Sosyal Mühendislik Nedir?

highfly

Katılımcı Üye
11 Nis 2021
410
306
gugava nzı HashlendiÇzünBklm

Sosyal Mühendislik Nedir?

0*y8b1-G8JXbF5qRt0.jpg


Son birkaç yılda siber güvenlik ve güvenlik bilinci birçok işletme için önemli olan bir araç haline geldi. Siber suçlular ve korsanlar, bilgisayar yazılımını kişilerden ve şirketlerden gizli bilgileri çalmak amacıyla bir teknik olarak kullanılıyor. Sosyal mühendislik, suçluların kandırma ve ikna etme taktikleriyle mağdurlarından gizli bilgileri çalmaya çalıştıkları bir siber suç şeklidir. Bu veriler daha sonra birçok alanda erişim göstermek için kullanılmakta.

Kimlik Avı, bir kişinin kişisel bilgilerini elde etmek amacıyla yanlış olan bilgiler kullanan bir sosyal mühendislik şeklidir. Bu genellikle, bir kişinin banka hesap numarası ve şifresiyle veya diğer hassas kişisel bilgileriyle yanıt vermesini gerektiren bir e-posta gönderilerek yapılmakta. Hırsız daha sonra kişisel verileri kişisel verileri saklayacak bir İnternet uygulamasına aktarılacak. Bu veriler daha sonra sahte ve kötü amaçlar için kullanılacaktır.

Kötü amaçlı yazılım, sosyal mühendislikte yaygın bir şekilde kullanılan bir tekniktir. Bu, herhangi bir işletmenin içerisine yerleştirilmesi amaçlanan bir yazılım biçimidir. Yazılım birkaç zaman uykuda kalabilir, ancak online e-postalar haline geldiğinde ve özel dosyalar dosya sistemlerinden geri çekilip telekomünikasyon hatları üzerinden suç örgütüne gönderilebilir. Kötü amaçlı yazılım farklı ve çok biçimde gelebilir, ancak genellikle bir e-posta eki dosyası açılarak etkinleştirilir.


İnternet ve sosyal ağ siteleri üzerinden iletişim kuran birçok kişi var. Bu sosyal ortamlar suçluların büyüyüp çoğaldığı bir alandır. Con sanatçılar sosyal ağ topluluklarından aldatıcı amaçlar için bilgi alabilir ve kullanabilir; bu da sosyal paylaşım sitesi kullanıcılarının aklında tutması gereken bir şeydir.

Sosyal paylaşım siteleri ayrıca, meşru olmayan web siteleri için reklam alanı olarak kullanılabilir. Kullanıcının bilmediği herhangi bir web sitesini tercih edilen bağlantı olarak seçmesi, sosyal topluluktaki başka kullanıcıların denemesini sağlamakta. Bu sahte reklamcılık şeması, yüzlerce hatta binlerce bilgisayarda virüs kullanmanın bir yolu olarak korsanlar tarafından yaygın bir şekilde kullanılmaktadır.


Vishing, sahte sesli posta kullanan yeni sosyal mühendislik tarzıdır. Bu postalar, bankalar yada kredi şirketlerinden tüketici hesabındaki şüpheli yada kötü faaliyetler hakkında acil bir durum çağrısı olduğunu iddia ediyorlar. Tüketici tekrar aradığında, doğrulama amacıyla yutturulup banka hesap bilgileri veya daha farklı bilgiler istenebilir bundan sonra iş işten geçmiş olur​
 
Son düzenleme:

'GHOST

Uzman üye
31 Mar 2022
1,387
568

Sosyal Mühendislik Nedir?

0*y8b1-G8JXbF5qRt0.jpg


Son birkaç yılda siber güvenlik ve güvenlik bilinci birçok işletme için önemli olan bir araç haline geldi. Siber suçlular ve korsanlar, bilgisayar yazılımını kişilerden ve şirketlerden gizli bilgileri çalmak amacıyla bir teknik olarak kullanılıyor. Sosyal mühendislik, suçluların kandırma ve ikna etme taktikleriyle mağdurlarından gizli bilgileri çalmaya çalıştıkları bir siber suç şeklidir. Bu veriler daha sonra birçok alanda erişim göstermek için kullanılmakta.

Kimlik Avı, bir kişinin kişisel bilgilerini elde etmek amacıyla yanlış olan bilgiler kullanan bir sosyal mühendislik şeklidir. Bu genellikle, bir kişinin banka hesap numarası ve şifresiyle veya diğer hassas kişisel bilgileriyle yanıt vermesini gerektiren bir e-posta gönderilerek yapılmakta. Hırsız daha sonra kişisel verileri kişisel verileri saklayacak bir İnternet uygulamasına aktarılacak. Bu veriler daha sonra sahte ve kötü amaçlar için kullanılacaktır.

Kötü amaçlı yazılım, sosyal mühendislikte yaygın bir şekilde kullanılan bir tekniktir. Bu, herhangi bir işletmenin içerisine yerleştirilmesi amaçlanan bir yazılım biçimidir. Yazılım birkaç zaman uykuda kalabilir, ancak online e-postalar haline geldiğinde ve özel dosyalar dosya sistemlerinden geri çekilip telekomünikasyon hatları üzerinden suç örgütüne gönderilebilir. Kötü amaçlı yazılım farklı ve çok biçimde gelebilir, ancak genellikle bir e-posta eki dosyası açılarak etkinleştirilir.


İnternet ve sosyal ağ siteleri üzerinden iletişim kuran birçok kişi var. Bu sosyal ortamlar suçluların büyüyüp çoğaldığı bir alandır. Con sanatçılar sosyal ağ topluluklarından aldatıcı amaçlar için bilgi alabilir ve kullanabilir; bu da sosyal paylaşım sitesi kullanıcılarının aklında tutması gereken bir şeydir.

Sosyal paylaşım siteleri ayrıca, meşru olmayan web siteleri için reklam alanı olarak kullanılabilir. Kullanıcının bilmediği herhangi bir web sitesini tercih edilen bağlantı olarak seçmesi, sosyal topluluktaki başka kullanıcıların denemesini sağlamakta. Bu sahte reklamcılık şeması, yüzlerce hatta binlerce bilgisayarda virüs kullanmanın bir yolu olarak korsanlar tarafından yaygın bir şekilde kullanılmaktadır.


Vishing, sahte sesli posta kullanan yeni sosyal mühendislik tarzıdır. Bu postalar, bankalar yada kredi şirketlerinden tüketici hesabındaki şüpheli yada kötü faaliyetler hakkında acil bir durum çağrısı olduğunu iddia ediyorlar. Tüketici tekrar aradığında, doğrulama amacıyla yutturulup banka hesap bilgileri veya daha farklı bilgiler istenebilir bundan sonra iş işten geçmiş olur​
Eline sağlık ....
 

highfly

Katılımcı Üye
11 Nis 2021
410
306
gugava nzı HashlendiÇzünBklm
Eline sağlık ....
Güzel bir paylaşım. Eline sağlık.
Eline Sağlık...
Eline Sağlık...
Eline sağlık dostum.
Elinize Sağlık Hocam
Eline Emeğine Sağlık
Elinize emeğinize sağlık , güzel konu fakat biraz kısa kalmış gibi duruyor devamını beklerim
Elinize Sağlık Güzel konu Olmuş.
Eline sağlık güzel insan :D
Sağ Olun Arkadaşlar Hepinize İçtenlikle Teşekkür Ederim:giggle:
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.