Spear-Phishing Yöntemiyle Yöneticiler Hedefleniyor - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
  • MWC 2026
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
  • MWC 2026
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - Spear-Phishing Yöntemiyle Yöneticiler Hedefleniyor

Spear-Phishing Yöntemiyle Yöneticiler Hedefleniyor

17 Eylül 2019 - 12:00
- ESET, Makale

Oltalama (Phishing) yönteminin çok daha rafine bir şekli olan Spear-Phishing, özellikle şirket yönetimlerini tehdit ediyor.

Siber güvenlik sağlama konusundaki en önemli zayıf halka insan unsuru olmaya devam ediyor. Bu alandaki tüm gelişmelere rağmen, kullanıcıları doğrudan kandırarak verilerini erişmek mümkün olabiliyor. Bu amaçla kullanılan en bilindik yöntem olan Phishing, yani “siber oltalama” adını balık avlamaktan alıyor.

Klasik oltalama yöntemleri genellikle kullanıcılara bir e-posta gönderilmesiyle uygulanıyor. Bu e-posta içinde kötü amaçlı bir yazılım ya da sahte bir web sitesine giden bir bağlantı bulunuyor. Kullanıcılar dikkatsizce bu bağlantıya tıklayıp sonra da kendilerinden istenen bilgileri verdiklerinde de tuzağa düşmüş oluyorlar.

Ancak klasik oltalama çok da kesin bir yöntem değil, başarılı olabilmesi için aynı e-postanın binlerce kişiye gönderilmesi söz konusu oluyor. Haliyle e-posta içeriği de çok sıradan hazırlanıyor. Mesela belirli bir telefon şirketinden gelen ödenmemiş fatura bildirisi ya da bir bankadan gelen hesap doğrulama istemi gibi bir mesaj söz konusu olabiliyor. Böylece deniz aynı anda binlerce olta atılıyor ve birilerinin yemi yutması bekleniyor.

Farklı avlanma yöntemleri

Balıkçılıkta tek avlanma yöntemi denize çok sayıda olta ya da geniş bir ağ atmaktan ibaret değildir. Nitekim siber güvenlik konusunda da aynı şey geçerli. “Siber oltalama” haricinde de yöntemler var, bunlardan biri de “Spear-Phishing” tabir edilen yöntem.

Spear-Phishing, lisanımıza “siber zıpkınlama” olarak çevrilse çok da yanlış olmaz. Bu yöntem tıpkı dalgıçların dibe dalarak zıpkınla balık vurması gibi çalışıyor. Oltalama yaparken hedef gözetilmiyor, ancak zıpkınla avlanırken tam tersine hedeflerin belirlenmesi ve izlenmesi söz konusu.

Siber zıpkınlama yönteminde belirli bir grup ya da bazen tek bir kişi hedef alınır. Burada hedef gözetildiğinden, gönderilecek mesajın içeriği de buna uygun olarak daha kapsamlı düzenlenir. Mesela bir şirketin siber güvenlik sorumlularını hedef alırken, gönderilecek e-posta bir şirket iç yazışması gibi düzenlenebilir.

Burada maksat genellikle kilit konumdaki yönetici ya da sorumluları kandırmaktır. Bu sayede bu kişilerin şirket içi verilerine ulaşmak, oradan da şirketin güvenlik önlemlerini saf dışı bırakmak mümkün olabilir. Bu tür bir saldırıyı düzenlemek için kişilere yönelik bir ön çalışma da yapmak gerekir. Bu da özellikle hedefteki kişilerin sosyal medyadaki etkileşimleri incelenerek gerçekleştirilebilir.

Büyük isimler de saldırıya uğruyor

ESET güvenlik uzmanları, son zamanlarda JP Morgan, Siemens ve Target gibi büyük şirketlerde meydana gelen üst düzey veri sızıntılarının bu şekilde gerçekleştirildiğinin altını çiziyorlar. Hedeflenen kişinin çalıştığı şirketin çapı ve şirket içindeki konumu, bu tür bir saldırıya uğrama ihtimalini de doğrudan artırıyor.

Ancak bu tür bir saldırıya uğramak için ille de büyük bir şirkette yönetici olmak gerekmiyor. Bireylerin de çeşitli sebeplerden dolayı farklı kişi ya da gruplarca hedef alınması mümkün. Sosyal medya üzerinde bildirilen bir görüş bile birilerinin hedef listesine girmeye yetebiliyor.

Bu tür saldırılara karşı kullanıcıları bilinçlendirmek, alınacak en önemli önlemlerden biri. Gelen e-postaların dalgınlıkla açılmaması, sosyal medya üzerinde paylaşılan kişisel bilgilerin sınırlanması ve güvenilir bir siber güvenlik yazılımının kullanılması, güvenliği artırmak için atılması gereken adımlar.

 

Etiketler: antivirüsesetgüvenlikmakaleoltalamaphishingsiberspear phishingtechnopatteknolojiYazılımyeni
Paylaş13PaylaşTweetYollaPaylaş
Berker Güngör

Berker Güngör

M.Berker Güngör 1997 yılında Level dergisinin kurucu editörü olmuştur, Herkes için Bilgisayar ile Türkiye'de 500.000 aylık satış rakamına ulaşan ilk popüler bilgisayar eğitimi dergisini hazırlamış, Chip dergisinin ilk günlerinde, IT Business'ta emek vermiştir. Technopat'ı kurmadan önce son olarak PC Magazine Dergisi Yazı İşleri Müdürlüğü'nü yürütmüştür. Köklü yayıncılık ve bilişim kariyerini Technopat'ta yönetici olarak devam etmiştir.

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Akko Fun 60 Max He alınır mı?
  • Tekli uzatma kablosuna altılı priz takılabilir mi?
  • Garantiden ürün gelene kadar idarelik fare önerisi
  • ASUS Maximus VIII anakartta TPM 2.0 harici olarak takılabilir mi?
  • The Alters alınır mı?
  • Darmoshark martial Monk Sharks Mouse Pad
  • Baba için 30.000 TL'ye telefon önerisi
  • MacBook Neo hakkında düşünceleriniz neler?
  • MSI Thin 15 B12UCX laptop sıfırlandıktan sonra internet çekmiyor
  • Wraith W60 vs Ulugames Howl 75

Technopat Video

Şu an oynayan

SanDisk WD_BLACK SN7100 inceleme: PCIe Gen4 hızları, düşük sıcaklık ve 2 TB kapasite

SanDisk WD_BLACK SN7100 inceleme: PCIe Gen4 hızları, düşük sıcaklık ve 2 TB kapasite

SanDisk WD_BLACK SN7100 inceleme: PCIe Gen4 hızları, düşük sıcaklık ve 2 TB kapasite

Haber
ZEISS kameralar, 6500 mAh pil ve Snapdragon 7 Gen 4: vivo V70 inceleme

ZEISS kameralar, 6500 mAh pil ve Snapdragon 7 Gen 4: vivo V70 inceleme

Akıllı Telefon
MWC 2026, Galaxy S26, iPhone 17e ve dahası: T Raporu 12. bölüm yayında

MWC 2026, Galaxy S26, iPhone 17e ve dahası: T Raporu 12. bölüm yayında

Akıllı Telefon

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal