Τι είναι η κοινωνική μηχανική; Δείτε πώς μπορείτε να χακαριστείτε

Η κοινωνική μηχανική είναι ένας σημαντικός όρος στον κόσμο κυβερνασφάλεια , αλλά μπορεί να μην ξέρετε ακριβώς τι σημαίνει. Αν και είναι ένα ευρύ θέμα, υπάρχουν ορισμένοι τύποι κοινωνικής μηχανικής που μπορούμε να εξετάσουμε για να μάθουμε περισσότερα.

Ας ρίξουμε μια ματιά στην κοινωνική μηχανική ως έννοια, ώστε να αποφύγετε να πέσετε θύμα μιας από τις τεχνικές της.

Τι είναι η κοινωνική μηχανική;

στον τομέα της ασφάλειας, Κοινωνική μηχανική Είναι ένα σύνολο τεχνασμάτων και τεχνικών που χρησιμοποιούνται για να εξαπατήσουν ή να χειραγωγήσουν τον χρήστη για να του κλέψουν προσωπικές πληροφορίες ή να τον κάνουν να παραιτηθεί από τέτοιες εμπιστευτικές λεπτομέρειες. Η κοινωνική μηχανική βασίζεται στην αξιοποίηση της ανθρώπινης φύσης, η οποία είναι συνήθως ο πιο αδύναμος κρίκος σε ένα κατά τα άλλα ισχυρό σύστημα.

Κοινωνική μηχανική Σε αντίθεση με πολλές άλλες τεχνικές επιθέσεις, δεν επιχειρεί να εισβάλει απευθείας σε συστήματα υπολογιστών. Ενώ ένας χάκερ μπορεί να προγραμματίσει μια εφαρμογή στην οποία προσπαθεί να αναγκάσει κάποιον να εισαγάγει έναν κωδικό πρόσβασης ή να εκμεταλλευτεί ένα σφάλμα στην εφαρμογή, η κοινωνική μηχανική βασίζεται αποκλειστικά στην εξαπάτηση ή τη χειραγώγηση των θυμάτων για να κάνει κάτι που θέλει ο εισβολέας.

Καθώς η κοινωνική μηχανική προϋπήρχε του Διαδικτύου (σκεφτείτε τις τακτικές πωλήσεων που σας πιέζουν να αγοράσετε κάτι που δεν θέλετε), η πρακτική γίνεται όλο και πιο διαδεδομένη στο διαδίκτυο.

Ακόμη και με ισχυρούς κωδικούς πρόσβασης, κορυφαίες εφαρμογές ασφαλείας και φυσικά ασφαλείς συσκευές, ένα άτομο που έχει εξαπατηθεί μπορεί να εξακολουθεί να αποτελεί ευπάθεια και να προκαλεί παραβίαση ασφαλείας σε μια εταιρεία ή τη δική του εγκατάσταση.

Τα κύρια στοιχεία της κοινωνικής μηχανικής

Οι περισσότεροι χρήστες αναγνωρίζουν κατάφωρες απάτες. Καθώς η επίγνωση αυτών των απατών αυξάνεται με την πάροδο του χρόνου, ο απατεώνας που τις διευθύνει πρέπει να αλλάζει τακτικά τις τακτικές τους για να τις διατηρεί βιώσιμες.

Ως αποτέλεσμα, συγκεκριμένα προγράμματα κοινωνικής μηχανικής προσαρμόζονται με την πάροδο του χρόνου. Ωστόσο, πολλά από αυτά τα κόλπα χρησιμοποιούν έναν συνδυασμό των παρακάτω:

  • Τακτικές εκφοβισμού: Εάν ο απατεώνας σας κάνει να φοβάστε ότι κάτι κακό θα συμβεί, είναι πιο πιθανό να το ακολουθήσετε χωρίς να σκεφτείτε κριτικά. Για παράδειγμα, μπορεί να προσποιηθεί ότι είναι μέλος της κυβέρνησης και να απαιτήσει να πληρώσει φόρους υπό την απειλή σύλληψης.
  • αίσθηση του επείγοντος: Για να σας πιέσουν να ενεργήσετε πριν σκεφτείτε, πολλές απάτες κοινωνικής μηχανικής απαιτούν άμεση δράση, μήπως «χάσετε τον λογαριασμό σας» ή κάτι παρόμοιο.
  • Παρουσιάζοντας ως νόμιμη εταιρεία: Για να σας πείσει ότι δεν είναι απατεώνας, ο εισβολέας θα χρησιμοποιήσει στοιχεία που έχουν αυθεντική εμφάνιση στο email του ή σε άλλη επικοινωνία.
  • Διφορούμενη διατύπωση: Δεδομένου ότι οι επιθέσεις κοινωνικής μηχανικής συνήθως πηγαίνουν σε πολλούς ανθρώπους ταυτόχρονα, οι περισσότερες από αυτές δεν είναι δικές σας. Η γενική γλώσσα και η έλλειψη συγκεκριμένου λόγου για επικοινωνία είναι σημάδια ότι έχετε να κάνετε με ψεύτικο.

