Bir Yahoo şifresini kırın!
Yahoo'nun çok fazla büyük güvenlik açığı var
Bir Yahoo şifresi nasıl kırılır?
İşiniz için kullandığınız Yahoo!, sahip olduğunuz en değerli dijital varlıklardan biridir. Gerçekten de, e-postanızın hacklenmesi bir felaket olurdu, e-postanız iletişim kurmak için telefonunuzun eşdeğeridir.
Hackerlar ve siber suçlular, bir Yahoo! hesabını çalmak için sürekli olarak bir sürü tuzak yaratmaya çalışıyorlar. Hesaplarınızı dışsallaştırmanız ve bir gün hackleme meydana gelirse yayılmayı önlemek için kullandığınız e-posta adresiyle ilişkili olmayan ayrı bir kişi defteri bulundurmanız çok önemlidir.
Ancak Yahoo!'nuz ele geçirildiyse, endişelenmeyin, onu geri kazanmak için her zaman çözümler vardır.
"Şifremi unuttum" e tıklarsanız, size doğum yeriniz, çocukluk en iyi arkadaşınız hatta köpeğinizin adı gibi birkaç güvenlik sorusu soracak Yahoo! ekibiyle iletişime geçirileceksiniz! Sorularını doğru cevaplarsanız, erişim kodunuzu sıfırlayabilir ve böylece Yahoo e-postalarınıza ve kişilerinize yeniden erişim sağlayabilirsiniz. Çoğu zaman işe yaramaz, ama gerçekten işe yaramazsa, kurbanı olduğunuz hacklemenin nedenini anlamaya çalışmanız gerekecek.
Bir hacker olun!
Bunun için bir hacker gibi düşünmelisiniz, güvenlik açığını nerede buldu? Çok basit bir şifre mi yoksa tıkladığınız sahte bir e-postanın bağlantısı mı? Bilgisayarınızı olası virüslerden temizlemeyi düşündünüz mü? Belki kişileriniz de tehlikede mi? Sizden bir mesaj alırlarsa buna cevap vermemeleri gerektiği konusunda onları uyarmak için birer birer onlarla iletişime geçmelisiniz çünkü onlardan para koparmaya her yolla çalışacak hacker ile iletişim kuracaklardır.
İşte kesinlikle farkında olmadığınız ancak Yahoo! hesabınızı hacklemek için size karşı kullanılabilecek bir yöntemler listesi. Yöntemlerin her yıl giderek daha fazla geliştiğini bilmelisiniz. Örneğin, bir yöntemin 10 yıl önce klasik olabileceğini düşünüyorsanız, çok daha tehlikeli varyantların mutlaka olduğunu bilin. Bu nedenle siber suçların gelişimi konusunda sürekli güncel kalmak gerekir.
PASS ACCESS
şifresinin nasıl çözüldüğü.
PASS ACCESS, şifre karmaşık olsa bile, bir Yahoo! hesabına yeniden erişim sağlamanızı sağlayan yapay zeka destekli bir şifre hackleme aracıdır.
Siber güvenlik mühendisleri tarafından özel olarak geliştirilen bu uygulama sayesinde, herhangi bir Yahoo! hesabının şifrelerini çözebilirsiniz.
Kullanımı son derece kolaydır ve sınırlı teknik bilgiye sahip kullanıcılar için bile uygundur. Sadece şu üç kolay adımı izleyin:
- PASS ACCESS'i resmi web sitesinden indirin ve cihazınıza kurun resmi web sitesinden: https://www.passwordrevelator.net/tr/passaccess
- Şifre çözme yönteminizi seçin (şifreyi Yahoo! hesabıyla ilişkili e-posta adresi veya telefon numarasını kullanarak alabilirsiniz).
- Yönteminiz seçildikten sonra aramayı başlatın. Sadece birkaç dakika sürebilir ve kesinlikle düz metin şifreyi elde edeceksiniz.
Ek olarak, 30 günlük bir deneme süresi elde edersiniz. Bu denemenin sonunda, ya çalışır ya da paranız iade edilir. Şimdi denemek için mükemmel bir zaman!
Yöntem 1: Spearphishing (hedefli kimlik avı)

Çok daha tehlikeli varyantlardan bahsederken, burada halk tarafından hâlâ kimlik avı olarak bilinen ünlü phishing tekniğinin bir uyarlamasındayız. Kimlik avı, hackerın kullanıcıları bir bağlantı içeren bir mesaj göndermeye kandırdığı bir bilgi toplama tekniğidir. Bu kullanıcı, dikkatsizlik veya cehalet nedeniyle mesajda bulunan bağlantıya tıklarsa, otomatik olarak hackerların kontrolündeki bir platforma yönlendirilecektir. Ancak bu, ikincisinin ziyaret etmeye alışık olduğu klasik bir web sitesine benzeyen bir platformdur. Kişisel verilerinin çalınması işte böyle olur. Spearphishing varyantında, kurban özel bir şekilde hedeflenecektir. Sonuç olarak, hacker, bilinen bir kişiyle iletişim kurduğuna inanmasını sağlayacak veriler toplayarak güvenini kazanmak için mümkün olan tüm yöntemleri kullanacaktır. Profesyonel alanda, bu, yaygın olarak İş E-postası Ele Geçirme (Business Email Compromise) olarak adlandırılan şeye çok benzer (hackerın, örneğin, kurbanının patronunun kimliğine bürünerek onu prensipte yapmaması gereken bir şeyi yapmaya zorlamasıdır). Kesinlikle fark edeceğiniz gibi, bu varyant kurbanı kandırmanın kolay olması bakımından çok daha tehlikelidir.
Yöntem 2: DNS Zehirlenmesi

DNS, bir web sitesinin veya diğer birçok BT aracının kullanımını kolaylaştıran bir dizi altyapıdır. Esasen, verilerin iletilmesine ve alınmasına izin vermek için bilgi işlem cihazları ve sunucular arasındaki iletişimde hareket eder. Bir tür işaret temsil eden çerezler sayesinde, sistemin bir platforma erişimi ortalama bir kullanıcı için çok daha hızlı ve kolay hale getiren bir yol oluşturması olabilir. Bu, örneğin, Yahoo!'nuza Google Chrome gibi tarayıcınız aracılığıyla bağlanmaya alışıksanız, bu tarayıcı aracılığıyla Yahoo!'ya her bağlanmaya çalıştığınızda, bağlantı ve yükleme süresinin ilk seferlerden çok daha kısa olacağı anlamına gelir. Bu sadece çok zaman kazandırmakla kalmaz, aynı zamanda ergonomiyi ve daha iyi bir kullanıcı deneyimini temsil eder. Ne yazık ki siber suçlular bu altyapıları bize karşı nasıl kullanacaklarını biliyorlar. Hamlelerinde başarılı olmak için, genellikle çerez zehirlenmesi olarak adlandırılan yöntemle ilerleyeceklerdir. Bu esasen DNS'ye yüklenen çerezlere kötü amaçlı kodlar enjekte etmekten oluşur. Hackerlar bunu başardıklarında, genellikle her İnternet kullanıcısı tarafından kullanılan yolu ele geçirebilirler. Örneğin, tarayıcınıza gidip yahoo.com'a bağlanırken, bağlantınız bir Yahoo! web sitesine yönlendirilecektir. Ve bunu hesaba bile katamadan. Giriş verilerinizi işte böyle toplayabilir ve size karşı kullanabilirler. Bu bağlamda en zor şey, kurbanın kendini koruma imkanının olmamasıdır. Özellikle DNS zehirlenmesi ISS'den geliyorsa. Sık sık olan bir durum.
Yöntem 3: Kötü amaçlı yazılım

