Phishing (Oltalama), genellikle sahte bir kimlik kullanarak kişileri yanıltmaya çalışan bir saldırı yöntemidir. Adından anlaşılacağı üzere saldırganlar çeşitli yöntemlerle olta atarlar ve kullanıcıları ağına düşürmeye çalışırlar. Genellikle dolandırıcılık amacıyla kullanılır ve diğer saldırı yöntemleri ile birleşerek hedeflerini etkisiz hale getirme amacına yönelik kullanılır. Örneğin, phishing yöntemi kullanarak karşı cihaza fidye yazılımı yükleyen saldırgan, fidye yazılımı ile şifrelediği verileri para karşılığında satma amacını taşır.
Saldırganlar, genellikle sahte e-postalar, web siteleri veya diğer iletişim yöntemleri aracılığıyla kurbanları kandırmaya çalışır ve bu şekilde kullanıcı adları, parolalar, kredi kartı bilgileri veya diğer hassas bilgileri elde etmeye çalışır.
Web sitesi üzerinden yapılan gerçek bir phishing saldırısını ele aldığımız yazımıza sayfamızdan ulaşabilirsiniz.
Phishing Araçları Nelerdir?
Phishing araçları genellikle saldırganlar tarafından tasarlanır ve uygulanır. Örneğin, sahte bir web sitesi tasarlanır ve kurbanların görebileceği bir şekilde web siteleri ya da e-mailleri üzerinden tıklamaları sağlanır. Bir dolandırıcılık türü olmasından ötürü kandırma amacı taşır.
Bu tür suçlarla mücadele etmek için gerekli teknik güvenlik önlemleri almanın yanında yönetici ve kullanıcıları bilinçlendirmek en önemli bilgi güvenliği uygulamasıdır.
Phishing saldırısı yasa dışıdır ve tüm ülkelerde ciddi cezaları vardır. Türk Ceza Kanunu’na göre bilişim suçları ve ağır ceza kapsamında yaptırımları çok ağırdır.