Bir Outlook şifresini hackleme
E-postalar olması gerektiği kadar güvenli değildir
Outlook şifresi nasıl hacklenir?
Casusluk, bir kurban veya rakip hakkında gizli bilgi bulmayı mümkün kılar.
Birçok hacker casusluk zevki için hackler. Sanki Big Brother'mış gibi. Bunu daha inandırıcı görünmek için gasp ettikleri bazı betikler, arka kapılar veya üçüncü taraf uygulamalar yükleyerek yaparlar. Kullanıcılar tetikte olmayacak ve yükledikleri şeye güvenecektir.
Açmak istediğiniz e-postayı kontrol etmek önemlidir. Bir hacker bu küçük Outlook hackleme betiğiyle sabit diskinizdeki verileri değiştirebilir. E-postalarınız ve kişileriniz dahil tüm verileri sızdırabilir. Bu hackleme, bir siyasi parti için reklam yapmak veya uyuşturucu satışını teşvik etmek için spam gönderir. Tehlikeli olan şey, bunun diğer Outlook adreslerini hacklemek ve spam yaymak için de kullanılabilmesidir.
130 e-postadan yaklaşık 1'i tehlikeli bir dosya içerir. Hackerların hileli mesajlarını göndermek için e-posta adresleri listeleri vardır. Ortalama 20.000 e-postada bir korsanlıktır. Dünyada 5 milyardan fazla cihaz var, bu hacklemelerin yayılmasını hayal edin.
Sizin için bazı hackleme tekniklerini sıraladık. Bazılarını kesinlikle biliyorsunuz, bazılarını belki bilmiyorsunuz. Bir Outlook hesabının nasıl ele geçirilebileceğini anlamanız için bu yöntemleri sizinle paylaşmak istedik:
- Yöntem #1: Simjacking
- Yöntem #2: SIM Değiştirme
- Yöntem #3: USB kablosuyla hackleme
- Yöntem #4: Drive by Download
- Yöntem #5: SQL enjeksiyonu
- Yöntem #6: Truva atı kullanımı
- Yöntem #7: Casus yazılım kullanımı
- Yöntem #8: Veritabanı kullanımı
- Yöntem #9: Spearphishing
- Yöntem #10: Sıfır gün güvenlik açıklarının istismarı
PASS REVELATOR

Bu basit ve hızlı uygulama, bir Outlook hesabının erişim kodunu kısa sürede hacklemenizi sağlar. Şifre şifreli olsa bile veya hesap çift faktörlü kimlik doğrulama ile korunsa bile, PASS REVELATOR en eksiksiz çözümdür. Bu durumda, size kesinlikle yardımcı olabilecek bir yazılım aracı sunuyoruz. Ayrıca, tam olarak para iadesi almak için 30 günlük bir deneme süresi elde ediyorsunuz.
Bir Outlook hesabını kurtarmanız gerekiyorsa, PASS REVELATOR sizin için çözümdür.
Onu resmi web sitesinden indirebilirsiniz: https://www.passwordrevelator.net/tr/passrevelator
Yöntem #2: Simjacking

Bu teknik esasen SIM kartların kullanımını hedef alır. Simjacking'in arkasındaki hackerın amacı, hedefi hakkında veri toplamak için kullanmak amacıyla güvenlik açıklarından yararlanmaktır. Çok popüler olmayan bir tekniktir, ancak herhangi bir kişiye karşı kullanımıyla ilgili tehlike vardır. Gerçekten de, hepimiz bir şekilde bir SIM kart kullanırız. Fiziksel SIM veya e-SIM olsun, gerçek şu ki bu küçük bilgisayar aracı neredeyse vazgeçilmez hale geldi. Ayrıca, SIM kartla ilgili sorun 2009'a kadar uzanıyor, o zaman dolaşımdaki bu terminallerin çoğunun güncellenmediği birkaç kez vurgulanmıştı. Bu, kullanıcıya bilgisi olmadan karşı kullanılabilecek birçok güvenlik açığının hâlâ olduğu anlamına gelir. SIM jacking ile ilgili endişelerden biri, kurbanın kendini savunmasının bir yolu olmamasıdır, çünkü SIM kartının arızalı olup olmadığını bilemez.
Yöntem #3: SIM Değiştirme

