Türk Siber Güvenlik İstihbarat - Sosyal Mühendislik #2

Türk Siber Güvenlik İstihbarat Timi eğitim birimi olarak 2. dersimizde sosyal mühendislik konusunu temel yapıda ele almış bulunmaktayız. Talepler doğrultusunda temel eğitimleri detaylandırma yapmayı düşünebiliriz. Taleplerinizi yazı altındaki yorumlar alanına ve instagram dan son gönderi altındaki yorumlar alanından belirtebilirsiniz.

Siber saldırı çeşitleri, karşı koyma ve uygulama derslerini Türk Siber Güvenlik Haber Bloğumuzdan yayınlamaktayız.

İnstagram Sayfamız   Haber Bloğumuz

Sosyal Mühendislik

Sosyal mühendislik, insanların davranışlarını ve kararlarını etkilemek amacıyla kullanılan psikolojik ipuçları ve taktiklerin tümüne verilen addır. Sosyal mühendisler, insanların güvenliği ve mahremiyeti hakkında endişe duymadan, onların bilgilerini ve kaynaklarını ele geçirmeye çalışırlar.

Türk Siber Güvenlik İstihbarat


Sosyal mühendislik teknikleri genellikle sosyal etkileşim ve insan ilişkileri üzerine kuruludur. Sosyal mühendisler, kendilerini güvenilir biri olarak göstererek, kurbanlarından hassas bilgileri almaya çalışırlar. Örneğin, bir şirketin çalışanına telefon edip kendisini şirketin IT departmanından biri olarak tanıtabilir ve şifreleri veya erişim bilgilerini alabilirler. Bazen de sosyal medya hesaplarından bilgiler toplayabilirler.

Sosyal mühendislik saldırıları, insanların doğasındaki zayıf noktalardan yararlanmaktadır. İnsanlar genellikle yardım etmek ve yardımcı olmak isterler. Sosyal mühendisler de bu noktadan yararlanarak kendilerini mağdur gösterip bilgi almaya çalışırlar. Ayrıca insanların merak duygusundan ve güvenilirlik hissinden de yararlanırlar.

Sosyal mühendisliğin amacı, kurbanların güvenini ve itaatini kazanmak, onları yanlış yönlendirmek ve kontrol altına almaktır. Bu sayede hassas verilere, parolalara ve erişim bilgilerine ulaşılabilmektedir. Özellikle kurumsal çevrelerde sıkça karşılaşılan sosyal mühendislik saldırıları, şirketlerin veri güvenliğini tehdit etmektedir.

Sosyal mühendisliğe karşı en iyi savunma, insanların bilinçlendirilmesi ve eğitilmesidir. Çalışanlar, sosyal mühendislik taktikleri hakkında bilgilendirilmeli ve bu tür saldırılara karşı uyanık olmaları sağlanmalıdır. Ayrıca şüpheli görülen her türlü isteğe karşı dikkatli olunmalı, kimlik doğrulamaları yapılmalıdır. Böylece sosyal mühendislerin insanların doğasındaki zayıf noktalardan yararlanması engellenmiş olacaktır.

Yorum Gönder

0 Yorumlar