🔰 نمونهای از حملات مهندسی اجتماعی: فیشینگ (Phishing)
فیشینگ رایجترین نوع حمله مهندسی اجتماعی است که از طریق ایمیل، وبسایتهای جعلی، چت یا تبلیغات فریبنده انجام میشود. مهاجم با جعل هویت سازمانها و بانکهای معتبر، اعتماد قربانی را جلب کرده و او را به وارد کردن اطلاعات حساس ترغیب میکند.
🔹 سناریوهای متداول:
• درخواست تأیید اطلاعات ورود در صفحات جعلی شبیه به سایت اصلی
• اعلام برنده شدن در قرعهکشی و دریافت اطلاعات بانکی
• سوءاستفاده از حوادث طبیعی یا مناسبتها برای جمعآوری کمک مالی جعلی
🔹 مراحل یک حمله فیشینگ:
۱. ارسال ایمیل یا پیام جعلی
۲. کلیک قربانی روی لینک و ورود به صفحه جعلی
۳. وارد کردن اطلاعات حساس (کارت بانکی، شماره تماس و…)
۴. درخواست مدارک شناسایی برای تأیید
۵. نمایش صفحه جعلی جهت فریب بیشتر
🔹 فیشینگ تنها به سرقت اطلاعات بانکی محدود نمیشود؛ بلکه میتواند به افشای اطلاعات شخصی و سازمانی حیاتی منجر شود.
#حملهسایبری
💠 کانال مختص آموزش سواد رسانه و جنگ شناختی
https://eitaa.com/savadrasanehjangshenakhti