مهندسی اجتماعی چیست؟
(قسمت اول)
مهندسی اجتماعی، هنر متقاعد کردن افراد برای دستیابی به اطلاعات آنها یا نفوذ به سیستمهای اطلاعاتی است. مهندسین اجتماعی به جای استفاده از حملات فنی و سایبری علیه سیستمها، انسانهایی را که به اطلاعاتی خاص دسترسی دارند، مورد هدف قرار داده و آنها را تشویق به افشای اطلاعات حساس میکنند و حملات مخربشان را از طریق نفوذ به افراد و متقاعد کردن آنها اجرا میکنند. جالب اینجاست که معمولاً مردم تصور میکنند که در شناسایی تکنیکهای مهندسی اجتماعی مهارت دارند، اما تحقیقات نشان میدهند که این چنین نیست و اغلب مردم در شناسایی دروغ و فریب عملکرد ضعیفی دارند و به سادگی میتوان اعتمادشان را جلب کرد.
اساساً حملات مهندسی اجتماعی روش و رویکردی روانشناسانه است به این معنا که با استفاده از این علم حقهها و تلههایی بر اساس احساسات قربانی طراحی میشود که نسبت به هر فرد متفاوت است. این تکنیکها گاهی آنقدر ساده و پیشپا افتاده هستند که خود قربانی هم باور نمیکند اینقدر راحت فریب خورده.
حملات مهندسی اجتماعی جنبههای مختلفی دارند که شامل جنبههای فیزیکی، اجتماعی و فنی میشوند و در مراحل مختلف حمله از آنها استفاده میشود. در پستهای بعدی روشهای مختلف مورد استفادهی مهاجمین را توضیح میدهیم.
#مهندسی_اجتماعی