Günümüz insanı yoğun iş hayatı temposu ile çoğu zaman reel sosyalleşme unsurlarından uzak kalıyor ve teknolojinin verdiği nimetlerden biri olan internet ve bununda bağımlılık yapan parçası sosyal ağ sitelerine yöneliyor.Yeni arkadaşlıklar ve çevreler edinmek için bir araç haline dönüşen bu siteler kimi zaman amacından sapıp birileri hakkında-aleyhinde bilgiler toplamak için kullanılıyor.Zaten ana haber bültenlerine ve gazete manşetlerine kadar taşınan şu arkadaşlık sitesinde tanıştılar sonları hüsran oldu,öldü,soyuldu,dolandırıldı… vb. haberleriyle sosyal ağların ne derece büyük bir tehlike haline geldiğini görmekteyiz.
Sosyal ağ sitelerine birde Hacker penceresinden bakacak olursak aslında Hacklenmek istenen kişi ya da kuruluşlar açısından sosyal ağ siteleri tam bir bilgi toplama yeri.Hackerlar için zihin açıcı bir bilgi denizi olabilir ancak kurbanlar için tam bir boğulma denizi olabilir sosyal ağlar.
Bu tür paylaşım siteleri aslında en iyi bilgi toplama servisleridir.

Çünkü insanlar hiç düşünmeden kişisel bilgilerini(telefon, msn, e-mail), sevdikleri resimleri-fotoğrafları, özel günlerini(doğum günü, evlilik yıldönümü) paylaşabiliyor. Bütün bilgiler bu denli açık bir şekilde ortadayken Sosyal Mühendise sadece bu bilgileri toplamak ve kullanmak kalıyor.
Facebook ve Twitter’ın ziyaretçi rekorları kıran site haline gelmesinde,insanların içindeki sosyal statü eksikliğinin olmasının etkili olduğu düşünülmektedir.Çünkü insanlar doğası gereği,hayat boyu bir şeylere sahip olma ya da yönetme hissiyle yaşarlar.Ancak gerçek hayatta edinilemeyen şeylerin sanal ortamlar üzerinden edinilmeye ve böylece kişisel tatmin yoluna gidilmesiyle bazı sıkıntılar oluşmaktadır… Sosyal Mühendisler ya da Hackerlarında bu sosyal zaafları çokça kullandıkları bilinmektedir.

Hedef hakkında tam bilgiye sahip olmak için Hackerların yapabilecekleri bazı Sosyal Mühendislik işleri şu şekilde sıralanabilir.

Bir kişinin resimlerinden o kişinin bulunabileceği ortamlar, giyim tarzı öğrenilebilir.
Bir kişinin dinlediği müzikten, paylaştığı videodan o kişinin hayattan beklentileri, hayata bakış açısı, yaşam tarzı hakkında fikir edinilebilir.
Bir kişinin yazdığı bir mesajdan yine o kişinin karakter analizi yapılabilir, iletişim tarzıda öğrenilebilir.
Bir kişinin özel günleri kullanılarak o kişiyle arkadaşlık kurulabilir, samimiyet ve güven kazanılabilir.
Bir kişinin katıldığı etkinlikler öğrenilebilir ve sosyal mühendis kendini o kişinin özellikleriyle donatabilir.
Unutmayın ki;Hackerlar birer sosyal mühendistir ve sosyal mühendisler hedefini yenebilmek için onun gibi düşünür ve/veya onun gibi davranırlar.

İnternet ve sosyal ağ siteleri mükemmel birer iletişim aracı olsalarda kişisel-kurumsal güvenliğiniz açısından bu platformlarda gizliliğinize özen göstermeniz gerektiğini unutmayın.Üyesi olduğunuz sitenin profil gizleme ayarlarını tam olarak anlayıp,uygulamanız ve ayrıca; tanımadığınız kişilerle irtibat kurmamanız ve her özel bilgi,fotoğraf,video… vb unsurlarınızı bu platformlarda paylaşmamanız yararınıza olacaktır.

KAYNAK