Hukuk 28.07.2026 14:00
4 görüntüleme

Sosyal Mühendislik: Nasıl Manipüle Edilirsiniz ve Nasıl Korunursunuz?

Sosyal Mühendislik Nedir? Sosyal mühendislik, bilgisayar sistemlerine girmek için kullanılan teknikler yerine, insanların zayıflıklarını kullanarak bilgi çalmaya yönelik bir sal...

Sosyal Mühendislik: Nasıl Manipüle Edilirsiniz ve Nasıl Korunursunuz?

Sosyal Mühendislik Nedir?

Sosyal mühendislik, bilgisayar sistemlerine girmek için kullanılan teknikler yerine, insanların zayıflıklarını kullanarak bilgi çalmaya yönelik bir saldırı türüdür. Saldırganlar, insan psikolojisini manipüle ederek size güven kazandırmaya çalışır ve bu sayede kişisel bilgilerinizi elde ederler.

Sosyal Mühendislikte Kullanılan Yöntemler

  • Vishing (Sesli Sosyal Mühendislik): Sahte telefon aramalarıyla bilgi almak.
  • Smishing (SMS Sosyal Mühendislik): Sahte SMS mesajları ile bilgi almak.
  • Pretexting: Kimlik uydurarak, örneğin BT departmanından destek talebinde bulunarak bilgi almak.
  • Tailgating: Yetkililere ait kapılardan izin alarak, beraberinde geçmek.
  • Baiting: Ücretsiz USB bellekler bırakarak, kullanıcının bir dosyayı açmasını sağlamak.
  • Quid pro quo: Bir karşılık karşılığında bilgi istemek (örneğin, "yardım karşılığında" şifre istemek).

Saldırı Senaryoları

Sosyal mühendislik saldırıları genellikle şunları içerir:

  • Banka müşteri hizmetleri numarası üzerinden sahte bir arama.
  • BT departmanından şifre talebi.
  • CEO'ya ait sahte bir e-posta (CEO Fraud).
  • "Acil yardım gereken yakın" senaryosuyla bilgi almak.

Şirketler İçin Etkileri

Şirketlerde sosyal mühendislik saldırıları ciddi sonuçlara yol açabilir:

  • Çalışan eğitimi yetersizse büyük maddi kayıplar yaşanabilir.
  • CEO Fraud gibi saldırılar milyonlarca dolar zarara neden olabilir.
  • Veri sızıntıları, şirketin itibarını zedeleyebilir.
  • İmaj zararı, müşteri güvenini kaybetmeye yol açabilir.

Sosyal Mühendislik Saldırılarla Mücadele

Şirketler aşağıdaki önlemleri alarak sosyal mühendislik saldırılarına karşı kendilerini koruyabilir:

  • Düzenli çalışan eğitimi.
  • Tüm hesaplarda 2FA (İki Faktörlü Kimlik Doğrulama) kullanmak.
  • Büyük transferler için çift onay sistemi uygulamak.
  • Güvenlik politikaları oluşturmak.
  • Phishing simülasyonları yaparak çalışanların farkındalığını artırmak.

Bireysel Önlemler

  • Şüpheli aramalara şifre vermeyin.
  • Tıkladığınız link'leri dikkatlice inceleyin.
  • SMS kodu paylaşmayın.
  • "Acil para" gibi mesajları telefonla teyit edin.

Yargıtay 23. CD, sosyal mühendislik dolandırıcılıklarında “organize ve sistematik” nitelikte olanların örgüt suçu oluşturduğunu ve ağır cezalara yol açabileceğini belirtmiştir. Bu tür dolandırıcılıklarla ilgili hukuki konularda bir avukattan yardım almak önemlidir.

hukukyasaHukukgüncel

Bu Haberi Paylaş

Goncik VPN - Ücretsiz VPN İndir