Sosyal Mühendislik: Saldırı Yöntem ve Donanımları

CyberSecruity

Yeni Üye
Katılım
18 Ocak 2017
Mesajlar
2
Tepkime puanı
0
Puanları
0
[font=tahoma, verdana, geneva, lucida,]Bir sosyal mühendisin temel özelliği, basit fakat genelde amacına ulaşan donanımlar ve teknikler kullanarak saldırı yapmasıdır.

Sosyal mühendislerden sahip oldukları bu yetenekleri ve teknikleri 
[/font]

  • iyi yönde kullananlar beyaz şapkalılar;
  • kötü niyetle kullanmak isteyenler ise siyah şapkalılar olarak

adlandırılır. 





http://hizliresim.com/r6g97B



Sosyal Mühendislik Donanımları

Sosyal mühendislik saldırılarında kullanılan donanımlar basit ve etkili olmasının yanı sıra son derece kolay temin edilebilmektedir. Bu durum, saldırıların yapılma olasılığını ciddi oranda arttırır. 
Aşağıdaki resimde saldırı amacı ile kullanılabilen bazı sosyal mühendislik donanımları vardır.




[align=center][font=tahoma, verdana, geneva, lucida,]Zararsız görünen bilgiler / Zararlı olabilir mi?[/font]

[font=tahoma, verdana, geneva, lucida,]Çoğu sosyal mühendis, zararsız gibi görünen günlük ve masum bilgileri el üstünde tutar, genellikle ilk olarak bu tarz bilgi ve belge elde etmeye çalışır çünkü bu bilgileri kullanarak daha inandırıcı olur ve daha kritik bilgilere ulaşabilirler.

Hangisi daha inandırıcı? 

"Ben bilgi işlemde yeni çalışmaya başladım. Biriminizde yürütülen projeler hakkında bir kaç sorum olacaktı."
"Ben bilgi işlemde yeni çalışmaya başladım, ____ Bey şu anda ____ Bey ile bir toplantıda fakat toplantıya girerken tamamlamamı istediği bir rapor oldu. Bu rapora eklemem gereken ve biriminizde yürütülen projeler konusunda sizin bana yardımcı olabileceğinizi söyledi." 
Yukarıdaki görüldüğü gibi boşluk olarak gösterilen yerlerde kullanılabilecek gerçek kişi isimleri ifadeyi daha inandırıcı kılıyor. Bu bilgiler yardımcı olmak adına paylaşılmış masum ve zararsız bilgiler olabilir. 

Örneğin bir kişi yanlış numara çevirmiş gibi sizi arayıp bilgisayarı ile ilgili bir problemi danışabilir ve daha sonra da sizi rahatsız ettiği için özür dileyip bilgi işlemde kimi ya da kimleri araması gerektiğini sorabilir. Sizden öğrendiği bu masum bilgi ile de yukarıdaki gibi ifadelerle başka bir birimdeki kişiyi daha kritik bilgileri almak için ikna ediyor olabilir. 



Doğrudan saldırı: “Sadece sormak!” / Farkedilmeyebilir mi?

Çoğu sosyal mühendislik saldırısını fark etmezsiniz bile. Hatta öyle ki bazı durumlarda hedeflenen bilgi doğrudan istendiği halde bile fark edilmeyebilir. 
Bu gibi durumlar ancak sonradan analiz edildiğinde, sürecin göründüğünden son derece karmaşık olduğu anlaşılır. 
Örneğin bir çok örnek uygulamada kişisel parolaların dahi bir telefon görüşmesinde karşı tarafın kim olduğundan emin olunmadan paylaşıldığı bir gerçektir.




Güven uyandırmak / Bu kadar kolay mı?

Sosyal mühendislerin başarılarının sırrı insanların aldatılmaya fazlasıyla açık olmasıdır. Çünkü insanlar belli şekillerde yönlendirildiklerinde yanlış şeylere güven duyabilirler



Başarılı bir sosyal mühendis, kurbanın sorabileceği soruları önceden tahmin eder ve bu sorulara karşı daima hazırlıklı olur. 






Size yardımcı olabilirim / Hızır gibi mi yetişti yoksa başka birşey 


mi var?[/font]

[font=tahoma, verdana, geneva, lucida,]Bir sorununuz var ve size yardım etmek isteyen birisi var. Bu yardım teklifini reddeder miydiniz



İşin doğrusu; reddetmekle kalmaz, saldırgana minnettar bile kalabilirsiniz. Oysa sorunun kaynağı saldırgan da olabilir. 



Önce problem yaratıp, sonra da yardımcı olmayı teklif etmek sosyal mühendislerin sıklıkla uyguladıkları bir yöntemdir.



Bana yardımcı olabilir misiniz? / Özellikle de basit bir yardımı esirgeyebilir misiniz? 
[/font]
[font=tahoma, verdana, geneva, lucida,]Saldırganlar bazen kendini acındırarak kurbandan yardım ister. Yardım talebini reddetmek ne zordur değil mi? Sonuç ise "hep başarı"! 
Genellikle zor durumda olan insanlara yönelik taşıdığımız bu acıma duygusu, sosyal mühendisler için son derece cazip olabilmektedir. 



Düzmece Siteler ve Tehlikeli Ekler / Ne kadar cazip veya merak uyandırıcı olabilir?
[/font]
[font=tahoma, verdana, geneva, lucida,]Bedava indirilebilen yazılımlar! Son derece cazip değil mi? Sosyal mühendisler insanları cezbedebilecek teklifler sunmayı çok severler. 

Çok ucuz veya bedava şeylere duyulan heves gibi içeriği cazip gelen, merak uyandıran e-posta ekleri de sosyal mühendislerce kullanılmaktadır.


Örneğin, “zamlı maaşınızı öğrenmek için lütfen ekteki dosyaya tıklayın” konulu bir e-posta alıyorsanız eğer, ekini açmadan önce bir kez daha düşünmekte fayda var!



[/font]
Önemli Not : Konu alıntıdır,eğer alıntı konu yasaksa bir daha açmam.
[/align]
 
Katılım
12 Ocak 2017
Mesajlar
439
Tepkime puanı
0
Puanları
0
Yaş
27
Eline Emegine Saglik
 

marijuana

Yeni Üye
Katılım
19 Ağu 2013
Mesajlar
125
Tepkime puanı
0
Puanları
0
Eline sağlık
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort ankara escort meritking giriş
Üst
Copyright® Ajanlar.org 2012