sosyal mühendislikten nasıl korunur

b.j.k

Üye
10 Tem 2023
104
65
anonim şehir

Sosyal Mühendislik Saldırısı Nedir? Korunma Yöntemleri Nelerdir?​


Sosyal Mühendislik Saldırısı Nedir? Korunma Yöntemleri Nelerdir?

Sosyal Mühendislik Saldırıları Çeşitleri Nelerdir?​

Aşinalık Üzerinden Sızma​

Kullanıcılar her zaman bildikleri kişiler hakkında daha az şüpheci olurlar. Saldırgan hedeflediği kullanıcının yemek vaktinde, sosyal aktivitelerde, kullanıcının sigara arasında gibi zamanlarda belirerek kendisi ve kullanıcı arasında aşinalık kurar. Kullanıcının erişim kodu gerektiren veya erişim kartı gerektiren bir yerden geçtiğini varsayalım. Aşinalık kuran saldırganımız kullanıcıyı bu tür yerlere girerken takip edebilir. Kullanıcı büyük ihtimalle saldırganın geçmesi için kapıyı tutacaktır. Bu sırada saldırgan kullanıcıya onun hakkında kişisel sorular sorabilir. (ilk evcil hayvanının adı nedir? Doğum tarihin nedir? vb.) Kullanıcı genellikle bu soruları cevaplama konusunda istekli olur. Çünkü tanıdığı kişiden herhangi bir zarar beklemez ve ona güvenir. Saldırganın aldığı bu bilgiler kullanıcının e-posta hesaplarını hacklemede ve diğer hesaplarının parolasını değiştirmesi için kurtarma sorularını cevaplamada kullanır.

Oltalama

Kullanıcıyı kandırarak ve aldatarak ondan bilgi toplar. Saldırgan, kullanıcının gün içerisinde kullandığı bir siteyi kopyalayarak veya oltalama maili göndererek bir siteye yönlendirip ondan kullanıcı adı ve parolasını girmesini isteyebilir veya tıkladığı link ile bilgisayarına indireceği bir dosya ile bilgisayarına kötücül yazılım bulaştırıp bilgileri çalabilir.

Arka Kapı

Bu teknik, saldırganın hedeflediği kullanıcıyı girişi kısıtlı olan yerlere girerken takip etmeyi içerir.

Yasak Elma (İnsanın Merakını Kullanarak Sızma)

Bu teknikte ise saldırgan içine zararlı yazılım yüklediği bir flash disk oluşturur. Bunu kullanıcıların rahatça görebileceği yerlere bırakır. Kullanıcılar çoğunlukla meraklarına yenik düşüp bu diski kendi bilgisayarlarına takarlar. Flash disk, virüsü otomatik olarak çalıştırabilir veya içine virüs yerleştirilen dosya aracılığı ile kullanıcının bilgisayarına oradan da sisteme sızar.

Omuz Sörfü

Saldırgan bu teknik ile hedeflediği kullanıcının girdiği şifreleri takip etmeye çalışır. Mesela bir kafede oturup bilgisayarını kullanan şirket kullanıcısının arkasındaki masadan girdiği şifreyi görmeye çalışabilir. Veya çalışan ara verdiği sırada telefonla uğraşırken saldırgan telefon ekranını izleyebilir.
Olası Saldırıları Engellemek İçin Hangi Önlemler Alınmalıdır?

Olası Saldırıları Engellemek İçin Hangi Önlemler Alınmalıdır?​

Kişisel Bilgilerinizi Paylaşmayın

Saldırganlar hakkınızda ne kadar çok bilgiye sahip olursa size o kadar kolay ulaşıp istediklerini yaptırmak için sizi yanlış yönlendirebilir. Her bilgi internet ortamında paylaşılmamalıdır. Kendinizle ilgili basit gördüğünüz paylaşımlarınız, hayatınızın bütünü hakkında bilgi sahibi olmak amacıyla kötü niyetli kişilerce zamanla bir araya getirilebilir. Ne kadar az bilgi paylaşırsanız saldırıya uğrama ve bilgi çaldırma riskiniz de o kadar az olur.

