İçereği Atla

Sosyal Mühendislik Örnekleri

Sosyal mühendislik, insan psikolojisini hedef alarak bilgi ve erişim elde etmeye çalışan siber saldırı yöntemidir. Kurumlar için en büyük risk, teknik açıklar değil bilinçsiz kullanıcı davranışlarıdır.
21 Ağustos 2026 yazan
Sosyal Mühendislik Örnekleri
Edasu SEMETAY
 

Sosyal Mühendislik Örnekleri: Gerçek Hayattan Senaryolar ve Korunma Yolları

Sosyal mühendislik, teknik zafiyetlerden çok insan psikolojisini hedef alan siber saldırı yöntemidir. Saldırganlar; güven, korku, merak veya aciliyet duygusunu kullanarak kişileri kandırır ve hassas bilgileri ele geçirir. Günümüzde veri ihlallerinin büyük bir kısmında sosyal mühendislik teknikleri rol oynamaktadır.

Aşağıda en yaygın sosyal mühendislik örneklerini ve nasıl korunmanız gerektiğini bulabilirsiniz.

1) Phishing (Oltalama) Saldırıları

Sahte e-postalar, SMS’ler veya web siteleri aracılığıyla kullanıcıların şifre, kredi kartı bilgisi veya kurumsal giriş bilgilerini ele geçirme yöntemidir.

Örneğin; saldırganlar kendilerini Microsoft veya Google gibi büyük firmalar gibi göstererek “Hesabınız askıya alındı” içerikli mailler gönderir.

Nasıl korunulur?

  • Bağlantı adreslerini kontrol edin
  • E-posta gönderen domain’i inceleyin
  • Çok faktörlü kimlik doğrulama (MFA) kullanın

2) Spear Phishing (Hedefli Oltalama)

Phishing’in daha kişiselleştirilmiş halidir. Saldırgan, hedef hakkında önceden bilgi toplar (LinkedIn, şirket web sitesi vb.) ve özel içerikli mesaj gönderir.

Örneğin finans departmanına, CEO adına sahte ödeme talimatı gönderilebilir.

Risk seviyesi: Kurumsal firmalarda oldukça yüksektir.

3) Vishing (Telefon Dolandırıcılığı)

Saldırgan, telefonla arayarak kendisini banka görevlisi veya teknik destek çalışanı gibi tanıtır.

“Şifrenizi doğrulamamız gerekiyor” gibi ifadelerle bilgi ister.

Önemli: Bankalar telefonla şifre talep etmez.

4) Baiting (Yemleme)

Merak duygusunu kullanır. Örneğin “2026 Maaş Listesi” isimli zararlı bir USB belleğin şirket otoparkına bırakılması.

Kişi USB’yi bilgisayara taktığında zararlı yazılım yüklenir.

5) Pretexting (Senaryo Kurma)

Saldırgan belirli bir kimlik ve hikâye oluşturur. Örneğin; “Denetim ekibinden geliyorum, sistem erişimine ihtiyacım var” diyerek bilgi talep eder.

6) Quid Pro Quo (Karşılık Bekleme)

“Size ücretsiz yazılım lisansı verebilirim, karşılığında giriş bilgilerinizi kontrol etmem gerekiyor” gibi tekliflerle bilgi alınır.

Sosyal Mühendislik Neden Başarılı Oluyor?

  • İnsanlar otoriteye güvenir
  • Aciliyet baskısı karar mekanizmasını bozar
  • Çalışan farkındalığı düşüktür
  • Güvenlik politikaları uygulanmaz

Kurumsal Korunma Yöntemleri

  • Düzenli siber güvenlik farkındalık eğitimleri
  • Simüle phishing testleri
  • Zero Trust yaklaşımı
  • MFA ve EDR çözümleri
  • E-posta güvenlik gateway sistemleri

Sonuç

Sosyal mühendislik saldırıları teknik değil, psikolojik manipülasyona dayanır. En güçlü güvenlik duvarı bilinçli kullanıcıdır.

Şirketler yalnızca teknik altyapıya değil, insan faktörüne de yatırım yapmalıdır.

Sosyal Mühendislik Örnekleri
Edasu SEMETAY 21 Ağustos 2026
Bu gönderiyi paylaş
Etiketler
Arşivle
Giriş to leave a comment