<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Raif SARICA | DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</title>
	<atom:link href="https://www.difose.com.tr/author/raif/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.difose.com.tr</link>
	<description>Her temas iz bırakır.</description>
	<lastBuildDate>Tue, 17 Jan 2023 09:21:46 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.10</generator>

<image>
	<url>https://www.difose.com.tr/wp-content/uploads/2021/01/3-1-85x85.png</url>
	<title>Raif SARICA | DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</title>
	<link>https://www.difose.com.tr</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cookie-less Web -2</title>
		<link>https://www.difose.com.tr/cookie-less-web-2/</link>
		
		<dc:creator><![CDATA[Raif SARICA]]></dc:creator>
		<pubDate>Mon, 17 May 2021 08:39:06 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://www.difose.com.tr/?p=8431</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<section class="wpb-content-wrapper"><div class="vc_row wpb_row row top-row"><div class="vc_column_container col-md-12"><div class="wpb_wrapper vc_column-inner">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<div class="n p">
<div class="ab ac ae af ag dp ai aj">
<div class="">
<p id="f7c3" class="eo bf dr av b ep eq er es et eu ev ew ex ey ez fa fb fc fd fe by" style="text-align: justify;"><span style="color: #800000; font-size: 20px;"><strong class="ch">Chrome’da Saklanan Kullanıcı Bilgileri ve Üçüncü Taraf Çerezlerin Yerine Kullanılacak FLoC Teknolojisi</strong></span></p>
</div>
</div>
</div>
<div class="gv" style="text-align: justify;">
<div class="n p">
<div class="gw gx gy gz ha hb af hc ag hd ai aj">
<figure class="hf hg hh hi hj gv hk hl paragraph-image">
<div class="hm hn ho hp aj hq" tabindex="0" role="button">
<div class="cw cx he"></div>
</div>
</figure>
</div>
</div>
</div>
<div class="n p">
<div class="ab ac ae af ag dp ai aj">
<p id="e5cb" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Yazımızın birinci bölümünde genel anlamda çerezler hakkında bilgi verdikten sonra dijital reklam ekosistemini oluşturan unsurlar, üçüncü parti çerezlerin reklam amacıyla kullanılması, kullanıcıların mahremiyeti, bu konuda çıkarılmış yasal düzenlemeler ve gelecekte oluşacak durumlar hakkında bilgi vermeye çalıştım. Bu bölümde kaldığımız yerden devam edeceğim.</span></p>
<p id="351c" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Öncelikle Google Chrome’da hakkımızda depolanan veriler ve bunları nasıl kontrol edebileceğimizden bahsedip, ardından Google tarafından geliştirilen ve hala deneme aşamasında olan <strong class="ia iu">FLoC</strong> isimli teknolojiyi anlatmaya çalışacağım.</span></p>
<p id="4a2b" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Öncelikli olarak <em class="iv">Google, Chrome vasıtasıyla hakkımızda hangi bilgileri saklıyor</em> ve <em class="iv">bu konuda herhangi bir kontrolümüz olabilir mi</em> sorularına cevap vermeye çalışacağım. Burada bahsedeceğim verilerin hemen hemen tamamı sadece sizin tarafınızdan görülebilenlerdir ve bir kısmı da size en uygun reklamların sunulması için kullanılır. Chrome’da depolanan bu verilerle ilgili olarak ya Google’un bu verileri sorumluluk bilinciyle saklayacağına güveneceksiniz ya da Google hizmetlerini hiç kullanmayıp verilerinizi kendinize saklayacaksınız. Google’ın sunduğu hizmetleri kullanmamak seçeneği pek mümkün olmadığından üçüncü alternatif olarak <strong class="ia iu">depolanan veriler üzerinde kısıtlamalarda bulunarak</strong> kısmi de olsa kontrolü ele alabiliriz.</span></p>
<p id="a17a" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Kontrolü ele alma kapsamında başlangıç noktamız Google hesabınızdayken açacağınız “<strong class="ia iu">Google Etkinliğim</strong>” (<a class="cb hx" style="color: #003366;" href="https://myactivity.google.com/activitycontrols" rel="noopener nofollow">https://myactivity.google.com/activitycontrols</a>) sayfasıdır.<strong class="ia iu"> </strong>Chrome üzerinde hesabınızla oturum açtıysanız otomatik olarak aşağıda gösterilen <strong class="ia iu">Google Etkinliğim</strong> sayfasına yönlendirilirsiniz. Açılan sayfada karşınıza ilk olarak gelen “<strong class="ia iu">Web ve Uygulama Etkinliği</strong>” bölümüdür. Bu bölümde Chrome’da hesabınızla oturum açtıktan sonra yaptığınız tüm aktiviteler kaydedilir. Ziyaret ettiğiniz web siteleri, yaptığınız aramalar, Android telefonunuzda açtığınız uygulamalara kadar birçok bilgi burada depolanır. Bu bilgilerin depolanıp depolanmayacağı, depolandıysa detaylı şekilde filtrelenip incelenmesi veya tamamen silinmesi ya da ne kadar süreyle depolanacağı gibi seçenekleri sayfa üzerinde tercihlerinize göre ayarlayabilirsiniz.</span></p>
<figure class="hf hg hh hi hj gv cw cx paragraph-image" style="text-align: justify;">
<div class="hm hn ho hp aj hq" tabindex="0" role="button">
<div class="cw cx iw"><span style="color: #003366;"><img decoding="async" class="aj hr hs" role="presentation" src="https://miro.medium.com/max/3770/1*0wPc7xwhCNYdIVRXGP5dMA.jpeg" alt="" width="1885" height="966" /></span></div>
</div>
</figure>
<p id="a13e" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">İkici bölüm “<strong class="ia iu">Konum Geçmişi</strong>” hakkındadır ve genellikle akıllı telefonunuzda toplanan gittiğiniz yerler hakkındaki verileri barındırır. Üçüncü bölüm “<strong class="ia iu">YouTube Geçmişi</strong>”, dördüncü bölüm ise “<strong class="ia iu">Reklam Kişiselleştirme</strong>” hakkındadır. Daha önce de belirttiğim gibi buralarda depolanan veriler üzerinde <strong class="ia iu">kontrol imkânınız</strong> bulunmaktadır. Bunlara ilave olarak Google hesabınız hakkındaki yukarıda anlattığım ve diğer tüm bilgilerinizi kontrol edip yönetebileceğiniz “<strong class="ia iu">Google Hesap</strong>” (<a class="cb hx" style="color: #003366;" href="https://myaccount.google.com/" rel="noopener nofollow">https://myaccount.google.com</a>) aracılığıyla da gerekli düzenlemeleri yerine getirebilirsiniz.</span></p>
<p id="30a6" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Google hesabınız aracılığıyla Chrome üzerinde hakkınızda depolanan veriler ve bunlar üzerindeki kontrol imkanlarınıza kısaca değindikten sonra dijital reklamcılıkta özellikle üçüncü taraf çerezlerin yerini alacak olan ve Google tarafından geliştirilen <strong class="ia iu">Federated Learning of Cohorts- FLoC</strong> (Kalabalıkların Birleştirilmiş Öğretimi) konusundan da bahsederek yazıyı tamamlayacağım.</span></p>
<p id="5771" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;"><strong class="ia iu">FLoC</strong>, kişisel verilerin kaydedilmesi yerine makine öğrenimi kullanmak suretiyle kullanıcıları internet davranışları üzerinden gruplara ayıran bir sisteme dayanıyor. Internet kullanıcıları tarafından ziyaret edilen sitelerin türlerine göre kullanıcılar etiketlenip kümelendiriliyor.</span></p>
<p id="c68a" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;"><strong class="ia iu">FLoC</strong> tarayıcınızda çalışıyor ve son bir haftadaki internet tarama geçmişinize göre dünyada sizinle benzer tarama geçmişine sahip kullanıcıların olduğu bir gruba sizi atıyor. “<strong class="ia iu">Cohort</strong>” denilen her bir grubun kendine ait <strong class="ia iu">FLoC ID</strong>’si bulunuyor. Örneğin sizin bir <strong class="ia iu">FLoC ID</strong>’niz varsa, bunun anlamı tarayıcınız internet tarama geçmişinizi analiz ederek sizi benzer tarama geçmişine sahip birkaç bin kişilik bir gruba dahil etti demektir.</span></p>
<p id="32d0" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Bir bakıma <strong class="ia iu">FLoC ID</strong>’niz sizin davranışsal grubunuzun belirtecidir ve tarayıcınız bu ID’yi <strong class="ia iu">SimHash</strong> (Benzerlik Özeti) (<a class="cb hx" style="color: #003366;" href="https://ferd.ca/simhashing-hopefully-made-simple.html" rel="noopener nofollow">https://ferd.ca/simhashing-hopefully-made-simple.html</a>) denilen bir algoritmayı kullanarak hesaplar.</span></p>
<p id="900d" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;"><strong class="ia iu">SimHash</strong> iki kümenin birbirine ne kadar benzer olduğunu tespit etmek için kullanılan bir algoritmadır ve hala Google Crawler tarafından kopya sayfaları bulmak için kullanılmaktadır. Google aynı algoritmayı <strong class="ia iu">FLoC ID</strong>’leri belirlemek amacıyla da kullanacağını duyurmuştu. Algoritma son 7 günde ziyaret ettiğiniz alan adlarını listeleyerek <strong class="ia iu">FLoC ID</strong>’nizi hesaplar. Ardından tarayıcınızda çalışan <strong class="ia iu">FLoC</strong> internet üzerinde ziyaret ettiğiniz web sitelerinden talep edenlere veya reklam şirketlerine bu ID’yi sunar. Bu ID ile bir bakıma sizin ne tür bir insan olduğunuz hakkındaki Google’ın fikri web sitelerine veya reklamcılara sunulur.</span></p>
<p id="4498" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Fişleniyorsunuz veya etiketleniyorsunuz gibi bir tabir kullanmak biraz abartı olabilir ama bir bakıma kimliğiniz ibraz edilmeden bir davranış grubuna dahil edilmek suretiyle sınıflandırılmış oluyorsunuz. Mart 2021 tarihinden itibaren başlanan deneme ve test sürecinde dünya üzerindeki Chrome kullanıcıları rastgele olarak seçilip teste dahil edilmiş durumdalar. Sizin de bu test grubunda yer alıp almadığınızı 2 farklı yöntemle tespit edebilmeniz mümkün. Birincisi (<a class="cb hx" style="color: #003366;" href="https://amifloced.org/" rel="noopener nofollow">https://amifloced.org</a>) web adresine giderek aşağıdaki resimde görülen <strong class="ia iu">FLoC ID</strong>’nizin olup olmadığını kontrol etmek. Şayet <strong class="ia iu">FLoC ID</strong>’niz var ise deneme grubundasınız demektir.</span></p>
<figure class="hf hg hh hi hj gv cw cx paragraph-image" style="text-align: justify;">
<div class="hm hn ho hp aj hq" tabindex="0" role="button">
<div class="cw cx jk">
<div class="jd s ho je">
<div class="jl jg s">
<div class="iy iz t u v ja aj at jb jc"><img decoding="async" loading="lazy" class="mm ts t u v ja aj c" style="color: #003366;" role="presentation" src="https://miro.medium.com/max/1600/1*Q74YszxHOvw9LDPr6Wc8HA.jpeg" sizes="700px" srcset="https://miro.medium.com/max/345/1*Q74YszxHOvw9LDPr6Wc8HA.jpeg 276w, https://miro.medium.com/max/690/1*Q74YszxHOvw9LDPr6Wc8HA.jpeg 552w, https://miro.medium.com/max/800/1*Q74YszxHOvw9LDPr6Wc8HA.jpeg 640w, https://miro.medium.com/max/875/1*Q74YszxHOvw9LDPr6Wc8HA.jpeg 700w" alt="" width="1280" height="692" /></div>
</div>
</div>
</div>
</div>
</figure>
<p id="6578" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">İkincisi ise aşağıdaki şekilde gösterildiği biçimde <strong class="ia iu">Chrome/Ayarlar/Güvenlik ve Gizlilik/Özel Korumalı Alan</strong> (<strong class="ia iu">Chrome/Settings/Privacy and Security/Privacy Sandbox</strong>) seçeneğinin aktif olup olmadığını kontrol etmektir. Hazır bu menüye girmişken, “Çerezler ve diğer site verileri” seçeneğine de girip “üçüncü taraf çerezlerini” engelleyerek reklamların bir kısmından kurtulmanızı tavsiye ederim.</span></p>
<figure class="hf hg hh hi hj gv cw cx paragraph-image" style="text-align: justify;">
<div class="hm hn ho hp aj hq" tabindex="0" role="button">
<div class="cw cx jm">