Şifrelerinizi Paylaşmayın

Hiçbir kurum ya da kuruluş parolanızı sormak için sizinle iletişime geçmez. Eğer birileri size parolanızı soruyorsa bu bir sosyal mühendislik saldırısıdır. Aynı zamanda her site için farklı ve basit olmayan bir parolanız olsun. Güvenilir parolalar oluşturmak için daha önce paylaştığımız "Hacklenmenize Sebep Olabilecek 5 Şifre Hatası" yazısını inceleyebilirsiniz.

Sizinle İrtibat Kuran Kişileri Sorgulayın

Bankanızdan ya da servis sağlayıcınız gibi kuruluşlardan aranabilirsiniz. Arayan kişi hakkında herhangi bir şüpheniz varsa arayan kişinin adını ve ona ulaşabileceğiniz bir numarayı isteyerek güvenilir bir kaynaktan kuruluşa ait telefon numarasını bulabilirsiniz. (Örneğin banka hesap özetinizde yazan numaradan ya da telefon faturanızda bulunan numaralardan) Böylece bahse konu kurumu ya da şirketi aradığınızda gerçekten yetkili personel ile konuştuğunuzdan emin olabilirsiniz.

Oltalama saldırılarında oltaya takılmamanın en önemli unsurlarından biriside tarayıcıda bulunan adresi kontrol etmektir. Adres çubuğunda gözden kaçırılan bir karakter değişikliği istenmeyen sonuçlara yol açabilir.

Güvenilir Olmayan Kaynaklara Dikkat Edin

Bir dosya indirmek istediğinizde güvenilir kaynaklardan ve mümkünse doğrulanmış yayımcılardan indirmelisiniz ve bilgisayarınızda düzenli olarak virüs taraması yapmalısınız.



sosyal mühendislik bilmiyorsanız öbür formuma bakın görüşürüz:giggle:
 

Rip_Real_World

Katılımcı Üye
2 Ara 2022
435
133

Sosyal Mühendislik Saldırısı Nedir? Korunma Yöntemleri Nelerdir?​


Sosyal Mühendislik Saldırısı Nedir? Korunma Yöntemleri Nelerdir?

Sosyal Mühendislik Saldırıları Çeşitleri Nelerdir?​

Aşinalık Üzerinden Sızma​

Kullanıcılar her zaman bildikleri kişiler hakkında daha az şüpheci olurlar. Saldırgan hedeflediği kullanıcının yemek vaktinde, sosyal aktivitelerde, kullanıcının sigara arasında gibi zamanlarda belirerek kendisi ve kullanıcı arasında aşinalık kurar. Kullanıcının erişim kodu gerektiren veya erişim kartı gerektiren bir yerden geçtiğini varsayalım. Aşinalık kuran saldırganımız kullanıcıyı bu tür yerlere girerken takip edebilir. Kullanıcı büyük ihtimalle saldırganın geçmesi için kapıyı tutacaktır. Bu sırada saldırgan kullanıcıya onun hakkında kişisel sorular sorabilir. (ilk evcil hayvanının adı nedir? Doğum tarihin nedir? vb.) Kullanıcı genellikle bu soruları cevaplama konusunda istekli olur. Çünkü tanıdığı kişiden herhangi bir zarar beklemez ve ona güvenir. Saldırganın aldığı bu bilgiler kullanıcının e-posta hesaplarını hacklemede ve diğer hesaplarının parolasını değiştirmesi için kurtarma sorularını cevaplamada kullanır.

Oltalama

Kullanıcıyı kandırarak ve aldatarak ondan bilgi toplar. Saldırgan, kullanıcının gün içerisinde kullandığı bir siteyi kopyalayarak veya oltalama maili göndererek bir siteye yönlendirip ondan kullanıcı adı ve parolasını girmesini isteyebilir veya tıkladığı link ile bilgisayarına indireceği bir dosya ile bilgisayarına kötücül yazılım bulaştırıp bilgileri çalabilir.

