
مهندسی اجتماعی (Social Engineering) به تکنیکها و روشهایی اطلاق میشود که با استفاده از آنها افراد را تحت فشار قرار میدهند یا فریب میدهند تا اطلاعات محرمانه، دسترسی به سیستمها، یا منابع دیگر را به سرقت ببرند. عمده تمرکز این نوع حملات بر روی فریبدادن انسانها به جای حملات تکنیکی به سیستمهای امنیتی است. در ادامه به توضیح بیشتر این مفهوم میپردازیم:
انواع حملات مهندسی اجتماعی
1.فیشینگ (Phishing):
– ارسال ایمیلها یا پیامهای جعلی که به نظر میرسد از منابع معتبر ارسال شدهاند. هدف این است که کاربران را فریب دهند تا اطلاعات حساس خود را مانند پسورد یا اطلاعات کارت اعتباری ارائه دهند.
2.فیشینگ هدفمند (Spear Phishing):
– نوعی فیشینگ که به طور خاص به یک فرد یا سازمان هدف میگیرد؛ در این حالت، پیام به صورت خاصی طراحی میشود تا احتمال موفقیت آن بیشتر باشد.
3.پریتکسینگ (Pretexting):
– در این روش، حملهکننده سناریوی جعلیای ایجاد میکند تا اطلاعات خاصی را از افراد بگیرد. مثلاً ممکن است به عنوان نماینده خدمات مشتری تماس بگیرد.
4.بِیتینگ (Baiting):
– ارائه یک چیز جذاب، مانند نرمافزار رایگان یا جایزه، به قصد فریب افراد و جذب آنها به دانلود یا کلیک بر روی لینکهای آلوده.
5.دنبالهروی (Tailgating):
– حملهکننده با دنبال کردن یک فرد مجاز به یک منطقه محدود دسترسی پیدا میکند و از اعتماد آن فرد بهرهبرداری میکند.
6.سوالات و نظرسنجیها:
– ساخت نظرسنجیها یا آزمونهای ظاهراً بیضرر که اطلاعات شخصی را از افراد جمعآوری میکنند، که میتواند در سرقت هویت به کار رود.
تکنیکهای روانشناختی
– مقامات: افراد بیشتر تمایل به رعایت درخواستها از کسانی دارند که به عنوان مقامات شناخته میشوند.
– کمبود: ایجاد حس فوری بودن یا کمبود میتواند افراد را به اقدام کردن بدون تفکر وادار کند.
– اعتماد: برقراری ارتباط و اعتماد میتواند افراد را در برابر فریب آسیبپذیرتر کند.
– جبران: مردم نسبت به خدماتی که از طرف دیگران دریافت کردهاند، احساس تعهد میکنند و این میتواند توسط مهندسان اجتماعی مورد سوء استفاده قرار گیرد.
نکات پیشگیری
1. مشکوک باشید: همیشه نسبت به ارتباطات ناخواسته، به ویژه آنهایی که درخواست اطلاعات حساس دارند، شک کنید.
2. درخواست ها را راستی آزمایی کنید: با تماس با شخص یا سازمان از طریق کانالهای رسمی نسبت به تأیید درخواستها اقدام کنید.
3. آموزش کارمندان: آموزش منظم در مورد شناسایی تکنیکهای مهندسی اجتماعی میتواند کارمندان را برای مقاومت در برابر حملات توانمند کند.
4. استفاده از احراز هویت چندعاملی (Multi-Factor Authentication-MFA): این کار لایهای اضافی از امنیت ایجاد میکند که دسترسی غیرمجاز را سختتر میکند.
5. محدود کردن اشتراکگذاری اطلاعات: در اشتراکگذاری اطلاعات شخصی در اینترنت، به ویژه در شبکههای اجتماعی، احتیاط کنید.
نتیجهگیری
مهندسی اجتماعی یک تهدید قدرتمند و اغلب نادیدهگرفته شده در حوزه امنیت سایبری است. با درک تکنیکهای مورداستفاده توسط حملهکنندگان و به کارگیری اقدامات پیشگیرانه، افراد و سازمانها میتوانند بهتر از خود در برابر این نوع حملات محافظت کنند.
|جدیدترین اخبار تکنولوژی و آموزشهای کاربردی را در پرسهبرد دنبال کنید.|