SIM kart hacklemeleri kategorisinde devam ediyoruz. Güvenlik önlemlerinin giderek daha fazla geliştiği bir ortamda, hackerların geliştirebileceği en iyi yol elbette SIM kart güvenlik açıklarından yararlanmak olacağından, SIM kartlara odaklanmak önemlidir. SIM Değiştirme, belirli bir kişinin kimliğini gasp etmekten ve SIM kartını bilgisi olmadan ele geçirip kullanmaktan oluşan bir yöntemdir. Bu bağlamda, hacker hedefinin telefon operatörüyle iletişime geçmek için mümkün olan her şeyi yapar. Gerçek bir SIM kartla ilgili bir sorun yaşadığını iddia edecek ve ardından telefon numarasının, elinde bulunduracağı başka bir SIM karta aktarılmasını isteyecektir. Kesinlikle çalmış olacağı bilgileri kullanarak kimliğini kanıtladığında, SIM kartınız artık onun insafına kalmıştır. SIM değiştirmenin tehlikesi, çevrimiçi hesaplarımızın çoğunun genellikle telefon numaramıza bağlı olması gerçeğinde yatmaktadır. Bu ona hesapları ele geçirebilme olasılığını verir.
Yöntem #4: USB kablosuyla bilgisayar hacklemesi

Bildiğimiz gibi USB kablolar sadece telefonlarımızı şarj etmek için tasarlanmamıştır. Bu tel parçasının yararlılığı aynı zamanda akıllı telefondan diğer terminallere veri aktarımında da yatmaktadır. Belirli durumlarda, telefonlarımızı şarj etmek için USB kabloları nereden ödünç alacağımızı sormak zorunda kalırız. Bu muhtemelen ciddi sorunlara neden olabilir çünkü bu kablolar değiştirilip telefonlarımızı hacklemek için kullanılabilir. Başkasının kablosunu kullanmanın ötesinde, bir akıllı telefonu şarj etmeye yardımcı olmak için kamusal alanlarda her yere kurulmuş USB portlarını kullanmak da nadir değildir. Peki, bu portlar da USB kablonuzun veri aktarım işlevini kullanmak için hackerlar tarafından kirletilmiş olabilir.
Yöntem #5: Drive by Download

Çok az bilinen ama yaygın olarak kullanılan hackleme yöntemleri kategorisinde, kesinlikle indirme yöntemine sahibiz. Hackerlar bu bağlamda nasıl yapıyor? Sadece yeterince güvenli olmayan web sitelerini hacklemeye başlıyorlar. Ardından bu web sitelerinin http veya PHP koduna kötü amaçlı betikler ekleyecekler. Bu, gizli bir indirme tekniği kullanarak bu web sitesinin ziyaretçilerinin bilgisayar terminaline doğrudan kötü amaçlı yazılım yüklemelerine izin verir. Bu indirme, ikincisinin bilgisi olmadan veya onayıyla ama başka bir çözümün arkasına kamufle edilmiş şekilde başlatılabilir. İndirme tamamlandığında ve kötü amaçlı yazılım kurulduğunda, kişisel verilerinizin çalınması ve diğer stratejiler tetiklenecek, bu da tüm hesaplarınızın güvenliğini tehlikeye atar.
Yöntem #6: SQL enjeksiyonu