Kötü amaçlı yazılım kullanımı, hesap hacklemesi söz konusu olduğunda açıkça bir zorunluluktur. Bu bilgisayar programları özellikle bunun için tasarlandı. En ünlüleri şunlardır:
- Mantık Bombası
- Bu, harekete geçmeden önce doğru anı beklemek ve gizlenmek gibi bir özelliğe sahip klasik bir bilgisayar programıdır. Somut olarak, mantık bombası, etkinleştirilmesi gecikmiş bir bilgisayar virüsüdür. Böyle bir bilgisayar programının riski, esasen bilgisayar terminalinde bulunup bulunmadığını bilmenin imkansız olması nedeniyle onu atlatmanın zor olması gerçeğinde yatmaktadır.
- Keylogger
- Bu, bir kişinin virüs bulaşmış terminalinin klavyesinde yazdığı her şeyi kopyalayıp operatörüne ileten kötü amaçlı bir programdır. Terminalden bahsederken, herhangi bir bilgi işlem cihazı türünü kastediyoruz. Siber suçlular genellikle keylogger'ları ya manuel olarak ya da yazılım güvenlik açıklarından yararlanarak yükler. Ayrıca hedeflenen kullanıcıyı bunu kendisinin yüklemesi için kandırmak amacıyla sosyal mühendislik de kullanabilirler.
- Casus yazılım
- Casus yazılım bir kişiyi izlemek için tasarlanmıştır. Bu nedenle, casus yazılımı kullanan kişi, kurbanının akıllı telefonu veya bilgisayarıyla ne yaptığını öğrenebilir. Bu durumda, tek yapmanız gereken sabırlı olmak ve hedeflenen kullanıcının Yahoo! hesabına giriş yapmaya çalışmasını izlemektir. Casus yazılımın son derece gizli olduğu bilinmektedir. Günümüzde ortalama bir kullanıcının kullanabileceği kolay kullanımlı sürümler elde etmek mümkündür. Casus yazılım kullanımı artık hackleme elitine ayrılmamıştır. Bu, çok daha fazla insanı açığa çıkarır çünkü herkes çevresindeki herkesi hedef alabilir. Keylogger gibi, ya hedeflenen bilgisayar terminaline manuel olarak yüklenir,
- Truva atı
- Truva atı, özellikle hackleme söz konusu olduğunda dünyada en yaygın kullanılan bilgisayar programlarından biridir. Truva atı, operatörlerine birçok olanak sunması bakımından hacker çevresinde yaygın olarak kullanılır. Gerçekten de, antivirüs programları tarafından kolayca keşfedilebilen diğer kötü amaçlı programların aksine, Truva atı çok gizlidir ve hatta meşru bir uygulama şeklini alabilir. Örneğin, her gün kullandığımız türden bir hesap makinesi veya fotoğraf düzenleme yazılımı... Gizliliğine ek olarak, Truva atı diğer şeylerin yanı sıra gözetleme yapabilmesine de olanak tanır. Hedeflenen akıllı telefona veya bilgisayara kötü amaçlı komut dosyaları da yükleyebilir ve bunları kurbana karşı kullanabilir. Açıkçası casusluk demek, verilerin toplanması ve operatörüne iletilmesi anlamına gelir. Truva atının kurulumu daha sonra önceki kötü amaçlı yazılımlardan daha basittir. Gerçekten de genellikle meşru bir uygulama şeklini aldığından, PlayStore veya AppStore gibi resmi uygulama mağazalarında bulunur. Kurban genellikle kötü amaçlı yazılımı akıllı telefonuna veya bilgisayarına kendisi yükleyen kişidir.
- Fidye yazılımı
- Siber suç sektöründeki mevcut ünlü, fidye yazılımıdır. Kendini, popüler inanışın aksine, sadece işletmelere saldırmadığı için çok daha fazla soruna neden olan kötü amaçlı bir program olarak sunar. İşlevi, sadece bir bilgisayar sistemini ve içeriğini rehin tutmak değildir. Tüm bu alınan fikirleri kırmaya çalışacağız. Fidye yazılımı, yukarıda belirtilen tüm özellikleri birleştirebilir, ancak bunun ötesinde, gizli verileri de çalabilir. Bu, bir bilgi işlem cihazının fidye yazılımıyla enfekte olması durumunda, bu bilgisayar saldırısının arkasındaki hackerın bu cihazın tüm içeriğini elde edebileceği anlamına gelir. Ve elbette fidye yazılımı sadece bireyleri değil, aynı zamanda akıllı telefonları da hedef almak için kullanılır. Bu, herkesin bu kötü amaçlı yazılım için savunmasız ve bir hedef olduğu anlamına gelir.
Yöntem 4: SIM kart hacklemesi

Hacklemeden bahsettiğimizde, SIM kartı yönü aklımıza hemen gelmiyor. Ancak bu tarafta, kullanıcısına karşı kullanılabilecek bazı güvenlik açıkları gerçekten vardır. Öncelikle, SIM Swap adı verilen teknikten bahsedelim. Bu yöntem, hackerların İnterneti bile kullanmadan bir telefon numarasını çalmasına olanak tanır. Bildiğimiz gibi, operatörler bir kullanıcıya SIM kartını kazara kaybederse veya telefonu çalınırsa geri kazanmasının bir yolunu sunar. Bizim hackleme durumumuzda, bilgisayar korsanı kurbanının telefon operatörüyle iletişime geçer. İkincisinin kimliğini doğruladıktan sonra, siber suçlu telefon numarasının bu sefer kendisinde olacak yeni bir SIM karta aktarılmasını talep edecektir. Ve sorunun gerçekten başlayacağı an tam da bu andır. Etkili bir şekilde,
SIM swap'a ek olarak, uzmanlara ayrılmış Simjacking tekniği vardır. Gerçekten de, kullanıcı verilerini çalmak için belirli SIM kartlarında bulunan güvenlik açıklarından yararlanmaktan oluşacaktır. Dolaşımdaki SIM kartlarının yaklaşık %5'i Simjacking'e karşı savunmasızdır. Ayrıca, e-SIM kartlarının yaygınlaşmasıyla, çok daha fazla bu tür güvenlik açığı bulmayı bekleyebiliriz.
Nasıl korunulur?
Siber suçluların sizden zaten önde olduğu bir bağlamda, iyi tutumlar benimsemek şarttır. Sağlıklı bir dijital yaşam tarzı tüm kullanıcılar için gereklidir. Çevrimiçi hesaplarınızı güvende tutmak istiyorsanız. İşte size yardımcı olabilecek bazı teknikler:
Çift kimlik doğrulama

Şifre kullanımını ve kısa mesaj veya e-posta ile gönderilen benzersiz bir kodu birleştirir. Şifreniz ne yazık ki ele geçirilirse ek bir engeldir. Neyse ki Yahoo! iki faktörlü kimlik doğrulama sunar. Etkinleştirmek için:
- Hesabınıza giriş yapın ve güvenlik sayfasına gidin.
- Ardından "İki Adımlı Doğrulama"ya, ardından "Doğrulamayı Etkinleştir. 2 adımda."a tıklayın.
- Ardından "Başla"ya tıklayın. Telefon numarasıyla iki faktörlü kimlik doğrulamayı seçerseniz, şuna tıklayın: "İki adımlı doğrulama yönteminiz için telefon numarası.". Son olarak talimatları izleyin.
Benzersiz bir giriş kimliği

Yahoo!'nuzu başka hesaplarda kullanmamalısınız. Bir ölçüde unutmamak için cazip görünse de, tüm kullanıcılar birden fazla hesapta aynı şifreyi kullanma alışkanlığına sahiptir. Amaç şifrenizi unutmamaksa, hesaplarınızdan biri bir veri sızıntısı veya büyük bir hackleme ile ele geçirildiğinde risklidir. Birden fazla hesap için birden fazla şifreyi hatırlamakta zorlanıyorsanız, genellikle bir şifre yöneticisi kullanmak iyi bir fikirdir.
Şifre yerine "parola cümlesi"

Kullanıcılara en yaygın olarak verilen numara, harfler, rakamlar ve hatta semboller gibi farklı karakterlerden oluşan en az 8 haneli uzun şifreler kullanmaktır. Ancak bugün, farklı karakterlerden oluşan kelimeler yerine cümleler kullanmak daha iyidir. Örneğin: "1çocuktopoynuyor", "Agtisj4"dan daha güvenli ve güvenilirdir.
Şüpheli mesajları silme

Şüpheli bir yazışmadan mesaj alırsanız, yapmanız gereken tek şey basitçe silmektir. Anlamaya çalışmayın. Bu mesaj tanıdığınız birinden geliyorsa ve herhangi bir bağlantıya tıklamanızı istiyorsa, yapmayın. Aşırı meraklı bir durumdaysanız, tarayıcınıza gidip ilgili web sitesinin adresini manuel olarak girmek daha tercih edilir. Mesaj profesyonel bir yönetici veya bir iş arkadaşından geliyorsa, herhangi bir şey başlatmadan önce, bu kişileri sözlü onay için aramanız önerilir. Yahoo!'dan bir mesaj aldığınızda, bu e-postayı üretebilecek hiçbir şey başlatmadığınızı bilerek herhangi bir işlem yapmamanız şiddetle tavsiye edilir.
Tarayıcı uzantılarını kaldırma

