Social-Engineering
Social-Engineering

مهندسی اجتماعی (Social Engineering) به تکنیک‌ها و روش‌هایی اطلاق می‌شود که با استفاده از آن‌ها افراد را تحت فشار قرار می‌دهند یا فریب می‌دهند تا اطلاعات محرمانه، دسترسی به سیستم‌ها، یا منابع دیگر را به سرقت ببرند. عمده تمرکز این نوع حملات بر روی فریب‌دادن انسان‌ها به جای حملات تکنیکی به سیستم‌های امنیتی است. در ادامه به توضیح بیشتر این مفهوم می‌پردازیم:

انواع حملات مهندسی اجتماعی

1.فیشینگ (Phishing):
– ارسال ایمیل‌ها یا پیام‌های جعلی که به نظر می‌رسد از منابع معتبر ارسال شده‌اند. هدف این است که کاربران را فریب دهند تا اطلاعات حساس خود را مانند پسورد یا اطلاعات کارت اعتباری ارائه دهند.

2.فیشینگ هدفمند (Spear Phishing):
– نوعی فیشینگ که به طور خاص به یک فرد یا سازمان هدف می‌گیرد؛ در این حالت، پیام به صورت خاصی طراحی می‌شود تا احتمال موفقیت آن بیشتر باشد.

3.پری‌تکسینگ (Pretexting):
– در این روش، حمله‌کننده سناریوی جعلی‌ای ایجاد می‌کند تا اطلاعات خاصی را از افراد بگیرد. مثلاً ممکن است به عنوان نماینده خدمات مشتری تماس بگیرد.

4.بِیتینگ (Baiting):
– ارائه یک چیز جذاب، مانند نرم‌افزار رایگان یا جایزه، به قصد فریب افراد و جذب آن‌ها به دانلود یا کلیک بر روی لینک‌های آلوده.

5.دنباله‌روی (Tailgating):
– حمله‌کننده با دنبال کردن یک فرد مجاز به یک منطقه محدود دسترسی پیدا می‌کند و از اعتماد آن فرد بهره‌برداری می‌کند.

6.سوالات و نظرسنجی‌ها:
– ساخت نظرسنجی‌ها یا آزمون‌های ظاهراً بی‌ضرر که اطلاعات شخصی را از افراد جمع‌آوری می‌کنند، که می‌تواند در سرقت هویت به کار رود.

تکنیک‌های روان‌شناختی

– مقامات: افراد بیشتر تمایل به رعایت درخواست‌ها از کسانی دارند که به عنوان مقامات شناخته می‌شوند.
– کمبود: ایجاد حس فوری بودن یا کمبود می‌تواند افراد را به اقدام کردن بدون تفکر وادار کند.
– اعتماد: برقراری ارتباط و اعتماد می‌تواند افراد را در برابر فریب آسیب‌پذیرتر کند.
– جبران: مردم نسبت به خدماتی که از طرف دیگران دریافت کرده‌اند، احساس تعهد می‌کنند و این می‌تواند توسط مهندسان اجتماعی مورد سوء استفاده قرار گیرد.

نکات پیشگیری

1. مشکوک باشید: همیشه نسبت به ارتباطات ناخواسته، به ویژه آن‌هایی که درخواست اطلاعات حساس دارند، شک کنید.
2. درخواست ها را راستی آزمایی کنید: با تماس با شخص یا سازمان از طریق کانال‌های رسمی نسبت به تأیید درخواست‌ها اقدام کنید.
3. آموزش کارمندان: آموزش منظم در مورد شناسایی تکنیک‌های مهندسی اجتماعی می‌تواند کارمندان را برای مقاومت در برابر حملات توانمند کند.
4. استفاده از احراز هویت چندعاملی (Multi-Factor Authentication-MFA): این کار لایه‌ای اضافی از امنیت ایجاد می‌کند که دسترسی غیرمجاز را سخت‌تر می‌کند.
5. محدود کردن اشتراک‌گذاری اطلاعات: در اشتراک‌گذاری اطلاعات شخصی در اینترنت، به ویژه در شبکه‌های اجتماعی، احتیاط کنید.

نتیجه‌گیری

مهندسی اجتماعی یک تهدید قدرتمند و اغلب نادیده‌گرفته شده در حوزه امنیت سایبری است. با درک تکنیک‌های مورداستفاده توسط حمله‌کنندگان و به کارگیری اقدامات پیشگیرانه، افراد و سازمان‌ها می‌توانند بهتر از خود در برابر این نوع حملات محافظت کنند.

|جدیدترین اخبار تکنولوژی و آموزش‌های کاربردی را در پرسه‌برد دنبال کنید.|

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *