Skip to main content

Τι είναι η κοινωνική μηχανική;

Κατά τη διάρκεια της τελευταίας δεκαετίας, η ασφάλεια στον κυβερνοχώρο και την ευαισθητοποίηση της ασφάλειας έχει γίνει ένα σημαντικό εργαλείο για πολλές επιχειρήσεις.Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν το λογισμικό υπολογιστών ως τεχνική για να κλέψουν μυστικές πληροφορίες από άτομα και εταιρείες.Η κοινωνική μηχανική είναι μια μορφή εγκλήματος στον κυβερνοχώρο, στην οποία οι εγκληματίες προσπαθούν να αποκτήσουν μυστικές πληροφορίες από τα θύματά τους μέσω τεχνικών εξαπάτησης και πειθούς.Αυτά τα δεδομένα χρησιμοποιούνται αργότερα για κλοπή ταυτότητας ή για πρόσβαση σε ευαίσθητα συστήματα υπολογιστών.

Το phishing είναι μια μορφή κοινωνικής μηχανικής που χρησιμοποιεί ψευδείς πληροφορίες για την απόκτηση προσωπικών δεδομένων σε ένα άτομο.Αυτό γίνεται συνήθως στέλνοντας ένα μήνυμα ηλεκτρονικού ταχυδρομείου που απαιτεί από ένα άτομο να ανταποκριθεί με τον αριθμό του τραπεζικού λογαριασμού και τον κωδικό πρόσβασης ή άλλα ευαίσθητα προσωπικά δεδομένα.Ο κλέφτης θα οδηγήσει το άτομο σε μια εφαρμογή Διαδικτύου που θα αποθηκεύσει τα προσωπικά δεδομένα.Αυτά τα δεδομένα θα χρησιμοποιηθούν αργότερα για δόλους σκοπούς.

Το κακόβουλο λογισμικό είναι μια άλλη τεχνική που χρησιμοποιείται ευρέως στην κοινωνική μηχανική.Αυτή είναι μια μορφή λογισμικού που προορίζεται να φωλιάζει μέσα σε μια επιχείρηση.Το λογισμικό μπορεί να είναι αδρανές για αρκετούς μήνες, αλλά όταν γίνονται ενεργά μηνύματα ηλεκτρονικού ταχυδρομείου και ιδιωτικά αρχεία μπορούν να τραβηχτούν από συστήματα αρχείων και να αποστέλλονται μέσω τηλεπικοινωνιακών γραμμών στον εγκληματικό οργανισμό.Το κακόβουλο λογισμικό μπορεί να έρθει σε πολλές μορφές, αλλά συνήθως ενεργοποιείται ανοίγοντας ένα αρχείο προσκόλλησης ηλεκτρονικού ταχυδρομείου.

Η επικοινωνία σε ιστότοπους κοινωνικής δικτύωσης έχει γίνει δημοφιλής για πολλά άτομα.Αυτά τα κοινωνικά περιβάλλοντα είναι ένας τομέας στον οποίο ευδοκιμούν οι εγκληματίες.Οι καλλιτέχνες CON μπορούν να αποκτήσουν και να χρησιμοποιήσουν πληροφορίες από τις κοινότητες κοινωνικών δικτύων για απογοητευμένους σκοπούς, κάτι που είναι κάτι που οι χρήστες της κοινωνικής δικτύωσης πρέπει να έχουν κατά νου.

Οι ιστότοποι κοινωνικής δικτύωσης χρησιμοποιούνται επίσης ως διαφημιστικό έδαφος για παράνομους ιστότοπους.Έχοντας έναν χρήστη να επιλέξει εν αγνοία σας έναν ιστότοπο ως προτιμώμενο σύνδεσμο κάνει άλλους χρήστες στην κοινωνική κοινότητα να το δοκιμάσουν.Αυτό το δόλιο διαφημιστικό πρόγραμμα χρησιμοποιείται ευρέως από εγκληματίες ως τρόπο τοποθέτησης σκουληκιών ή ιών σε χιλιάδες υπολογιστές.

Το Vishing είναι μια νέα μορφή κοινωνικής μηχανικής που χρησιμοποιεί ψευδή φωνητικά μηνύματα για να παγιδεύσει τους καταναλωτές.Αυτά τα φωνητικά μηνύματα ισχυρίζονται ότι είναι κλήσεις έκτακτης ανάγκης από τράπεζες ή πιστωτικές εταιρείες σχετικά με ύποπτες δραστηριότητες με το λογαριασμό των καταναλωτών.Όταν ο καταναλωτής καλεί πίσω ζητείται πληροφορίες τραπεζικού λογαριασμού για σκοπούς επαλήθευσης.Αυτές οι πληροφορίες κλέβονται στη συνέχεια από τον εμπειρογνώμονα με σάλτσα και αργότερα χρησιμοποιούνται για σκοπούς πίστωσης και τραπεζικής απάτης.