Κοινοί τύποι Κοινωνικής Μηχανικής

Στη συνέχεια, ας ρίξουμε μια ματιά σε μερικές κοινές μορφές κοινωνικής μηχανικής για να δούμε πώς λειτουργούν οι τεχνικές τους.

phishing

Μπορεί να είστε εξοικειωμένοι με τις απάτες phishing. Είναι ένας από τους πιο συνηθισμένους τύπους κοινωνικής μηχανικής. Αυτή είναι μια επίθεση όπου κάποιος προσποιείται ότι είναι νόμιμη οντότητα, συνήθως μέσω email, και ζητά ευαίσθητες πληροφορίες.

Συχνά ισχυρίζεται ότι προέρχεται από το PayPal, την Apple, την τράπεζά σας ή άλλη αξιόπιστη εταιρεία και σας ζητά να «επιβεβαιώσετε» τα στοιχεία σας ή να ελέγξετε μια ύποπτη συναλλαγή.

Για να προστατευτείτε από το ηλεκτρονικό ψάρεμα, δεν πρέπει ποτέ να κάνετε κλικ σε συνδέσμους στα μηνύματα ηλεκτρονικού ταχυδρομείου και να θυμάστε ότι οι νόμιμες εταιρείες δεν ζητούν ευαίσθητες πληροφορίες με αυτόν τον τρόπο. Φροντίστε επίσης να είστε εξοικειωμένοι με τα διάφορα μορφές phishing.

Τηλεφωνική απάτη

Οι τηλεφωνικές απάτες είναι παλαιότερες από το ηλεκτρονικό ψάρεμα, αλλά εξακολουθούν να είναι συνηθισμένες. Σε αυτά τα σχήματα, κάποιος σας καλεί υποστηρίζοντας, για παράδειγμα, ότι είναι από την εταιρεία της πιστωτικής σας κάρτας και σας ζητά να επιβεβαιώσετε τα στοιχεία σας λόγω ύποπτης δραστηριότητας.

Μπορεί επίσης να προσποιηθεί ότι εκπροσωπεί μια εταιρεία τεχνολογίας και ότι ο υπολογιστής σας χρειάζεται "επισκευή ιών".

Μέσω τηλεφώνου, ένας κλέφτης μπορεί να δημιουργήσει μια πιο προσωπική σύνδεση παρά μέσω email. Αλλά αν προσέξεις, είναι εύκολο να καταλάβεις πότε μιλάς με έναν απατεώνα.

Γεύση

Αν και δεν είναι τόσο διαδεδομένο όσο αυτά που αναφέρθηκαν παραπάνω, το δόλωμα είναι μια μορφή κοινωνικής μηχανικής που κυνηγά την ανθρώπινη περιέργεια. Σε αυτές τις επιθέσεις, ο απατεώνας αφήνει κάπου ένα μολυσμένο CD ή μονάδα USB και ελπίζει ότι κάποιος θα το πάρει. Εάν στη συνέχεια εισαγάγετε το μέσο στον υπολογιστή σας, ενδέχεται να καταλήξετε να εκτεθείτε σε κακόβουλο λογισμικό εάν τα περιεχόμενα της μονάδας αναπαράγονται αυτόματα.

Αυτή η επίθεση είναι πιο περίπλοκη, καθώς χρησιμοποιεί φυσικά μέσα. Ωστόσο, καθιστά σαφές ότι δεν πρέπει να συνδέσετε μια μονάδα flash ή οποιαδήποτε άλλη συσκευή στον υπολογιστή σας, εάν δεν την εμπιστεύεστε.

η πίσω πόρτα

Αυτή η επίθεση, σε αντίθεση με άλλες επιλογές, εξαρτάται από την πραγματική παρουσία του απατεώνα. Το tailgating αναφέρεται στη διαδικασία απόκτησης πρόσβασης σε μια ασφαλή περιοχή χρησιμοποιώντας άλλο (νομικό) πρόσωπο.

Ένα συνηθισμένο παράδειγμα είναι μια πόρτα σε ένα χώρο εργασίας που απαιτεί να σαρώσετε μια κάρτα κλειδιού για να εισέλθετε. Αν και είναι κομπλιμέντο να ανοίγεις την πόρτα σε κάποιον πίσω σου, οι περισσότερες εταιρείες δεν θέλουν να το κάνεις. Το άτομο πίσω σας μπορεί να προσπαθήσει να μπει κρυφά σε μια περιοχή όπου δεν θα έπρεπε, εκμεταλλευόμενος την καλοσύνη σας.

