# Sosyal Mühendislik

Adres: https://softwaredictionary.org/tr/terimler/social-engineering
Kategori: Güvenlik
Son güncelleme: 2026-10-03
İngilizcesi: Social Engineering
Okunuşu: souşıl encinirink

Kısaca: Sosyal mühendislik, teknolojiyi kırmak yerine insanları manipüle ederek bilgi, erişim ya da para elde etmektir; çoğu zaman güvenilen biri gibi davranılır.

## Sosyal mühendislik (social engineering) nedir?

Saldırganlar güveni, aciliyeti, korkuyu ve yardımseverliği istismar eder. BT desteği gibi davranan bir arayan "hesabınızı düzeltmek için" tek kullanımlık bir kod ister; "CEO"dan gelen bir e-posta acil bir havale ister; bir mesaj, bir paketin beklediğini söyleyip sahte bir siteye bağlantı verir. En yaygın biçimi oltalamadır (phishing), ama aynı numaralar telefonla (vishing), SMS'le (smishing) ve yüz yüze de işe yarar.

Diğer teknikler arasında bir isteği haklı göstermek için inandırıcı bir hikâye kurmak olan pretexting, virüslü USB bellekler bırakmak ya da ücretsiz indirmeler sunmak olan baiting (yemleme) ve bir çalışanın peşinden güvenli bir kapıdan geçmek olan tailgating vardır. Saldırganlar giderek daha çok, gerçek yöneticileri inandırıcı şekilde taklit etmek için yapay zekâyla üretilmiş sesler ve videolar kullanıyor.

Büyük ihlallerin çoğu bu şekilde başladı. 2020'de saldırganlar Twitter çalışanlarını arayıp kendilerini iç BT ekibi gibi tanıttı, yönetim araçlarına erişim elde etti ve ardından bir kripto para dolandırıcılığı için ünlü hesapları ele geçirdi. Erişimi olan bir kişi onu saldırgan için kullanmaya ikna edilebiliyorsa, hiçbir şifreleme işe yaramaz.

Sık yapılan bir yanlış, buna yalnızca dikkatsiz ya da eğitimsiz insanların kandığını düşünmektir. İyi bir sosyal mühendislik saldırısı iyi araştırılmıştır ve yoğun bir anda gelir; bu yüzden en iyi savunmalar yalnızca farkındalık değil süreçlerdir: istekleri ayrı ve bilinen bir kanaldan doğrulayın, ödemeler ve erişim değişiklikleri için onay isteyin ve telefonda okunamayan passkey gibi oltalamaya dayanıklı kimlik doğrulama kullanın.

## Önemli noktalar

- Sosyal mühendislik sistemleri hacklemek yerine insanları manipüle eder.
- Oltalama, vishing, smishing, pretexting, baiting ve tailgating yaygın biçimlerdir.
- Saldırganlar aciliyeti, otoriteyi, korkuyu ve yardımseverliği istismar eder.
- Birçok büyük ihlal inandırıcı bir telefon görüşmesi ya da mesajla başladı.
- Doğrulama süreçleri ve oltalamaya dayanıklı giriş, yalnızca farkındalıktan daha etkilidir.

## Sık sorulan sorular

**Sosyal mühendislik ile oltalama arasındaki fark nedir?**

Sosyal mühendislik, insanları manipüle etmenin genel adıdır. Oltalama (phishing) ise onun bir biçimidir; insanları bağlantılara tıklamaya, dosya açmaya ya da kimlik bilgilerini girmeye kandırmak için genellikle e-posta olmak üzere sahte mesajlar kullanır.

**Pretexting nedir?**

Bir denetçi, yeni bir iş arkadaşı ya da bir tedarikçi gibi davranmak gibi inandırıcı bir senaryo kurarak birini normalde paylaşmayacağı bilgileri paylaşmaya ya da vermeyeceği erişimi vermeye ikna etmektir.

**Şirketler sosyal mühendisliğe karşı nasıl savunur?**

İnsanları gerçekçi örneklerle eğitin, ama süreçler de kurun: olağan dışı istekleri bilinen bir kişi üzerinden doğrulayın, ödemeler için iki kişinin onayını isteyin, tek kullanımlık kodları asla paylaşmayın ve oltalanamayan passkey'ler ya da güvenlik anahtarları kullanın.

---

Software Dictionary: https://softwaredictionary.org/tr · https://softwaredictionary.org/tr/llms.txt
