Sosyal Mühendislik ve Oltalama (Phishing) Nedir?

benbozo

Katılımcı Üye
13 Ocak 2018
383
5
bz42adh.png

Sosyal Mühendislik Nedir?
Sosyal mühendislik bir aldatma sanatıdır.
Elde edilmek istenen bilginin, insani zafiyetler sömürülerek elde edilmesi durumudur.

Sosyal Mühendislerin Hedefleri Nedir?
  • Sistemi Ele Geçirme
  • Kritik Bilgilere Erişim
  • Hedef Sistemlere Erişim Sağlama
  • Yönetici Hakkı Elde Etme
  • Sistemde Kalıcı Olma Gizlilik
Sosyal Mühendislik Teknikleri
  • Omuz Sörfü
  • Çöp Karıştırma
  • Truva Atları
  • Rol Yapma
  • Oltalama
  • Tersine
Sosyal Mühendislik Sızma Çeşitleri
  • Fiziksel Sosyal Mühendislik
  • Telefon İle Sosyal Mühendislik
  • Mail Yoluyla Sosyal Mühendislik

9tpmzsw.png

Oltalama (PHİSHİNG)
Sosyal mühendislik faaliyetlerinin temel olarak bilişim sistemleri üzerinde; parola, kredi kartı, kimlik bilgileri, ağ kimlik bilgileri gibi özel bilgileri çalmayı amaçlar. Phishing, dolandırıcılar tarafından rastgele kullanıcı hesaplarına e-posta gönderilerek yapılan çevrimiçi saldırı türüdür.
Oltalama(PHİSHİNG) Saldırı Türleri Spear Phishing:
Belirli bir hedefe yönelik gerçekleştirilen oltalama saldırılarıdır.
Daha uzun çalışma süreci gerektirir.
Yıkıcı etkileri daha fazla olabilir.

Vishing: Telefonla gerçekleştirilen oltalama saldırılarıdır Whaling: Geniş bir topluluk tarafından tanınmış kişilere yapılan oltalama saldırısıdır.
Pharming: Saldırganın belirlediği sahte web sitesine trafiğin yönlendirilmesidir.
Swatting: Polis gibi acil durum müdahale ekiplerine yapılan sahte ihbarlardır. Saldırganın hedefindeki kişilerin adresine baskın yapılması için saldırgan hedef adrese sahte ihbar yapar.
Watering Hole Attack: Saldırganın hedefindeki belirli bir grubun ziyaret ettiği web sitesinin saldırganın hedefine siber saldırı düzenlemek o web sayfasına zararlı kod bulaştırılmasıdır
 

benbozo

Katılımcı Üye
13 Ocak 2018
383
5
Teşekkür ederim dostlar. Uzun zamandır in-aktiftim böyle bir konu ile geri dönüş sağlayayım dedim.
 
17 Ocak 2023
195
67
bz42adh.png

Sosyal Mühendislik Nedir?
Sosyal mühendislik bir aldatma sanatıdır.
Elde edilmek istenen bilginin, insani zafiyetler sömürülerek elde edilmesi durumudur.

Sosyal Mühendislerin Hedefleri Nedir?
  • Sistemi Ele Geçirme
  • Kritik Bilgilere Erişim
  • Hedef Sistemlere Erişim Sağlama
  • Yönetici Hakkı Elde Etme
  • Sistemde Kalıcı Olma Gizlilik
Sosyal Mühendislik Teknikleri
  • Omuz Sörfü
  • Çöp Karıştırma
  • Truva Atları
  • Rol Yapma
  • Oltalama
  • Tersine
Sosyal Mühendislik Sızma Çeşitleri
  • Fiziksel Sosyal Mühendislik
  • Telefon İle Sosyal Mühendislik
  • Mail Yoluyla Sosyal Mühendislik

9tpmzsw.png

Oltalama (PHİSHİNG)
Sosyal mühendislik faaliyetlerinin temel olarak bilişim sistemleri üzerinde; parola, kredi kartı, kimlik bilgileri, ağ kimlik bilgileri gibi özel bilgileri çalmayı amaçlar. Phishing, dolandırıcılar tarafından rastgele kullanıcı hesaplarına e-posta gönderilerek yapılan çevrimiçi saldırı türüdür.
Oltalama(PHİSHİNG) Saldırı Türleri Spear Phishing:
Belirli bir hedefe yönelik gerçekleştirilen oltalama saldırılarıdır.
Daha uzun çalışma süreci gerektirir.
Yıkıcı etkileri daha fazla olabilir.

