![]() |
|
Toplum Mühendisliği & Pretexting Kandırma Sanatı |
![]() |
| LinkBack | Seçenekler |
![]() | #1 |
| ![]() Herkese Merhaba; Bu Konumda İnsan Tabanlı Sosyal Mühendislik saldırıları Hakkında Detaylı Bilgi Vereceğim İyi Okumalar İnsan Tabanlı Sosyal Mühendislik saldırıları aşağıdaki gibi kategorize edilebilir.
Son kullanıcıymış gibi davranma Bilgi İşlem Departmanının ve içeride çalışan herhangi bir kullanıcının bilgilerine sahip bir saldırgan Bilgi İşlemi arar; Hacker: "Merhabalar. Ben Mehmet. Muhasebe Departmanından Şifremi unuttum. Acil olarak patronun beklediği evrakları hazırlamam gerekiyor. Şifremi Alabilir miyim?" Önemli Bir kullanıcıymış gibi davranma Bilgi İşlem Departmanının numarasını ve şirket üst düzey yöneticilerinden birinin ismini ve görevini bilen saldırgan Bilgi İşlemi arar; Hacker: "Merhaba. Ben Ali. Genel müdür asistanı. Acil Bir Proje Üstünde Çalışıyorum. Şifremi unuttum bana yardım etmelisin." Teknik Destek Herhangi bir kullanıcının ismini bilen saldırgan Teknik birimden arıyormuş gibi davranarak Kullanıcının bilgilerini talep eder. Hacker: "Merhabalar ben Teknik Departmandan arıyorum, dün akşam sistemimizde oluşan bir arıza yüzünden veri kaybı yaşayıp yaşamadığımızı test ediyoruz. Kullanıcı Adı ve Şifrenizi almalıyım?" Çöpleri Kurcalama (Dumpster Diving) Saldırgan hedef hakkında bilgi toplamak ve hedefin verilerine ulaşmak için çöpleri kontrol edebilir. Hedef hakkında muhasebe verisi, fotokopi belgeler, iletişim adresleri ve kullanıcıların %60'ının şifrelerini unutmamak için kağıtlara yazdığını düşünürsek saldırı aşamasında kullanabileceği pek çok veriye ulaşabilir. Omuz Üstünden Bakmak (Shoulder Surfing) Omuz üstünden bakmak adıyla adlandırılan sosyal mühendislik saldırı yöntemi kullanıcının şifre veya oturum bilgisinin arkasından ya da başka bir yerden izlenerek ele geçirilmesi yada bilgi sahibi olunmasıdır. Microsoft özellikle güvenlik eğitimlerinde bu tarz saldırılara karşı korunmak adına klavye ve monitörlerin pencere kenarında yer almasının engellenmesi gerektiğinden bahsetmektedir. Diğer Konularda Görüşmek Üzere, İyi forumlar. |
![]() | ![]() |
Sponsored Links |
- |
![]() |
Seçenekler | |
| |
Sitemizde yer alan konular üyelerimiz tarafından açılmaktadır.
Bu konular yönetimimiz tarafından takip edilsede gözden kaçabilen telif hakkı olan veya mahkeme kararı çıkmış konular sitemizde bulunabilir. Bu tür konuları bize istihbaratekibi [at] gmail.com adresine mail atarak bildirdiğiniz takdirde en kısa sürede konular hakkında gerekli işlemler yapılacaktır.
Please Report Abuse, DMCA, Harassment, Scamming, Warez, Crack, Divx, Mp3 or any Illegal Activity to istihbaratekibi [at] gmail.com