<div class="jd s ho je">
<div class="jn jg s">
<div class="iy iz t u v ja aj at jb jc"><img decoding="async" loading="lazy" class="mm ts t u v ja aj c" style="color: #003366;" role="presentation" src="https://miro.medium.com/max/1651/1*tsqAAk3bVNJYGIfPvglWkw.jpeg" sizes="700px" srcset="https://miro.medium.com/max/345/1*tsqAAk3bVNJYGIfPvglWkw.jpeg 276w, https://miro.medium.com/max/690/1*tsqAAk3bVNJYGIfPvglWkw.jpeg 552w, https://miro.medium.com/max/800/1*tsqAAk3bVNJYGIfPvglWkw.jpeg 640w, https://miro.medium.com/max/875/1*tsqAAk3bVNJYGIfPvglWkw.jpeg 700w" alt="" width="1321" height="590" /></div>
</div>
</div>
</div>
</div>
</figure>
<p id="3cca" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Üçüncü taraf çerezlerin ortadan kalkmasının ardından en büyük gelir kaynaklarından biri olan reklam gelirlerini devam ettirebilmek amacıyla Google tarafından geliştirilen <strong class="ia iu">FLoC</strong> sistemine, <strong class="ia iu">Electronic Frontier Foundation</strong> (EFF) (1990 yılında kurulmuş dijital dünyada özgürlükleri savunan kâr amacı gütmeyen bir organizasyon) tarafından üçüncü taraf çerezlerden daha fazla kişisel mahremiyete zarar vereceğinden bahisle karşı çıkılıyor. Ayrıca, <strong class="ia iu">Firefox, Brave, Vivaldi </strong>ve <strong class="ia iu">Opera </strong>tarayıcıları, kullanıcıların gizliliği konusunda problemlere sebep olacağı gerekçesiyle FLoC sistemini kullanmayacaklarını açıkladılar.</span></p>
<p id="4d6c" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Google tarafındaki yetkililer ise <strong class="ia iu">FLoC</strong>’un anonim kalmanızı sağlayarak mahremiyetinizi koruyacağını, internet tarama geçmişinizin kimseyle paylaşılmayacağını iddia ediyor. Devam eden test ve değerlendirmelere göre geliştirilerek 2022 yılı itibariyle kullanıma geçirilmesi planlanan <strong class="ia iu">FLoC</strong> hakkında kimin haklı olduğu veya kimin doğruyu söylediği konusundaki kararı sizlere bırakıyorum.</span></p>
<p data-selectable-paragraph=""><em><span style="color: #003366; font-size: 12px;">Photo by <a class="cb hx" style="color: #003366;" href="https://unsplash.com/@lazycreekimages?utm_source=medium&amp;utm_medium=referral" rel="noopener nofollow">Michael Dziedzic</a> on <a class="cb hx" style="color: #003366;" href="https://unsplash.com/?utm_source=medium&amp;utm_medium=referral" rel="noopener nofollow">Unsplash</a></span></em></p>
<div class="jo jp jq jr js jt">
<div class="ju n ap">
<div class="jv n jw p jx jy">
<p class="ds b ax jz at ka ba bb kb bd be bf bg" style="text-align: justify;"><span style="font-size: 14px;"><a href="https://www.linkedin.com/in/sadakra/"><em><span style="color: #003366;">Raif SARICA &#8211; Ankara, Turkey | Professional Profile | LinkedIn</span></em></a></span></p>
</div>
</div>
</div>
</div>
</div>

		</div>
	</div>
</div></div></div>
</section>The post <a href="https://www.difose.com.tr/cookie-less-web-2/">Cookie-less Web -2</a> first appeared on <a href="https://www.difose.com.tr">DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cookie-less Web-1</title>
		<link>https://www.difose.com.tr/cookie-less-web-1/</link>
		
		<dc:creator><![CDATA[Raif SARICA]]></dc:creator>
		<pubDate>Mon, 17 May 2021 08:33:07 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://www.difose.com.tr/?p=8430</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<section class="wpb-content-wrapper"><div class="vc_row wpb_row row top-row"><div class="vc_column_container col-md-12"><div class="wpb_wrapper vc_column-inner">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<section class="dk dl dm dn do">
<div class="n p">
<div class="ab ac ae af ag dp ai aj">
<div class="">
<p id="5f0c" class="eo bf dr av b ep eq er es et eu ev ew ex ey ez fa fb fc fd fe by" style="text-align: justify;"><span style="color: #800000; font-size: 20px;"><strong class="ch">Üçüncü Taraf Çerezleri hayatımızdan çıkıyor…</strong></span></p>
</div>
</div>
</div>
<div class="gv" style="text-align: justify;">
<div class="n p">
<div class="gw gx gy gz ha hb af hc ag hd ai aj">
<figure class="hf hg hh hi hj gv hk hl paragraph-image">
<div class="hm hn ho hp aj hq" tabindex="0" role="button">
<div class="cw cx he"></div>
</div>
</figure>
</div>
</div>
</div>
<div class="n p" style="text-align: justify;">
<div class="ab ac ae af ag dp ai aj">
<p id="d091" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" data-selectable-paragraph=""><span style="color: #003366;">Haber sitelerinden birinde ciddi ciddi ülkede meydana gelen önemli olayları okumaya çalışırken, arada gözüm sayfanın sağında yanıp sönen spor ayakkabılarındaki indirim reklamına gidip geliyor. Gerçekten de spor ayakkabısına ihtiyacım var. Geçenlerde bakmıştım ama fiyatlar çok pahalıydı. Gözüm ikide bir yanıp sönen reklama takılıyor. Reklamlarda gösterilen indirimin neden olduğu meraka daha fazla dayanamayıp tıklıyorum reklamın üstüne ve hooop alışveriş sitesindeyim.</span></p>
<blockquote class="iu">
<p id="ce25" class="iv iw dr ds b ix iy iz ja jb jc it by" data-selectable-paragraph=""><span style="color: #003366;">Şimdi UFO gören masum köylü edasıyla “benim spor ayakkabısına ihtiyacım olduğunu o web sitesi nereden bildi de bana en son indirim reklamını gösterdi” diye soruyorum kendi kendime.</span></p>
</blockquote>
<p id="a50c" class="hy hz dr ia b ep jd ic id es je if ig ih jf ij ik il jg in io ip jh ir is it dk bg" data-selectable-paragraph=""><span style="color: #003366;">Ben soruyorum ama bu yazıyı okuyanların hemen hemen tamamının bu sorunun cevabını bildiğinden böyle bir soru sormayacaklarını da biliyorum. Evet sizlerin de çok iyi bildiği gibi o spor ayakkabısı reklamlarının özellikle bana gösterilmesinin nedeni “çerezler”, daha spesifik olarak belirtmek gerekirse “üçüncü parti çerezler”.</span></p>
<p id="56dd" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" data-selectable-paragraph=""><span style="color: #003366;">Bir web sitesini ziyaret ettiğinizde tarayıcınız tarafından otomatik olarak indirilen ve kaydedilen metin dosyaları olan çerezleri uzun uzadıya anlatmak gibi bir düşüncem yok. Çerezleri genel olarak;</span></p>
<ul class="">
<li id="6ffe" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it jv jw jx bg" data-selectable-paragraph=""><span style="color: #003366;">Fonksiyonel çerezler (web sitesinin çalışmasında temel işlevler için gerekli olanlar),</span></li>
<li id="583f" class="hy hz dr ia b ep jy ic id es jz if ig ih ka ij ik il kb in io ip kc ir is it jv jw jx bg" data-selectable-paragraph=""><span style="color: #003366;">Birinci taraf ve performans çerezleri (kullanıcı adı-şifre hatırlama, dil seçimi, web sitesinin sizin tercihlerinize göre kişiselleştirilmesi gibi işlemleri yerine getirenler)</span></li>
<li id="36f3" class="hy hz dr ia b ep jy ic id es jz if ig ih ka ij ik il kb in io ip kc ir is it jv jw jx bg" data-selectable-paragraph=""><span style="color: #003366;">Ve son olarak üçüncü taraf çerezleri (yazımızın konusu olan ve ziyaret ettiğimiz web sitelerinde tam da bizlere yönelik reklamların karşımıza çıkmasını sağlayanlar) olarak basit şekilde sınıflandırmak mümkün.</span></li>
</ul>
</div>
</div>
</section>
<div class="n p ff kd ke kf" style="text-align: justify;" role="separator"><span style="color: #003366;">Firefox ve Safari gibi tarayıcılar tarafından varsayılan olarak engellenen ve Google tarafından yapılan açıklamaya göre kademeli bir geçişle 2022 yılından itibaren Chrome’da da engellenecek olan üçüncü taraf çerezleri üzerinde biraz duracağız.</span></div>
<section class="dk dl dm dn do">
<div class="n p" style="text-align: justify;">
<div class="ab ac ae af ag dp ai aj">
<p id="584a" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" data-selectable-paragraph=""><span style="color: #003366;"><em class="kk">Nedir bu üçüncü taraf çerezleri?</em> En basit tabirle anlatmaya çalışırsak “ziyaret ettiğiniz web siteleri haricindeki sitelerin bilgilerinizi toplayıp buna göre içerik ve reklam düzenlemesi yapmasını sağlayan ve bilgisayarınızda tutulan çerezlerdir” diyebiliriz. Başka bir ifadeyle üçüncü taraf çerezler kullanıcıların ziyaret ettiklerinin dışındaki sitelerin bilgi toplamasını ve işlemesini sağlarlar.</span></p>
<p id="6e1f" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" data-selectable-paragraph=""><span style="color: #003366;">Herhangi bir web sitesini ziyaret ettiğinizde sayfada yer alan üçüncü parti çerezleri web aktivitelerinizi takip eder ve reklam verenlerin sizin nelere ilgi duyduğunuzu anlamalarına yardımcı olurlar. Bu şekilde de ilginizi çekecek en uygun reklamların size gösterilmesi sağlanır. İlginizi çekecek en uygun reklamları size gösterilerek bu ekosistemde yer alan markalar, reklam verenler, medya ajansları, reklam şirketleri ve içerik sağlayıcılardan web siteleri, medya sağlayıcılar ve sosyal medya platformlarına kadar tüm taraflar daha fazla gelir elde ederler.</span></p>
<p id="4d0c" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" data-selectable-paragraph=""><span style="color: #003366;">Aşırı basit ifadelerle anlatmaya çalıştığım bu dijital reklamcılık ekosisteminin aslında milyar dolarları bulan büyük bir sektör olduğunu özellikle ifade etmekte yarar var. Şöyle ki, bağımsız denetim firması <strong class="ia kl">Deloitte </strong>tarafından hazırlanarak Nisan 2021 ayında yayımlanan, Tahmini Medya ve Reklam Yatırımları Raporu’na göre Türkiye’de 2020 yılı toplam reklam ve medya yatırımları tutarı 17 milyar 469 milyon TL ve bunun büyük bir kısmı dijital reklam yatırımları. Anlayacağınız haber sitesinde bana gösterilen spor ayakkabılarındaki indirim reklamlarının arkasında çok ama çok büyük bir sektör var.</span></p>
</div>
</div>
<div class="gv" style="text-align: justify;">
<div class="n p">
<div class="gw gx gy gz ha hb af hc ag hd ai aj">
<figure class="hf hg hh hi hj gv hk hl paragraph-image">
<div class="hm hn ho hp aj hq" tabindex="0" role="button">
<div class="cw cx km"><span style="color: #003366;"><img decoding="async" loading="lazy" class="aj hr hs" role="presentation" src="https://miro.medium.com/max/9534/0*S_gIEYsNuGl6r5Ac" alt="" width="4767" height="2681" /></span></div>
</div><figcaption class="ht hu cy cw cx hv hw av b fo bx by" data-selectable-paragraph=""><span style="color: #003366;"><em><span style="font-size: 14px;">Photo by <a class="cb hx" style="color: #003366;" href="https://unsplash.com/@austindistel?utm_source=medium&amp;utm_medium=referral" rel="noopener nofollow">Austin Distel</a> on <a class="cb hx" style="color: #003366;" href="https://unsplash.com/?utm_source=medium&amp;utm_medium=referral" rel="noopener nofollow">Unsplash</a></span></em></span></figcaption></figure>
</div>
</div>
</div>
<div class="n p">
<div class="ab ac ae af ag dp ai aj">
<p id="6d44" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Reklamcılık ekosistemi tarafından bakıldığında gerçekten de büyük paraların döndüğü karmaşık bir sistem var, ancak olayın bir de kullanıcı tarafı, daha net bir ifadeyle kullanıcının mahremiyeti tarafı var. Çerezlerin bir bakıma kullanıcıları sessiz sessiz takip etmek amacıyla kullanılabildikleri gerçeği dikkate alındığında, temelinde faydalı olması amacıyla tasarlanan çerezlerin mahremiyet açısından sorunlar yaratabileceğini kabul etmemiz gerekiyor. Bu kapsamda özellikle üçüncü taraf çerezleriyle kullanıcılar hakkında toplanan bilgilerin içerik ve kapsamı risk olarak karşımıza çıkıyor.</span></p>