Kullanıcıyı doğrudan hedef almayan başka bir bilgisayar tekniğinden bahsediyoruz. Son kullanıcıya karşı herhangi bir saldırı gerçekleştirmeden önce, hacker önce kullanıcı veritabanlarını istismar etme eğiliminde olanları hedef alacaktır. Gerçekleştirilmesi sırasında, ikincisi bu nedenle İnternet siteleri tarafından kullanılan bu veritabanlarını manipüle etmesine izin verecek standartlaştırılmış bir bilgisayar dili olan SQL tipi bir kod parçası yürütecektir. Bu düzeyde ustaca darbesinde başarılı olursa, verilere kolayca erişebilir. Bu, neler olduğu hakkında hiçbir fikri olmayan kullanıcılara karşı geri tepebilir. Çünkü web sitelerinin verilerine doğrudan erişerek, hacker bu verileri toplayıp değiştirme veya silme olasılığına sahiptir.
Yöntem #7: Truva atı kullanımı

Truva atından bahsetmeden bir Outlook hesabı bilgisayar saldırısından bahsedemeyiz. Truva atı, hackleme uygulamaları için mükemmelliğin kötü amaçlı yazılımıdır. Kullanımı belirli bir kategori çok profesyonel ve deneyimli hackere ayrılmış olsa da, hâlâ çok belirgin ve kalıcı bir tehdit olduğu gerçeği değişmez. Truva atı, bilgimiz olmadan akıllı telefonumuza veya bilgisayarımıza kurulabilir. Hatta kullanıcının kendisi tarafından bilgisayar terminaline bile kurulabilir. Gerçekten de, bu kötü amaçlı programın özelliği gizli olmak ve mümkün olduğunca fark edilmemektir. Bu durumda, nasıl yapıyor? Basitçe başka bir bilgisayar programının arkasına gizlenerek. Gerçekten de, Truva atının resmi uygulama mağazalarında bulunan meşru bir uygulama olması mümkündür. Temel olarak bir hesap makinesi, fotoğraf düzenleme yazılımı veya hatta kullanmaya alışık olduğumuz herhangi başka bir yazılım olabilir. Uygulama akıllı telefonunuza kurulduktan sonra, kötü amaçlı kod çalışır ve hackerların birkaç görev gerçekleştirmesine izin verebilir. Öncelikle, Truva atı sayesinde, diğer şeylerin yanı sıra bir kişiyi gözetlemenin ve bu kişisel verileri toplamanın mümkün olduğu gerçeğinden bahsetmek gerekir. Kişisel veriler, Outlook kimlik bilgileri dahil her türlü bilgiyi ifade eder.
Yöntem #8: Casus Yazılım Kullanımı

Casus yazılım, hackleme endüstrisinde bir zorunluluktur. Her türlüsü var. Son zamanlarda Pegasus davasından beri, bu tür kötü amaçlı program özellikle sıcak koltukta ve her türden insandan çok fazla dikkat çekiyor. Bu, casus yazılım kullanma fırsatınız varsa, bilgisayar saldırılarınızın %90 başarılı olacağı açık olduğunu size açıklamanın bir yoludur. Bugün genellikle yasal bir çerçevede kullanılan daha hafif sürümler bile elde edebilirsiniz. Yaygın olarak adlandırıldığı gibi bu izleme uygulamaları, kötü amaçlı casus uygulamalar olarak kabul edilir. Ayrıca aşağılayıcı bir şekilde Stalkerware olarak da bilinir. Casus yazılım, bir kişinin bilgisayar terminalinde tam olarak ne yaptığını bilmenizi sağlar. Kişiyi takip etmek ve İnternet trafiğinin tüm verilerini toplamak mümkündür. Başka bir deyişle, Outlook hesabına nasıl bağlanmayı başardığını tam olarak bilebiliriz.
Yöntem #9: Veritabanı Kullanımı

