Social Engineering+Piskolojik unsurlari

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Justice4ewer

Adanmış Üye
9 Ara 2010
6,346
0
Ankara
[FONT=Times New Roman, Times, serif]Social Engineering+Piskolojik unsurlari[/FONT]


Social Engineering’e karsi korunmak ve Piskolojik unsurlari

Social Engineering nedir?

SE herhangi bir yerde yetkisi olmadigi halde, insanlarin sosyal ve piskolojik bosluklarini kullanarak aslinda sahib
olmamasi gereken bilgileri belirli tekniklerle bir calisandan yada herhangi birisinden farkinda olmadan almaktir.

Örnegin: Endüstrie ispiyonlugunda cok kullanilmaktadir.

SE cok efektiv bir saldiri yöntemidir, nedeni ise her Insanin degisik olmasi ve cesitli bagimsiz bir piskolojiye
sahib olmalaridir ve bu saldirilarin herhangi bir teknik donanmasiz yapilmasidir.

Bu yöntemle Insanlarin en zayif olduklari noktalar belirlenir ve sonra saldiriya gecilir.

Bu demektir ki:

- Hedefe ayit Bilgi toparlanmasi
- Degerlendirilmesi
- Uygulanmasidir.

Örnegin: Hedef büyük bir Sirketin Sekreteri.

SE’nin ilk Telefon konusmasi sadece calisanin hakkinda bilgi Toplamak icin acar. Amaci sadece zor Algorithma gelistirmek’tir.

Bunun icin cok Soru sormasi ve karsidaki Sekreterin verdigi Cevaplari dikkatle dinlemesi gerekir.

Sorular önceden belirlenmis olmali ve kadinin SE’ye karsi bilincli olup olmadigi ve azinin siki olup olmadigi belirlenmesidir.

Bu Telefon görüsmesinden sonra SE dikkatle Not aldigi anahtar kelimeleri degerlendirmesi gerekmektedir, cünkü bu yaptigi
degerlendirmeye göre ikinci telefon görüsmesini yapacaktir.

SE anahtar kelimelere göre yaptigi degerlendirmelerden sonra, kadinin reaksiyon verebilecegi aksiliklere karsida hazirlanmasi
gerekmektedir.

SE’nin bukadar efektiv olmasi calisan Sekreterin:

Iyi Niyetli olup olmamasina,
Üslerine karsi bagli olup olmamasina,
Müsterilere nekadar iyi Hizmet verip vermemesine,
Rüsvet alip almamasina,
Sosyal olup olmamasina,
Tartismalardan kacip kacmamasina,
Karsi Cinse taviz verip vermemesine,
Bir Sorunu Inisiyatif kullarak cözüp cözmeyecegi,
Teamplayer olup olmamasina baglidir.


SE Kendini bir Telekom calisani olarak verdiginde önemli olan kadinin bunu yutup yutmayacagidir.
Bunun icin kendini karsi sorulara hazirlamasi gerekmektedir.

SEK: Iyi Günler Makine Sanayi ben Filiz ... nasil yardimci olabilirim?
SE: Iyi Günler ben Telekom Teknisyeniyim Sefiniz Internette sorun oldugunu ve cok önemli bir Tele-Konferans yapacaklarini
bize belirtti. Cok acil bir sekilde bu problemi cözmem gerekiyormus.
SEK: Hmm listemde böyle birsey yazmiyor ben bir sorayim.
SE: Gerek yok daha simdi konustuk zamanimiz yok, bana acilen Admin giris Sifreleri lazim onu verirseniz sorunu cok acil
bir sekilde cözelim ki Sefiniz Tele-Konferansi yapabilsin.

Burdaki uygulanan Piskolojik baskilar:

Üslerine karsi bagli olup olmamasina,
Tartismalardan kacip kacmamasina,
Bir Sorunu Inisiyatif kullarak cözüp cözmeyecegi,
Sosyal olup olmamasi,
Iyi Niyetli olup olmamasidir.

Bu konusmalarin en ince detaylari bile dikkatle hazirlanmasi gerekiyor.

Bu konusmanin daha Efektiv olmasi icin bu Sirkette calisan taninan ve konuyla alakasi olan bir kisinin ismini vermek
gerekiyor.

Örnegin:Helpdesk

Büyük Sirketlerin muhakkak Internet Siteleri vardir. Bir Admini bulmak icin Site adresi ve bir Who is sorgulamasi yeterlidir.

SE bir Adminin ismini bildigi icin Sekreter, piskolojik olarak güven Sorugulamasini daha az yapacaktir.

Piskolojik baski ile de, Sekretere okadar zaman birakmiyoruz yukardaki Önrek’te.

SE: ( Cok acil bir sekilde bu problemi cözmem gerekiyormus).

Kalin Selametle
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.