Ev Kişisel Finans Sosyal Mühendislik Hacker Saldırıları

Sosyal Mühendislik Hacker Saldırıları

İçindekiler:

Video: "Sosyal Hacker" Sosyal Mühendislik Dersi-1 2024

Video: "Sosyal Hacker" Sosyal Mühendislik Dersi-1 2024
Anonim

CompTIA A + Sertifikasyonunuzu ararken A + Sınavlarındaki güvenlik konularında test edileceksiniz. sosyal mühendislik saldırısı, bir bilgisayar korsanı bir kullanıcıyla sosyal iletişim kurarak bilgi edinmeye veya bir sisteme erişmeye çalıştığında ortaya çıkar. Genelde, bilgisayar korsanı başkası gibi görünür ve bir kullanıcıyı hile yapan kişinin bir sisteme veya ağa erişmesine izin veren kişisel veya kurumsal bilgileri ifşa etmeye çalışmasına çalışır.

Örneğin, bir bilgisayar korsanı telefon defterinizde listelenen şirketinizin telefon numarasını arar ve firmanız için bir teknik destek kişi olarak gösterilir. Kullanıcının telefona cevap verip ağda yeni bir uygulamanın kurulduğunu ve uygulamanın çalışması için kullanıcının şifresinin sıfırlanması gerektiğini söyler. Parola, bilgisayar korsanının istediği şeye sıfırlandıktan sonra, kullanıcının kullandığı kimlik bilgilerini "doğrulayabilir". Sosyal mühendislik eğitimi almamış bir kullanıcı, önemli bilgileri düşünmeden açıklayabilir.

Bir sosyal mühendislik saldırısı, bir bilgisayar korsanının bir kullanıcıyı veya yöneticiyi haksız bilgiyi sosyal iletişim yoluyla açığa vurmaya çalıştığı bir saldırıdır. Hassas bilgiler elde edildiğinde, bilgisayar korsanı daha sonra bu bilgiyi sistem veya ağdan ödün vermek için kullanabilir.

Bu örnek gerçekçi olmayabilir, ancak her zaman olur. Küçük bir şirkette çalışıyorsanız, bir sosyal mühendislik saldırısı yaşamayabilirsiniz. Ancak, büyük bir kurumsal çevrede, şirketin kullanıcılarını eğitmezse, bir sosyal mühendislik saldırısının başarılı olacağı son derece mümkündür. Büyük bir şirkette genellikle BT merkezinde çalışan BT personeli veya yöneticileri bulunur, ancak şubelerin çoğu, BT yönetimiyle hiçbir zaman konuşmamıştır; bu nedenle, bu şube çalışanları, BT çalışanlarının seslerini tanımayacaktır. Bir korsan, merkez ofisteki birisini taklit edebilir ve şubedeki kullanıcı farkı asla bilemez.

Bir dizi popüler sosyal mühendislik saldırısı senaryosu vardır - ve ağ yöneticileri, "normal" çalışanların sosyal mühendislik kurbanları olma ihtimali yüksektir, bu nedenle bunların farkında olmaları gerekir. İşte bazı popüler sosyal mühendislik senaryoları:

  • Hacker BT yöneticisini kimliğine bürünüyor. Bilgisayar korsanı bir çalışanı arıyor ya da e-postayla gönderiyor ve ağ yöneticisi gibi davranıyor. Hacker, çalışanın bir şifreyi ifşa etmesine ya da şifreyi sıfırlamasına hile yapar.
  • Hacker kullanıcı kimliğine bürünür. Bilgisayar korsanı, ağ yöneticisini arar ya da e-postayla gönderir ve şifrenizi unuttuğu için yöneticiden kendisi için şifresini sıfırlamasını isteyen bir kullanıcımış gibi davranıyor.
  • Hacker e-posta programı. Bilgisayar korsanı, genellikle bir ağdaki tüm kullanıcılara e-postayla gönderir ve OS'deki bir güvenlik hatasından bahseder ve güncellemeyi çalıştırması gerekir. e-postaya eklenmiş bir exe dosyası. Bu örnekte, güncelleme. exe saldırıdır - bilgisayarı açar, böylece bilgisayar korsanı bilgisayarınıza erişebilir.

Kullanıcılarınızı hiçbir zaman onlara e-postayla gönderilen bir programı çalıştırmayacak şekilde eğitin. Microsoft gibi yazılım üreticilerinin çoğu bir programı bir kişiye e-postayla göndermeyeceğini; bunun yerine URL'yi bir güncelleştirmeye e-postayla gönderirler, ancak URL'ye gidip onu indiren kişi kalır.

Kimlik avı

Kimlik avı hacker'ın bankaya veya eBay gibi çevrimiçi bir siteye benzeyen bir e-posta göndermesini içeren bir sosyal mühendislik türüdür. E-posta mesajı, genellikle, hesabınızla olan güvenlikle ilgili bir uzlaşma gibi acil bir sorunun olduğunu ve işlemlerinizi doğrulamak için hesabınıza giriş yapmanız gerektiğini bildirir. E-posta mesajı, sitede gezinmek için kullanılacak bir bağlantı sağlar, ancak gerçek sitede gezinmek yerine, bilgisayar korsanı sizi sahte bir siteye götürür. Bu sahte site gerçek siteye benziyor, ancak kullanıcı adı ve parolanızı yazarken, bilgisayar korsanı bu bilgileri yakalar ve gerçek sitedeki hesabınıza erişmek için kullanır!

Phishing'in bir biçimi mızrak phishing olarak bilinir. Spear phishing, belirli bir şahsa veya şirkete yönelik bir kimlik avı saldırısıdır. Kimlik avı, başkalarına gönderilen genel bir e-postasyondur, ancak mızrak avı kimlik avı, o kişiyi güvenliği tehlikeye atmaya yönelik belirli bir kişiyi veya şirketi hedef alır.

Çalışanların kimlik avı saldırıları konusunda eğitilmesi önemlidir ve e-posta iletisinde bulunan bağlantıyı tıklamamaları gerektiğini bilir. URL'yi kendiniz yazarak tarayıcıdan siteye gidin.

Omuz sörfü

Omuz sörfü, birisinin arkasında sarktığı ve klavyede yazdıklarınızı izlediği sosyal mühendislik saldırısının bir diğer türüdür. Kişi, bir şifre gibi hassas bilgileri keşfetmeyi umuyor. Omuz sörfüne karşı korunmanın anahtarı, çalışanları eğitmek ve birisi omuzlarında veya ekranlarında bakarken hassas bilgi girmemeleri gerektiğini bildirmektir.

Sosyal Mühendislik Hacker Saldırıları

Editörün Seçimi

Tarihte Cadılar ve Wiccanlar arıyor - yalanlar

Tarihte Cadılar ve Wiccanlar arıyor - yalanlar

Wicca ve Büyücülük tarih boyunca varlığını sürdürüyor mu? Birçok çalışma alanındaki insanlar bu konuyu onlarca yıldır tartışıyorlar. Hiçbir kesin cevap gelmedi. Wiccanlar ve diğerleri genellikle Wicca hakkında üç açıklamadan birine inanır ve bunlardan birini teşvik eder: Wicca daha eski bazı uygulamaları ve fikirleri yeniden yaratan yeni bir maneviyat biçimidir. Wicca bir ...

Ile ilgili Binbaşı Yanılgılarını düzeltme Tarot - mankenler hakkındaki büyük yanlışları düzeltme

Ile ilgili Binbaşı Yanılgılarını düzeltme Tarot - mankenler hakkındaki büyük yanlışları düzeltme

"Tarot yanlış anlaması", birinin tarot konseptini veya kartını eksik, hatalı veya önyargılı bilgiler. Bildiğiniz gibi, yanlış anlamalar güçlü olabilir, özellikle de daha çok insan onlara inanmadığında. Yaygın olarak tutulan tarotla ilgili inançları keşfetmek, yanlış anlamaları ortadan kaldırmak için iyi bir başlangıç ​​noktası gibi görünüyor. Tarot ...

