مهندسی اجتماعی چیست؟

مهندسی اجتماعی سوء استفاده زیرکانه از تمایل طبیعی انسان به اعتماد کردن است، که به کمک مجموعه‌ای از تکنیک‌ها، فرد را به فاش کردن اطلاعات یا انجام کارهایی خاص متقاعد می‌کند.
شنبه، 18 آبان 1398
تخمین زمان مطالعه:
موارد بیشتر برای شما
مهندسی اجتماعی چیست؟

مهندسی اجتماعی یا هنر فریب چیست؟

مهندسین اجتماعی اصولا افرادی هستند که درب های یک سازمان را باید کسی برایشان باز کند تا مجبور نباشند به زور متوسل شوند ، آنها کار خود را  آهسته و با سرعت نسبتا کندی انجام میدهند تا شخصی از نفوذ و شهود آنها مطلع نشود و به نقلی تکه تکه جمع کردن اطلاعات ، فرد یا سازمان مورد نظر را مورد هدف قرار خواهند داد هر شخص و سازمانی میتواند قربانی مهندسی اجتماعی یا هنر فریب قرار گیرد.

اگر بخوایم تعریفی از مهندسی اجتماعی داشته باشیم شاید بشه گفت:

مهندسی اجتماعی یک هنره؛ هنر هک مغز انسان!

مهندسی اجتماعی برای شرکت‌ها بسیار خطرناک است ، حتی برای شرکت هایی که از قدرت بالای امنیتی بهره میبرند.

مهندسی اجتماعی نوعی هنز هک کردن است که هر هکر حرفه ای کاملا به آن آشنا است.
 

روش های مهندسی اجتماعی

برقراری ارتباط با هدف یا قربانی شامل دو روش است که در ادامه به جزئیات خواهیم پرداخت.

روش اول : مبتنی بر انسان

روش دوم : مبتنی بر کامپیوتر
 
روش اول مبتنی بر انسان
در روش اول مبتنی بر انسان از طریق تماس تلفنی ، چت کردن ، دریافت حالات و روحیات ارتباط با فرد مورد نظر بر قرار می شود.

در این حالت بهترین روش برای نزدیک شدن به هدف اعتماد سازی است.

اکثر ما انسان‌ها به انسان‌های دیگر اعتماد می کنیم ، مگر آنکه  در شرایطی قرار بگیریم که مجبور به تغییر نظر خود بشویم.

همه مهربان و با ادب بودن را دوست دارند ، هرچه یک مهندس اجتماعی مهربان‌تر باشد ، شانس بیشتری برای بدست آوردن آنچه که جستجو می‌کند خواهد داشت.

اول باید به علاقه های مخاطب پرداخت تا شانس بیشتری برای برقراری ارتباط داشته باشید.

این علاقه ها شامل خواننده ، فیلم ، کتاب ، مکان ها و شهر های تفریحی و… باشد.

پس از مرحله شناسایی کلیت قربانی باید روی باور پذیری خود در ذهن هدف کار کنید.

و بهترین مسیر معرفی خود در جایگاهی که تا بحال قربانی ندیده است مثلا کارمند فلان شرکت تجاری !
 
فریب از طریق رفتار ها و جملات
یک مهندس اجتماعی حیله گر و ماهر به کسی گفته میشود که از شیوه های مختلف و بصورت ماهرانه به جمع اوری اطلاعات بپردازد.

– مطرح نمودن پرسش‌های عجیب

– املاء غلط عبارات در ارتباطات نوشتاری

– تأکید بیش از حد بر جزئیات

– رفتار بیش از حد دوستانه یا مشتاق

اینها همه از نکاتی است که شخص فریب دهنده باید در برقراری ارتباط با هدف انجام بدهد!
 
روش دوم مبتنی بر کامپیوتر
در حملات Phishing هکر برای قربانی از طریق ایمیل و هدایت کاربر به سایت های جعلی دست به جمع اوری اطلاعات میکند مثلا با طراحی صفحه جعلی از یک درگاه پرداخت دسترسی به رمز و شماره کارت اعتباری قربانی خواهد داشت.
 
شبکه های اجتماعی
ساخت اکانت در شبکه های اجتماعی مختلف از جمله :Instagram , Facebook , Linkedin و صفحات قابل اعتماد با تعدادی عکس و معرفی کارکتر خودتون!