<p id="8c10" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Diğer yandan, web sitelerinde tutulan kullanıcı verilerinin çalındığı ve birçok kişinin kredi kartlarından kimlik ve adres bilgilerine kadar birçok bilgisinin ifşa olduğu şeklindeki haberleri artık sık sık duyar hale geldik ve bu durum normal olarak kullanıcıları endişelendiriyor. Kullanıcılar açısından bakıldığında günlük olarak kullandıkları ve hayatlarının vazgeçilmezi olan web ortamının arka planında çalışan ve birbiriyle entegre olmuş karmaşık sistemler mahremiyetleri açısından riskler barındırıyor. Durumun farkında olan yasa koyucular, ekosistem içerisinde yer alan tarafların özellikle kişisel verilerin kullanımı konusunda uymaları gereken kuralları yasalarla ortaya koymuşlardır.</span></p>
<p id="d3e5" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Bu kapsamda, ülkemizde çıkarılan <strong class="ia kl">KVKK </strong>ve Avrupa’da geçerli olan <strong class="ia kl">GDPR </strong>ile bu kurallar belirlenmiştir. Kullanıcılara ait verilerin gizliliği hakkında yapılan bu düzenlemeler özellikle kişisel gizliliğin ve mahremiyetin öne çıktığı bir dönemi yaşadığımızı göstermeleri açısından önemlidir. Bu yasaların getirdiği en önemli konular kullanıcıların izni olmadan veri toplanmasının önüne geçilmesi ve toplanan verilerle ne yapılacağı konusunda kullanıcıların bilgilendirilmeleridir. Aşağıdaki web sayfasında da görüldüğü gibi sayfayı ziyaret eden kullanıcılar çerez kullanımı konusunda bilgilendirilirler, çerezleri kabul veya reddedebilirler ya da ayrıntılı bilgi için “Gizlilik Politikası ve Aydınlatma Metnini” okuyabilirler.</span></p>
<figure class="hf hg hh hi hj gv cw cx paragraph-image" style="text-align: justify;">
<div class="cw cx kn"><span style="color: #003366;"><img decoding="async" loading="lazy" class="aj hr hs" role="presentation" src="https://miro.medium.com/max/1210/1*t9bGrrnO5zxp_VpzHOe57A.jpeg" alt="" width="832" height="374" /></span></div>
</figure>
<p id="b4ba" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Yukarıda basit bir örneğini verdiğimiz yasal bilgilendirme konusunda geniş çaplı olarak Rıza Yönetim Sistemleri (<strong class="ia kl">CMP-Consent Management Platform</strong>) kullanılmak suretiyle kullanıcının kendi verilerinin kullanımıyla ilgili verdiği açık rıza kayıt altına alınır. Bu ekosistemin önemli bir aktörü olan reklam şirketleri <strong class="ia kl">KVKK </strong>veya <strong class="ia kl">GDPR </strong>gibi yasal gerekliliklere uyumlu bir şekilde CMP ile bilgilerin kullanılıp kullanılmaması konusunda kontrolü tamamen kullanıcılara verdiklerini, rıza göstermedikleri verilerin kayıt altına alınmadığını ve bunlarla nasıl işlem yapılacağı konusunda tek karar vericilerin kullanıcılar olduklarını iddia ediyorlar, ancak web sitelerini ziyaret eden kullanıcıların ne kadarlık kısmının açık rıza metnini okuduğu konusunda sizler gibi benimde bazı şüphelerim var.</span></p>
<blockquote class="ko kp kq">
<p id="680f" class="hy hz kk ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" data-selectable-paragraph=""><span style="color: #003366;">Gerçekten kaçınız yukarıdaki örnekte gösterilen aydınlatma metnini veya gizlilik politikasını okuyorsunuz?</span></p>
</blockquote>
<p id="8e0b" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">Mahremiyetin giderek daha fazla önem kazandığı günümüzde artık yasalar gereği kullanıcı onayı gerektiren çerezler-ki hemen hemen hepimiz onay veriyoruz- veya özellikle üçüncü parti çerezler olmadan ekosistemdeki tarafların gelir elde etmeleri nasıl sağlanacak? Bu noktada iki husus karşımıza çıkıyor.</span></p>
<ul class="" style="text-align: justify;">
<li id="b5cd" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it jv jw jx bg" data-selectable-paragraph=""><span style="color: #003366;">Birincisi üçüncü taraf çerezlere gerek duymayan, birinci taraf çerezler, sosyal ağlar, e-postalar gibi ortamlardan toplanan verilerle reklam sunabilen ve çerezsiz dijital reklamcılığın geleceği olarak görülen Veri Yönetim Platformları (<strong class="ia kl">Data Management Platforms-DMP</strong>).</span></li>
<li id="d014" class="hy hz dr ia b ep jy ic id es jz if ig ih ka ij ik il kb in io ip kc ir is it jv jw jx bg" data-selectable-paragraph=""><span style="color: #003366;">İkincisi de Google tarafından geliştirilen çerezlerin yerini alması planlanan <strong class="ia kl">Federated Learning of Cohorts- FLoC </strong>(Kalabalıkların Birleştirilmiş Öğretimi) isimli teknoloji. Fazla uzatmamak adına iki bölüm halinde yayımlamayı düşündüğüm yazının birinci bölümünü burada tamamlayacağım.</span></li>
</ul>
<p id="d47f" class="hy hz dr ia b ep ib ic id es ie if ig ih ii ij ik il im in io ip iq ir is it dk bg" style="text-align: justify;" data-selectable-paragraph=""><span style="color: #003366;">İkinci bölümde özellikle Google tarafından Chrome aracılığıyla kullanıcıları hakkında toplanan verilerle az önce ifade ettiğim FLoC konusunu anlatmaya çalışacağım.</span></p>
</div>
<p data-selectable-paragraph=""><span style="color: #003366;"><em><span style="font-size: 14px;">Photo by Alina Grubnyak on Unsplash</span></em></span></p>
<div class="ab ac ae af ag dp ai aj">
<p class="ds b ax jz at ka ba bb kb bd be bf bg" style="text-align: justify;"><span style="font-size: 14px;"><a href="https://www.linkedin.com/in/sadakra/"><em><span style="color: #003366;">Raif SARICA &#8211; Ankara, Turkey | Professional Profile | LinkedIn</span></em></a></span></p>
</div>
</div>
</section>

		</div>
	</div>
</div></div></div>
</section>The post <a href="https://www.difose.com.tr/cookie-less-web-1/">Cookie-less Web-1</a> first appeared on <a href="https://www.difose.com.tr">DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sosyal Mühendislik Saldırılarına Karşı Alınacak Tedbirler</title>
		<link>https://www.difose.com.tr/sosyal-muhendislik-saldirilarina-karsi-alinacak-tedbirler/</link>
		
		<dc:creator><![CDATA[Raif SARICA]]></dc:creator>
		<pubDate>Wed, 14 Apr 2021 12:28:54 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[farkındalık]]></category>
		<category><![CDATA[sosyal medya]]></category>
		<category><![CDATA[tedbirler]]></category>
		<category><![CDATA[yaratıcı zeka]]></category>
		<guid isPermaLink="false">https://www.difose.com.tr/?p=8276</guid>

					<description><![CDATA[<p>Sosyal mühendislik saldırı yöntem ve tekniklerini kısa kısa anlattığım ilk üç yazının ardından, bu düzenbazlara karşı dikkat etmemiz gereken hususları maddeler halinde vererek konuyu tamamlayacağım. Şükrü Durmaz ve Erdal Özkaya ile beraber yazdığımız Sosyal Mühendislik kitabımızda kapsamlı açıklamalar ve yaşanmış örneklerle verdiğimiz hususlardan bazılarına bu yazıda değinmeye çalışacağım. Yaratıcı zekâ konusundaki sınırsız ihtimaller ve yaşanmış [&#8230;]</p>
The post <a href="https://www.difose.com.tr/sosyal-muhendislik-saldirilarina-karsi-alinacak-tedbirler/">Sosyal Mühendislik Saldırılarına Karşı Alınacak Tedbirler</a> first appeared on <a href="https://www.difose.com.tr">DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Sosyal mühendislik saldırı yöntem ve tekniklerini kısa kısa anlattığım ilk üç yazının ardından, bu düzenbazlara karşı dikkat etmemiz gereken hususları maddeler halinde vererek konuyu tamamlayacağım. Şükrü Durmaz ve Erdal Özkaya ile beraber yazdığımız Sosyal Mühendislik kitabımızda kapsamlı açıklamalar ve yaşanmış örneklerle verdiğimiz hususlardan bazılarına bu yazıda değinmeye çalışacağım. Yaratıcı zekâ konusundaki sınırsız ihtimaller ve yaşanmış tecrübeleri dikkate alarak, tedbir kapsamında dikkat edilmesi gereken hususlara okuyucuların da ekleyecek birçok maddesi olacağına eminim. Aslına bakılırsa maddeler halinde yazacağım hususların birkaçını dahi yerine getirmek sosyal mühendislik saldırılarının büyük çoğunluğunu bertaraf edecektir. Hadi gelin madde madde ilerleyelim dikkat edeceğimiz konularda.</p>
<ul style="text-align: justify;">
<li>İlk olarak üzerinde durulması ve kabullenilmesi gereken husus <strong>“düşünen”</strong> ve <strong>“hisseden”</strong> olmak üzere <strong>iki zihnimiz</strong> olduğu gerçeğidir. İnsanoğlu sahip olduğu bu iki zihni dengede tutarak mükemmele ulaşır. Ne zaman ki bu denge bozulur hatalar yapmaya başlarız. Sosyal mühendisler oynadıkları akıl oyunları ve hayali senaryolarla hırs, tutku, açgözlülük, korku, heyecan gibi duyguları tetikleyerek bunların yoğunluğunu artırır ve mantığımız yerine hissedilen duyguyla anlık tepkiler vermemizi sağlayarak bizi tuzaklarına düşürürler. Yoğunluğu artan duygular mantıksal çıkarımlar yapmamız için gerekli bilişsel yeteneklerimizi kullanmamızı engeller ve dünyayı tutkularımızın, hırslarımızın ve arzularımızın penceresinden görmeye başlarız. Pusulaya yaklaştırılan mıknatısın kuzeyi gösteren ibreyi saptırması gibi duygusal zaaflarımız, yoksunluklarımız ve doymak bilmeyen arzularımız bizim ibremizi saptırır. İşte hissettiğimiz tam da bu ruh hali sosyal mühendislerin tuzaklarına düşmemizi sağlar. Aklı, diğer bir ifadeyle düşünen zihni bir kenara koyup, hayatta kalmak üzere evrilmiş hisseden zihnin kontrolü altındayken genelde tüm sahtekârlar, yazımız özelinde ise sosyal mühendisler tarafından kandırılmaya çok müsait durumda oluruz. Bu nedenle dikkat etmemiz gereken ilk ve en önemli husus “düşünen” ve “hisseden” zihinlerimize güç birliği içerisinde çalışabilmeyi öğretmektir.</li>
</ul>
<p style="text-align: justify;"><img decoding="async" loading="lazy" class=" wp-image-8278 aligncenter" src="https://www.difose.com.tr/wp-content/uploads/2021/04/Sosyal-Muhendislik-2-300x224.jpg" alt="" width="495" height="370" /></p>
<ul style="text-align: justify;">
<li>İkinci önemli husus <strong>duygusal farkındalık</strong> Bu farkındalık duygularımızı tanıma, anlamlandırma ve kontrol etme yeteneğini bize sunar. Farkına varılabilen, yorumlanabilen, anlamlandırılabilen ve kontrol altındaki duygular doğru kararlar vermemizi sağlar. Aksi takdirde, yoğun ve isimlendiremediğimiz duygularımızın baskısı altında kalır, stresle boğuşur ve yanlış kararlar veririz. Duygusal farkındalık düzeylerini artırabilen insanlar, daha rahat sosyalleşebilir, empati yeteneklerini, problem çözme ve değişen durumlara ayak uydurabilme esnekliklerini üst düzeye çıkarabilirler. Bu tür insanların sosyal mühendislere av olmaları çok ama çok küçük bir ihtimaldir. Bu nedenle ikinci önemli husus duygusal farkındalık düzeyimizi yüksek tutmaktır.</li>
<li>Üçüncü konu emeğimiz haricinde hiçbir şeye sahip olmadığımız bilincine sahip olmaktır. Talep edeceğiniz, sahip olmayı istediğiniz veya size vaat edilen şey harcadığınız emeğinizin ötesinde ise emin olun ortada bir sıkıntı vardır. Özellikle sahte ve yapmacık samimiyetlerin kol gezdiği sosyal medya platformlarında kimse size karşılıksız bir şey vermez. Unutmayın <strong>bedava peynir sadece fare kapanında olur</strong>…</li>
<li><strong><img decoding="async" loading="lazy" class="wp-image-8279 aligncenter" src="https://www.difose.com.tr/wp-content/uploads/2021/04/Sosyal-Muhendislik-3.jpg" alt="" width="388" height="285" />“Son dakika, son beş ürün, acele edin, …..tarihine kadar”</strong> gibi mesaj veya paylaşımların tuzak olduğunu aklınızın bir köşesine yazın ve bunlara her zaman şüpheyle yaklaşın.</li>
