Skip to main content

วิศวกรรมสังคมคืออะไร?

ในช่วงทศวรรษที่ผ่านมาความปลอดภัยทางไซเบอร์และการรับรู้ด้านความปลอดภัยได้กลายเป็นเครื่องมือสำคัญสำหรับธุรกิจจำนวนมากอาชญากรไซเบอร์กำลังใช้ซอฟต์แวร์คอมพิวเตอร์เป็นเทคนิคในการขโมยข้อมูลลับจากบุคคลและ บริษัทวิศวกรรมสังคมเป็นรูปแบบหนึ่งของอาชญากรรมไซเบอร์ที่อาชญากรพยายามที่จะได้รับข้อมูลลับจากผู้ที่ตกเป็นเหยื่อของพวกเขาผ่านการหลอกลวงและเทคนิคการโน้มน้าวใจข้อมูลนี้ใช้ในภายหลังสำหรับการขโมยข้อมูลประจำตัวหรือเพื่อเข้าถึงระบบคอมพิวเตอร์ที่ละเอียดอ่อน

ฟิชชิ่งเป็นรูปแบบของวิศวกรรมสังคมที่ใช้ข้อมูลเท็จเพื่อรับข้อมูลส่วนบุคคลในแต่ละบุคคลโดยทั่วไปจะทำโดยการส่งอีเมลที่ต้องการให้บุคคลตอบกลับด้วยหมายเลขบัญชีธนาคารและรหัสผ่านหรือข้อมูลส่วนบุคคลที่ละเอียดอ่อนอื่น ๆโจรจะนำบุคคลไปสู่แอปพลิเคชันอินเทอร์เน็ตที่จะบันทึกข้อมูลส่วนบุคคลข้อมูลนี้จะถูกใช้ในภายหลังเพื่อวัตถุประสงค์ในการฉ้อโกง

มัลแวร์เป็นอีกหนึ่งเทคนิคที่ใช้กันอย่างแพร่หลายในวิศวกรรมสังคมนี่คือรูปแบบของซอฟต์แวร์ที่มีจุดประสงค์เพื่อทำรังในองค์กรซอฟต์แวร์อาจอยู่เฉยๆเป็นเวลาหลายเดือน แต่เมื่อกลายเป็นอีเมลที่ใช้งานอยู่และไฟล์ส่วนตัวสามารถดึงออกจากระบบไฟล์และส่งผ่านสายการสื่อสารโทรคมนาคมไปยังองค์กรอาชญากรรมมัลแวร์สามารถมาได้หลายรูปแบบ แต่โดยทั่วไปแล้วจะเปิดใช้งานโดยการเปิดไฟล์แนบอีเมล

การสื่อสารในเว็บไซต์เครือข่ายสังคมออนไลน์ได้รับความนิยมสำหรับบุคคลหลายคนสภาพแวดล้อมทางสังคมเหล่านี้เป็นพื้นที่ที่อาชญากรเจริญเติบโตศิลปินคอนสามารถรับและใช้ข้อมูลจากชุมชนเครือข่ายสังคมเพื่อวัตถุประสงค์คดเคี้ยวซึ่งเป็นสิ่งที่ผู้ใช้เว็บไซต์เครือข่ายสังคมออนไลน์ควรคำนึงถึง

เว็บไซต์เครือข่ายสังคมยังใช้เป็นแหล่งโฆษณาสำหรับเว็บไซต์ที่ผิดกฎหมายการเลือกผู้ใช้โดยไม่รู้ตัวเป็นลิงค์ที่ต้องการทำให้ผู้ใช้รายอื่นในชุมชนสังคมลองใช้รูปแบบการโฆษณาที่ฉ้อโกงนี้ใช้อย่างกว้างขวางโดยอาชญากรเป็นวิธีการวางหนอนหรือไวรัสในคอมพิวเตอร์หลายพันเครื่อง

การ Vishing เป็นรูปแบบใหม่ของวิศวกรรมสังคมที่ใช้อีเมลเสียงเท็จเพื่อดักจับผู้บริโภคจดหมายเสียงเหล่านี้อ้างว่าเป็นการโทรฉุกเฉินจากธนาคารหรือ บริษัท สินเชื่อเกี่ยวกับกิจกรรมที่น่าสงสัยกับบัญชีผู้บริโภคเมื่อผู้บริโภคโทรกลับเขาจะถูกขอข้อมูลบัญชีธนาคารเพื่อการตรวจสอบข้อมูลนี้จะถูกขโมยโดยผู้เชี่ยวชาญด้านการพกพาและใช้ในภายหลังเพื่อวัตถุประสงค์ด้านเครดิตและการฉ้อโกงของธนาคาร