Sosyal mühendislik: Revizyonlar arasındaki fark

[kontrol edilmemiş revizyon][kontrol edilmiş revizyon]
İçerik silindi İçerik eklendi
→‎Teknikler ve terimler: Yazım hatası düzeltildi
Etiketler: Geri alındı Mobil değişiklik mobil uygulama değişikliği Android uygulaması değişikliği
Therou (mesaj | katkılar)
Gerekçe: + deneme amaçlı değişiklik
Etiket: Elle geri alma
13. satır:
 
== Teknikler ve terimler ==
Tüm eeesosyalsosyal mühendislik teknikleri, bilişsel önyargılar olarak bilinen insan [[karar verme]] sürecinin belirli özelliklerine dayanır.<ref>Jaco, K: "CSEPS Course Workbook" (2004), unit 3, Jaco Security Publishing.</ref> Bazen bu önyargılar, bazıları aşağıda listelenmiş olan saldırı tekniklerini oluşturmak için çeşitli şekillerde kullanılır. Sosyal mühendislikte kullanılan saldırılar, çalışanların gizli bilgilerini çalmak için kullanılabilir. En yaygın sosyal mühendislik türü telefonla gerçekleşir. Sosyal mühendislik saldırılarına diğer bir örnek, şirket sırlarını çalarken fark edilmeyen görevliler olabilir.
 
Sosyal mühendisliğin bir örneği, şirket bültenine yardım masası numarasının değiştiğini söyleyen resmi görünümlü bir duyuru gönderen kişidir. Bu duyuruyu gören çalışanlar yardım istediğinde, birey onlardan şifrelerini ve kimliklerini sorar ve böylece şirketin özel bilgilerine erişme şansı kazanır. Sosyal mühendisliğin bir başka örneği, bilgisayar korsanının bir [[Sosyal ağ|sosyal ağ sitesinde]] hedefle iletişime geçmesi olabilir. Bilgisayar korsanı yavaş yavaş hedefin güvenini kazanır ve ardından bu güveni parola veya banka hesabı ayrıntıları gibi hassas bilgilere erişim için kullanır.<ref>{{Akademik dergi kaynağı|başlık=Virtuous human hacking: The ethics of social engineering in penetration-testing|yazarlar=Hatfield|tarih=Haziran 2019|sayfalar=354–366|çalışma=Computers & Security|cilt=83|doi=10.1016/j.cose.2019.02.012}}</ref>