Αυτό ισχύει κυρίως για εμπορική χρήση, αλλά είναι έξυπνο να θυμάστε ότι θα πρέπει να προστατεύετε και τη φυσική πρόσβαση στον υπολογιστή σας. Οποιοσδήποτε μπορεί να χακάρει τη συσκευή σας χωρίς να περιμένετε να κάνει μεγάλη ζημιά.

Scareware

Μερικές φορές ονομάζεται "scareware", είναι ένας συνδυασμός μεταξύ phishing και κακόβουλου λογισμικού. Σε αυτές τις επιθέσεις, απειλείστε με ψεύτικα μηνύματα, ελπίζοντας ότι θα πληρώσετε τον απατεώνα ή θα δώσετε ευαίσθητες πληροφορίες.

Μια κοινή μορφή απάτης είναι οι ψεύτικες προειδοποιήσεις για ιούς. Τα οποία δεν θεωρούνται επικίνδυνα από μόνα τους, αλλά σας ξεγελούν ώστε να πιστεύετε ότι είναι πραγματικά σημάδια μόλυνσης στη συσκευή σας. Ο απατεώνας ελπίζει ότι θα πέσουν θύματα και θα τους σταλούν χρήματα για να «ξεφορτωθούν» τη μόλυνση ή να κατεβάσουν το λογισμικό τους, κάτι που είναι πραγματικά επικίνδυνο.

Μια άλλη κοινή τακτική εκφοβισμού είναι τα email εκβιασμού. Σε αυτήν την περίπτωση, λαμβάνετε ένα email από κάποιον που ισχυρίζεται ότι έχει παραβιάσει περιεχόμενο για εσάς ή κάτι τέτοιο. Του ζητείται να πληρώσει ένα ποσό για να τον εμποδίσει να διαδώσει το βίντεο ή τη φωτογραφία σε όλους τους φίλους σας. Φυσικά, δεν έχει ήδη τέτοιες πληροφορίες. Ελπίζει απλά να τον πιστέψεις.

Πώς να μείνετε ασφαλείς από την κοινωνική μηχανική

Όπως είδαμε, η κοινωνική μηχανική παίρνει πολλές μορφές και συχνά είναι δύσκολο να εντοπιστεί. Για να προστατευθείτε από αυτές και παρόμοιες επιθέσεις, σκεφτείτε τα εξής:

  • Μην εμπιστεύεστε τα email. Τα email είναι ένας από τους ευκολότερους τρόπους ψεύτικης επικοινωνίας. Επομένως, δεν πρέπει ποτέ να κάνετε κλικ σε οποιονδήποτε σύνδεσμο σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου, εκτός εάν το προβλέψετε συγκεκριμένα. Είναι πάντα ασφαλέστερο να επισκέπτεστε απευθείας ιστότοπους.
  • Μην ενεργείτε χωρίς σκέψη. Εάν λάβετε ένα μήνυμα που εκμεταλλεύεται τα συναισθήματά σας, πιθανότατα έχει σχεδιαστεί για να σας εξαπατήσει. Σταματήστε και σκεφτείτε όταν αισθάνεστε ανήσυχοι ή ιδιαίτερα περίεργοι, καθώς είναι πιο πιθανό να πάρετε βιαστικές αποφάσεις σε αυτές τις καταστάσεις.
  • Ελέγχετε πάντα ύποπτες πληροφορίες. Εάν κάποιος ισχυρίζεται ότι είναι από μια συγκεκριμένη εταιρεία, ζητήστε του πληροφορίες για να το αποδείξετε. Αν απαντήσει με αόριστες δικαιολογίες, είναι ψεύτης.

Κοινωνική μηχανική, εκτεθειμένη

Ακόμα κι αν δεν έχετε πέσει ποτέ θύμα σύνθετης εκμετάλλευσης ή ο κωδικός πρόσβασής σας δεν έχει παραβιαστεί, εξακολουθεί να υπάρχει κίνδυνος οι τεχνικές κοινωνικής μηχανικής να σας εξαπατήσουν. Μαθαίνοντας για αυτά τα κοινά κόλπα και σκεπτόμενοι κριτικά όταν προκύπτουν αυτές οι καταστάσεις, μπορείτε να αποφύγετε το παιχνίδι του απατεώνα.

Εν τω μεταξύ, η κοινωνική μηχανική δεν είναι ο μόνος τρόπος εκμετάλλευσης της ανθρώπινης ψυχολογίας στο διαδίκτυο. Μπορείς να δεις Οι περισσότερες απάτες και απάτες στο Διαδίκτυο όλων των εποχών.

Κουμπί μετάβασης στην κορυφή