Sosyal mühendislik ve kullanıcıları aldatma
Çevrimiçi sosyal mühendislik, kötü niyetli aktörlerin ortak kullanıcıları aldatmak için kullandığı bir taktiktir. Örneğin, paralarını çalmak veya banka kartı bilgileri, giriş kimlik bilgileri veya telefon numaraları gibi hassas verilerini kötüye kullanmak.
Sosyal mühendislik örnekleri
|
Taktik |
Açıklama |
|
Kullanıcıyı bir bağlantıya tıklamaya veya bir sayfayı açmaya teşvik etme |
Saldırganlar tıklama tuzağı başlıklar ve yanıltıcı içerikler kullanır. Olası dolandırıcılık senaryoları:
|
|
Güvenli veya güvenilir bir web sitesi görünümü yaratmak |
Bunu yapmak için saldırganlar:
|
|
Gizli veri toplama |
Saldırganlar sahte sayfalar veya formlar kullanarak oluşturabilir:
|
İhlali düzeltme veya önleme yöntemleri
Siteniz sosyal mühendislik taktikleri kullanma şüphesi altındaysa, saldırganlar tarafından hedef alınmış olabilir. Sitenin sayfalarında kötü amaçlı kod olmadığından emin olun.
Provokatif, şok edici veya yetersiz bilgilendirici mesajlar, kullanıcıların dikkatini çekmek ve bağlantıya tıklamalarını sağlamak amacıyla özel olarak tasarlanmıştır.