Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - Spear-Phishing Yöntemiyle Yöneticiler Hedefleniyor

Spear-Phishing Yöntemiyle Yöneticiler Hedefleniyor

17 Eylül 2019 - 12:00
- ESET, Makale

Oltalama (Phishing) yönteminin çok daha rafine bir şekli olan Spear-Phishing, özellikle şirket yönetimlerini tehdit ediyor.

Siber güvenlik sağlama konusundaki en önemli zayıf halka insan unsuru olmaya devam ediyor. Bu alandaki tüm gelişmelere rağmen, kullanıcıları doğrudan kandırarak verilerini erişmek mümkün olabiliyor. Bu amaçla kullanılan en bilindik yöntem olan Phishing, yani “siber oltalama” adını balık avlamaktan alıyor.

Klasik oltalama yöntemleri genellikle kullanıcılara bir e-posta gönderilmesiyle uygulanıyor. Bu e-posta içinde kötü amaçlı bir yazılım ya da sahte bir web sitesine giden bir bağlantı bulunuyor. Kullanıcılar dikkatsizce bu bağlantıya tıklayıp sonra da kendilerinden istenen bilgileri verdiklerinde de tuzağa düşmüş oluyorlar.

Ancak klasik oltalama çok da kesin bir yöntem değil, başarılı olabilmesi için aynı e-postanın binlerce kişiye gönderilmesi söz konusu oluyor. Haliyle e-posta içeriği de çok sıradan hazırlanıyor. Mesela belirli bir telefon şirketinden gelen ödenmemiş fatura bildirisi ya da bir bankadan gelen hesap doğrulama istemi gibi bir mesaj söz konusu olabiliyor. Böylece deniz aynı anda binlerce olta atılıyor ve birilerinin yemi yutması bekleniyor.

Farklı avlanma yöntemleri

Balıkçılıkta tek avlanma yöntemi denize çok sayıda olta ya da geniş bir ağ atmaktan ibaret değildir. Nitekim siber güvenlik konusunda da aynı şey geçerli. “Siber oltalama” haricinde de yöntemler var, bunlardan biri de “Spear-Phishing” tabir edilen yöntem.

Spear-Phishing, lisanımıza “siber zıpkınlama” olarak çevrilse çok da yanlış olmaz. Bu yöntem tıpkı dalgıçların dibe dalarak zıpkınla balık vurması gibi çalışıyor. Oltalama yaparken hedef gözetilmiyor, ancak zıpkınla avlanırken tam tersine hedeflerin belirlenmesi ve izlenmesi söz konusu.

Siber zıpkınlama yönteminde belirli bir grup ya da bazen tek bir kişi hedef alınır. Burada hedef gözetildiğinden, gönderilecek mesajın içeriği de buna uygun olarak daha kapsamlı düzenlenir. Mesela bir şirketin siber güvenlik sorumlularını hedef alırken, gönderilecek e-posta bir şirket iç yazışması gibi düzenlenebilir.

Burada maksat genellikle kilit konumdaki yönetici ya da sorumluları kandırmaktır. Bu sayede bu kişilerin şirket içi verilerine ulaşmak, oradan da şirketin güvenlik önlemlerini saf dışı bırakmak mümkün olabilir. Bu tür bir saldırıyı düzenlemek için kişilere yönelik bir ön çalışma da yapmak gerekir. Bu da özellikle hedefteki kişilerin sosyal medyadaki etkileşimleri incelenerek gerçekleştirilebilir.

Büyük isimler de saldırıya uğruyor

ESET güvenlik uzmanları, son zamanlarda JP Morgan, Siemens ve Target gibi büyük şirketlerde meydana gelen üst düzey veri sızıntılarının bu şekilde gerçekleştirildiğinin altını çiziyorlar. Hedeflenen kişinin çalıştığı şirketin çapı ve şirket içindeki konumu, bu tür bir saldırıya uğrama ihtimalini de doğrudan artırıyor.

Ancak bu tür bir saldırıya uğramak için ille de büyük bir şirkette yönetici olmak gerekmiyor. Bireylerin de çeşitli sebeplerden dolayı farklı kişi ya da gruplarca hedef alınması mümkün. Sosyal medya üzerinde bildirilen bir görüş bile birilerinin hedef listesine girmeye yetebiliyor.

Bu tür saldırılara karşı kullanıcıları bilinçlendirmek, alınacak en önemli önlemlerden biri. Gelen e-postaların dalgınlıkla açılmaması, sosyal medya üzerinde paylaşılan kişisel bilgilerin sınırlanması ve güvenilir bir siber güvenlik yazılımının kullanılması, güvenliği artırmak için atılması gereken adımlar.

 

Etiketler: antivirüsesetgüvenlikmakaleoltalamaphishingsiberspear phishingtechnopatteknolojiYazılımyeni
Paylaş13PaylaşTweetYollaPaylaş
Berker Güngör

Berker Güngör

M.Berker Güngör 1997 yılında Level dergisinin kurucu editörü olmuştur, Herkes için Bilgisayar ile Türkiye'de 500.000 aylık satış rakamına ulaşan ilk popüler bilgisayar eğitimi dergisini hazırlamış, Chip dergisinin ilk günlerinde, IT Business'ta emek vermiştir. Technopat'ı kurmadan önce son olarak PC Magazine Dergisi Yazı İşleri Müdürlüğü'nü yürütmüştür. Köklü yayıncılık ve bilişim kariyerini Technopat'ta yönetici olarak devam etmiştir.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Açık öğretime geçmek mantıklı mı?
  • ROG STRIX RTX 3070 RGB'si mor ve beyaz yanmıyor
  • 1500-2000 TL'ye Razer Mamba Elite benzeri mouse önerisi
  • 32 GB RAM tavsiyesi
  • 5 - 6 bin TL'ye monitör önerisi
  • ASUS TUF A16 vs HP Omen C12cpea
  • Kız kardeşim hırsızlıkla yargılanıyor
  • Monster i7-13620H RTX 4050 CS2 güncellemesi sonrası FPS düştü
  • 11 bin TL 2K 27 inc monitor önerisi
  • Türkiye cihazı Redmi Note 12'de şebeke yok

Technopat Video

Şu an oynayan

En iyisi olabilir! ASUS ROG Ally X inceleme

En iyisi olabilir! ASUS ROG Ally X inceleme

En iyisi olabilir! ASUS ROG Ally X inceleme

Haber
AOC GAMING CU34G4Z inceleme

Oyunculara özel 34 inç kavisli monitör: AOC GAMING CU34G4Z inceleme

Haber
Dreame H14 Dual Islak ve Kuru süpürge incelemesi

Sıcak su ile kendi fırçasını yıkıyor! Dreame H14 Dual Islak ve Kuru süpürge incelemesi

Ev Teknolojileri

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal