Sosyal Mühendislik ve Kimlik Avı
Makineler yerine insanları hedef alan saldırıları tanıyın.
Sosyal Mühendislik ve Kimlik Avı, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
İnsanı Hedeflemek
Sosyal mühendislik, teknoloji yerine insanları hedef alır. Saldırgan, güvenlik duvarlarını aşmak yerine güveni, korkuyu, merakı veya yardım etme isteğini kullanarak bir kişiyi bilgi, erişim veya para vermesi için kandırır.
Bu, içeri girmenin çoğu zaman en kolay yoludur: Birini parolayı kendi isteğiyle vermeye ikna edebilecekken neden parolayı kırmaya çalışasınız? İnsanlar güvenlikte sıklıkla en zayıf halkadır.
Oltalama
Oltalama, en yaygın sosyal mühendislik saldırısıdır: Güvenilir bir kaynaktan geliyormuş gibi görünen sahte e-postalar veya mesajlar, kurbanları kötü amaçlı bağlantılara tıklamaya, bulaşmış ekleri açmaya ya da sahte sitelerde kimlik bilgilerini girmeye yönlendirir.
Bir oltalama e-postası bankanızı veya IT departmanınızı taklit ederek aciliyet hissi oluşturabilir ve düşünmeden önce harekete geçmenizi sağlayabilir. Bu saldırı geniş bir ağ atarak aynı anda çok sayıda kişiye gönderilir.
Hedefli Oltalama ve Balina Avı
Hedefli türler daha tehlikelidir. Hedefli oltalama, mesajı belirli bir kişiye göre uyarlar ve kişi hakkındaki ayrıntıları kullanarak çok daha inandırıcı hâle gelir. Balina avı, CEO'lar gibi yüksek değer taşıyan yöneticileri hedef alır.
Bu mesajlar kişiselleştirilmiş ve iyi araştırılmış olduğundan, genel oltalama mesajlarına göre fark edilmeleri çok daha zordur ve toplu kampanyaların başarısız olduğu durumlarda bile başarılı olabilirler.
Sesli Oltalama ve SMS Oltalaması
Oltalama yalnızca e-postayla yapılmaz. Sesli oltalama (telefonla oltalama), sahte bir destek görevlisinin parolaları almaya çalışması gibi telefon görüşmelerini kullanır. SMS oltalaması (SMS yoluyla oltalama) kötü amaçlı bağlantılar içeren kısa mesajları kullanır.
Saldırganlar farklı iletişim kanallarına yayılır; çünkü insanlar şüpheli bir e-postaya güvenmeyebilir, ancak özellikle acil göründüğünde bir telefon görüşmesini yanıtlamaya veya kısa mesajdaki bağlantıya dokunmaya daha kolay ikna olabilir.
Bahane Uydurma ve Kimliğe Bürünme
Bahane uydurma, bilgi elde etmek için inandırıcı bir senaryo oluşturur; örneğin bir saldırgan, bir sorunu çözmek için oturum açma bilgilerinizi doğrulaması gerektiğini söyleyen BT desteği görevlisi kılığına girebilir. Kimliğe bürünme, yüz yüze veya uzaktan güvenilen başka biriymiş gibi davranmak anlamına gelir.
Uydurulan bağlam, mağdurun temkinini azaltarak normalde sorgulayacağı taleplere uymasını sağlar.
Fiziksel Taktikler
Sosyal mühendisliğin bazı biçimleri fizikseldir. Peşine takılma (veya piggybacking), yetkili bir kişinin güvenli bir kapıdan kartını okutmak zorunda kalmadan arkasından içeri girmektir. Omuz sörfü, birinin parola veya PIN yazmasını izlemektir.
Çöplük karıştırma, atılmış kâğıt ve cihazlardan hassas bilgileri kurtarmaktır. Bunlar, güvenliğin yalnızca bilgisayarları değil, fiziksel çevrenin farkında olmayı da kapsadığını hatırlatır.
