Sosyal mühendislik

Apr 29 2023
Merhaba, Yazıyı okumak için zaman ayırdığınız için teşekkür ederiz - yukarı! Bunu takdir ediyorum! Bugünün içeriği, siber güvenlik alanında her gün duyduğumuz bir terim olan 'Sosyal Mühendisliği' anlamak üzerine olacak. İçerik tamamen siber güvenlik alanındaki kişisel deneyimlerime ve bilgilerime, Siber güvenlik alanındaki inanılmaz insanlarla etkileşimlerime, Uygulama Geliştirmeye, Kuruculara, KOBİ'lere, Mikro-KOBİ'lere, Büyük Kuruluşlara ve etkinlikler genelinde çok sayıda okuma ve ağ oluşturmaya dayanmaktadır.
!Uzayda Sosyal Mühendislik!

Selamlar,

Yazıyı okumak için zaman ayırdığınız için teşekkür ederiz - yukarı! Bunu takdir ediyorum!

Bugünün içeriği, siber güvenlik alanında her gün duyduğumuz bir terim olan 'Sosyal Mühendisliği' anlamak üzerine olacak.

İçerik tamamen siber güvenlik alanındaki kişisel deneyimlerime ve bilgilerime, Siber güvenlik alanındaki inanılmaz insanlarla etkileşimlerime, Uygulama Geliştirmeye, Kuruculara, KOBİ'lere, Mikro-KOBİ'lere, Büyük Kuruluşlara ve etkinlikler genelinde çok sayıda okuma ve ağ oluşturmaya dayanmaktadır.

Bu yazıda, içeriği temel olarak basitleştirmeye çalışacağım. Okuyucuların kendi düşünceleri ve yorumları olacağından eminim ve her türlü geri bildirim ve tartışmayı memnuniyetle karşılıyorum. Görüşler / Yorumlar / Fikirler bana aittir ve eski / şimdiki işverenime ait değildir.

Sosyal Mühendislik Nedir?

Sosyal mühendislik, siber güvenlik bağlamında, siber suçlular / dolandırıcılar tarafından kurbanları kişisel / hassas / bankacılık / sağlık / organizasyon bilgilerini ele geçirmek üzere manipüle etmek için kullanılan bir tekniktir.

Siber güvenliğin zayıf noktası insan unsuru ( hepimiz duyduk ya da okuduk ve burada da anlatacağım :) ). Saldırganlar, bir siber saldırı gerçekleştirmek için ihtiyaç duydukları bilgileri (kötü niyetli saldırganlar / bilgisayar korsanları) elde etmek için temel bir insani güven dürtüsünden yararlanır veya insan duygu ve inançlarını kullanarak ikna edilir.

Bir Sosyal Mühendislik saldırısının İnsan Özelliklerinden bazıları nelerdir?

Bana göre, Duygusal Manipülasyon ve Kandırma, birçok insan özelliği arasında en önde gelen özelliklerdir. Diğerlerinden bazıları aşağıdakileri içerir -

  1. Tanıdık Olmak (Güvenmek): Saldırganlar, kurbanın güvenini kazanmak ve kritik bilgileri açıklamaya ikna etmek için kurbanın aşina olduğu (doğrudan/dolaylı olarak) biri gibi paylaşımlar/davranışlar yapar. Örneğin, saldırgan bir banka memuru kılığına girer. Başka bir örnek, kurbanın örgütünün yardım masasından biri olabilir.
  2. En yüksek öncelik (Acil ve Önemli): Saldırganlar bu aciliyet duygusunu yaratır ve konuşmaya panik duygusu getirir ve kurbanı düşünmeleri için bile zaman tanımadan anında harekete geçmeye ikna eder. Saldırganlar, kurbana şimdi harekete geçmezlerse risk altında olacaklarını söyleyecek kadar ileri gideceklerdir. Örneğin- Kurbana, banka hesabının kilitlendiğini belirten ve hesabın kilidini hemen açmak için bir bağlantıya tıklamasını söyleyen bir e-posta.
  3. Tanıdık (birini kişisel olarak doğrudan veya dolaylı olarak tanımak): Sosyal Mühendisler olarak da bilinen Saldırganlar, kurbanın aşina oldukları birine güvenmek için insani eğilimlerinden yararlanır. Örneğin- Saldırganlar, kurbanın tanıdığı biri gibi davranacak veya bir arkadaşının, hatta kurbanla çalışan birinin kimliğine bürünecektir. Buradaki nokta şu ki - bir saldırgan, kurbanın kişisel olarak farkında olduğu biri olmanın avantajını kullanmaya çalışacaktır. Bu, yukarıdaki 1. maddeden (Güvenmek) farklıdır.
  4. Sosyal Rıza ( Mutabakat ): Saldırganlar, diğer kişilerin talebin bir parçası olarak istek üzerine hareket ettiğini kurbana bildirir. Sosyal mutabakat yoluyla ikna etmenin insani özelliğini kullanacaklar. Örneğin- Saldırgan, mağdura kayıt yaptıran birçok kişi olduğunu ve mağdurun da kayıt olması gerektiğini açıklayacaktır.
  5. Kıtlık (Kıtlık): Saldırganlar (toplum mühendisleri) kurbanları hızlı yanıt vermeleri için çekmek için, sınırlı süreli bir anlaşmanın yakında sona ereceğini belirterek bir kıtlık duygusu yaratacaktır. Örneğin, Saldırganlar web sitesinde 'sınırlı teklif — yalnızca 50 adet — hediye çeki kazanmak için burayı tıklayın' şeklinde bir afiş yayınlayacaktır.
  6. İşbirliği (Değiş tokuş): Saldırganlar, kurbanı kendileri için bir şeyler yapmaya ikna etmek için kurban için bir şeyler yapacak kadar ileri gideceklerdir. Örneğin — Saldırgan, belirli hassas bilgilerin iletilmesi karşılığında kurbana kullanması için geçerli bir hediye çeki sunacaktır.

İnsanlarla bağlantı kurmayı ve birden fazla konu etrafında sohbet etmeyi seviyorum, bu yüzden beni LinkedIn'de ekleyin