اغلب از شماره فکس ، ایمیل و شماره تماسی استفاده می کنند که فرد قربانی تصور کند که قابل شناسایی است!

مهم ترین شاخصه ایی که باید هکر مسلط باشد مهندسی اجتماعی و روحیه حیله گرانه وی است . چرا که حتی سیستم های یک سازمان وقتی از امنیت کامل بر خورد دار است می توان با استفاده از مهندسی اجتماعی و سهل انگاری کارکنان به آن سازمان نفوذ کرد.
 
صفحات جعلی و استفاده از خطای تایپی
با استفاده از تکنیک ها و شناخت کافی از قربانی صفحات جعلی با ادرس های مشابه  طراحی و در دسترس قربانی قرار خواهد گرفت و از این طریق بخشی دیگر از اطلاعات هدف در دسترس شماست.

نکته قابل توجه اینجاست که بعد از بدست آوری رمز و شماره اعتبادی افراد شما به اکثر شبکه های اجتماعی و حساب های بانکی فرد دسترسی خواهید داشت.
 

مقابله با حملات مهندسی اجتماعی

به کارمندان خود اموزش های مربوطه را بدهید.

چند وقت یکبار پسوردها را تغییر دهید.

از شماره ملی و شماره موبایل و یا تاریخ تولد برای پسورد استفاده نکنید!

اطلاعات شرکت یا سازمان بصورت طبقه بندی شده باشد و در دسترس همه کارمندان نباشد!

و در مقاله و خبرنامه های امنیتی حتما عضو شوید!


منبع: سایت نظارت بر خانواده


ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
موارد بیشتر برای شما
نظر جالب تاجری که قبل از حضورش در ایران، فکر می‌کرد تهران موشک‌باران می‌شود!
play_arrow
نظر جالب تاجری که قبل از حضورش در ایران، فکر می‌کرد تهران موشک‌باران می‌شود!
وقتی شهید نادر مهدی با قایق به جنگ با ناوهای آمریکایی رفت!
play_arrow
وقتی شهید نادر مهدی با قایق به جنگ با ناوهای آمریکایی رفت!
عادی‌سازی روابط با رژیم صهیونیستی هیچگاه مشکل غرب آسیا را حل نخواهد کرد
play_arrow
عادی‌سازی روابط با رژیم صهیونیستی هیچگاه مشکل غرب آسیا را حل نخواهد کرد
رفتار آمریکا در مسئله غزه اثبات حقانیت موضع ایران در بی‌اعتمادی به آمریکاست
play_arrow
رفتار آمریکا در مسئله غزه اثبات حقانیت موضع ایران در بی‌اعتمادی به آمریکاست
روش جلوگیری از خراب شدن باتری ماشین در تابستان
روش جلوگیری از خراب شدن باتری ماشین در تابستان
انواع تزریق ژل لب
انواع تزریق ژل لب
غزه امروز مسئله اول دنیا است؛ به دانشگاه‌های آمریکا و اروپا نگاه کنید
play_arrow
غزه امروز مسئله اول دنیا است؛ به دانشگاه‌های آمریکا و اروپا نگاه کنید
الگوهای جامعه معلمین باید به عنوان قهرمان معرفی شوند
play_arrow
الگوهای جامعه معلمین باید به عنوان قهرمان معرفی شوند
نان‌آورانی که جان می‌بخشند
play_arrow
نان‌آورانی که جان می‌بخشند
فرآیند تولید آدامس در یک کارخانه مشهور
play_arrow
فرآیند تولید آدامس در یک کارخانه مشهور
از مزایای ادامه تحصیل در اروپا چه می دانید؟
از مزایای ادامه تحصیل در اروپا چه می دانید؟
عملیات استشهادی در قدس اشغالی
play_arrow
عملیات استشهادی در قدس اشغالی
حمله موشکی سرایا القدس به نیروها و ادوات جنگی اشغالگران در "نتساریم"
play_arrow
حمله موشکی سرایا القدس به نیروها و ادوات جنگی اشغالگران در "نتساریم"
اعترافات عضو بازداشت‌شده گروهک تروریستی انصارالفرقان
play_arrow
اعترافات عضو بازداشت‌شده گروهک تروریستی انصارالفرقان
وظایف معاونت پرورشی در بیان رهبر انقلاب
play_arrow
وظایف معاونت پرورشی در بیان رهبر انقلاب