<li>Sosyal medya platformlarındaki arkadaşlarınızın çoğuyla tek irtibat noktanız bu platformlardır. Alternatif iletişim imkanınızın olmadığı kişilere karşı daha tedbirli ve şüpheci yaklaşın. Belki de o kişinin hesabı bir sosyal mühendis tarafından ele geçirildi ve siz dahil arkadaş listesindeki herkese yemleme yapılıyor.</li>
<li>Online ortamlarda değerinin çok altında yapılan satışlara şüpheci yaklaşın. Kaparo veya belli bir orandaki ödemenizden sonra satıcı sırra kadem basabilir.</li>
<li>Başkalarının isimlerini kullanarak yapılan sözde yardım toplama kampanyalarına, indirim kodlarına hediye çeklerine, kredi kartı aidatı iadesi tuzaklarına karşı uyanık olun.</li>
<li>Telefonunuza gelecek onay kodlarını kimseyle paylaşmayın. Hattınız faturalı ise faturanıza yansıyacak bir alışveriş yapılmış olabilir veya kredi kartı bilgilerinizi daha önceden ele geçirmiş biri sizin adınıza bir alışveriş yapmış olabilir.</li>
<li>Diyelim ki, merakınıza karşı koyamayıp e-posta içerisindeki veya sosyal medya paylaşımlarındaki linklerden birini tıkladınız. Tıklanan linkin bilgisayarınıza otomatik olarak zararlı yazılım yüklemesi ihtimalini sadece ifade ederek diğer ihtimallere geçelim. Tıkladınız ve bir web sayfası açıldı. Lütfen sayfadaki resimlerden, şekillerden veya formlardan ziyade ilk önce <strong>URL adresini dikkatli bir şekilde, harf harf okuyun.</strong> Unutmayın URL adresindeki bir karakterlik farklılık, tamamen bambaşka bir web adresi demektir.</li>
<li>Diyelim ki, linkin götürdüğü web sitesi sizin kontrollerinizden başarıyla geçti. Yerinizde olsam, önceden bir <strong>sanal kart</strong> oluşturup online alışverişlerimde sadece o sanal kartı kullanırım ve mümkün olması durumunda üşenmeyip <strong>3D </strong>ödeme yöntemlerini kullanırım. Alışverişim bittikten sonra da sanal kartımın limitini sıfırlarım.</li>
<li>Unutmayın! … Siz daha yeni yeni yüzmeyi öğrenen birisiniz ve sanal dünya dev köpekbalıklarından denizanalarına kadar her türlü yırtıcının kol gezdiği tehlikeli bir dünya. Kıyıdan fazla açılmamakta sizin için her zaman bir fayda var.</li>
<li>Bu satırdan itibaren eklenecek diğer maddeleri sizlere bırakıyorum.</li>
</ul>
<p style="text-align: justify;">Sonraki yazılarda görüşmek dileğiyle sağlıcakla kalın.</p>The post <a href="https://www.difose.com.tr/sosyal-muhendislik-saldirilarina-karsi-alinacak-tedbirler/">Sosyal Mühendislik Saldırılarına Karşı Alınacak Tedbirler</a> first appeared on <a href="https://www.difose.com.tr">DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sosyal Medya Dolandırıcılığı/3</title>
		<link>https://www.difose.com.tr/sosyal-medya-dolandiriciligi-3/</link>
		
		<dc:creator><![CDATA[Raif SARICA]]></dc:creator>
		<pubDate>Mon, 29 Mar 2021 11:03:42 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Balina avı (whaling)]]></category>
		<category><![CDATA[Hedefli yemleme (spear phishing)]]></category>
		<category><![CDATA[SMS yemleme (Smishing)]]></category>
		<category><![CDATA[sosyal mühendislik]]></category>
		<category><![CDATA[Telefon dolandırıcılığı (phone phishing-Vishing)]]></category>
		<category><![CDATA[Yemleme (phishing)]]></category>
		<guid isPermaLink="false">https://www.difose.com.tr/?p=8150</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<section class="wpb-content-wrapper"><div class="vc_row wpb_row row top-row"><div class="vc_column_container col-md-12"><div class="wpb_wrapper vc_column-inner">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p class="ev bv dy bl b ew ex ey ez fa fb fc fd fe ff fg fh fi fj fk fl cn" style="text-align: justify;"><span style="font-size: 18px; color: #800000;">Sosyal mühendislik saldırısı yöntemleri arasında son olarak sosyal medya dolandırıcılığı konusunu ele alıyoruz…</span></p>
<div class="n p" style="text-align: justify;">
<div class="hc hd he hf hg hh af hi ag hj ai aj">
<figure class="hl hm hn ho hp hb hq hr paragraph-image">
<div class="hs ht hu hv aj hw" tabindex="0" role="button">
<div class="dd de hk">
<div class="ic s hu id">
<div class="ie if s"><strong style="color: #003366;"><span style="font-size: 18px;">Facebook, Instagram, LinkedIn ve Twitter gibi sıklıkla kullanılan sosyal medya platformlarının araç olarak kullanıldığı bu saldırı türü, bireyselliğin ve sanal gerçekliklerin artmasına paralel olarak sosyal mühendisler tarafından tercih edilen dolandırıcılık yöntemlerinde ön sıralara geçmiştir.</span></strong></div>
</div>
</div>
</div>
</figure>
</div>
</div>
<div class="n p" style="text-align: justify;">
<div class="ju jv jw jx jy jz">
<div class="ka n ap">
<div class="kb n kc p kd ke">
<div class="kl s">
<p class="bl b cl cm bj kk bq br kh bt bu cn"><span style="font-size: 15px;">Aralarında en eski olan </span><strong class="ja jt" style="font-size: 15px;">Facebook</strong><span style="font-size: 15px;">’un 2004 yılında ortaya çıktığını düşünürsek, bundan daha 15–20 yıl önce adı sanı olmayan bu platformlar hayatımızın vazgeçilmezleri arasında sağlam bir şekilde yerini almışlardır. İnternete erişimi konusundaki kolaylıkların artması ve akıllı telefonların giderek daha da akıllanması neticesinde, gündüz elimizde gece ise başucumuzda duran akıllı (!) telefonlarımızla neredeyse günün 24 saatinde sanal dünyanın içerisindeyiz.</span></p>
</div>
</div>
</div>
</div>
<p id="c9bd" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" data-selectable-paragraph=""><span style="font-size: 15px;">Eskiden birebir görüşmeler şeklinde gerçekleşen toplumsal ilişkiler neredeyse tamamen sanal ortamlara taşındı. Bu duruma paylaşım çılgınlığımız da eklenince aklımıza gelen her şeyi, yaşadığımız her olayı, fikirlerimizi, düşüncelerimizi, itirazlarımızı ve hatta isyanlarımızı bu platformlar üzerinden duyurmaya başladık. Temelinde sosyal bir varlık olan insan evladının sosyalleşme yöntemi bilişim çağında bu platformlar oldu.</span></p>
<p id="19f3" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" data-selectable-paragraph=""><span style="font-size: 15px;"><em class="ky">Sosyalleşerek bir şekilde ben de buradayım, ben de varım, benimde bir fikrim var diyebilmek adına dur durak bilmeden yaşadıklarımızı paylaşır olduk.</em> Sosyalleşebilmek, sesimizi durabilmek, varlığımızı gösterebilmek ve hepsinden önemlisi içimizi kemirip duran egomuzu besleyebilmek adına durmadan paylaşıyoruz. İnternet ve sosyal medya bağımlılığımız öyle bir dereceye geldi ki, <strong class="ja jt">Gelişmeleri Kaçırma Korkusu (Fear of Missing Out-FOMO)</strong> isimli yepyeni bir hastalığımız oldu. Bu hastalığın sizdeki derecesini görmek adına kendi kendinize telefonunuza bakmadan ne kadar süre durabildiğinizi bir test edin isterseniz.</span></p>
<figure class="hl hm hn ho hp hb">
<div class="ic s hu">
<div class="kz if s"><iframe loading="lazy" class="t u v hz aj" title="Fear Of Missing Out (FOMO)" src="https://cdn.embedly.com/widgets/media.html?src=https%3A%2F%2Fwww.youtube.com%2Fembed%2FVrC_MSG9zSU&amp;display_name=YouTube&amp;url=https%3A%2F%2Fwww.youtube.com%2Fwatch%3Fv%3DVrC_MSG9zSU&amp;image=http%3A%2F%2Fi.ytimg.com%2Fvi%2FVrC_MSG9zSU%2Fhqdefault.jpg&amp;key=a19fcc184b9711e1b4764040d3dc5c07&amp;type=text%2Fhtml&amp;schema=youtube" width="854" height="480" frameborder="0" scrolling="auto" allowfullscreen="allowfullscreen" data-mce-fragment="1"></iframe></div>
</div>
</figure>
<blockquote class="io">
<p id="1f42" class="ip iq dy dz b ir is it iu iv iw ix cn" data-selectable-paragraph=""><strong><span style="font-size: 18px; color: #003366;">Gerçekten de bu derece bağımlı mıyız bu sanal ortamlara?</span></strong></p>
</blockquote>
<p class="ab ac ae af ag dw ai aj" style="text-align: justify;"><span style="font-size: 15px;">Cevap maalesef evet. Ülkemiz sosyal medya kullanımı bağlamında dünya üzerinde hatırı sayılır bir konuma sahip. Örneğin, Ocak 2020 verilerine göre, 37 milyon kullanıcıyla <strong class="ja jt">Facebook</strong>’ta dünya onuncusu, 38 milyon kullanıcı ile <strong class="ja jt">Twitter</strong>’da altıncı, <strong class="ja jt">LinkedIn</strong>’de on beşinci ve Instagram’da altıncı sıradayız[1]. Sosyal medya platformlarına olan bu derece bağımlılığımızı daha iyi görebilmek adına sahiplerinin ortaya koydukları inanılmaz çabaları ve bu konudaki etik sorunları anlatan “<strong class="ja jt">Sosyal İkilem (The Social Dilemma)</strong>” (<a class="cq in" href="https://www.imdb.com/title/tt11464826/" rel="noopener nofollow">https://www.imdb.com/title/tt11464826/</a>) isimli belgesel tarzındaki filmi izlemenizi tavsiye ediyoruz.</span></p>
<div class="ju jv jw jx jy jz">
<div class="ka n ap">
<div class="kb n kc p kd ke">
<div class="kl s">
<hr />
</div>
</div>
</div>
</div>
</div>
<div class="n p" style="text-align: justify;">
<div class="ab ac ae af ag dw ai aj">
<blockquote class="li lj lk">
<p id="ff40" class="iy iz ky ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" data-selectable-paragraph=""><span style="font-size: 17px; color: #800000;">Farklı bir benzetme olacak ancak avın bu kadar bol olduğu ortamda avcıların da kol geziyor olmaları kaçınılmaz bir sonuç olarak karşımıza çıkıyor.</span></p>
</blockquote>
<p id="0a3e" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" data-selectable-paragraph=""><span style="font-size: 15px;">Ülkemizde genellikle magazinsel içerikli dolandırıcılık vakalarının sadece çok küçük bir kısmı basına yansıyor olsa da kötü niyetli sosyal mühendisler her gün binlerce vatandaşımızı dolandırıyorlar. Diğer sosyal mühendislik saldırılarının başarısında da etkili olan hırs, açgözlülük, tutku gibi duygusal zaaflarımızı bir kenara koyarsak, sosyal medya platformlarındaki dolandırıcılık faaliyetleri özelinde yaratılan sahte güven ortamı bu tuzaklara düşmemizin en büyük nedenidir. Şöyle ki;</span></p>
<ul class="">
<li id="36e6" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Bu platformlar genellikle birbirini tanıyan kişilerin etkileşimde olduğu ortamlar olduklarından bir dereceye kadar güven hissi verirler ve hissedilen bu sahte güven bireylerin daha rahat ve tedbirsiz hareket etmelerine neden olur.</span></li>
<li id="56e6" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Bu rahatlık ve tedbirsizliğimize susturamadığımız egomuzun fısıldadığı paylaşım çılgınlığımız da eklendiğinde sosyal ağlar kurbanların akıl oyunlarıyla kandırılmaları için elverişli bir ortam sunarlar.</span></li>
<li id="cddf" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Bir akrabamızın veya tanıdığımız bir arkadaşımızın yaptığı paylaşımda yer alan linki tıklamakta herhangi bir mahsur görmeyiz çünkü o şahısları tanıyor ve güveniyoruzdur.</span></li>
<li id="5511" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Akrabamız veya arkadaşımız olduğunu zannettiğimiz kişinin aslında o hesabı ele geçirmiş bir siber saldırgan veya sosyal mühendis olabileceğini düşünmeyiz veya düşünmek istemeyiz.</span></li>
<li id="42a4" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Daha da acısı linki tıkladıktan sonra açılan sayfanın URL adresini okumak yerine sayfadaki renkli resim ve şekillere odaklanırız.</span></li>
<li id="e1ef" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Açılan sayfada tek bir harfin farklı olmasının bile tamamen farklı bir web sayfası anlamına geleceği aklımızın ucuna gelmez.</span></li>
