerini istikrarsızlaştırmayı amaçlayan bir kaba kuvvet saldırısıdır. Bu tekniğe belirli bir dereceye kadar varyasyonlar vardır. Özellikle sözlük saldırısından bahsediyoruz. Neredeyse kaba kuvvet saldırısıyla aynı yöntemleri kullanır. Yani, otomatik yöntemler kullanarak binlerce kombinasyon denemek. Klasik kaba kuvvet saldırısının aksine, sözlük saldırısı bunun yerine doğru şifreyi bulmaya çalışacak ve sözlük adı verilen bir hafızada toplanan ve saklanan bir dizi şifreyi veya kombinasyonu durmadan deneyecektir. Sözlük tarafından kullanılan bu veriler, oltalama, kazıma gibi çeşitli hackleme yöntemleriyle ya da basitçe sızdırılmış veritabanları aracılığıyla toplanır.
Yukarıda belirttiğimiz gibi, kaba kuvvet saldırısı ve şifre kırma veya sözlük saldırısı gibi varyasyonları çok yaygın yöntemlerdir. Bu nedenle sembollerden, rakamlardan ve harflerden oluşan güçlü bir şifre oluşturmak tavsiye edilir. Bir cümle de şifreleri korumak için basit ama etkilidir.
DNS Önbellek Zehirlemesi ve Sahtekarlığı

Burada çok az bilinen bir bilgisayar saldırısı kategorisine sahibiz, DNS zehirlemesi veya DNS Önbellek Zehirlemesi ve Sahtekarlığı, bir kullanıcıyı hackerın tam kontrole sahip olduğu sahte bir web sitesine yönlendirmekten oluşan bir tekniktir. Böyle bir tanımla, onu oltalamayla karıştırma eğiliminde olacağız, ancak bunlar tamamen farklı iki yöntemdir.
Bu fark nedir?
Her şey en baştan gerçekleşir. Gerçekten de, örneğin bir kullanıcı tarayıcısı aracılığıyla "gmail.com" arama motoruna girerse, çünkü amacı kesinlikle e-posta kutusuna bakmaktır, bu teknik zaten devreye sokulduğu ölçüde, artık görüntülenecek olan "gmail.com" sayfası değil, sahte bir sayfa olacaktır. Ve bu, kullanıcı tarayıcıya doğru adresi girmiş olsa bile. Bir bağlantıya tıklamanız gereken oltalamanın aksine, burada kullanıcı olarak siz tarayıcıdan yönlendiriliyorsunuz. Ve daha da kötüsü, sahte bir bağlantı sitesinde olduğunuzu fark etmek neredeyse imkansız olacaktır.
Kesinlikle anladığınız gibi, bu teknik sayesinde, hacker çok kolayca kişisel verileri ve hatta bağlantı ve hatta finansal bilgileri toplayabilir. Anında sonuçlar, çevrimiçi hesaplarınızın hacklenmesi ve hatta kişisel verilerinizin kötüye kullanılması olacaktır.
Açıkça, DNS zehirlemesi kendisini DNS saldırısı veya DNS Sahtekarlığı olarak adlandıran daha büyük bir hackleme çerçevesinin bir parçasıdır.
Bilgisayar saldırılarında başarılı olmak için, siber suçlular DNS önbelleklerini kullanır. Bilindiği gibi, DNS önbellekleri çoğunlukla yükleme hızını artırmak veya DNS sunucularındaki yükleri azaltmak için kullanılır. Esas olarak yapılan görevlere göre bant genişliği tüketimini veya web sunucusu yükünü azaltmak için kullanılır. Ayrıca bir web sitesine bakma veya bir tarayıcı kullanma hızını artırmak için de kullanılırlar. Her seferinde bir sistem tarafından bir DNS sunucusu sorgulandığında, ikincisinin aslında bir yanıt aldığını bilmelisiniz. Bu iletişimin bilgisi daha sonra yerel bir önbellekte kaydedilir. Kaydedilen veriler, bir sonraki seferde daha hızlı yanıtlar için bir referans görevi görecektir.
