sosyal mühendislik ne demek?

Elbette, sosyal mühendislik hakkında bilgiyi markdown formatında ve istenilen linklerle sunuyorum:

Sosyal Mühendislik

Sosyal mühendislik, insan psikolojisini ve davranışlarını manipüle ederek hassas bilgilere erişmeyi, sistemlere sızmayı veya belirli eylemleri gerçekleştirmeyi amaçlayan bir saldırı yöntemidir. Teknik becerilerden ziyade ikna, kandırma ve güven oluşturma üzerine kuruludur.

Temel Unsurları:

  • İkna: Hedef kişiyi istenilen eylemi yapmaya yönlendirme.
  • Manipülasyon: Duyguları, korkuları veya zaafları kullanarak kişiyi etkileme.
  • Güven Oluşturma: Hedefin güvenini kazanarak bilgi veya erişim elde etme.
  • Bilgi Toplama: Hedef hakkında mümkün olduğunca çok bilgi edinme (sosyal medya, şirket web siteleri vb.).

Sosyal Mühendislik Saldırı Türleri:

  • Oltalama (Phishing): Sahte e-postalar, mesajlar veya web siteleri aracılığıyla kullanıcı adları, parolalar, kredi kartı bilgileri gibi hassas verileri çalma.
  • Yemleme (Baiting): İçine zararlı yazılım yerleştirilmiş cazip bir şey (örneğin, ücretsiz bir USB sürücü) sunarak kurbanı tuzağa düşürme.
  • Kuyruk Sallama (Tailgating): Yetkili bir kişinin ardından izinsiz bir şekilde güvenli bir alana giriş yapma.
  • Bahane Üretme (Pretexting): Sahte bir senaryo (örneğin, teknik destek veya bir anket) oluşturarak hedeften bilgi alma.
  • Suç Ortaklığı (Quid pro quo): Bir hizmet veya yardım karşılığında bilgi talep etme.

Sosyal Mühendislikten Korunma Yolları:

  • Bilinçlendirme Eğitimi: Çalışanları ve kullanıcıları sosyal mühendislik taktikleri konusunda eğitme.
  • Şüphecilik: Tanımadığınız kişilerden gelen isteklere veya beklenmedik tekliflere karşı dikkatli olma.
  • Doğrulama: Hassas bilgileri paylaşmadan önce talebin kaynağını doğrulamak.
  • Güçlü Parolalar: Karmaşık ve tahmin edilmesi zor parolalar kullanmak.
  • Çok Faktörlü Kimlik Doğrulama: Hesaplara ek bir güvenlik katmanı eklemek.
  • Güncel Yazılımlar: Yazılımları ve işletim sistemlerini düzenli olarak güncelleyerek güvenlik açıklarını kapatmak.

Sosyal mühendislik, hem bireyler hem de kuruluşlar için ciddi bir tehdit oluşturur. Bu nedenle, bu tür saldırıların farkında olmak ve korunma yöntemlerini uygulamak büyük önem taşır.