Dünyadaki Yerlerdeki Dini İnançsızlık - AYDINLATMA

Dünyadaki Yerlerdeki Dini İnançsızlık - AYDINLATMA

Ateizm, hümanizm ve diğer uluslararsı isimler dünya genelinde farklı şekillerde ortaya çıkıyor. Aşağıda, dini inançsızlıktaki gelişmeler için izlemesi gereken en ilginç yerlerin bir listesi yer almaktadır. Dünya: 1. 1 milyar insancıl halka ev sahipliği yapıyor. İrlanda: Kendilerini "dini" olarak nitelendirenlerin 69'dan düştüğü yerlerde ...

Editörün Seçimi

Bir PHR / SPHR Sınavı Eğitim Kılavuzu Nasıl Yazılır

Bir PHR / SPHR Sınavı Eğitim Kılavuzu Nasıl Yazılır

Sen oturmamış olabilirsin uzun süren bir sınav için, PHR veya SPHR sınavı için bir çalışma planı hazırlama ihtimali yıldırıcı olabilir. İyi haber, bu sınava hazırlanırken tek bir en iyi uygulama bulunmamasıdır.

Test Prep < < Sınavlarında İncelenen İç ve Dış İlişkiler - AYDINLATMA

Test Prep < < Sınavlarında İncelenen İç ve Dış İlişkiler - AYDINLATMA

Işler bitti, çünkü insanlar işin özünde ve insanların birlikte nasıl çalışmaları sonucu etkiliyor. Departmanlar ve iş arkadaşları ile denetçiler ve çalışanlar arasında dahili ilişkiler bulunmaktadır. Birkaç PHR / SPHR sınav bileşeni şunları içeren bu ilişkileri ele alır: Değişimi yönetme: değişim doğal bir sonuçtur ...

PHR / SPHR Sınavlarına Hazırlanmaya Hazırlanıyor - AYAKLAR

PHR / SPHR Sınavlarına Hazırlanmaya Hazırlanıyor - AYAKLAR

Çok az kişi bu sınava hazır olmadan geçiyor . Hazırladığınız derecesi benzersiz iş deneyiminize ve eğitiminize dayanır. Aşağıdakileri içerir: Çalışma planları: Bir çalışma planı, sizin tasarladığınız bir araçtır. Bu, sizi benzersiz kılan şeyleri ele alan yazılı bir saldırı planıdır - sizin ...

Editörün Seçimi

İş Merkezli Veri Bilimi nedir? - mankenler

İş Merkezli Veri Bilimi nedir? - mankenler

Olan veri bilimi, iş zekasının yaptığı ham veriyi iş liderlerinin ve yöneticilerin veri ile bilgilendirilmiş kararlar vermek için kullanabilecekleri iş anlayışlarına dönüştürmek için kullandığı aynı amaca hizmet eder. Tamamlanmış olabilen veya olmayabilen büyük miktarda yapılandırılmış ve yapılandırılmamış veri kaynaklarınız varsa ve bunları yapmak istiyorsanız ...

Neden Şirketler Büyük Veriler İçin Harekete Geçen Veri İhtiyacınız Var - mankenler

Neden Şirketler Büyük Veriler İçin Harekete Geçen Veri İhtiyacınız Var - mankenler

Hızlı bir şekilde tepki vermek için harekete geçirilmiş verilere ihtiyacınız var mevcut büyük veri durumu ile. Bir kredi kartı işlemini tamamlamak veya bir e-posta göndermek için verilerin bir konumdan diğerine taşınması gerekir. Veri merkezi, veri merkezi veya bulutun bir veritabanında depolandığında veriler dinlenir. Buna karşılık ...

Veri Dünyadaki Hükümetlerin Kaynakları - mankenler

Veri Dünyadaki Hükümetlerin Kaynakları - mankenler

Birleşik Devletler, verileri paylaşan pek çok hükümetin yalnızca biridir Halkla beraber. Her ülkeden tam olarak aynı aralığı veya veri türlerini bulamazsanız, çoğu ülkenin paylaşması gereken bazı verilere sahip olduğunu göreceksiniz. Uluslararası veri kaynakları sunan bazı hükümetlerarası ve kar amacı gütmeyen kuruluşlar da vardır. OFFSTATS. ...