Vishing: Telefonla gerçekleştirilen oltalama saldırılarıdır Whaling: Geniş bir topluluk tarafından tanınmış kişilere yapılan oltalama saldırısıdır.
Pharming: Saldırganın belirlediği sahte web sitesine trafiğin yönlendirilmesidir.
Swatting: Polis gibi acil durum müdahale ekiplerine yapılan sahte ihbarlardır. Saldırganın hedefindeki kişilerin adresine baskın yapılması için saldırgan hedef adrese sahte ihbar yapar.
Watering Hole Attack: Saldırganın hedefindeki belirli bir grubun ziyaret ettiği web sitesinin saldırganın hedefine siber saldırı düzenlemek o web sayfasına zararlı kod bulaştırılmasıdır
Eline sağlık dostum
 

Speedy Gonzales

Katılımcı Üye
12 Kas 2021
635
296
in every technology system
bz42adh.png

Sosyal Mühendislik Nedir?
Sosyal mühendislik bir aldatma sanatıdır.
Elde edilmek istenen bilginin, insani zafiyetler sömürülerek elde edilmesi durumudur.

Sosyal Mühendislerin Hedefleri Nedir?
  • Sistemi Ele Geçirme
  • Kritik Bilgilere Erişim
  • Hedef Sistemlere Erişim Sağlama
  • Yönetici Hakkı Elde Etme
  • Sistemde Kalıcı Olma Gizlilik
Sosyal Mühendislik Teknikleri
  • Omuz Sörfü
  • Çöp Karıştırma
  • Truva Atları
  • Rol Yapma
  • Oltalama
  • Tersine
Sosyal Mühendislik Sızma Çeşitleri
  • Fiziksel Sosyal Mühendislik
  • Telefon İle Sosyal Mühendislik
  • Mail Yoluyla Sosyal Mühendislik

9tpmzsw.png

Oltalama (PHİSHİNG)
Sosyal mühendislik faaliyetlerinin temel olarak bilişim sistemleri üzerinde; parola, kredi kartı, kimlik bilgileri, ağ kimlik bilgileri gibi özel bilgileri çalmayı amaçlar. Phishing, dolandırıcılar tarafından rastgele kullanıcı hesaplarına e-posta gönderilerek yapılan çevrimiçi saldırı türüdür.
Oltalama(PHİSHİNG) Saldırı Türleri Spear Phishing:
Belirli bir hedefe yönelik gerçekleştirilen oltalama saldırılarıdır.
Daha uzun çalışma süreci gerektirir.
Yıkıcı etkileri daha fazla olabilir.

Vishing: Telefonla gerçekleştirilen oltalama saldırılarıdır Whaling: Geniş bir topluluk tarafından tanınmış kişilere yapılan oltalama saldırısıdır.
Pharming: Saldırganın belirlediği sahte web sitesine trafiğin yönlendirilmesidir.
Swatting: Polis gibi acil durum müdahale ekiplerine yapılan sahte ihbarlardır. Saldırganın hedefindeki kişilerin adresine baskın yapılması için saldırgan hedef adrese sahte ihbar yapar.
Watering Hole Attack: Saldırganın hedefindeki belirli bir grubun ziyaret ettiği web sitesinin saldırganın hedefine siber saldırı düzenlemek o web sayfasına zararlı kod bulaştırılmasıdır
eline sağlık kardesım yazıların boyutlarınıda bır dahakıne buyutursen daha guzel olur
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.