<li id="92b1" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">O derece hipnotize oluruz ki, açılan sayfada doldurulmak üzere bize sunulan formları sorgusuz sualsiz bize özel bilgilerle doldururuz. Hele de doldurulan bu formlar neticesinde indirim kuponu, çekiliş veya kredi kartı aidatı iadesi gibi zahmetsiz para kazandıracak bir yem varsa, daha bir hevesli oluruz formları bir an önce doldurmak için.</span></li>
</ul>
<figure class="hl hm hn ho hp hb dd de paragraph-image">
<div class="dd de lt">
<div class="ic s hu id">
<div class="lu if s">
<div class="hx hy t u v hz aj bj ia ib"></div>
<p><span style="font-size: 15px;"><img decoding="async" loading="lazy" class="vw wl t u v hz aj c" role="presentation" src="https://miro.medium.com/max/756/1*V0pHVtsxX_Cr-1Z-2vy_kw.png" sizes="605px" srcset="https://miro.medium.com/max/345/1*V0pHVtsxX_Cr-1Z-2vy_kw.png 276w, https://miro.medium.com/max/690/1*V0pHVtsxX_Cr-1Z-2vy_kw.png 552w, https://miro.medium.com/max/756/1*V0pHVtsxX_Cr-1Z-2vy_kw.png 605w" alt="" width="605" height="200" /></span></p>
</div>
</div>
</div><figcaption class="ij ik df dd de il im bl b fv cm cn" data-selectable-paragraph=""><span style="font-size: 13px;"><em>Kredi Kartı Aidat İadesi Sahtekarlığı</em></span></figcaption></figure>
<blockquote class="li lj lk">
<p id="ee46" class="iy iz ky ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" data-selectable-paragraph=""><span style="font-size: 17px; color: #800000;">Kredi kartı aidatı iadesini özellikle vurgulamak istedik çünkü geçen yıldan bu yana bu saldırı taktiği sıklıkla kullanılıyor.</span></p>
</blockquote>
<ul class="">
<li id="6691" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Sosyal mühendisler, öncelikle e-devlet veya resmi görünümlü sahte web sitelerini hazırlıyorlar.</span></li>
<li id="374e" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Ardından, kredi kartı aidatı bilgisini de ekleyerek web sitelerinin reklamını Facebook, Instagram ve Twitter gibi popüler sosyal medya platformlarında yaparak daha çok insana ulaşıyorlar.</span></li>
<li id="e52b" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Bazen meraktan bazen de gerçekten kredi kartı aidatını geri alabilmek amacıyla sosyal medya kullanıcıları paylaşımda yer alan linki tıklayıp sahte web sitesine ulaşıyorlar.</span></li>
<li id="4771" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Esas sorun bu noktadan itibaren başlıyor. Siteye ulaştıklarında, öncelikli olarak URL adresini okumak yerine, resimlere şekillere odaklanıp sosyal mühendislerin titiz bir şekilde hazırladıkları tuzaklarına düşüyorlar.</span></li>
</ul>
<figure class="hl hm hn ho hp hb dd de paragraph-image">
<div class="dd de lv">
<div class="ic s hu id">
<div class="lw if s">
<div class="hx hy t u v hz aj bj ia ib"></div>
<p><span style="font-size: 15px;"><img decoding="async" loading="lazy" class="vw wl t u v hz aj c" role="presentation" src="https://miro.medium.com/max/264/1*NT42uB4CynfmtH4_pcs62g.png" sizes="211px" srcset="" alt="" width="211" height="307" /></span></p>
</div>
</div>
</div><figcaption class="ij ik df dd de il im bl b fv cm cn" data-selectable-paragraph=""><em><span style="font-size: 13px;">Kredi Kartı Aidat İadesi Sahtekarlığı</span></em></figcaption></figure>
</div>
</div>
<div class="n p" style="text-align: justify;">
<div class="ab ac ae af ag dw ai aj">
<p id="9eb8" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" data-selectable-paragraph=""><span style="font-size: 15px;">O sahte siteye ulaştıktan sonra başınıza gelebilecek çok sayıda farklı senaryo vardır. Birinci senaryoda;</span></p>
<ul class="">
<li id="0891" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Size sunulacak formlarla Ad ve Soyadınız, T.C. Kimlik Numaranız, kredi kartı bilgilerinizi elde etmeye çalışırlar.</span></li>
<li id="9ddb" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Özellikle hedef olarak seçildiyseniz ve bir şekilde kredi kartı bilgilerinizi daha önce ele geçirdilerse, kartınızdan harcama yaparlar.</span></li>
<li id="dc35" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Sizden talep edecekleri tek şey bankanızdan gelecek onay kodunu onlara vermeniz olacaktır.</span></li>
</ul>
<p id="e622" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" data-selectable-paragraph=""><span style="font-size: 15px;">Diğer senoryada ise;</span></p>
<ul class="">
<li id="6c2c" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Faturalı olan telefon numaranızı ele geçirir, devamında harcama yaparlar.</span></li>
<li id="80cb" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Bu durumda da servis sağlayıcınızdan gelecek onay kodunu sosyal mühendise vermeniz gerecektir.</span></li>
<li id="666b" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Ben ne özel bilgilerimi ne de bankadan gelecek SMS’te yer alan onay kodunu vermem diyebilirsiniz. Zaten mantıklı düşündüğümüz anlarda normal olarak yapılması gereken de budur ancak, emin olun öyle bir ruh haline giriyorsunuz ki yapmam dediğiniz her şeyi bir bakmışsınız yapıvermişiniz.</span></li>
<li id="10d1" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;">Hatta, bankadan gelen onay kodunun yanlış olduğunu zannederek gelen ikinci onay kodunu (ikinci harcamaya ait) vermiş olanlar dahi var.</span></li>
</ul>
</div>
</div>
<div class="hb" style="text-align: justify;">
<div class="n p">
<div class="hc hd he hf hg hh af hi ag hj ai aj">
<figure class="hl hm hn ho hp hb hq hr paragraph-image">
<div class="hs ht hu hv aj hw" tabindex="0" role="button">
<div class="dd de lx">
<div class="ic s hu id">
<div class="ly if s">
<div class="hx hy t u v hz aj bj ia ib"></div>
<p><span style="font-size: 15px;"><img decoding="async" loading="lazy" class="vw wl t u v hz aj c" role="presentation" src="https://miro.medium.com/max/5300/0*pkIpXBT8lbd04EP-" sizes="1000px" srcset="https://miro.medium.com/max/345/0*pkIpXBT8lbd04EP- 276w, https://miro.medium.com/max/690/0*pkIpXBT8lbd04EP- 552w, https://miro.medium.com/max/800/0*pkIpXBT8lbd04EP- 640w, https://miro.medium.com/max/910/0*pkIpXBT8lbd04EP- 728w, https://miro.medium.com/max/1020/0*pkIpXBT8lbd04EP- 816w, https://miro.medium.com/max/1130/0*pkIpXBT8lbd04EP- 904w, https://miro.medium.com/max/1240/0*pkIpXBT8lbd04EP- 992w, https://miro.medium.com/max/1250/0*pkIpXBT8lbd04EP- 1000w" alt="" width="4240" height="2832" /></span></p>
</div>
</div>
</div>
</div><figcaption class="ij ik df dd de il im bl b fv cm cn" data-selectable-paragraph=""><span style="font-size: 13px;"><em>Photo by CardMapr.nl on Unsplash</em></span></figcaption></figure>
</div>
</div>
</div>
<div class="n p" style="text-align: justify;">
<div class="ab ac ae af ag dw ai aj">
<blockquote class="li lj lk">
<p id="5c0b" class="iy iz ky ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" data-selectable-paragraph=""><span style="font-size: 17px; color: #800000;">Özellikle kredi kartı dolandırıcılığı konusunda aşağıda paylaşacağımız linklerdeki haberleri okumanızı tavsiye ediyoruz.</span></p>
</blockquote>
<p id="8612" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" data-selectable-paragraph=""><span style="font-size: 15px;">Bahsettiğimiz bu kadar düzenbazlığın ardından, sizin yerinizde olsam aşağıdaki linkleri tıklama konusunda bir tereddüt yaşardım. Tıkladıktan sonra da web sitesinin doğruluğunu teyit etmek için kesinlikle URL adresinde yazanları okur, ardından haber içeriğine geçerdim. Kim bilir belki de aşağıda masum haber sitesi görünümlü URL adresi tıkladığınızda sizi bambaşka bir web adresine götürecek (!).</span></p>
<ul class="">
<li id="dfdd" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;"><a class="cq in" href="https://www.efepost.com/haberler/kredi-karti-aidat-iadesi-dolandiriciligi" rel="noopener nofollow">https://www.efepost.com/haberler/kredi-karti-aidat-iadesi-dolandiriciligi</a></span></li>
</ul>
<div class="ju jv jw jx jy jz">
<div class="ka n ap">
<div class="km s">
<div class="lz s ko kp kq km kr ks jz">
<hr />
</div>
</div>
</div>
</div>
</div>
</div>
<section class="dr ds dt du dv">
<div class="n p">
<div class="ab ac ae af ag dw ai aj" style="text-align: justify;">
<p id="d27b" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" style="text-align: justify;" data-selectable-paragraph=""><span style="font-size: 15px;">Gelelim sosyal medya platformlarında daha sık gördüğümüz diğer dolandırıcılık faaliyetlerine. Onlardan da kısa kısa bahsedip yazımızı tamamlayacağız. Yazıyı daha fazla uzatarak sizleri sıkmamak adına bütün bunlara karşı ne yapmamız gerektiğini bir sonraki yazımızda sizlerle paylaşacağız.</span></p>
</div>
<div class="ab ac ae af ag dw ai aj" style="text-align: justify;">
<p id="a512" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" style="text-align: justify;" data-selectable-paragraph=""><span style="font-size: 15px;">Aklımıza gelen birkaç dolandırıcılık girişimini maddeler halinde verip, yaşanmış birkaç olaya ait linkleri sizlerle paylaşacağız. Verilen veya sanal olarak yaratılan sahte güven ortamından faydalanarak gerçekleştirilmesi muhtemel dolandırıcılık senaryolarını sıralayalım.</span></p>
<ul class="" style="text-align: justify;">
<li id="8b22" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;"><strong class="ja jt">Aşk tuzakları — </strong>En çok karşılaşılan gerek erkek gerekse kadın kullanıcılara yönelik kurulan aşk tuzakları. Bu tuzaklarda belli bir süre güven kazandıktan sonra üzerinizde ustaca akıl oyunları oynayarak sizden para koparmaya çalışırlar. Hastaneye yatarlar ve paraya ihtiyaçları olur, evlilik hayalleriyle aklınızı çeldikten sonra çeyiz düzmek için paranızı alırlar, ev alırlar, araba alırlar, paraları bittiğinden yanınıza gelebilmek için bilet parasına ihtiyaç duyarlar ve daha neler neler.</span></li>
<li id="669e" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;"><strong class="ja jt">Fırsat tuzakları —</strong> İkinci olarak en çok karşılaşılan durum piyasa değerinin çok altında ev, araba veya başka bir satmaya çalışırlar. Kapora ödemeniz durumunda ilanı kaldıracaklarını söyleyip, kaporayı aldıktan sonra sırra kadem basarlar. Bu arada siz kaparo ödeyen bilmem kaçıncı kişi olduğunuzu çok sonra ve belki öğrenirsiniz.</span></li>
<li id="8a8d" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;"><strong class="ja jt">İyilik tuzakları — </strong>Tanınan kişiler adına sahte hesap oluşturup, hediye çeki dağıtabilir, bağış kampanyası düzenleyebilirler. Bu arada ya özel bilgilerinizi ya da paranızı çalarlar.</span></li>
<li id="3493" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;"><strong class="ja jt">Dalgınlıktan faydalanma — </strong>Telefon hattınız faturalı ise faturaya yansıyacak şekilde harcama yapıp, sizden onay kodunu isterler. Veya size gönderecekleri bir masum MS Office dosyası görüntüsündeki fidye yazılımlarını bilgisayarınıza bulaştırarak tüm dosyalarınızı şifrelerler ve ardından takip edilmesi mümkün olmayan bir kripto para hesabına ödeme yapmanızı isterler.</span></li>
</ul>
<blockquote><p>
<span style="font-size: 17px; color: #800000;">Ve daha neler neler…. Hayal gücünüzü kullanarak senaryoları artırabilirsiniz.</span>
</p></blockquote>
</div>
