Hocam bu işlemler tamamen sosyal mühendislikle alakalı çok ayrı konular. Karşı tarafın şifre ve ID leri üzerinden değil de telefonundaki yada cihazındaki çerezleri/cookie'leri ele geçirip giriş yaptıktan sonra eğer 2faktörlü korumalar vesaire açık değilse ele geçiriliyor.
Çalınan Facebook, instagram profillerinin çoğu rus forumlarında ve bazı Türk forumlarında satılmakta.
Facebook profillerinin piyasası 100-250 TL arası değişiyor, reklam özelliği aktif ve kimlik onaylı olanlar daha değerli. Eski olanlar daha değerli.
Örnek olarak: Profil hırsızı arkadaş, facebook ve instagram üzerinde reklam oluşturuyor. Reklamı bile ödemeden açıyorlar facebook'u dolandırarak 150-250 TL lik faturalandırmalı reklamlar açıp 250tl harcadıktan sonra ödemiyorlar. Neyse o ayrı bir mevzu.
Reklam alanı olarak özel reklam alanı seçip sayfa sahibi, işletme sahibi, anadolu, köy, dağ bayır olarak seçiyorlar çünkü batılı insanlar bu tarz reklamlara kanmıyor.
Mühendis arkadaş oltalama sitesini oluşturup o siteye reklamı açıyor " Turkcell bedava 15GB internet dağıtıyor!" diye.
Kullanıcı siteye girip facebook üzerinden bağlan diyor ya da demiyor. Bunu yaptığında kullanıcı cookie'leri çekiliyor. Karşı taraf cookie'lerden profile giriş yapıp şifre değiştirip mail ekleyip 2faktör ekliyor 2fa.live üzerinden. Profili ele geçirmiş oluyor sonra satıyor. Özet bu.