Yemleme ve Karşılık Bekleme
Yemleme, meraklı birinin onu cihazına takıp makinesine kötü amaçlı yazılım bulaştırmasını umarak otoparka bırakılmış ve üzerinde Payroll yazan bir USB sürücüsü gibi cazip görünen bir şey sunar.
Karşılık bekleme, bilgi veya erişim karşılığında bir yarar teklif eder; örneğin sahte teknik destek, kendilerine uzaktan erişim vermeniz karşılığında yardım sözü verebilir. Her ikisi de insanların kazanç veya yardım elde etme arzusunu istismar eder.
Neden İşe Yarıyor
Sosyal mühendislik, psikolojiyi istismar ederek başarılı olur: otorite (yetkili görünen kişilere itaat ederiz), aciliyet (baskı altında hızlı davranırız), korku, güven ve yardımseverlik.
Bu tetikleyicileri tanımak ilk savunma adımıdır. Bir mesaj sizi hemen harekete geçmeye veya normal prosedürü atlamaya zorluyorsa, bu baskının kendisi durup düşünmeye değer bir uyarı işaretidir.
Buna Karşı Savunma
En iyi savunmalar insanlara ve prosedürlere dayanır:
- Kullanıcıların saldırıları tanıması için güvenlik farkındalığı eğitimi.
- Bir talebi yerine getirmeden önce bilinen bir numarayı geri aramak gibi doğrulama prosedürleri.
- Çalınan bir parolanın tek başına yeterli olmaması için çok faktörlü kimlik doğrulama.
- Şüpheli taleplerin sorgulanmasını cezalandırmak yerine teşvik eden bir kültür.
Kimlik Avını Fark Etme
Uyarı işaretleri arasında beklenmedik aciliyet, genel hitaplar, yazım ve dil bilgisi hataları, uyuşmayan veya tuhaf gönderen adresleri, gerçek hedefi metinden farklı olan bağlantılar ve kimlik bilgileri ya da ödeme talepleri bulunur.
Tıklamadan önce gerçek URL'sini incelemek için imleci bir bağlantının üzerine getirmek ve alışılmadık talepleri ayrı bir kanal üzerinden doğrulamak, kimlik avı girişimlerinin çoğunu daha baştan durdurur.
Hepsini Birleştirme
Sosyal mühendislik, makineler yerine insanları hedef alır; bunun için kimlik avı (ayrıca hedefli kimlik avı, balina avı, sesli kimlik avı ve kısa mesajla kimlik avı), bahane uydurma, yemleme, peşine takılma ve daha fazlasını kullanır. Otoriteyi, aciliyeti, korkuyu ve güveni istismar eder. Savunmaların temelinde insanlar vardır: farkındalık eğitimi, doğrulama prosedürleri ve çok faktörlü kimlik doğrulama.
Kısa Kontrol
Sosyal mühendislik bilginizi sınayın.
Özet
Sosyal mühendislik, teknoloji yerine insanları manipüle eder. Kimlik avı ve çeşitleri (hedefli kimlik avı, balina avı, sesli kimlik avı, kısa mesajla kimlik avı) ile bahane uydurma, yemleme ve peşine takılma; otoriteyi, aciliyeti ve güveni istismar eder. Savunmalar insan odaklıdır: farkındalık eğitimi, doğrulama prosedürleri ve çok faktörlü kimlik doğrulama.
Yapay zeka eğitmeniyle Cloud & IT Cert Prep öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 150
- Dersler
- 600
Sıkça Sorulan Sorular
“Sosyal Mühendislik ve Kimlik Avı” dersi ücretsiz mi?
Evet — “Sosyal Mühendislik ve Kimlik Avı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
“Sosyal Mühendislik ve Kimlik Avı” dersinde ne öğreneceğim?
Makineler yerine insanları hedef alan saldırıları tanıyın. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Sosyal Mühendislik ve Kimlik Avı” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Kimlik Sahteciliği ve Aradaki Saldırılar
- Hizmet Engelleme Saldırıları
- Sosyal Mühendislik ve Kimlik Avı
- Uygulanabilir Önlemler Oluşturma