<div class="ab ac ae af ag dw ai aj" style="text-align: justify;">
<div class="hs ht hu hv aj hw" style="text-align: justify;" tabindex="0" role="button">
<div class="dd de ma">
<div class="ic s hu id">
<div class="mb if s">
<div></div>
<div class="hx hy t u v hz aj bj ia ib"><img decoding="async" loading="lazy" class="vw wl t u v hz aj c" style="font-size: 15px;" role="presentation" src="https://miro.medium.com/max/3540/0*luSimjtTvimODwSi" sizes="700px" srcset="https://miro.medium.com/max/345/0*luSimjtTvimODwSi 276w, https://miro.medium.com/max/690/0*luSimjtTvimODwSi 552w, https://miro.medium.com/max/800/0*luSimjtTvimODwSi 640w, https://miro.medium.com/max/875/0*luSimjtTvimODwSi 700w" alt="" width="2832" height="4240" /></div>
</div>
</div>
</div>
</div>
<p class="hl hm hn ho hp hb dd de paragraph-image" style="text-align: justify;"><em><span style="font-size: 13px;">Photo by Karsten Winegeart on Unsplash</span></em></p>
<p id="8d7b" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" style="text-align: justify;" data-selectable-paragraph=""><span style="font-size: 15px;">Yazımızın sonunda yaşanmış ve basına yansıyan sosyal mühendislik olaylarından birkaçını sizlerle paylaşarak, yukarıda sıraladığımız senaryoları ve benzerlerini gerçek hayatta görelim.</span></p>
<ul class="" style="text-align: justify;">
<li id="9fd4" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;"><a class="cq in" href="https://www.milliyet.com.tr/gundem/dolandiricilarin-tuzagina-dusmeyin-6339828" rel="noopener nofollow">https://www.milliyet.com.tr/gundem/dolandiricilarin-tuzagina-dusmeyin-6339828</a></span></li>
<li id="23a7" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;"><a class="cq in" href="https://beyazgazete.com/haber/2020/4/20/kadin-avukata-onluklu-ask-tuzagi-5512427.html" rel="noopener nofollow">https://beyazgazete.com/haber/2020/4/20/kadin-avukata-onluklu-ask-tuzagi-5512427.html</a></span></li>
<li id="f6a3" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;"><a class="cq in" href="https://www.tgrthaber.com.tr/gundem/film-sahnelerini-aratmayan-dolandiricilik-olayi-kamerada-2677265" rel="noopener nofollow">https://www.tgrthaber.com.tr/gundem/film-sahnelerini-aratmayan-dolandiricilik-olayi-kamerada-2677265</a></span></li>
<li id="bc04" class="iy iz dy ja b ew lo jc jd ez lp jf jg jh lq jj jk jl lr jn jo jp ls jr js ix ll lm ln bw" data-selectable-paragraph=""><span style="font-size: 15px;"><a class="cq in" href="https://www.ensonhaber.com/ic-haber/samsundan-film-gibi-dolandiricilik-hikayesi" rel="noopener nofollow">https://www.ensonhaber.com/ic-haber/samsundan-film-gibi-dolandiricilik-hikayesi</a></span></li>
</ul>
<p id="9932" class="iy iz dy ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" style="text-align: justify;" data-selectable-paragraph=""><span style="font-size: 15px;">Sosyal mühendislik konusuyla ilgili son yazımızda, bu teknolojik dolandırıcılara karşı neler yapmamız gerektiği konusunda birkaç tavsiyede bulunmak üzere bu yazımızı burada noktalıyoruz.</span></p>
<p id="7160" class="iy iz ky ja b ew kt jc jd ez ku jf jg jh kv jj jk jl kw jn jo jp kx jr js ix dr bw" style="text-align: justify;" data-selectable-paragraph=""><span style="font-size: 17px;">Bir sonraki yazımızda görüşmek dileğiyle sağlıcakla kalın.</span></p>
<div class="jn n jo p jp jq" style="text-align: justify;">Raif SARICA – Ankara, Turkey | Professional Profile | LinkedIn</div>
</div>
<div class="ab ac ae af ag dw ai aj" style="text-align: justify;">
<div class="jn n jo p jp jq" style="text-align: justify;"><a href="https://www.linkedin.com/in/sadakra/">https://www.linkedin.com/in/sadakra/</a></div>
</div>
</div>
</section>
<div></div>
<div><span style="font-size: 18px; color: #800000;"><em style="color: #333333; font-size: 13px;">Photo by Rami Al-zayat on Unsplash</em></span></div>

		</div>
	</div>
</div></div></div>
</section>The post <a href="https://www.difose.com.tr/sosyal-medya-dolandiriciligi-3/">Sosyal Medya Dolandırıcılığı/3</a> first appeared on <a href="https://www.difose.com.tr">DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sosyal Mühendislik/2</title>
		<link>https://www.difose.com.tr/sosyal-muhendislik-2-2/</link>
		
		<dc:creator><![CDATA[Raif SARICA]]></dc:creator>
		<pubDate>Mon, 29 Mar 2021 10:38:36 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Balina avı (whaling)]]></category>
		<category><![CDATA[Hedefli yemleme (spear phishing)]]></category>
		<category><![CDATA[SMS yemleme (Smishing)]]></category>
		<category><![CDATA[sosyal mühendislik]]></category>
		<category><![CDATA[Telefon dolandırıcılığı (phone phishing-Vishing)]]></category>
		<category><![CDATA[Yemleme (phishing)]]></category>
		<guid isPermaLink="false">https://www.difose.com.tr/?p=8139</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<section class="wpb-content-wrapper"><div class="vc_row wpb_row row top-row"><div class="vc_column_container col-md-12"><div class="wpb_wrapper vc_column-inner">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p id="6f4d" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 17px; color: #800000;"><strong>Sosyal mühendislik konulu yazı dizisi devam ediyor…</strong></span></p>
<p id="c045" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Daha önce başladığımız sosyal mühendislik konumuza kaldığımız yerden devam edeceğiz. Bir önceki yazımda SMS Yemleme konusuna kadar ele almıştım. Bu yazımda da ülkemizde en sık görülen sosyal mühendislik saldırısı olan telefon dolandırıcılığı konusunu anlatmaya çalışacağım. Bu arada <a class="cq hd" href="https://www.linkedin.com/in/erdalozkaya/" rel="noopener nofollow">Erdal OZKAYA</a> ve <a class="cq hd" href="https://www.linkedin.com/in/sdurmaz/" rel="noopener nofollow">Şükrü DURMAZ</a>’la kaleme aldığımız Sosyal Mühendislik kitabımızda, konunun bütün yönleriyle ve gerçek hayattan alınmış birçok örnekle beraber ele alındığını tekrar belirtmek istiyorum.</span></p>
<div class="hk n ap">
<div class="hl n hm p hn ho"></div>
<div class="hw s">
<div class="tx s hy hz ia hw ib ic hj"><span style="font-size: 18px; color: #800000;"><strong>Telefon Dolandırıcılığı (Phone phishing-Vishing)</strong></span></div>
</div>
</div>
<div class="jh ji jj jk aj jl" tabindex="0" role="button">
<div class="dd de ja">
<div class="jr s jj js">
<div class="jt ju s">
<div class="jm jn t u v jo aj bj jp jq"></div>
<p><span style="font-size: 15px;"><img decoding="async" loading="lazy" class="uq vg t u v jo aj c" role="presentation" src="https://miro.medium.com/max/5741/0*NLZfJ9sUirPPe3DP" sizes="700px" srcset="https://miro.medium.com/max/345/0*NLZfJ9sUirPPe3DP 276w, https://miro.medium.com/max/690/0*NLZfJ9sUirPPe3DP 552w, https://miro.medium.com/max/800/0*NLZfJ9sUirPPe3DP 640w, https://miro.medium.com/max/875/0*NLZfJ9sUirPPe3DP 700w" alt="" width="339" height="416" /></span></p>
</div>
</div>
</div>
</div>
<p class="jb jc jd je jf jg dd de paragraph-image" style="text-align: justify;"><em><span style="font-size: 15px;">Photo by Devin Kaselnak on Unsplash</span></em></p>
<p id="1180" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Sosyal mühendislik saldırılarının bir versiyonu olan telefon dolandırıcılığı ülkemizde en sık kullanılan yöntemlerin başında gelir. <strong class="gh kc"><em class="kd">Bu teknikte, teknolojinin sağladığı imkânlarla telefon numaralarını taklit (spoofing) ederek, sosyal mühendisler hedeflerini ne kadar mantıksız olursa olsun talimatlarına uymaları yönünde ikna etmeye çalışırlar.</em></strong> Oluşturdukları senaryolara göre bazen polis, savcı veya herhangi bir devlet görevlisi olurlar, bazen de bir çağrı merkezi çalışanı. Bazen hesaplarınız terör örgütü mensuplarınca ele geçirilmiş olur bazen de bankanın şanslı müşterisi veya yapılan bir çekilişte kazanan şanslı müşteri olursunuz.</span></p>
<p id="6d80" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Telefon dolandırıcılığı yöntemini kullanan sosyal mühendisler taklit ettikleri kişi veya kurumlara göre itinayla seçilmiş cümleler sarf edip, hedefleri üzerinde stres, şaşkınlık veya aç gözlülük gibi duyguları yoğun bir şekilde yaratarak onları mantıklı düşünme sürecinin dışına çekerler ve insanların mantıklarından ziyade duygularıyla anlık tepkiler vermelerini sağlarlar.</span></p>
<p id="1681" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Hepimizin bildiği gibi duygu yoğunluğu arttıkça mantıksal düşünme ve çıkarımlar için kullandığımız bilişsel yetilerimizi kısmi olarak kaybederiz. Duygular ne kadar yoğun olursa, mantıksal çıkarım için kullanacağımız kaynaklar da o derece sınırlı olur.</span></p>
<p id="8bbf" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Kavga esnasında ağzınızdan dökülen cümleleri aklınıza getirin.. Sakinleşip olan biteni ve sarf ettiğiniz sözleri düşündüğünüzde söylediklerinize çoğu zaman pişman olursunuz, ancak kızgınlık ve öfke duyguları üst düzeyde olduğundan pişman olacağınız kelimeleri kullanmamanız gerektiğini kavga anında düşünemezsiniz. O anda kontrol neredeyse tamamen mantıksal düşünceden sorumlu beyin kabuğunda (serebral korteks) değil duygularımızdan sorumlu limbik sistemde, daha da özele inmek gerekirse amigdaladadır. Bu nedenle duygusal yoğunluğun üst düzeyde olduğu anlarda ağzımızdan çıkanlara, tavır ve davranışlarımıza dikkat etmemiz lazım.</span></p>
<p id="64ac" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Aslına bakılırsa zihnimiz hisseden ve düşünen zihin olmak üzere iki parçadan oluşur. Normal şartlarda bu iki zihin koordineli çalışarak bizi mükemmele ulaştırır. Ne zaman ki biri diğerine baskın olmaya başlar, bizler de hata yapmaya başlarız.</span></p>
<p id="2a37" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Tamamen mantık devreye girdiğinde bilgisayar veya elektrik devreleri gibi sadece var-yok veya 0 ve 1 olur hayatımızda. O zaman da duygusuz robottan farkımız kalmaz. Tamamen hisseden zihnimiz kontrolü ele aldığında ise gerçeklerden uzaklaşıp daha çok hayatta kalma odaklı dürtülerimizle hareket etmeye başlarız.</span></p>
<p id="a04f" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;"><em class="kd">Âşık olduğunuz kişiyi düşünün. Ne kadar hatası veya eksiği olursa olsun, o kişi sizin gözünüzde melektir. Gerçek bu mudur? Tabi ki hayır, o da sizin benim gibi oksijen alıp karbondioksit veren karbon bileşenidir sadece ama biz bu gerçeği geri plana atarak hormonlarımızın tamamen kontrolü ele alıp, o kişiyi bizim gözümüzde melekleştirmesine izin veririz. Mutluluk kimyasalları dediğimiz dopamin (ödül), endorfin (vücudun doğal morfini), serotonin (saygı) ve oxitosin (aitlik, bağ kurma, güven) hormonları ona karşı duygu ve düşüncelerimizi şekillendirir.</em></span></p>
<p id="609a" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Neticesi korku, endişe, stres ve acı olan kortizolden kurtulup hayatta kalmamız amacıyla evrilmiş olan bu mutluluk hormonlarına yönelik karşı koyamadığımız bağımlılığımızı beslemeye çalışırız. Burada birkaç satırla özetin özetinin özetini yazdığım sosyal mühendisliğin psikolojik boyutunu yazımın başında verdiğim kitabımızda altmış sayfalık ayrı bir bölüm olarak kapsamlı bir şekilde anlattık. İnsanlık tarihinin başlangıcına gidip gelişmiş frontal korteksi sayesinde dünya hakimiyetini ele geçiren Homo Sapiens’i ve sahip olduğu bilişsel ve duygusal yetenekleri tek tek ele aldık.</span></p>