Bunun webde bir rutin olduğunu bilerek, hackerların bu önbelleklerden birini ele geçirmesi olabilir. Bu, DNS zehirlemesinden bahsettiğimiz zamandır. Ve bu kullanılan bilgisayar terminalinden bağımsız olarak. Zehirleme, bir ağ yönlendiricisinin önbelleğinden başlayabilir. Bu, hackerlara tüm bağlantı isteklerini yönlendirme avantajını verir. Ayrıca hackerların İnternet kullanımımızın çok temelinden gelen önbellekleri kirletmesi de mümkündür. Yani İnternet servis sağlayıcılarımız tarafından yönetilen DNS sunucuları. Bu ne yazık ki zehirleme yöntemini çok daha tehlikeli hale getiriyor.
Sosyal mühendislik

BT tehdidi kategorisinde, sosyal mühendislik bir zorunluluktur. Çoğu zaman fark edilmese de yaygın bir yöntemdir. Bu uygulamada, hackerın amacı hedefiyle oynamaktır. Gerçekten de saf ve basit bir manipülasyon bağlamındayız. Kurban, manipüle edilmesi gereken bir kişidir. Çoğu zaman, sosyal mühendislik sosyal ağlarda gerçekleştirilir. Yüce ve özel bir şekilde veya genel bir şekilde yapılabilir. Hacker önce bağlantılar kuracaktır. Ardından, giriş bilgisine dönüştürülebilecek verileri toplama fırsatını değerlendirecektir. Birisi size sıklıkla zararsız görünen sorular sorduğunda çok dikkatli olun. Çoğunlukla, mesajla aldığınız hiçbir kodu tanımadığınız bir kişiye veya hatta tanıdığınız bir kişiye iletmeyin. Gerçekten de, insanların sizi arayıp numaranıza yanlışlıkla mesajla bir kod gönderdiklerini söylemesi sıkça olur. Uyarı: bu bir hata değildir. Aksine, çift faktörlü kimlik doğrulamanızı atlatmak için bilinçli olarak kullanılan bir yöntemdir. Ayrıca hesap şifrenizi değiştirmek için de kullanılır. Başka bir deyişle, mesajla aldığınız hiçbir kodu sizden isteyen birine iletmeyin.
SIM Değiştirme

SIM kartınızı hedef alan bir bilgisayar saldırısından da bahsediliyor. Yukarıda geliştirdiğimiz Simjacking'in aksine, bu teknik bir yazılım güvenlik açığından yararlanmaya çalışmaz. Bunun yerine, siber suçlu SIM kartların ve telefon numarasının yönetim şeklinde bulunan güvenlik açıklarını kullanmaya çalışır. Bir şekilde, siber suçlunun sizin kimliğinize bürünebilecek kadar hakkınızda yeterli bilgiye sahip olması gerekir. Çünkü bu tekniği gerçekleştirmenin temeli budur. Sizin kimliğinize bürünmek için yeterli veriye sahip olduğunda, telefon şirketinizi arar ve ya cep telefonunu kaybettiği ya da SIM kartıyla ilgili bir sorunu olduğu bahanesini ileri sürer. Kimliği doğruladıktan sonra, telefon numaranızın bu sefer kendi kontrolünde olacak başka bir SIM karta aktarılmasını ister. SIM kartınızı elinde tutan kişi, daha sonra telefon numaranıza dayalı birkaç tür bilgisayar saldırısı başlatabilir. Hatta bu ona çift faktörlü kimlik doğrulamayı atlatma imkanı bile verebilir. Bu nedenle, böyle bir saldırıdan korunmanın tek bir yolu vardır. Sosyal ağlar aracılığıyla kendiniz hakkında çok fazla kişisel bilgi paylaşmaktan kesinlikle kaçınmalısınız. Mümkün olduğunca kısıtlayıcı olmaya çalışın. Paylaştığınız fotoğraflara ve durumlarınıza veya hikayelerinize dikkat edin.
Bu siber saldırıdan nasıl korunabilirsiniz?
- Öncelikle, bilgisayar saldırılarının evrildiğini ve kurbanlarına uyum sağladığını bilmelisiniz.
- Bu, sosyal statünüzden, mesleğinizden ve banka hesabınızdan bağımsız olarak kesinlikle potansiyel bir hedef olduğunuz anlamına gelir. Her zaman artan siber kötü niyete karşı kendinizi daha basit bir şekilde koruyabilmek için, dijital tüketim açısından disiplinli bir şekilde, alışkanlıklarınızın iyi bir performansını benimsemeniz çok önemlidir. Yaptığınız her şeyde kesinlikle dikkatli olmalısınız çünkü her zaman arkanızda istismar edilebilecek bir iz bırakırsınız ve siber suçlular bunu bilir.
- Tüm çevrimiçi bağlantılarınız için çift faktörlü kimlik doğrulama kullanmanız da gereklidir.
-
Hesabınıza giriş yapın
- Microsoft hesabınıza account.microsoft.com/security adresinden giriş yapın.
- "Güvenlik ve Gizlilik"i seçin.
-
İki Adımlı Doğrulamayı Etkinleştirin
- İki adımlı doğrulamayı ayarla seçeneğine tıklayın.
- İkinci bir doğrulama yöntemi seçin, örneğin:
- Kimlik doğrulama uygulaması (ör. Microsoft Authenticator).
- SMS veya telefon araması yoluyla kod.
- Yedek e-posta adresine gönderilen kod.
- Ekrandaki talimatları izleyin: örneğin, uygulamadan bir QR kodu tarayın veya bir anahtarı manuel olarak girin.
- Her şeyin doğru çalıştığını onaylamak için aldığınız doğrulama kodunu girin.
-
Kurtarma Seçeneklerini Ayarlayın
- Kurtarma telefon numaranızın ve kurtarma e-posta adresinizin güncel ve erişilebilir olduğundan emin olun.
- Mevcutsa, iki adımlı doğrulamayı desteklemeyen uygulamalar veya cihazlar için bir uygulama şifresi oluşturun.
-
Doğrulama ve Bakım
- Giriş yaparken artık iki adımlı doğrulamanın gerekli olduğunu doğrulamak için çıkış yapın ve tekrar giriş yapın.
- Yedek kodlarınızı güvenli tutun ve güvenlik ve kurtarma bilgilerinizi periyodik olarak gözden geçirin.
- Bu size mutlak bir güvenlik garanti etmese de, korumanıza ek bir güvenlik katmanı ekleyebileceği gerçeği değişmez.
- Ardından, şifrelerinizin iyi bir yönetimine sahip olun.
- Bununla birkaç şey kastediyoruz. Öncelikle, şifreleri kırılması zor hale getirin. En az 8 karakterden oluşan bir şifreyi kırmak zor değildir. Bu sekiz karakter harf, rakam ve elbette çeşitli sembollerden oluşur. Ayrıca, iyi şifre yönetimi temel olarak birden fazla hesapta aynı anda aynısını kullanmamak anlamına gelir. Çünkü bu platformlardan birinin bir veri sızıntısına kurban gitmesinden muaf değiliz.
- Ek olarak, bilgisayar araçlarınızı bir antivirüs programıyla korumanız da tavsiye edilir.
- Çevrimiçi bir hesabın güvenliği aynı zamanda bilgisayar terminalinin güvenliğine de bağlıdır. Terminal kusurluysa, hangi güvenlik önlemi devreye alınırsa alınsın, hackerlar her zaman üstünlüğü ele geçirmeyi başaracaktır. Antivirüs yazılımına ek olarak, çevrimiçi bağlantınızın güvenliğini güçlendirmek için sanal bir özel ağ kullanmanız özellikle tavsiye edilir. Vurgulanması gereken bir diğer önemli nokta da elbette işimiz bittiğinde ziyaret ettiğimiz web sitelerinin önbelleklerini silmektir. Bu önbellekler, suçlular için oturum korsanlığı gibi diğer siber saldırıları başlatmada yararlı olabilir.