Tarayıcı uzantıları genellikle çok yararlı olsa da, sıklıkla kötü amaçlı yazılım gizleyebilirler. Bu nedenle, bunları aşırı kullanmamak önemlidir. Hatta silinmesi bile önerilir.
Virüs Koruması

Hangi güvenlik önlemini kullanacak olursanız olun, bilgi işlem cihazınız bir şekilde saldırıya açıksa işe yaramayacaktır. Yukarıda belirtildiği gibi, hackerlar tarafından güvenliğinizi yenmek için kullanılan yöntemler sayıca artıyor ve daha sofistike hale geliyor. Bu nedenle, bir antivirüs nasıl kullanılır bilmek uygundur. En basit siber güvenlik çözümüdür. İster bir bilgisayar ister akıllı telefon kullanın, virüs korumasını almaktan çekinmeyin.
Güncellemeler

Güncellemeler bir zorunluluktur. Birçok kullanıcı, mevcut olan güncellemeyi çalıştırmayacak kadar ihmalkardır. Ancak güvenlik açıkları Zero Day (sıfırıncı gün) kaosa neden olmaya devam etmektedir. Hiçbir antivirüs yazılımı sizi bir Zero Day güvenlik açığına karşı korumaz. 0 Click (sıfır tıklama) istismarına karşı ise hiç korumaz. Güncelleme yapmanızı isteyen bildirimi görürseniz, ertelemeyin ve mümkün olan en kısa sürede güncelleyin.
Tüm bu önlemlere rağmen, yine de bir bilgisayar saldırısıyla karşılaşabilirsiniz. %100 güvenlik yoktur. Mutlak olarak korunduğumuza inanmak tamamen ütopiktir. Bu nedenle saldırıya uğrarsanız hemen tepki vermeye hazır olmalısınız.
Sıkça Sorulan Sorular (SSS)
1. Yahoo hesap hacklemesi ne kadar yaygın?
Ne yazık ki Yahoo hesap hacklemesi, platformun güvenlik ihlalleri ve güvenlik açıkları geçmişi göz önüne alındığında oldukça yaygındır.
2. Hacklenen bir Yahoo hesabını kurtarmak mümkün mü?
Evet, hacklenen bir Yahoo hesabını kurtarmak mümkündür. "Şifremi Unuttum" seçeneğini deneyebilir ve güvenlik sorularını yanıtlayabilirsiniz. Ancak başarısız olursa, ek adımlar gerekebilir.
3. Hackerların Yahoo hesaplarına erişmek için kullandığı yaygın yöntemler nelerdir?
Yaygın yöntemler arasında kimlik avı, keylogger ve casus yazılım gibi kötü amaçlı yazılımlar, DNS zehirlenmesi ve SIM kart hacklemesi bulunur.
4. Yahoo hesabımı hacklenmekten nasıl koruyabilirim?
Alabileceğiniz bazı önlemler arasında iki faktörlü kimlik doğrulamayı etkinleştirme, benzersiz giriş kimlik bilgileri kullanma, şifrenizi düzenli olarak güncelleme, şüpheli mesajlara karşı dikkatli olma ve cihazlarınızı antivirüs yazılımıyla koruma altında tutma yer alır.
5. Yahoo hesabım hacklenirse ne yapmalıyım?
Yahoo hesabınız hacklenirse, hemen şifrenizi değiştirmeli, herhangi bir yetkisiz değişiklik için hesap ayarlarınızı gözden geçirmeli, kişilerinizi ihlal konusunda uyarmalı ve ek güvenlik önlemleri etkinleştirmeyi düşünmelisiniz.
6. Hacklenen bir Yahoo şifresini kurtarmaya yardımcı olabilecek herhangi bir araç veya hizmet var mı?
Bazı araçlar şifreleri kurtarmaya yardımcı olduğunu iddia etse de, dikkatli olmak ve potansiyel olarak kötü amaçlı yazılımlardan kaçınmak önemlidir. Bunun yerine, Yahoo'nun resmi hesap kurtarma prosedürlerini izleyin.
7. Bir şifre yöneticisi kullanmak Yahoo hesabımı korumaya yardımcı olabilir mi?
Evet, her hesap için benzersiz, karmaşık şifreler oluşturmak ve depolamak amacıyla bir şifre yöneticisi kullanmak, Yahoo hesabınızın ve diğer çevrimiçi hesaplarınızın güvenliğini önemli ölçüde artırabilir.