Veritabanları, bir sunucuda derlenen bilgi setidir. Bu bilgi şunlar olabilir:
- İsimlendirilmiş, yani soyadları ve adları içeren;
- Giriş kimlik bilgileri, başka bir deyişle şifreler veya kimlikler;
- Finansal veya sağlık bilgisi.
Her iki durumda da, bir veritabanı bir siber suçlunun gözünde çok değerlidir. Bu bilgi ve iyi araçlarla, hackerlarımız hesapları hackleyebilir. Big Data bugünlerde istisnai bir şey değildir. Bir veritabanıyla birkaç tür hacklemeyi başlatmak mümkündür. En bilinenleri sözlük saldırısı ve şifre kırmadır, bunlar zaten var olan bir veritabanına dayalı doğru şifreleri bulmak için otomatik yöntemler kullanacaktır. Veritabanları sayesinde, siber suçlular ayrıca büyük ölçekli oltalama saldırıları başlatabilir. Çoğu zaman, bu veritabanları büyük ölçekli veri sızıntılarının sonucudur. Hackerların kazıma yöntemi istismarına dayalı veritabanları oluşturması olabilir. Son olarak, hedeflenmiş ve çok gizli bilgisayar hacklemesi sayesinde, veritabanlarının Dark Web'de pazarlanması mümkündür.
Yöntem #10: Spearphishing

Kesinlikle herkes oltalamanın ne olduğunu biliyor. Bir kullanıcıyı kandırmak için bir organizasyonun kimliğine bürünme tekniğidir. Uygulama, bir bağlantı içeren bir mesaj göndermektir. Bu bağlantı, siber suçlular tarafından işletilen sahte bir platforma götürür. Kurban aldatmacaya yakalandığında, ne olduğunu hayal edin? Kişisel verileri çalınır ve bu daha sonra ona karşı kullanılabilir. Spearphishing ile işler farklı gelişir. Gerçekten de, hacker düzensiz ve kötü hedeflenmiş bir şekilde bir e-posta göndermeyecektir. Özellikle bir kişiyi hedef alacaktır. Bu kişiyi hedef aldığında, ikincisinin güvenini kazanmak için gerekli tüm bilgiyi üretmeye özen gösterir. Bu bağlamda, hedeflenen kişinin aldığı mesaj o kadar eksiksiz ve iyi oluşturulmuştur ki, ikincisinin tuzağa düşmeme şansı çok azdır. Güven kurulduktan sonra, hedefinden belirli görevleri yerine getirmesini ister. Bu görevlerin çoğu kurbanın kendisinin hacklenmesine yardımcı olmak olacaktır. Profesyonel alanda, böyle bir teknik Compromised Business Email adı altında bilinir.
Yöntem #11: Sıfır gün güvenlik açıklarının istismarı

