Konuyu Oyla:
  • Derecelendirme: 0/5 - 0 oy
  • 1
  • 2
  • 3
  • 4
  • 5
Sosyal Mühendislik Yöntemleri
#1
Sosyal Mühendislik nedir?
Bir bilgisayar sisteminin bütün güvenliğini sağladığınızı varsayın sisteminizde hiçbir açık yok ama yarın bir kalkıyorsunuz ki sistem yerle bir şirketin bütün bilgileri çalınmış. Geçmiş olsun Belki de bir olasılığı unutmuşsunuzdur sistemin en zayıf halkası olan insanı!
Sosyal mühendisliğe kısaca sistem hakkında elektronik ortam dışındaki bilgi toplama yönteminiz diyebiliriz. Kevin Mitnick’in şu sözünü unutmayın

“Güvenlik zincirindeki en zayıf halka insandır.”

Saldırı yöntemleri

1. Zararsız gibi görünen bilgiler
2. Güven uyandırmak
3. Duyguları kullanmak
4. Doğrudan istemek
5. “Size yardımcı olabilir miyim?”
6. Ters dalavere
7. Düzmece siteler

1.Zararsız gibi görünen bilgiler

Saldırgan ilk önce zararsız gibi görünen bilgileri alır sonra bu bilgileri kullanarak diğer yöntemleri uygular. Genellikle konu hakkında bilgisi olmayan ve verdiği bilginin önemini kavrayamayanlara veya gerçekten önemsiz bilgiyi başkalarına güven kazandırmak istendiği için alınır.

2.Güven uyandırmak

Güven uyandırma yöntemi değişik metotlarla uygulanabilir kendinizi anketör olarak tanıtabilirsiz, başka bir şirket elemanı olarak veya müşteri olarak tanıtıp bir şekilde güven uyandırarak önemli bilgileri ele geçirebilirsiniz.

3.Duyguları kullanmak

Bu yöntemde en çok kullanılan zor durumda kalmış bir müşteri rolü yapmaktır(Acındırma). Saldırgan kendini acındırarak, personele suçluluk duygusu hissettirerek veya sindirerek önemli bilgileri ele geçirir.

4.Doğrudan istemek

Güven uyandırma ve duyguları kullanma yöntemine benzer. Saldırgan ama lafı dolandırmadan direk bilgiyi ister.

5.”Size yardımcı olabilir miyim?”

Karşınızdaki kişiye yardım etmek istermiş gibi yaklaşıp bilgi aldığınız yöntemdir. Mağdur kişiye sizin iyi niyetli olduğunu düşündürebilirseniz ondan önemli bilgileri kolayca elde edebilirsiniz. Şu sıralarda da çok karşılaştığımız telefonla arayıp yüksek limitli çok kazançlı kredi kartı vermek isteyen yardımsever(!) çalışanlar sizin TC Kimlik numaranızı isteyebilir.

6.Ters dalavere

Ters dalavere yönteminde saldırgan saldırıya uğrayan kişinin veya kurumun kendisinden yardım istemesini sağlayarak önemli bilgiler eder veya sisteme sızar.

7.Düzmece siteler

Düzmece siteler(phishing) asıl sitelerin benzer adreslerini kullanırlar ve siz o sitedeki formlara bilgileri yazdığınızda işiniz bitmiştir.

Uzmanlık alanım Açık Ağızlı Gülümseme
+REP Lütfen..
xqc1g6.gif
Ara
Cevapla
#2
Bak kardeşim İyi güzel anlatmışında sosyal mühendislik dediğin yalana dayalı mükemmel bir oyunculuktur atıcaksan tutarlı atıcaksın ve öyle sosyal mühendislikte 1 2 muhabbet olmaz ben 1 yıl boyunca anca güvenini kazandığım insanları tanıyorum(tabiki sikerteceğim kişi) 3 günde güvenini kazandığımda ama olay şöyle karşıdakinin ilgisini çekeceği bir şey yapıcaksın mesela ben karşımdakini sikertmek için 1 buçuk yıl uğraştım en az 150 200 lira hek alemi için sadece onun için verdim ama sonunda sikerktim yani taktiklerle olmaz kendine dayalı kural 1 "yalan söyle" kural 2 "yalanın destekli olsun" kural 3 "kendini o röle bürü yani o kişiliği benimse" kural 4 "alttan fazla alma" kural 5 "asla kuralla düzgün uyma çünkü kurallar düzen değil sınırlayıcıdır" (:
Ara
Cevapla
#3
Açık Ağızlı Gülümseme ben yeni başlayanlar için paylaştım ben sosyal mühendislik çok kullanıyorum nasıl mı ? Aynen şöyle benim çevremde cs oynayan çok delphide dandik bir program yazıyorum 2 textbax 1 buton falan neyse aim hack wall hack diye yediriyorum Açık Ağızlı Gülümseme ama dediklerine katılıyorum Açık Ağızlı Gülümseme
xqc1g6.gif
Ara
Cevapla
#4
vay seni vay bi ara ip verde cs atak 1.5 1.6 farketmez sxe'siz olsun w.h açarz Açık Ağızlı Gülümseme
Ara
Cevapla
#5
Açık Ağızlı Gülümseme veririmde sorun var benim mousem yok aylığı alıyım alcam inş Açık Ağızlı Gülümseme
xqc1g6.gif
Ara
Cevapla


Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  TurKLoJeN - Bilgi Toplama Aşaması ( Sosyal Medya ) TurKLoJeN 25 5,440 17.06.2018, Saat:15:52
Son Yorum: Çember06
  Birbirinden farklı sosyal mühendislik pdf'leri Insurgent 35 28,605 26.05.2018, Saat:02:29
Son Yorum: novitek
Göz Kırp // Sosyal Mühendislikten Korunma Yolları // Blackwomen01 15 2,899 25.05.2018, Saat:21:04
Son Yorum: blaxses
Kalp - Sevgi Sosyal Mühendislik Hakkında Yardım loressima 0 822 19.04.2018, Saat:11:18
Son Yorum: loressima
  manipulasyon yöntemleri ve manipulasyondan korunma UnkN0wN 15 21,124 14.04.2018, Saat:19:25
Son Yorum: JeepTürk

Hızlı Menü:


Konuyu Okuyanlar: 1 Ziyaretçi
escort mersin- ankara escort-