Sosyal Mühendis Nasıl Olunur?

Dargaaltay

Uzman üye
7 Mar 2019
1,741
404
Kainat
images


Merhaba bunu okuyan saygı değer okuyucu. Bu konumda size bir sosyal mühendisin nasıl olması gerektiğini, nasıl işlerin işlendiğini ve ne olduğunu aktaracağım.

Not: Sosyal Mühendislik bundan sonra aşağıda sm olarak anılacaktır.​

1) Sosyal Mühendislik Nedir?
Sosyal Mühendislik, isminden anlaşılacağı üzere sosyal yaşantıya dair bir saldırı şeklidir. Smler genelde fiziki şekilde yaklaşabileceği gibi sanal ortamda da profesyonelce şahısa yaklaşabilirler.

Smler insanı ele geçiren kişilerdir. Gerek konuşmasıyla gerekse yaptığı bir işlemle güveninizi kazanan ve bu güveni sabote eden bir kişidir.

2) Sosyal Mühendislerdeki Özellikler Nelerdir?

a) Merak: Smler genelde meraklı insanlardır. Çünkü şahıs hakkında gerekli bilgileri toplamalı ve bu bilgilerin hangi zamanda ne işine yarayabileceğini düşünmelidir.

b) Sabır: Smler bir çok platformda şahız hakkında bilgi toplamakla uğraştığı için önüne gelen ilk engelde bırakmak yerine devam etmeyi seçerler. Eğer SM olmak istiyorsanız sabırlı biri olmalısınız.

c) Kelime Akrobasi: Kelimelerle bir akrobasi hareketi yapan kişiler gibi oynamalısınız. Hangi kelimeyi nereye getirirsek daha etkili olur diye düşünebilmeli ve doğru zamanda doğru kelimeyi seçmeliyiz.

d) Şans: Smler bazen şanslı insanlardır. Çünkü bir kişi her ne kadar okumuş ilim sahibi olmuş olsa bile yukarıdaki özellikleri eksiksiz şekilde gerektiği yerde kullanırsa o şahsı ele geçirebilecektir. Tabi bunun içinde şans gerekecektir. Eee, nasıl olsa adam ilim sahibi her gördüğü linke atlamaz.

TN_examplesoscialengineering.jpg


3) Sosyal Mühendislik Senaryoları:

a) - İyi günler ben pazarlama bölümünden Ayşe.

- Merhaba Ayşe, ben Bilgi işlemden Mehmet.

- Evet Mehmet Bey?

- Şeyy alışma sürecim biraz sıkıntılı gidiyor galiba,

buradaki herkese sürekli sorular sorup bunaltıyorum ama
en kısa sürede bu süreci atlatacağım
- Tabii ki de, Şuan da senden baya memnun olduklannı

duydum orada baya seviliyorsun hiç merak etme en
yakın sürede Pazarlama bölümünün yıldızı olursun.
- Çok teşekkür ederim, siz niçin aramıştınız?

- işe yeni başladığın için sana şirket içi güvenliğin nasıl

sağlanacağını anlatacağım, Müsait misin?
- Tabii ki de çok memnun olurum.

- Çok iyi, öncelikle Ayşe şirket dışından getirilen DVD,

usb gibi şeyleri bilgi işlemin izni dâhilinden
bilgisayanmıza takmıyoruz, internetten yine bizim iznimiz
dâhilinde olmadan herhangi bir program kurmanız şirket
politikası gereği yasak. Şirket içi yada başka şubelerden
aradığını söyleyen personellerin dahili numarasını alıp
arama kayıtlarını kaydediyoruz. E-posta eklerine karşıda
dikkatli olmamız gerek. Şirket E-posta adresini biliyorsun
dimi?
- Evet, [email protected]

- Peki, kullanıcı adı olarak ismini mi kullanıyorsun?

- Hayır, ayşe_85 kullanıyorum

- Çok iyi birde son olarak şifrelerimizi 50 günde bir

düzenli olarak değiştirmemiz gerekiyor şifrelerimize özel
karakter, sayı ve harf kombinasyonu kullanman gerek
kullanıyor musun?
- Hayır kullanmıyorum.

- Bunu değiştirmemiz gerekebilir şuan da kullandığın

şifre nedir
- Şifrem xxxx

- Anladım Ayşe bu şifreyi değiştirmen gerek en kısa

sürede, Eğer bir sorun yoksa ben diğer işlere bakayım
burada işler biraz kanşıkta ama herhangi bir sorun
çıktığında derhal arayabilirsin hemen yardımcı oluruz.

-Çok teşekkür ederim yardımlannız için Mehmet Bey, iyi
günler.