- Son olarak, çevrimiçi hesaplarınıza bağlanmak istediğinizde genel bilgisayar terminalleri kullanmamanız şiddetle tavsiye edilir.
- Mümkünse, bundan kaçının. Örneğin, genel erişimli bir WiFi ağı kullandığınızda da aynısı geçerlidir. Bu uç noktaların arkasında hangi tehdidin gizlendiğini bilmek imkansızdır. Bu nedenle her aşamada şüpheci olun.
Tüm bunların ötesinde, devreye aldığımız tüm önlemler yeterli olmadığı ölçüde her zaman başka bir alternatifimiz olmalıdır. Gerçekten de, birkaç kez belirttiğimiz gibi, kendini mutlak olarak korumak imkansızdır. Her zaman bir güvenlik açığı, bir güvenlik deliği, bir siber suçlunun bize karşı kullanabileceği bir giriş kapısı vardır. Başka bir deyişle, İnternete her bağlandığımızda, bize karşı kullanılabilecek bir araç vardır. Size verdiğimiz çeşitli tavsiyeler bunun için işe yaramaz değildir. Aksine, mümkün olduğunca çok zorluk yaratarak suçlular için olasılıkları azaltmayı mümkün kılacaklar. Ancak, bu yeterli olmayabilir...
Sıkça Sorulan Sorular (SSS)
Hackerlar Outlook şifrelerini kırmak için hangi teknikleri kullanır?
Outlook şifrelerini kırmak için hackerlar spearphishing, simjacking, 0 Day güvenlik açığı istismarı, kaba kuvvet saldırıları, DNS önbellek zehirlemesi ve sahtekarlığı, sosyal mühendislik ve SIM değiştirme dahil çeşitli teknikler kullanır.
Outlook hesabımı hacklenmekten nasıl koruyabilirim?
Outlook hesabınızı korumak için, çift faktörlü kimlik doğrulama kullanmanız, her hesap için güçlü ve benzersiz şifreler oluşturmanız, yazılımınızı düzenli olarak güncellemeniz, antivirüs programları ve VPN kullanmanız, hassas görevler için genel WiFi ağlarını kullanmaktan kaçınmanız ve şüpheli mesajlara ve isteklere karşı dikkatli olmanız tavsiye edilir.
Outlook hesabımın ele geçirildiğinden şüpheleniyorsam ne yapmalıyım?
Outlook hesabınızın ele geçirildiğinden şüpheleniyorsanız, hemen şifrenizi değiştirin, hesap ayarlarınızı yetkisiz değişiklikler için gözden geçirin, henüz etkinleştirilmemişse çift faktörlü kimlik doğrulamayı etkinleştirin ve şüpheli herhangi bir etkinliği Microsoft'a bildirin.
Outlook hesaplarını hedef alan başka yaygın siber saldırılar var mı?
Evet, belirtilen tekniklerin yanı sıra, siber suçlular Outlook hesaplarına erişmek için tasarlanmış bir yazılım biçimi olan pass revelator ve kullanıcıları sahte giriş sayfalarına yönlendiren DNS önbellek zehirlemesi gibi yöntemler de kullanabilir.
Genel siber güvenlik duruşumu nasıl iyileştirebilirim?
Siber güvenliğinizi artırmak için, ortaya çıkan tehditler hakkında bilgi sahibi olmanız, yazılımınızı ve cihazlarınızı düzenli olarak güncellemeniz, saygın güvenlik araçları kullanmanız, çevrimiçi kişisel bilgi paylaşımı konusunda dikkatli olmanız ve yaygın siber saldırı taktikleri hakkında kendinizi eğitmeniz önemlidir.