SOSYAL MÜHENDİSLİK: NASIL YAPILIR, NASIL KORUNURSUN?

  • lBaldwin lBaldwin Ne kadar sessiz olursan, o kadar çok duyarsın.
SOSYAL MÜHENDİSLİKLE NASIL HACKLENİRSİN? VE NASIL KORUNURSUN?




socialengineering.webp





📌 1. SOSYAL MÜHENDİSLİK NEDİR?

Sosyal mühendislik, saldırganın istediği şekilde davranmanızı sağlayan psikolojik bir saldırı türüdür. Teknik zafiyetlerden çok, insanların doğal güven eğilimlerini, merak duygularını ve otoriteye saygı gösterme alışkanlıklarını kullanarak hassas bilgilere ulaşmayı hedefler.

📌 2. SALDIRI TÜRLERİ

Saldırı TürüAçıklamaÖrnek
Phishing (Oltalama)Sahte e-postalar veya web siteleri aracılığıyla kullanıcıların şifrelerini çalmaya yönelik saldırılardır. En yaygın sosyal mühendislik yöntemidir.Banka hesabınızda şüpheli aktivite olduğu söylenen bir e-posta ile sahte giriş sayfasına yönlendirilmeniz.
Spear Phishing (Hedefli Oltalama)Belirli bir kişi veya kuruluşa özel olarak hazırlanmış, daha sofistike phishing saldırılarıdır.Şirketinizin İK departmanından geliyormuş gibi hazırlanmış, sizi hedef alan özel bir e-posta.
Smishing (SMS Oltalama)Kurbanları belirli eylemleri gerçekleştirmeye yönlendirmek için SMS veya mesajlaşma uygulamaları kullanılır. "SMS" ve "phishing" kelimelerinin birleşiminden oluşur."Kargonuz teslim edilemedi, takip etmek için tıklayın" içerikli sahte bir SMS.
Vishing (Sesli Oltalama)"Voice" ve "phishing" kelimelerinden türetilen bu yöntem, hedefe sahte telefon aramaları yapılarak uygulanır. Telefon yoluyla yürütülen bir sosyal mühendislik tekniğidir.Kendini banka çalışanı olarak tanıtan bir kişinin, hesap bilgilerinizi doğrulamanız için sizi araması.
Tailgating (Peşinden Girme)Fiziksel bir güvenlik ihlalidir. Saldırgan, yetkili bir kişinin arkasından güvenli bir alana girer.Bir çalışanın kartını okutup kapıdan girmesinin ardından, saldırganın da "kartını unuttuğunu" söyleyerek içeri girmesi.
Baiting (Yemleme)Kurbanın merakını veya açgözlülüğünü kullanarak, ona virüslü bir USB bellek veya dosya bırakılmasıdır.Bir şirketin otoparkına "Maaş Zammı Listesi" etiketiyle virüslü bir USB bellek bırakılması.

UzAgP.jpg

Örnek bir phishing e-postası: Aciliyet duygusu yaratılarak kullanıcının paniklemesi ve tuzağa düşmesi hedeflenir.






🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
135,050Konular
3,297,712Mesajlar
326,237Kullanıcılar
thekral21Son Üye
Üst Alt