- İyi günler.

b) saldırgan hedef aldığı kurumdaki personellerin takıldığı
kafe, spor salonlan ve ya yemek yediği lokantalar gibi
yerlerde ilgi çekici sahte bir kampanya ile ilgili broşür
dağı.. Kampanya ile ilgili detaylı bilgi almak isteyen
personeller bir siteye yönlendirilir ve karşılanna çıkan
sitede kampanyadan yararlanmak için siteye kayıt
olmalannı ister. Hedefteki personellerimiz bu siteye kayıt
olur. Buraya karşı her şey normal görünüyor ama
bilinmeyen bir şey var ki biz insanlar parola oluşturmada fazlasıyla üşengeç davranıyoruz ve her kullandığımız
site ve ya sistemlere de bu şifrelerle giriş yapıyoruz. Ve
sonuç olarak kurumumuzun belki de altın anahtan
sayılabilecek olan personel şifrelerini kendi ellerimizle
saldırgana teslim etmiş oluyoruz.

Not2: Senaryolar Sosyal mühendislik saldırıları sitesinden alıntılanmıştır.

Umarım SM hakkındaki soru işaretlerini gidermişimdir. Eğer hâlâ soru işaretleri varsa aşağıya yazman yeterli :)
 
Son düzenleme:

Anonimbirix

Katılımcı Üye
15 Mar 2021
781
167
images


Merhaba bunu okuyan saygı değer okuyucu. Bu konumda size bir sosyal mühendisin nasıl olması gerektiğini, nasıl işlerin işlendiğini ve ne olduğunu aktaracağım.

Not: Sosyal Mühendislik bundan sonra aşağıda sm olarak anılacaktır.​

1) Sosyal Mühendislik Nedir?
Sosyal Mühendislik, isminden anlaşılacağı üzere sosyal yaşantıya dair bir saldırı şeklidir. Smler genelde fiziki şekilde yaklaşabileceği gibi sanal ortamda da profesyonelce şahısa yaklaşabilirler.

Smler insanı ele geçiren kişilerdir. Gerek konuşmasıyla gerekse yaptığı bir işlemle güveninizi kazanan ve bu güveni sabote eden bir kişidir.

2) Sosyal Mühendislerdeki Özellikler Nelerdir?

a) Merak: Smler genelde meraklı insanlardır. Çünkü şahıs hakkında gerekli bilgileri toplamalı ve bu bilgilerin hangi zamanda ne işine yarayabileceğini düşünmelidir.

b) Sabır: Smler bir çok platformda şahız hakkında bilgi toplamakla uğraştığı için önüne gelen ilk engelde bırakmak yerine devam etmeyi seçerler. Eğer SM olmak istiyorsanız sabırlı biri olmalısınız.

c) Kelime Akrobasi: Kelimelerle bir akrobasi hareketi yapan kişiler gibi oynamalısınız. Hangi kelimeyi nereye getirirsek daha etkili olur diye düşünebilmeli ve doğru zamanda doğru kelimeyi seçmeliyiz.

d) Şans: Smler bazen şanslı insanlardır. Çünkü bir kişi her ne kadar okumuş ilim sahibi olmuş olsa bile yukarıdaki özellikleri eksiksiz şekilde gerektiği yerde kullanırsa o şahsı ele geçirebilecektir. Tabi bunun içinde şans gerekecektir. Eee, nasıl olsa adam ilim sahibi her gördüğü linke atlamaz.

TN_examplesoscialengineering.jpg


3) Sosyal Mühendislik Senaryoları:

a) - İyi günler ben pazarlama bölümünden Ayşe.

- Merhaba Ayşe, ben Bilgi işlemden Mehmet.

- Evet Mehmet Bey?

- Şeyy alışma sürecim biraz sıkıntılı gidiyor galiba,

buradaki herkese sürekli sorular sorup bunaltıyorum ama
en kısa sürede bu süreci atlatacağım
- Tabii ki de, Şuan da senden baya memnun olduklannı

duydum orada baya seviliyorsun hiç merak etme en
yakın sürede Pazarlama bölümünün yıldızı olursun.
- Çok teşekkür ederim, siz niçin aramıştınız?

- işe yeni başladığın için sana şirket içi güvenliğin nasıl

sağlanacağını anlatacağım, Müsait misin?
- Tabii ki de çok memnun olurum.

- Çok iyi, öncelikle Ayşe şirket dışından getirilen DVD,

usb gibi şeyleri bilgi işlemin izni dâhilinden
bilgisayanmıza takmıyoruz, internetten yine bizim iznimiz
dâhilinde olmadan herhangi bir program kurmanız şirket
politikası gereği yasak. Şirket içi yada başka şubelerden
aradığını söyleyen personellerin dahili numarasını alıp
arama kayıtlarını kaydediyoruz. E-posta eklerine karşıda
dikkatli olmamız gerek. Şirket E-posta adresini biliyorsun
dimi?
- Evet, [email protected]

- Peki, kullanıcı adı olarak ismini mi kullanıyorsun?

- Hayır, ayşe_85 kullanıyorum

- Çok iyi birde son olarak şifrelerimizi 50 günde bir

düzenli olarak değiştirmemiz gerekiyor şifrelerimize özel
karakter, sayı ve harf kombinasyonu kullanman gerek
kullanıyor musun?
- Hayır kullanmıyorum.

- Bunu değiştirmemiz gerekebilir şuan da kullandığın

şifre nedir
- Şifrem xxxx

- Anladım Ayşe bu şifreyi değiştirmen gerek en kısa

sürede, Eğer bir sorun yoksa ben diğer işlere bakayım
burada işler biraz kanşıkta ama herhangi bir sorun
çıktığında derhal arayabilirsin hemen yardımcı oluruz.

-Çok teşekkür ederim yardımlannız için Mehmet Bey, iyi
günler.

- İyi günler.

b) saldırgan hedef aldığı kurumdaki personellerin takıldığı
kafe, spor salonlan ve ya yemek yediği lokantalar gibi
yerlerde ilgi çekici sahte bir kampanya ile ilgili broşür
dağı.. Kampanya ile ilgili detaylı bilgi almak isteyen
personeller bir siteye yönlendirilir ve karşılanna çıkan
sitede kampanyadan yararlanmak için siteye kayıt
olmalannı ister. Hedefteki personellerimiz bu siteye kayıt
olur. Buraya karşı her şey normal görünüyor ama
bilinmeyen bir şey var ki biz insanlar parola oluşturmada fazlasıyla üşengeç davranıyoruz ve her kullandığımız
site ve ya sistemlere de bu şifrelerle giriş yapıyoruz. Ve
sonuç olarak kurumumuzun belki de altın anahtan
sayılabilecek olan personel şifrelerini kendi ellerimizle
saldırgana teslim etmiş oluyoruz.



Umarım SM hakkındaki soru işaretlerini gidermişimdir. Eğer hâlâ soru işaretleri varsa aşağıya yazman yeterli :)
Eline sağlık kanka sosyal mühendis olmak için kitaplar okuyordum bunun da yararı olacaktir bana sağ ol
 

h4ck3rz

Katılımcı Üye
15 Mar 2021
481
182
Şunu anladım ki ben sm olamam çünkü şans denen olgu maalesef bana uğramıyor:( Ellerine sağlık hocam
 

Anonimbirix

Katılımcı Üye
15 Mar 2021
781
167
Teşekkür ederim hocam, umarım faydası olur. Sosyal Mühendislik hakkında bende araştırmalar yaptım, profilimdeki belirli konuya giderek diğer konularımı da okuyabilirsiniz.
Okuyacağım boş zamanlarım da teşekkür ederim..
Sende benim konulara denk geldiğinde bakarsın boş bilgi yok ☺️
 

Dargaaltay

Uzman üye
7 Mar 2019
1,741
404
Kainat
Şunu anladım ki ben sm olamam çünkü şans denen olgu maalesef bana uğramıyor:( Ellerine sağlık hocam
Hocam bir madde yok diye vaz geçmek olmaz. Eğer şansınız yoksa el emeğiniz vardır. İlk 3 maddeyi uygularsanız 4. maddeye gerek kalmaz :)
Okuyacağım boş zamanlarım da teşekkür ederim..
Sende benim konulara denk geldiğinde bakarsın boş bilgi yok ☺️
Estağfirullah hocam, Forumada daha dün giriş yaptım. Bir kaç aydır foruma girememiştim, foruma açılan ilgimi çeken konuları okuyorum
 

Anonimbirix

Katılımcı Üye
15 Mar 2021
781
167
Hocam bir madde yok diye vaz geçmek olmaz. Eğer şansınız yoksa el emeğiniz vardır. İlk 3 maddeyi uygularsanız 4. maddeye gerek kalmaz :)

Estağfirullah hocam, Forumada daha dün giriş yaptım. Bir kaç aydır foruma girememiştim, foruma açılan ilgimi çeken konuları okuyorum
O söz senin için değildi dostum üye olup hiç girmiyenler var ondan dedim.
 

Dargaaltay

Uzman üye
7 Mar 2019
1,741
404
Kainat
3 yıldır aynı konular, sıkmadı mı artık?
Hocam sizi de sağalar da görmek isterim, profilime bakarsanız eğer Sosyal Mühendislikle ilgilendiğimi ve bu konuda birden fazla konu açtığımı görebilirsiniz. Sıkıldıysanız okumanıza gerek yoktu veya kendiniz yeni bir konu bularak yeni konu açabilirsiniz. Forumda konularını görmem dileğiyle

İyi forumlar
 

Edward Lawrence

Yeni üye
16 May 2021
39
17
Londra
Hocam sizi de sağalar da görmek isterim, profilime bakarsanız eğer Sosyal Mühendislikle ilgilendiğimi ve bu konuda birden fazla konu açtığımı görebilirsiniz. Sıkıldıysanız okumanıza gerek yoktu veya kendiniz yeni bir konu bularak yeni konu açabilirsiniz. Forumda konularını görmem dileğiyle

İyi forumlar
Sağcı değilim hocam.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.