Ev Kişisel Finans Sosyal Mühendislik Hacker Saldırıları

Sosyal Mühendislik Hacker Saldırıları

İçindekiler:

Video: "Sosyal Hacker" Sosyal Mühendislik Dersi-1 2024

Video: "Sosyal Hacker" Sosyal Mühendislik Dersi-1 2024
Anonim

CompTIA A + Sertifikasyonunuzu ararken A + Sınavlarındaki güvenlik konularında test edileceksiniz. sosyal mühendislik saldırısı, bir bilgisayar korsanı bir kullanıcıyla sosyal iletişim kurarak bilgi edinmeye veya bir sisteme erişmeye çalıştığında ortaya çıkar. Genelde, bilgisayar korsanı başkası gibi görünür ve bir kullanıcıyı hile yapan kişinin bir sisteme veya ağa erişmesine izin veren kişisel veya kurumsal bilgileri ifşa etmeye çalışmasına çalışır.

Örneğin, bir bilgisayar korsanı telefon defterinizde listelenen şirketinizin telefon numarasını arar ve firmanız için bir teknik destek kişi olarak gösterilir. Kullanıcının telefona cevap verip ağda yeni bir uygulamanın kurulduğunu ve uygulamanın çalışması için kullanıcının şifresinin sıfırlanması gerektiğini söyler. Parola, bilgisayar korsanının istediği şeye sıfırlandıktan sonra, kullanıcının kullandığı kimlik bilgilerini "doğrulayabilir". Sosyal mühendislik eğitimi almamış bir kullanıcı, önemli bilgileri düşünmeden açıklayabilir.

Bir sosyal mühendislik saldırısı, bir bilgisayar korsanının bir kullanıcıyı veya yöneticiyi haksız bilgiyi sosyal iletişim yoluyla açığa vurmaya çalıştığı bir saldırıdır. Hassas bilgiler elde edildiğinde, bilgisayar korsanı daha sonra bu bilgiyi sistem veya ağdan ödün vermek için kullanabilir.

Bu örnek gerçekçi olmayabilir, ancak her zaman olur. Küçük bir şirkette çalışıyorsanız, bir sosyal mühendislik saldırısı yaşamayabilirsiniz. Ancak, büyük bir kurumsal çevrede, şirketin kullanıcılarını eğitmezse, bir sosyal mühendislik saldırısının başarılı olacağı son derece mümkündür. Büyük bir şirkette genellikle BT merkezinde çalışan BT personeli veya yöneticileri bulunur, ancak şubelerin çoğu, BT yönetimiyle hiçbir zaman konuşmamıştır; bu nedenle, bu şube çalışanları, BT çalışanlarının seslerini tanımayacaktır. Bir korsan, merkez ofisteki birisini taklit edebilir ve şubedeki kullanıcı farkı asla bilemez.

Bir dizi popüler sosyal mühendislik saldırısı senaryosu vardır - ve ağ yöneticileri, "normal" çalışanların sosyal mühendislik kurbanları olma ihtimali yüksektir, bu nedenle bunların farkında olmaları gerekir. İşte bazı popüler sosyal mühendislik senaryoları:

  • Hacker BT yöneticisini kimliğine bürünüyor. Bilgisayar korsanı bir çalışanı arıyor ya da e-postayla gönderiyor ve ağ yöneticisi gibi davranıyor. Hacker, çalışanın bir şifreyi ifşa etmesine ya da şifreyi sıfırlamasına hile yapar.
  • Hacker kullanıcı kimliğine bürünür. Bilgisayar korsanı, ağ yöneticisini arar ya da e-postayla gönderir ve şifrenizi unuttuğu için yöneticiden kendisi için şifresini sıfırlamasını isteyen bir kullanıcımış gibi davranıyor.
  • Hacker e-posta programı. Bilgisayar korsanı, genellikle bir ağdaki tüm kullanıcılara e-postayla gönderir ve OS'deki bir güvenlik hatasından bahseder ve güncellemeyi çalıştırması gerekir. e-postaya eklenmiş bir exe dosyası. Bu örnekte, güncelleme. exe saldırıdır - bilgisayarı açar, böylece bilgisayar korsanı bilgisayarınıza erişebilir.

Kullanıcılarınızı hiçbir zaman onlara e-postayla gönderilen bir programı çalıştırmayacak şekilde eğitin. Microsoft gibi yazılım üreticilerinin çoğu bir programı bir kişiye e-postayla göndermeyeceğini; bunun yerine URL'yi bir güncelleştirmeye e-postayla gönderirler, ancak URL'ye gidip onu indiren kişi kalır.

Kimlik avı

Kimlik avı hacker'ın bankaya veya eBay gibi çevrimiçi bir siteye benzeyen bir e-posta göndermesini içeren bir sosyal mühendislik türüdür. E-posta mesajı, genellikle, hesabınızla olan güvenlikle ilgili bir uzlaşma gibi acil bir sorunun olduğunu ve işlemlerinizi doğrulamak için hesabınıza giriş yapmanız gerektiğini bildirir. E-posta mesajı, sitede gezinmek için kullanılacak bir bağlantı sağlar, ancak gerçek sitede gezinmek yerine, bilgisayar korsanı sizi sahte bir siteye götürür. Bu sahte site gerçek siteye benziyor, ancak kullanıcı adı ve parolanızı yazarken, bilgisayar korsanı bu bilgileri yakalar ve gerçek sitedeki hesabınıza erişmek için kullanır!

Phishing'in bir biçimi mızrak phishing olarak bilinir. Spear phishing, belirli bir şahsa veya şirkete yönelik bir kimlik avı saldırısıdır. Kimlik avı, başkalarına gönderilen genel bir e-postasyondur, ancak mızrak avı kimlik avı, o kişiyi güvenliği tehlikeye atmaya yönelik belirli bir kişiyi veya şirketi hedef alır.

Çalışanların kimlik avı saldırıları konusunda eğitilmesi önemlidir ve e-posta iletisinde bulunan bağlantıyı tıklamamaları gerektiğini bilir. URL'yi kendiniz yazarak tarayıcıdan siteye gidin.

Omuz sörfü

Omuz sörfü, birisinin arkasında sarktığı ve klavyede yazdıklarınızı izlediği sosyal mühendislik saldırısının bir diğer türüdür. Kişi, bir şifre gibi hassas bilgileri keşfetmeyi umuyor. Omuz sörfüne karşı korunmanın anahtarı, çalışanları eğitmek ve birisi omuzlarında veya ekranlarında bakarken hassas bilgi girmemeleri gerektiğini bildirmektir.

Sosyal Mühendislik Hacker Saldırıları

Editörün Seçimi

Ile Web Sunucusunda Drupal Yükleme Softaculous ile Bir Web Sunucusuna Drupal Yükleme

Ile Web Sunucusunda Drupal Yükleme Softaculous ile Bir Web Sunucusuna Drupal Yükleme

Birçok web barındırma şirketi, Fantastico veya Softaculous adlı programları kullanarak kolay Drupal kurulumu. Barındırma şirketiniz Softaculous'u kullanıyorsa, işte böyle çalışır. Drupal topluluğu, Softaculous veya Fantastico gibi üçüncü parti yazılımlarla Drupal'ın yüklenmesini önermez. Bunu yapmak, yükseltmeyi zorlaştırabilir ve veritabanlarınızdaki sorunlara potansiyel olarak neden olabilir ...

Drupal Bahçe Site Kullanıcılarını Yönetme - mankenler

Drupal Bahçe Site Kullanıcılarını Yönetme - mankenler

Drupal Gardens'daki People sayfası, kullanıcıları, düzenli bir Drupal kurulumunda olurdunuz. Kullanıcıları bulabilir, rolleri engelleyebilir ve engelini kaldırabilir, silebilir ve atayabilirsiniz. Kullanıcıları yönetmek için Kişiler bağlantısını tıklayın. Liste sekmesi varolan kullanıcıları bulmanıza yardımcı olur ve İzinler sekmesi rolleri oluşturmanıza izin verir ve ...

Drupal kurulumu: Yazılım Alma - mankenler

Drupal kurulumu: Yazılım Alma - mankenler

Web barındırıcınız Fantastico veya Softaculous kullanmıyorsa, ilk Drupal'ı yüklemek için adım Drupal'ın en son sürümünün bir kopyasını alıyor ve web sunucunuza taşıyor. Paketi indirmek Drupal yazılımının kopyasını almak özgür ve kolaydır. Şu adımları izleyin: Drupal'a göz atın. org ve tıklayın ...

Editörün Seçimi

OAuth Kodlarını Android Uygulamanızla Twitter Sunucusuyla Görüşecek - aumlalar

OAuth Kodlarını Android Uygulamanızla Twitter Sunucusuyla Görüşecek - aumlalar

Android uygulamanızın Twitter sunucularıyla iletişim kurması için kendi OAuth kodlarınıza ihtiyacınız var. Onları almak için, aşağıda listelenen basit adımları uygulayın ve kendi Twitter uygulamasını geliştirmeye gideceksiniz. Twitter, herhangi bir zamanda önceden bildirimde bulunmaksızın web sitesinin tasarımını değiştirebilir. Twitter'da oturum açın ...

Xcode Kaynak Düzenleyici ile Başlarken - mankenler

Xcode Kaynak Düzenleyici ile Başlarken - mankenler

Yazarken kullandığınız ana araç bir iPad uygulaması için kod, Proje gezgini içinde bir kaynak kodu dosyası seçtikten sonra Xcode Çalışma Alanı penceresinin sağ tarafındaki Düzenleyici alanında Standart düzenleyici bölmesi olarak görünen Xcode kaynak editörüdür. Ayrıca Asistan editörü gibi görünür ...

Editörün Seçimi

App'unuzu Geliştirmek İçin Android Animasyon Nasıl Kullanılır

App'unuzu Geliştirmek İçin Android Animasyon Nasıl Kullanılır

Android uygulamanızda biraz süslü animasyona ihtiyacımız var. Bu, umut veren bir hırsı gösteriyor! Android, uygulamanızın geliştirilmesinde kullanabileceğiniz iki tür animasyona sahiptir: Animasyonu görüntüle: Bu listede açıklandığı üzere ya arayı doldurarak veya kare kare animasyonla canlandırdığınız eski bir sistem: Arası doldurma: ...

IPad Uygulamalarınızda Çerçeveler Nasıl Kullanılır - AYDINLATMALAR

IPad Uygulamalarınızda Çerçeveler Nasıl Kullanılır - AYDINLATMALAR

Genel işlevsellik. IPad için iPhone OS, uygulamalarınıza teknolojileri, hizmetleri ve özellikleri dahil etmek için bir dizi çerçeve sunmaktadır. Örneğin, UIKit çerçevesi, uygulamanızda kullanabileceğiniz destek olayları, çizim desteği, pencereler, görünümler ve denetimler sağlar. Bir çerçeve, aşağıdakileri yapmak üzere tasarlanmıştır ...