Phishing ve Sosyal Mühendislik Tehditleri
Samet Karabulut
February 4, 2026
•2 min read
Giriş
Phishing ve sosyal mühendislik, günümüzde siber güvenlik tehditlerinin en önemli parçalarından birini oluşturur. Benim deneyimime göre, bu tür saldırılar genellikle insan psikolojisinin zayıf noktalarından yararlanarak gerçeklenir. Sızma testlerinde sıklıkla karşılaştığım bu tür saldırılar, genellikle kurbanın dikkatsizliği veya bilgisizliğinden faydalanır.
Phishing, bir tür sosyal mühendislik saldırısıdır. Saldırgan, kurbanı belirli bir eylem gerçekleştirmeye veya gizli bilgilerini ifşa etmeye ikna etmeye çalışır. Bu, genellikle sahte e-posta veya web siteleri aracılığıyla yapılır. Benim gözlemlerim, bu tür saldırıların genellikle çok inandırıcı ve gerçekçi olduğunu gösteriyor.
Phishing Türleri
E-posta Phishing
E-posta phishing, en yaygın phishing türlerinden biridir. Saldırgan, kurbanın e-posta adresine sahte bir mesaj gönderir. Bu mesaj, genellikle bir bankadan veya resmi bir kuruluştan geliyor gibi görünür. Ben, sızma testlerinde bu tür mesajların nasıl hazırlanabileceğini gördüm.
curl -X POST -H "Content-Type: application/json" -d '{"to":"kurban@example.com\
Yorumlar
Henüz yorum yok. İlk yorumu sen yap.