Hangi BT aracını kullandığımız önemli değil. Hangi yazılımı kullandığımız veya kullanacağımız önemli değil. Bir şey kesin, bu bir 0 gün kusurundan etkilenen bir bilgisayar aracı olacaktır. Herhangi bir bilgisayar aracında, üretici veya yayıncı tarafından henüz keşfedilmemiş veya bilinmeyen bir güvenlik açığı vardır. Bu güvenlik açıkları, kullanıcının bütünlüğünü ve güvenliğini zayıflatmak için istismar edilebilir. Bugün 0 gün güvenlik açıklarını keşfetmek için çılgın bir yarış var. Bu güvenlik açıkları, doğru şekilde istismar edildiğinde, çok sofistike bir casusluk bağlamında kullanılabilir. Bu nedenle son haberlerden haberdar olmak için dijital haberleri takip etmek her zaman tavsiye edilmiştir. Blogumuzda bundan oldukça düzenli olarak bahsediyoruz, güvenlik açıklarını işletme hakkında çok şey öğreneceksiniz. Geçen yıl, Forbidden Stories tarafından genel halka ifşa edilen ünlü casus yazılım Pegasus adlı yazılımın yayılmak ve düzgün çalışmak için sıfır gün güvenlik açıklarından yararlandığı birkaç uzman tarafından belirtildi. Bu güvenlik açıkları, operatörlerinin sıfır tıklama istismarları gerçekleştirmesine bile izin verdi. Sıfır tıklama istismarları, hedefin herhangi bir manipülasyonla karşılaşmadan veya fark etmeden bir bilgisayar terminalini enfekte etmek amacıyla sıfır gün güvenlik açıklarının istismarıdır. Bu nedenle güncellemeleri asla ihmal etmemelisiniz.
Sonuçlar:
Bu hackleme yöntemlerinin ötesinde, kendinizi korumayı düşünmeniz önemlidir. Bunun için, bazı temel yöntemler bilgisayar güvenliğinizi iyileştirmenize yardımcı olacaktır. Bu nedenle bilgisayar yazılımı veya cihazları kullanımı söz konusu olduğunda sağlıklı bir yaşam tarzımız olup olmadığını kendimize sormanın zamanı geldi. Bir başlangıç olarak, Outlook hesabınızın güvenliğini iyileştirmek istiyorsanız, çift faktörlü kimlik doğrulamayı etkinleştirmek esastır. Bu, bugün güvenliğin temellerinden biridir. Neredeyse tüm dijital platformlar bu olasılığı sunuyor. Bu, şifrenin ele geçirilebileceği ölçüde hesabınızı güvence altına alma ihtiyacını karşılar. Şifreden bahsetmişken, giriş kimliğinizi nasıl yöneteceğiniz de korumanızın temellerinden biridir. Tavsiye edilir,
Bu şunları kullanmaktan kaçınmanız gerektiği anlamına gelir:
- Adı;
- Doğum tarihi;
- Profesyonel veya aile referansları.
Bugün, bileşik kelimeler yerine cümleler kullanmak çok daha güvenli görünüyor. Örneğin, "wrkdkzk381525" seçmek yerine, örneğin "2000liYillarinMangalariniCokSeviyorum" seçebilirsiniz. İkincisi geleneksel yöntemlerle deşifre edilmesi çok daha zordur.
Ayrıca, e-postalarınızda aldığınız bağlantılara tıklamayın. Özellikle alıcıyı tanımıyorsanız veya böyle bir mesaj gönderilmesini haklı çıkarabilecek herhangi bir eylem yapmadıysanız. Hâlâ meraklıysanız ve bu bağlantının arkasında ne olduğunu bilmek istiyorsanız, doğrudan tarayıcınıza gidip ilgili web sitesinin adresini girmeniz en iyisidir.
Bir e-postanın meşru olduğundan emin olmak için, kaynağına bakmanız gerekir. "Yanıtla"ya tıklarsanız, muhatabın ve dolayısıyla e-postasının göründüğünü göreceksiniz. E-postası mesajın imzasından farklıysa veya alan adı hiçbir şeye karşılık gelmiyorsa, o zaman ele geçirilmiş bir mesaj olduğundan emin olursunuz. Geriye kalan tek çözüm, onu karantinaya veya hatta spam'e koymak ve ardından silmektir. Bu hacker bir dahaki sefere bir Outlook e-posta adresini kırmaya çalıştığında güvende olacaksınız. Bu önlem, istenmeyen bir e-posta geldiği kadar tekrarlanmalıdır.
Ayrıca, mümkün olduğunda, bu tür mesajları veya e-postaları tespit etmenizi sağlayan oltalama önleme yazılımı veya güvenlik duvarları kullanın.
Bağlantınızı korumayı düşünmek de önemlidir. Bu nedenle, hesabınıza giriş yapmadan önce atmanız gereken bazı adımlar şunlardır:
- Sanal bir özel ağ kullanın:
- Muhtemelen bildiğiniz gibi, VPN'ler İnternet ağının kullanımında belirli bir gizlilik sağlar. Amaç, bağlantısının ele geçirilmesini önlemektir;
- Genel bir bilgisayar terminali aracılığıyla Outlook hesabınıza bağlanmayın:
- İster bir internet kafe bilgisayarı ister bir aile bilgisayarı olsun, bağlantılarınız için bu tür bir terminal kullanmaktan kaçınmak en iyisidir. Bunun nedeni, çoğu zaman bu tür bir bilgi işlem cihazının güvenliğinin garanti edilmemesi gerçeğinde yatmaktadır. Gerçekten de, herkesin bu tür bir cihaza erişimi olduğunu bilerek, kimin riskli davranışlarda bulunduğunu veya kimin bu cihazın enfeksiyon kaynağı olmuş olabileceğini bilemeyiz. Mümkün olduğunca, bu tür bir aracı kullanmaktan tamamen kaçının;
- WiFi ağlarına dikkat edin:
- İnternete erişmek için genel WiFi ağını kullanın. Ücretsiz bir İnternet ağına erişime sahip olmanın yanı sıra, bir paketiniz olmadığında çok daha pratik hale gelir. Sorun şu ki tüm WiFi ağları güvenilir değildir. Çünkü bağlantıyı ele geçirmek ve kişisel veri toplamak amacıyla kullanılabilirler. Bu nedenle, bu tür bir ağı her kullandığınızda, sıfır riskin var olmadığını unutmayın.
Tüm çabalara rağmen hâlâ bir bilgisayar saldırısının kurbanı olma olasılığı da vardır. Gerçekten de, bunu belirtmek önemlidir, kendinizi sürekli olarak koruyamayacaksınız.
Sıkça Sorulan Sorular (SSS)
1. Bir Outlook şifresini hacklemek yasal mı?
Birinin izni olmadan Outlook hesabını hacklemek yasa dışıdır ve gizlilik yasalarını ihlal eder.
2. Outlook hesabımı hacklenmeye karşı koruyabilir miyim?
Evet, çift faktörlü kimlik doğrulamayı etkinleştirerek, güçlü ve benzersiz şifreler kullanarak, şüpheli bağlantılara veya e-postalara tıklamaktan kaçınarak ve yazılımınızı düzenli olarak güncelleyerek Outlook hesabınızın güvenliğini artırabilirsiniz.
3. Outlook hesabımın hacklendiğinden şüpheleniyorsam ne yapmalıyım?
Outlook hesabınıza yetkisiz erişimden şüpheleniyorsanız, hemen şifrenizi değiştirin, çift faktörlü kimlik doğrulamayı etkinleştirin ve şüpheli davranışlar için hesap etkinliğinizi gözden geçirin. Ayrıca olayı Microsoft'a bildirmelisiniz.
4. Kendi Outlook şifremi kurtarmak için yasal hackleme yöntemleri var mı?
Evet, Outlook şifrenizi unuttuysanız, hesabınızla ilişkili alternatif e-posta adresleri veya telefon numaraları aracılığıyla şifrenizi sıfırlamak gibi Microsoft tarafından sağlanan resmi kurtarma yöntemlerini kullanabilirsiniz.
5. Outlook'u hedef alan oltalama saldırılarına karşı kendimi nasıl koruyabilirim?
Outlook kimlik bilgilerinizi çalmayı amaçlayan oltalama saldırılarına karşı kendinizi korumak için, her zaman gönderenin e-posta adresini doğrulayın, şüpheli bağlantılara tıklamaktan kaçının ve istenmeyen e-postalara yanıt olarak asla hassas bilgi vermeyin.
6. Outlook hesabıma erişmek için genel WiFi ağlarını kullanmak güvenli mi?
Outlook gibi hassas hesaplara erişmek için genel WiFi ağlarını kullanmak risklidir çünkü bu ağlar hackerlara karşı savunmasız olabilir. Genel WiFi üzerinden hesabınıza erişirken ek güvenlik için bir sanal özel ağ (VPN) kullanmanız tavsiye edilir.