Sunucu GüvenliğiDestek

Sosyal Mühendislik (Social Engineering) Nedir?

Ayrıca: Social Engineering, insan hacklemesi, sosyal mühendislik saldırısı

Sosyal mühendislik (social engineering), bir sistemdeki teknik zafiyet yerine insanların güvenini, korkusunu, aciliyet duygusunu ya da yardımseverliğini istismar ederek gizli bilgi veya yetkisiz erişim elde etmeyi amaçlayan manipülasyon temelli saldırı türüdür.

Bu yaklaşımın gücü, en güçlü teknik savunmaların bile insan hatasıyla atlatılabilmesine dayanır. Yaygın biçimleri arasında; sahte e-posta ve web siteleriyle kimlik bilgisi çalmayı hedefleyen oltalama (phishing), telefonla yetkili kişi taklidi (vishing), güvenilir bir senaryo uydurma (pretexting), bir ödül vaadiyle tuzağa çekme (baiting) ve fiziksel olarak yetkili birinin peşinden güvenli alana girme (tailgating) sayılabilir. Saldırgan çoğu zaman kendini BT desteği, banka görevlisi veya üst yönetici gibi tanıtır ve kurbanı acele karar vermeye zorlar.

Nasıl korunulur?

Sosyal mühendisliğe karşı en etkili savunma teknik değil, kültüreldir: düzenli personel farkındalık eğitimi, kimlik doğrulama prosedürleri ve "önce doğrula, sonra hareket et" alışkanlığı. İki adımlı doğrulama, çalınan bir parolanın tek başına yeterli olmamasını sağlayarak etkiyi sınırlar. Birçok teknik saldırı da (örneğin bir exploit veya zararlı yazılım bulaşması) aslında bir sosyal mühendislik adımıyla başlar. Kurumsal farkındalığı ölçmek için sızma testlerine sosyal mühendislik senaryoları da eklenebilir.

Ekibinizin farkındalığını artırmak ve savunma prosedürleri kurmak için siber güvenlik danışmanlığı hizmetimizle bize ulaşın.

Siteniz mi hacklendi? Şimdi yazın.

Teşhis ücretsiz. Belirtileri iletin, saldırı tipini ve net fiyatı aynı gün öğrenin.

7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade