Sosyal Mühendislik nedir?
Sosyal mühendislik, kişilerin zayıf yönlerini kullanarak ikna ve kandırma yöntemleri ile etkileyerek bu kullanıcıların kişisel ve gizli veri, bilgi ve varlıklarını elde etmek için başvurulan bir dolandırıcılık yöntemidir. Sosyal mühendislikte siber saldırganlar bireylerin duygularını hedef alarak amaçlarına ulaşmaya çalışır.
Duyguları sabote etmek için siber saldırganlar aşağıdaki temel yöntemleri kullanırlar:
Bu yöntemler ile kişileri etki altına alır ve dolandırıcılık eylemlerini uygularlar.
Saldırganlar sosyal mühendislik aracı olarak hangi yöntemlerden faydalanır?
Saldırganlar hedef kitlelerine ulaşmak için telefon, sosyal medya, dijital iletişim araçları ve yüz yüze iletişim yöntemlerinden faydalanır.
Telefon ile sosyal mühendislik
Sosyal mühendisler baskı kurma ve güven kazanma yöntemlerini kullanarak kişisel bilgilerinizi ele geçirmeye çalışır. Sosyal mühendislerin takip ettiği yöntemler:
Telefon ile sosyal mühendislikten korunmak için ne yapmalıyım?
Sosyal medya ile sosyal mühendislik
Siber saldırganların kişisel verilerinizi ve şifrelerinizi sosyal medya üzerinden sahte reklam ve ödül verme (kart aidatı geri alımı, Covid-19 pandemi destek ödemesi alımı, kolay para kazanma, çekiliş ile hediye kazanma) gibi tekniklerle ele geçirme yöntemidir.
Sosyal medya ile sosyal mühendislikten korunmak için ne yapmalıyım?
Dijital iletişim araçları ile sosyal mühendislik
SMS, mobil mesajlaşma uygulamaları ve e-postalar üzerinden gerçekleştirilen siber saldırılar dijital iletişim araçları ile sosyal mühendislik olarak adlandırılır.
Dijital iletişim araçları ile sosyal mühendislikten korunmak için ne yapmalıyım?
Zararlı Yazılım Nedir?
Zararlı yazılımlar, hedef alınan kişilerin finansal ve kişisel verilerine erişmek ve bu verilere zarar vermek amacıyla yazılan yazılımlardır. Zararlı yazılımlar, siber suçlular tarafından programlanabilir her türlü cihaz ve sisteme sonradan yüklenebilirler.
Siber suçlular ise hedefledikleri kişilere ait cihazlara zararlı yazılımları enjekte ederek bu kişilerin kredi kartı ve finansal verilerini ele geçirmeyi, kimlik hırsızlığı ile kişisel verileri elde etmeyi amaçlar.
Zararlı Yazılımlar nasıl bulaşır?
Kişisel verilerinizin güvenlik ve gizliliğine saldıran zararlı yazılımlar genellikle kişisel zafiyetlerden yararlanılarak bulaştırılır. Siber suçlular zararlı yazılımların yayılmasını sağlamak için:
gibi yöntemlerden faydalanmaktadır.
Zararlı Yazılımların bulaştığını nasıl anlayabiliriz?
cihazınız zararlı yazılımlara maruz kalmış olabilir.
Zararlı Yazılımlardan korunmak için neler yapmalıyız?
Zararlı yazılımlardan korunmak için:
Cihazlarımda zararlı yazılım olduğundan şüphe edersem veya zararlı yazılım olduğunu tespit edersem ne yapmalıyım?
Cihazlarınızda zararlı yazılım olduğundan şüphe etmeniz veya zararlı yazılım olduğunu tespit etmeniz halinde:
IBAN dolandırıcılığı nedir?
IBAN dolandırıcılığında, uluslararası ticaret yapan firmaların e-posta adresleri bilişim sistemlerini kötüye kullanan dolandırıcılarca ele geçirilmektedir. Ticaret yapan yüklenici firmanın e-posta yoluyla gönderdiği proforma fatura üzerinde bulunan IBAN bilgisi silinerek, yerine dolandırıcılara ait başka bir hesabın IBAN bilgisi yazılmakta ve bu proforma fatura yüklenici firmanın e-posta adresi ile malın alıcısı olan diğer firmaya bildirilmektedir. Mal karşılığı gönderilen tutar, ticaret yapan gerçek firma yerine kötü niyetli kişilere ait hesaplara alacak geçmekte ve bu sayede bakiye ele geçirilmektedir.
IBAN dolandırıcılığı nasıl gerçekleştirilir?
Senaryo 1: Örnek Bank’ın Adapazarı Şubesinde bulunan Çiftlik Dış Tic. Ltd.
Şti. hesaplarına Brezilya’da yerleşik Fresh Banana firmasından 165.000 ABD
doları havale gelmiş ancak, Bolu şubesinin yüksek cirolu iş yeri bu paranın
kendilerine ait olduğunu belirterek Örnek Banka bildirimde bulunmuştur. Örnek
Bank yetkilileri durumu muhabir banka aracılığı ile araştırınca Bolu
şubesindeki müşterilerinin e-posta adreslerinden gönderilen proforma faturanın
değiştirildiği ve Çiftlik Dış Tic. Ltd. Şti. firmasının paranın alıcısı olarak
ibraz ettiği proforma faturanın sahte olduğu ortaya çıkmıştır.
Senaryo2: Kağıt Petrol firmasının ticari ilişki içinde bulunduğu yurt
dışındaki bir firmaya ait e-posta adresi dolandırıcılar tarafından ele
geçirilmiştir. Dolandırıcılar sahte e-postayı kullanarak Kağıt Petrol firmasına
ekinde sahte belgelerin de bulunduğu bir e-posta göndererek, ticarete konu olan
450.000 ABD dolarının yurt dışındaki farklı bir hesaba transfer edilmesi
istemiştir. Kağıt Petrol, ticaret ilişkisi kurduğu firma ile yıllardır işlerini
e-posta ile yazışarak gerçekleştirmektedir. Bu yüzden e-posta ile kendisine
yapılan bildirimden hiç şüphelenmez ve talebi yerine getirerek tutarı e-posta
içeriğinde bildirilen hesaba gönderir. Kısa süre sonra yurtdışı firma, ödemenin
hala kendisine ulaşmadığı konusunda Kağıt Petrol’e dönüş yapar. Bu sayede alıcı
firmanın e-posta adresinin dolandırıcılar tarafından ele geçirildiği ve tutarın
dolandırıcılara gönderildiği anlaşılır.
IBAN dolandırıcılığından kendimi nasıl koruyabilirim?
IBAN dolandırıcılığına karşı korunmak için uygulanması kolay yöntemler vardır.
Ek olarak, teknik açıdan iyi korunduğunuzdan emin olun.
Ayrıca https://www.iban.org internet adresinden IBAN’ın bütünlüğünü doğrulayabilir ve transferleri başlatmadan önce onu veren ülke ve bankayı tanımlayabilirsiniz.