Cyber Security Academy · Ders

Vishing ve Smishing

Telefon ve SMS saldırıları

3. ders / 413 adım

Vishing ve Smishing, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

E-posta Kimlik Avının Ötesinde

Kimlik avı yalnızca e-postayla sınırlı değildir. Saldırganlar mağdurlara ulaşmak için telefon görüşmelerini ve kısa mesajları da kullanır.

Bu kanallar kişisel ve anlık hissettirdiği için etkilidir.

Vishing Nedir

Sesli kimlik avı, telefon görüşmesi üzerinden gerçekleştirilen bir saldırıdır.

Saldırgan, mağduru bilgi vermeye veya ödeme yapmaya zorlamak için inandırıcı bir ses ve hikâye kullanır.

Yaygın Sesli Kimlik Avı Senaryoları

Tipik sesli kimlik avı görüşmelerinde arayanlar kendilerini şunlar gibi tanıtır:

  • Bankanızın dolandırıcılık departmanı
  • Ödeme talep eden vergi makamları
  • PC'nizde virüs olduğunu iddia eden teknik destek
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'

Arayan ID'si Sahteciliği

Saldırganlar telefonunuzda görünen numarayı taklit edebilir. Buna arayan ID'si sahteciliği denir.

Bankanızın gerçek numarasından geliyormuş gibi görünen bir arama yine de sahte olabilir. Yalnızca arayan ID'sine asla güvenmeyin.

Smishing Nedir

SMS kimlik avı, kısa mesajlar üzerinden gerçekleştirilen bir saldırıdır.

Kısa bir ileti kötü amaçlı bir bağlantı içerir veya sizden sahte bir numarayı aramanızı ister.

SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'

Yaygın SMS Kimlik Avı Konuları

SMS kimlik avı iletileri genellikle şunlarla ilgiliymiş gibi görünür:

  • Başarısız paket teslimatları
  • Banka uyarıları ve kilitlenen kartlar
  • Ödül kazanımları veya para iadeleri
  • Talep etmediğiniz iki faktörlü doğrulama kodları

Tek Kullanımlık Kod Tuzağı

Tehlikeli bir yöntem şudur: Saldırgan hesabınızda gerçek bir oturum açma işlemini tetikler, ardından sizi arar veya kısa mesaj göndererek doğrulama kodunu paylaşmanızı ister.

Bu kodu vermeniz onların sizin adınıza oturum açmasını sağlar. Tek kullanımlık kodu asla kimseyle paylaşmayın.

Baskı ve Gizlilik

Sesli kimlik avı ve SMS kimlik avı duygulara dayanır.

  • Korku - 'Borcunuz var ve tutuklanacaksınız'
  • Gizlilik - 'Kimseye söylemeyin'

Meşru kuruluşlar asla gizlilik veya anında ödeme talep etmez.

Telefonu Kapatıp Geri Arayın

Şüpheli bir aramaya verilebilecek en güvenli yanıt telefonu kapatmaktır.

Ardından sizi arayan numarayı değil, kuruluşun web sitesindeki resmî numarayı veya kartınızın arkasındaki numarayı kullanarak kuruluşu geri arayın.

Bağlantılara Dokunmayın

Şüpheli kısa mesajlar için:

  • Bağlantıya dokunmayın
  • İletideki numarayı aramayın
  • İletiyi silin ve istenmeyen ileti olarak bildirin

Kısa mesajlardaki bağlantıları izlemek yerine uygulamaları doğrudan açın.

Saldırıyı Bildirin

Bildirimde bulunmak başkalarının korunmasına yardımcı olur.

Birçok ülke dolandırıcılık içeren kısa mesajları ulusal istenmeyen ileti bildirim numarasına yönlendirmenize izin verir; çoğu bankanın da şüpheli aramaları bildirmek için bir dolandırıcılık hattı vardır.

Hızlı Kontrol

Telefon ve SMS saldırıları hakkındaki bilginizi sınayın.

Özet

Sesli ve SMS kimlik avı hakkında şunları öğrendiniz:

  • Sesli kimlik avı telefon görüşmelerini, SMS kimlik avı ise kısa mesajları kullanır
  • Arayan ID'si taklit edilebilir
  • Tek kullanımlık kodları asla paylaşmayın ve bilinmeyen bağlantılara dokunmayın

Telefonu kapatın, doğrulayın ve bildirin.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Vishing ve Smishing” dersi ücretsiz mi?

Evet — “Vishing ve Smishing” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Vishing ve Smishing” dersinde ne öğreneceğim?

Telefon ve SMS saldırıları Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Vishing ve Smishing” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Sosyal Mühendislik Taktikleri
  2. Kimlik Avını Tanıma
  3. Vishing ve Smishing
  4. Güvenlik Farkındalığı Oluşturma
← Cyber Security Academy Sayfasına Dön