<p id="47a3" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;"><strong class="gh kc"><em class="kd">Bunların yanı sıra sosyal mühendislerin bizlere evet dedirtebilmek amacıyla kullandıkları ikna ve etkileme teknikleri de onların taleplerini absürt olsa dahi yerine getirmemizi sağlar. </em></strong>Ayrıntılarını bir bölüm halinde kitabımızda ele aldığımız ikna ve etkileme prensiplerini maddeler halinde verelim.</span></p>
<ul>
<li id="372f" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Açık bir amaca sahip olma</span>
</p></blockquote>
</li>
<li id="f8cf" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Samimiyet ve güven</span>
</p></blockquote>
</li>
<li id="4d86" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Etrafla uyumlu olma</span>
</p></blockquote>
</li>
<li id="272b" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Esnek olma</span>
</p></blockquote>
</li>
<li id="772b" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Kendisinin farkında olma</span>
</p></blockquote>
</li>
<li id="1d67" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Karşılıkta bulunma</span>
</p></blockquote>
</li>
<li id="08ee" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Tutarlılık</span>
</p></blockquote>
</li>
<li id="22b7" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Toplumsal kanıt</span>
</p></blockquote>
</li>
<li id="7318" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Sevgi</span>
</p></blockquote>
</li>
<li id="431d" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Kıtlık</span>
</p></blockquote>
</li>
<li id="a471" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Hale-Boynuz Etkisi</span>
</p></blockquote>
</li>
<li id="0db4" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Otorite</span>
</p></blockquote>
</li>
<li id="c616" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Doğal olma</span>
</p></blockquote>
</li>
<li id="2b59" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Bilgili olma</span>
</p></blockquote>
</li>
<li id="de58" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Açgözlülükten kaçınma</span>
</p></blockquote>
</li>
<li id="c6dc" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Yağcılık</span>
</p></blockquote>
</li>
<li id="3744" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Yanlış beyanatlar kullanma ve yapay cehalet</span>
</p></blockquote>
</li>
<li id="7b6d" class="gf gg kd gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw">
<blockquote><p>
<span style="font-size: 15px;">Dinleme ve destek çıkma</span>
</p></blockquote>
</li>
</ul>
<p id="f36a" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Son olarak gerek telefon dolandırıcılığı gerekse diğer sosyal mühendislik saldırılarının bu derece etkili olmasına neden olan başka önemli bir faktörü daha burada sizlerle paylaşmak istiyorum. Basın yayın yoluyla vatandaş üzerinde oluşturulan yanlış algılar. Televizyonlarımızda gösterilen film ve dizilerin çoğunluğu ya direk Amerikan yapımı ya da birebir taklit edilen Türk dizileri.</span></p>
<figure style="width: 342px" class="wp-caption alignleft"><img decoding="async" loading="lazy" class="uq vg t u v jo aj c" style="font-size: 15px; text-align: justify;" role="presentation" src="https://miro.medium.com/max/5000/0*untPS7gEDx6LKcs-" alt="" width="342" height="513" /><figcaption class="wp-caption-text">Photo by HIZIR KAYA on Unsplash</figcaption></figure>
<p id="97a5" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">O dizilerde polisin, savcının tavır davranışlarına bakan insanımızın aklında tamamen farklı bir polis imajı oluşuyor. Örneğin, reyting rekorları kıran “Hekimoğlu” dizisini ele alalım. İzleyenler bilirler, son bir aydır Mahir isimli bir komiserin Hekimoğlu’na yapmadığı kalmadı. Amerikan versiyonundan birebir kopyalandığından Mahir komiser ağzında nikotin sakızı hastane koridorlarında dolaşıp soruşturma yürütüyor. Bir bakıyorsunuz Orhan Hoca’nın reçete yazma yetkisini iptal ettiriyor, baka hesaplarını donduruyor, gizlice Hekimoğlu’unun evine gidip arama yapmak adına her tarafı alt üst ediyor ve daha neler neler. Bu sahnelerin çoğunun gerçek dışı olduğunu, ülkemiz kanunlarına göre bu tür şeylerin yapılamayacağını, polis teşkilatımızda sözde komiser Mahir benzeri itici tiplerin veya bu tür yetkilerinin olmadığını hayatında polis veya savcıya işi düşmemiş birine saatlerce anlatsanız da dizideki kadar etkili olmayacaktır.</span></p>
<p id="18ea" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Polis Vazife ve Salahiyetleri Kanunu veya Ceza Muhakemeleri Kanununu mecbur kalmadığımız sürece okumadığımız gerçeğiyle birleştirildiğinde, halkımızın birçoğunun kafasındaki polis tiplemesi dizilerdeki Amerikan versiyonu oluyor.</span></p>
<p id="e483" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Ardından SMS’ler veya kamu spotlarıyla vatandaşı bilgilendirme çabalarının tamamı boşa gidiyor ve vatandaşımız telefonun diğer ucundaki sahtekârların talimatlarını sorgulamadan harfiyle yerine getiriyor.</span></p>
<p>&nbsp;</p>
<p id="f7ef" class="gf gg ds gh b gi gj gk gl gm gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc dl bw" style="text-align: justify;"><span style="font-size: 15px;">Telefon dolandırıcılığı konumuzu burada tamamlıyoruz. Bir sonraki yazımda sosyal medya dolandırıcılığı ve bu dolandırıcılık tuzağına düşmemek için sosyal medya platformlarıyla oluşturulan bu sanal dünyada nelere dikkat etmemiz gerektiğini anlatmaya çalışacağım.</span></p>
<p>&nbsp;</p>
<div class="jn n jo p jp jq">Raif SARICA – Ankara, Turkey | Professional Profile | LinkedIn</div>
<div class="jn n jo p jp jq"><a href="https://www.linkedin.com/in/sadakra/">https://www.linkedin.com/in/sadakra/</a></div>

		</div>
	</div>
</div></div></div>
</section>The post <a href="https://www.difose.com.tr/sosyal-muhendislik-2-2/">Sosyal Mühendislik/2</a> first appeared on <a href="https://www.difose.com.tr">DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sosyal Mühendislik</title>
		<link>https://www.difose.com.tr/sosyal-muhendislik-2/</link>
		
		<dc:creator><![CDATA[Raif SARICA]]></dc:creator>
		<pubDate>Mon, 29 Mar 2021 09:11:56 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Balina avı (whaling)]]></category>
		<category><![CDATA[Hedefli yemleme (spear phishing)]]></category>
		<category><![CDATA[SMS yemleme (Smishing)]]></category>
		<category><![CDATA[sosyal mühendislik]]></category>
		<category><![CDATA[Telefon dolandırıcılığı (phone phishing-Vishing)]]></category>
		<category><![CDATA[Yemleme (phishing)]]></category>
		<guid isPermaLink="false">https://www.difose.com.tr/?p=8122</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<section class="wpb-content-wrapper"><div class="vc_row wpb_row row top-row"><div class="vc_column_container col-md-12"><div class="wpb_wrapper vc_column-inner">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<section class="dr ds dt du dv">
<p class="n p" style="text-align: justify;"><span style="font-size: 18px;"><em style="font-size: 15px;">Photo by <a class="cq ik" href="https://unsplash.com/@adamjang?utm_source=medium&amp;utm_medium=referral" rel="noopener nofollow">Adam Jang</a> on <a class="cq ik" href="https://unsplash.com/?utm_source=medium&amp;utm_medium=referral" rel="noopener nofollow">Unsplash</a></em></span></p>
<p class="n p" style="text-align: justify;"><span style="font-size: 18px;"><strong><span style="color: #800000;">Siber saldırıların en zarif hali…</span></strong></span></p>
<p class="n p" style="text-align: justify;"><span style="font-size: 15px;">Kendilerine ait olmayan özel veya gizli bir bilgi, para veya başka değerli metaları teknolojinin sağladığı imkanları kullanarak insanları psikolojik olarak etki altına alıp kandırmak suretiyle haksız yere elde edenleri sosyal mühendisler olarak ele alacağız.</span></p>
<blockquote class="il im in"><p>
<span style="font-size: 18px;"><strong><span style="color: #003366;">Hak etmediklerini akıl oyunlarıyla ele geçirdikleri felsefesinden hareketle, sosyal mühendis olarak isimlendirdiğimiz şahısların özünde klasik bir hırsızdan pek bir farkları yoktur.</span></strong></span>
</p></blockquote>
<p class="n p" style="text-align: justify;"><span style="font-size: 15px;">Ha gecenin bir yarısında evinize girip altınlarınızı çalan hırsız ha bilgisayarınıza zararlı bir yazılımı uzaktan yükleyerek size özel bilgileri çalan bir sosyal mühendis. Her ikisi de özünde hile ile hak etmedikleri, başkalarına ait bir varlığı çalıyor.Eve giren hırsız kapıyı açmak için maymuncuk, altınlarınızı bulmak için el feneri, parmak izi bırakmamak için eldiven veya tanınmamak için maske kullanıyor. <strong class="gm ip">Sosyal mühendisler ise gizlice bilişim cihazlarına sızmak ve en azından faaliyetleri esnasında fark edilmemek için teknolojinin sağladığı imkân ve kabiliyetleri kullanıyorlar.</strong> Kapımıza penceremize sağlam bir kilit takmayarak hırsızlara davetiye çıkarırken, bilişim sistemlerimizdeki yetersiz güvenlik önlemleri ve duygusal zafiyetlerimizle sosyal mühendislere davetiye çıkarıyoruz.Bize göre sosyal mühendislik hırsızlığın veya dolandırıcılığın çağın gereklerine göre güncellenmiş versiyonundan başka bir şey değil. Çağın gereklerine göre yapılan güncelleme neticesinde, maymuncuk, el feneri ve maske yerine sahte e-postalar, cep telefonları, SMS’ler, sosyal medya, zararlı yazılımlar, sızılmış veya orijinaline uygun tasarlanmış sahte web siteleri kullanılıyor.</span></p>
<figure class="hj hk hl hm hn ho">
<div class="hz s hr">
<div class="iq ic s"><iframe loading="lazy" class="t u v hw aj" title="Gelen Şüpheli E-Postadaki Ekler ve Linkler Sanal Bilgisayarda Nasıl Açılır?" src="https://cdn.embedly.com/widgets/media.html?src=https%3A%2F%2Fwww.youtube.com%2Fembed%2F4EeFV6s-wv0%3Ffeature%3Doembed&amp;display_name=YouTube&amp;url=https%3A%2F%2Fwww.youtube.com%2Fwatch%3Fv%3D4EeFV6s-wv0&amp;image=https%3A%2F%2Fi.ytimg.com%2Fvi%2F4EeFV6s-wv0%2Fhqdefault.jpg&amp;key=a19fcc184b9711e1b4764040d3dc5c07&amp;type=text%2Fhtml&amp;schema=youtube" width="854" height="480" frameborder="0" scrolling="auto" allowfullscreen="allowfullscreen" data-mce-fragment="1"></iframe></div>
</div>
</figure>
</section>
<hr />
<p class="n p" style="text-align: justify;"><span style="font-size: 15px;">Sosyal mühendislik kapsamında kullanılan araç, taktik ve teknikleri biraz daha detaylarına inerek incelemeye başladığımızda aşağıdaki tanımlamalar karşımıza çıkıyor.</span></p>
<ul class="">
<li id="941e" class="gk gl dy gm b gn go gp gq gr gs gt gu gv gw gx gy gz ha hb hc hd he hf hg hh iy iz ja bw" data-selectable-paragraph=""><span style="font-size: 15px;">Yemleme (phishing),</span></li>
<li id="1560" class="gk gl dy gm b gn jb gp gq gr jc gt gu gv jd gx gy gz je hb hc hd jf hf hg hh iy iz ja bw" data-selectable-paragraph=""><span style="font-size: 15px;">Hedefli yemleme (spear phishing),</span></li>
<li id="e47c" class="gk gl dy gm b gn jb gp gq gr jc gt gu gv jd gx gy gz je hb hc hd jf hf hg hh iy iz ja bw" data-selectable-paragraph=""><span style="font-size: 15px;">Balina avı (whaling),</span></li>
<li id="9940" class="gk gl dy gm b gn jb gp gq gr jc gt gu gv jd gx gy gz je hb hc hd jf hf hg hh iy iz ja bw" data-selectable-paragraph=""><span style="font-size: 15px;">SMS yemleme (Smishing),</span></li>
<li id="1752" class="gk gl dy gm b gn jb gp gq gr jc gt gu gv jd gx gy gz je hb hc hd jf hf hg hh iy iz ja bw" data-selectable-paragraph=""><span style="font-size: 15px;">Telefon dolandırıcılığı (phone phishing-Vishing),</span></li>
<li id="96d2" class="gk gl dy gm b gn jb gp gq gr jc gt gu gv jd gx gy gz je hb hc hd jf hf hg hh iy iz ja bw" data-selectable-paragraph=""><span style="font-size: 15px;">Sosyal medya dolandırıcılığı (social media phishing)</span></li>
<li id="ac54" class="gk gl dy gm b gn jb gp gq gr jc gt gu gv jd gx gy gz je hb hc hd jf hf hg hh iy iz ja bw" data-selectable-paragraph=""><span style="font-size: 15px;">Başkasının yerine geçme (impersonating)</span></li>
<li id="505f" class="gk gl dy gm b gn jb gp gq gr jc gt gu gv jd gx gy gz je hb hc hd jf hf hg hh iy iz ja bw" data-selectable-paragraph=""><span style="font-size: 15px;">Sahte senaryolar uydurma (pretexting)</span></li>
<li id="53c4" class="gk gl dy gm b gn jb gp gq gr jc gt gu gv jd gx gy gz je hb hc hd jf hf hg hh iy iz ja bw" data-selectable-paragraph=""><span style="font-size: 15px;">Aldatmaca (spoofing)</span></li>
</ul>
<p class="n p" style="text-align: justify;"><span style="font-size: 15px;">Yukarıda maddeler halinde saydığımız araç, taktik ve tekniklerin biri veya birkaçı aynı anda kullanılarak teknolojik dolandırıcılık veya modern hırsızlık dediğimiz sosyal mühendislik saldırıları gerçekleştiriliyor.Örneğin, sahte bir adresten (<strong class="gm ip">spoofing</strong>) e-postanın gönderildiği yemleme (<strong class="gm ip">phishing</strong>) tekniğinde, e-posta içerisine MS Office dosyası görünümünde zararlı bir yazılım (<strong class="gm ip">malware</strong>) ekleniyor ve kullanıcının açması bekleniyor ya da bir telefon numarası taklit edilerek (<strong class="gm ip">spoofing</strong>) yapılan aramada otorite sahibi başka birinin yerine geçerek (<strong class="gm ip">impersonating</strong>) sahte senaryolar uydurulup (<strong class="gm ip">pretexting</strong>) telefon dolandırıcılığı (<strong class="gm ip">Vishing</strong>) yapılıyor.</span></p>
<hr />
<div class="ab ac ae af ag dw ai aj" style="text-align: justify;">
<div class="jg jh ji jj jk jl">
<div class="jm n ap"><strong><span style="font-size: 16px;">Bu yazı dizisinde, gelin teknolojik dolandırıcılık veya hırsızlık için sosyal mühendislerin kullandığı araç, taktik ve teknikleri sahte e-postaların kullanıldığı yemleme (phishing) tekniğinden başlayarak teker teker incelemeye çalışalım.</span></strong></div>
</div>
</div>
<hr />
<p style="text-align: justify;"><span style="font-size: 18px;"><strong><span style="color: #800000;">Yemleme (Phishing)</span></strong></span></p>
<div class="ab ac ae af ag dw ai aj" style="text-align: center;">
<p style="text-align: justify;"><span style="font-size: 15px;">Gönderilen sahte bir e-posta başlayan ve siber saldırganlar veya sosyal mühendisler tarafından kullanılan yemleme tekniği, en eski yöntemlerden biri olmasına karşın hala çok etkilidir. Bir işletme veya kişi hakkında hileli bir şekilde hassas bilgi toplama veya saldırı düzenleme tekniği olarak tanımlayabileceğimiz yemleme, sosyal mühendislik saldırısının bilgi toplama aşamasının yanı sıra diğer safhalarında da kullanılabilir.<strong class="gm ip">Bu teknik sosyal mühendisin veya saldırganın güvenilen bir yeri taklit ederek gönderdiği sahte e-posta ile başlar. </strong>Teknolojik dolandırıcılar olan sosyal mühendisler bu e-postalarda, cezaya kalacak bir fatura ödemesi, bir sipariş veya ücretsiz bir çekiliş gibi konularla hedefte tehdit, korku, heyecan, açgözlülük gibi duyguları tetiklemeye çalışırlar.Ardından MS Office dosyaları veya resim gibi gerçek görünümlü dosyalar şeklindeki e-posta eklentisi içine gizledikleri zararlı yazılımları hedefin bilgisayarına bulaştırırlar ya da hedefin kendileri tarafından taklit edilmiş sahte bir siteye yönlendirecek bir linke tıklamasını sağlarlar.Kurbanın bilgisayarına yükleyecekleri zararlı yazılımlarla veya taklit edilmiş web sayfalarına kurbanlar tarafından girilecek bilgilerle, sosyal mühendisler hedef şahıs ya da işletmeler hakkında banka hesap detaylarından, kimlik veya oturum açma bilgilerine <em class="io">(</em><strong class="gm ip"><em class="io">login credentials</em></strong><em class="io">)</em> kadar birçok hassas bilgiyi toplarlar.<strong class="gm ip">COVID-19 </strong>salgınıyla uğraştığımız bugünlerde eve hapsolmuş saldırganlardan gelen bu tür yemleme e-postalarında aşırı artışlar olduğunu hatırlatıp, güvenmediğiniz veya bilmediğiniz kişilerden gelen e-postalara karşı dikkatli olmanızı, e-posta eklentilerini açmadan veya e-postalar içinde yer alan linkleri tıklamadan önce bir kez daha düşünmenizi tavsiye ederek üzerimize düşen görevi yerine getirelim.</span></p>
<figure class="hj hk hl hm hn ho dd de paragraph-image">
<div class="hp hq hr hs aj ht" tabindex="0" role="button">
<div class="dd de lh">
<div class="hz s hr ia">
<div class="li ic s">
<div class="hu hv t u v hw aj bj hx hy"></div>
<p><span style="font-size: 15px;"><img decoding="async" loading="lazy" class="vf vu t u v hw aj c aligncenter" role="presentation" src="https://miro.medium.com/max/1696/1*iAs_zyeXK2dYuByBUpdcCQ.jpeg" sizes="700px" srcset="https://miro.medium.com/max/345/1*iAs_zyeXK2dYuByBUpdcCQ.jpeg 276w, https://miro.medium.com/max/690/1*iAs_zyeXK2dYuByBUpdcCQ.jpeg 552w, https://miro.medium.com/max/800/1*iAs_zyeXK2dYuByBUpdcCQ.jpeg 640w, https://miro.medium.com/max/875/1*iAs_zyeXK2dYuByBUpdcCQ.jpeg 700w" alt="" width="954" height="409" /></span></p>
</div>
</div>
</div>
</div><figcaption class="ig ih df dd de ii ij bl b fe cm cn" style="padding-left: 80px;" data-selectable-paragraph=""><span style="font-size: 15px;"><em>Phishing</em></span></figcaption></figure>
</div>
<hr />
<p style="text-align: justify;"><span style="font-size: 18px;"><strong><span style="color: #800000;">Hedefli Yemleme (Spear phishing)</span></strong></span></p>
<p class="n p" style="text-align: justify;"><span style="font-size: 15px;">Hedefli Yemleme tekniğinde normal yemlemede olduğu gibi e-posta kullanılır, ancak rastgele şekilde çok fazla hedefe e-posta göndermekten ziyade önceden hedef olarak belirlenmiş bir kullanıcıya veya kullanıcı grubuna e-posta gönderilir. Takip edeceği hedefi belirlemek ve kısmen tanımak için kapsamlı bir ön çalışma gerektirdiğinden hedefli yemleme daha yorucu bir faaliyettir.Hedef hakkında toplanan ön bilgilerin ardından saldırgan hedefin ilgisini çekebilecek özenle hazırlanmış bir e-posta gönderir ve yemleme (phishing) tekniğinde anlatıldığı şekilde e-posta eklentisi şeklindeki zararlı yazılımı bilgisayarınıza yükler veya hedefini kendi oluşturduğu sahte siteye yönlendirir. İstatistiksel olarak, yemleme saldırısının başarı oranı %3 iken, hedefli yemleme saldırısının başarı oranı %70 civarındadır.</span></p>
<p style="text-align: justify;"><span style="font-size: 18px;"><strong><span style="color: #800000;">Balina Avı (Whaling)</span></strong></span></p>
<section class="dr ds dt du dv">
<div class="n p">
<p style="text-align: justify;"><img decoding="async" loading="lazy" class="vf vu t u v hw aj c alignleft" style="font-size: 15px; text-align: justify;" role="presentation" src="https://miro.medium.com/max/404/1*Y1A-PyeFuhfEz7vkNw0mow.jpeg" sizes="323px" srcset="https://miro.medium.com/max/345/1*Y1A-PyeFuhfEz7vkNw0mow.jpeg 276w, https://miro.medium.com/max/404/1*Y1A-PyeFuhfEz7vkNw0mow.jpeg 323w" alt="" width="323" height="555" /><span style="font-size: 15px;">Balina avı hedefli yemlemenin (spear phishing) bir üst kategorisidir. Bu teknikte de bilinçli olarak seçilmiş hedeflere yönelik özel çalışma ve hazırlıklar yapılır, ancak burada hedefler şirketin en üstündeki yönetici grubudur. Sizin anlayacağınız küçük balıklardan ziyade balina avlanmaya çalışılır.Balina avına çıkan sosyal mühendisler hedefteki kurum veya şirkete ait parayı ve hassas bilgileri çalmak amacıyla iki taktik kullanabilir. Birincisi konumları gereği genellikle sorgulanamayan üst düzey bir yöneticinin hesabını taklit ederek onun yerine geçip talimatlar göndermek, ikincisi ise direk olarak üst düzey yöneticiyi hedef tahtasına koyup saldırıyı onun üzerinde gerçekleştirmektir.</span><span style="font-size: 15px;"><strong><span style="color: #800000;">SMS Yemleme (Smishing)</span></strong></span><span style="font-size: 15px;">İsminden de anlaşılacağı üzere SMS yemleme cep telefonlarımızda kullandığımız kısa mesaj hizmetinin araç olarak kullanıldığı bir sosyal mühendislik saldırısıdır. Genellikle insanlar teknolojik dolandırıcılarda telefon numaralarının olabileceği gerçeğini göz ardı ettiklerinden cep telefonlarına gelen SMS’leri özellikle kendilerine gelmiş bir mesaj olarak kabul edip, e-postalardan daha fazla güveniyorlar.Aslına bakılırsa birine ait telefon numarasını bulmak e-posta adresini bulmaktan daha kolaydır. Gartner tarafından yayımlanan bir rapora göre insanların %98’i cep telefonlarına gelen SMS’leri okuyor ve %45’i ise yanıtlıyor. Aynı raporda e-maillere verilen cevap ise sadece %6. COVID-19 ile gözümüzün korkutulduğu günümüzde insanları rahatlıkla ikna edebilecek gibi görünen güncel bir SMS yemleme mesajı aşağıdaki resimde sunulmuştur.</span><span style="font-size: 15px;"><em>Smishing</em></span><span style="font-size: 15px;"><em>Sosyal mühendis veya siber saldırgan SMS ile göndereceği linke tıklamanız neticesinde, sizi zararlı bir yazılımın olduğu sahte web sitesine yönlendirebilir, o, sitede size sunulacak formu doldurmanızı sağlayabilir, direk olarak zararlı bir yazılımı yükleyebilir ya da SMS içerisinde göndereceği sözde müşteri hizmetlerine ait numarayı aramanızı sağlayarak şahsi bilgilerinizi veya kredi kartı detaylarınızı sizi ikna ederek almak suretiyle bilgi hırsızlığı yapabilir.</em></span><span style="font-size: 15px;">Sözü fazla uzatmamak adına diğer sosyal mühendislik tekniklerini yazı dizimizin devamında ele almak üzere burada bir es verelim. Alanlarında sayılı uzmanlardan olan<strong class="gm ip"> </strong><a class="cq ik" href="https://medium.com/@erdalozkaya" rel="noopener"><strong class="gm ip">Erdal OZKAYA</strong> </a>ve <a class="cq ik" href="https://sukru-durmaz.medium.com/" rel="noopener"><strong class="gm ip">Şükrü DURMAZ</strong></a>’la beraber yakında yayınlamayı düşündüğümüz Sosyal Mühendislik kitabımızda, konunun bütün yönleriyle ve gerçek hayattan alınmış birçok örnekle beraber ele alındığını belirtmek istiyorum.Yazı dizimizin devamında görüşmek dileğiyle sağlıcakla kalın.</span></p>
<div class="jg jh ji jj jk jl">
<div class="jm n ap">
<p class="jn n jo p jp jq" style="text-align: justify;"><span style="font-size: 15px;">Raif SARICA &#8211; Ankara, Turkey | Professional Profile | LinkedIn</span></p>
<p class="jn n jo p jp jq" style="text-align: justify;"><span style="font-size: 15px;"><a href="https://www.linkedin.com/in/sadakra/">https://www.linkedin.com/in/sadakra/</a></span></p>
</div>
</div>
</div>
</section>

		</div>
	</div>
</div></div></div>
</section>The post <a href="https://www.difose.com.tr/sosyal-muhendislik-2/">Sosyal Mühendislik</a> first appeared on <a href="https://www.difose.com.tr">DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</a>.]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