Arka Kapı

Bu teknik, saldırganın hedeflediği kullanıcıyı girişi kısıtlı olan yerlere girerken takip etmeyi içerir.

Yasak Elma (İnsanın Merakını Kullanarak Sızma)

Bu teknikte ise saldırgan içine zararlı yazılım yüklediği bir flash disk oluşturur. Bunu kullanıcıların rahatça görebileceği yerlere bırakır. Kullanıcılar çoğunlukla meraklarına yenik düşüp bu diski kendi bilgisayarlarına takarlar. Flash disk, virüsü otomatik olarak çalıştırabilir veya içine virüs yerleştirilen dosya aracılığı ile kullanıcının bilgisayarına oradan da sisteme sızar.

Omuz Sörfü

Saldırgan bu teknik ile hedeflediği kullanıcının girdiği şifreleri takip etmeye çalışır. Mesela bir kafede oturup bilgisayarını kullanan şirket kullanıcısının arkasındaki masadan girdiği şifreyi görmeye çalışabilir. Veya çalışan ara verdiği sırada telefonla uğraşırken saldırgan telefon ekranını izleyebilir.
Olası Saldırıları Engellemek İçin Hangi Önlemler Alınmalıdır?

Olası Saldırıları Engellemek İçin Hangi Önlemler Alınmalıdır?​

Kişisel Bilgilerinizi Paylaşmayın

Saldırganlar hakkınızda ne kadar çok bilgiye sahip olursa size o kadar kolay ulaşıp istediklerini yaptırmak için sizi yanlış yönlendirebilir. Her bilgi internet ortamında paylaşılmamalıdır. Kendinizle ilgili basit gördüğünüz paylaşımlarınız, hayatınızın bütünü hakkında bilgi sahibi olmak amacıyla kötü niyetli kişilerce zamanla bir araya getirilebilir. Ne kadar az bilgi paylaşırsanız saldırıya uğrama ve bilgi çaldırma riskiniz de o kadar az olur.

Şifrelerinizi Paylaşmayın

Hiçbir kurum ya da kuruluş parolanızı sormak için sizinle iletişime geçmez. Eğer birileri size parolanızı soruyorsa bu bir sosyal mühendislik saldırısıdır. Aynı zamanda her site için farklı ve basit olmayan bir parolanız olsun. Güvenilir parolalar oluşturmak için daha önce paylaştığımız "Hacklenmenize Sebep Olabilecek 5 Şifre Hatası" yazısını inceleyebilirsiniz.

Sizinle İrtibat Kuran Kişileri Sorgulayın

Bankanızdan ya da servis sağlayıcınız gibi kuruluşlardan aranabilirsiniz. Arayan kişi hakkında herhangi bir şüpheniz varsa arayan kişinin adını ve ona ulaşabileceğiniz bir numarayı isteyerek güvenilir bir kaynaktan kuruluşa ait telefon numarasını bulabilirsiniz. (Örneğin banka hesap özetinizde yazan numaradan ya da telefon faturanızda bulunan numaralardan) Böylece bahse konu kurumu ya da şirketi aradığınızda gerçekten yetkili personel ile konuştuğunuzdan emin olabilirsiniz.

Oltalama saldırılarında oltaya takılmamanın en önemli unsurlarından biriside tarayıcıda bulunan adresi kontrol etmektir. Adres çubuğunda gözden kaçırılan bir karakter değişikliği istenmeyen sonuçlara yol açabilir.

Güvenilir Olmayan Kaynaklara Dikkat Edin

Bir dosya indirmek istediğinizde güvenilir kaynaklardan ve mümkünse doğrulanmış yayımcılardan indirmelisiniz ve bilgisayarınızda düzenli olarak virüs taraması yapmalısınız.



sosyal mühendislik bilmiyorsanız öbür formuma bakın görüşürüz:giggle:
Bende yazacakdım Saf olmayın yeter diye yardım merkezine açmşsn {:

Deleted
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.