مهندسی اجتماعی چیست؟

مهندسی اجتماعی سوء استفاده زیرکانه از تمایل طبیعی انسان به اعتماد کردن است، که به کمک مجموعه‌ای از تکنیک‌ها، فرد را به فاش کردن اطلاعات یا انجام کارهایی خاص متقاعد می‌کند.
شنبه، 18 آبان 1398
تخمین زمان مطالعه:
موارد بیشتر برای شما
مهندسی اجتماعی چیست؟

مهندسی اجتماعی یا هنر فریب چیست؟

مهندسین اجتماعی اصولا افرادی هستند که درب های یک سازمان را باید کسی برایشان باز کند تا مجبور نباشند به زور متوسل شوند ، آنها کار خود را  آهسته و با سرعت نسبتا کندی انجام میدهند تا شخصی از نفوذ و شهود آنها مطلع نشود و به نقلی تکه تکه جمع کردن اطلاعات ، فرد یا سازمان مورد نظر را مورد هدف قرار خواهند داد هر شخص و سازمانی میتواند قربانی مهندسی اجتماعی یا هنر فریب قرار گیرد.

اگر بخوایم تعریفی از مهندسی اجتماعی داشته باشیم شاید بشه گفت:

مهندسی اجتماعی یک هنره؛ هنر هک مغز انسان!

مهندسی اجتماعی برای شرکت‌ها بسیار خطرناک است ، حتی برای شرکت هایی که از قدرت بالای امنیتی بهره میبرند.

مهندسی اجتماعی نوعی هنز هک کردن است که هر هکر حرفه ای کاملا به آن آشنا است.
 

روش های مهندسی اجتماعی

برقراری ارتباط با هدف یا قربانی شامل دو روش است که در ادامه به جزئیات خواهیم پرداخت.

روش اول : مبتنی بر انسان

روش دوم : مبتنی بر کامپیوتر
 
روش اول مبتنی بر انسان
در روش اول مبتنی بر انسان از طریق تماس تلفنی ، چت کردن ، دریافت حالات و روحیات ارتباط با فرد مورد نظر بر قرار می شود.

در این حالت بهترین روش برای نزدیک شدن به هدف اعتماد سازی است.

اکثر ما انسان‌ها به انسان‌های دیگر اعتماد می کنیم ، مگر آنکه  در شرایطی قرار بگیریم که مجبور به تغییر نظر خود بشویم.

همه مهربان و با ادب بودن را دوست دارند ، هرچه یک مهندس اجتماعی مهربان‌تر باشد ، شانس بیشتری برای بدست آوردن آنچه که جستجو می‌کند خواهد داشت.

اول باید به علاقه های مخاطب پرداخت تا شانس بیشتری برای برقراری ارتباط داشته باشید.

این علاقه ها شامل خواننده ، فیلم ، کتاب ، مکان ها و شهر های تفریحی و… باشد.

پس از مرحله شناسایی کلیت قربانی باید روی باور پذیری خود در ذهن هدف کار کنید.

و بهترین مسیر معرفی خود در جایگاهی که تا بحال قربانی ندیده است مثلا کارمند فلان شرکت تجاری !
 
فریب از طریق رفتار ها و جملات
یک مهندس اجتماعی حیله گر و ماهر به کسی گفته میشود که از شیوه های مختلف و بصورت ماهرانه به جمع اوری اطلاعات بپردازد.

– مطرح نمودن پرسش‌های عجیب

– املاء غلط عبارات در ارتباطات نوشتاری

– تأکید بیش از حد بر جزئیات

– رفتار بیش از حد دوستانه یا مشتاق

اینها همه از نکاتی است که شخص فریب دهنده باید در برقراری ارتباط با هدف انجام بدهد!
 
روش دوم مبتنی بر کامپیوتر
در حملات Phishing هکر برای قربانی از طریق ایمیل و هدایت کاربر به سایت های جعلی دست به جمع اوری اطلاعات میکند مثلا با طراحی صفحه جعلی از یک درگاه پرداخت دسترسی به رمز و شماره کارت اعتباری قربانی خواهد داشت.
 
شبکه های اجتماعی
ساخت اکانت در شبکه های اجتماعی مختلف از جمله :Instagram , Facebook , Linkedin و صفحات قابل اعتماد با تعدادی عکس و معرفی کارکتر خودتون!

اغلب از شماره فکس ، ایمیل و شماره تماسی استفاده می کنند که فرد قربانی تصور کند که قابل شناسایی است!

مهم ترین شاخصه ایی که باید هکر مسلط باشد مهندسی اجتماعی و روحیه حیله گرانه وی است . چرا که حتی سیستم های یک سازمان وقتی از امنیت کامل بر خورد دار است می توان با استفاده از مهندسی اجتماعی و سهل انگاری کارکنان به آن سازمان نفوذ کرد.
 
صفحات جعلی و استفاده از خطای تایپی
با استفاده از تکنیک ها و شناخت کافی از قربانی صفحات جعلی با ادرس های مشابه  طراحی و در دسترس قربانی قرار خواهد گرفت و از این طریق بخشی دیگر از اطلاعات هدف در دسترس شماست.

نکته قابل توجه اینجاست که بعد از بدست آوری رمز و شماره اعتبادی افراد شما به اکثر شبکه های اجتماعی و حساب های بانکی فرد دسترسی خواهید داشت.
 

مقابله با حملات مهندسی اجتماعی

به کارمندان خود اموزش های مربوطه را بدهید.

چند وقت یکبار پسوردها را تغییر دهید.

از شماره ملی و شماره موبایل و یا تاریخ تولد برای پسورد استفاده نکنید!

اطلاعات شرکت یا سازمان بصورت طبقه بندی شده باشد و در دسترس همه کارمندان نباشد!

و در مقاله و خبرنامه های امنیتی حتما عضو شوید!


منبع: سایت نظارت بر خانواده


ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
مقالات مرتبط
موارد بیشتر برای شما
رستوران و کافه نزدیک هتل لیلیوم کیش
رستوران و کافه نزدیک هتل لیلیوم کیش
فراخوان شصت و سومین سال جایزه (نخبگانی) سال 1404
فراخوان شصت و سومین سال جایزه (نخبگانی) سال 1404
حمله هوایی ارتش اسرائیل به یک خودرو در غزه
play_arrow
حمله هوایی ارتش اسرائیل به یک خودرو در غزه
رهبر انقلاب: روزی بخواهیم اقدام بکنیم احتیاجی به نیروی نیابتی نداریم
play_arrow
رهبر انقلاب: روزی بخواهیم اقدام بکنیم احتیاجی به نیروی نیابتی نداریم
رهبر انقلاب: فردای منطقه به لطف الهی از امروز بهتر خواهد بود
play_arrow
رهبر انقلاب: فردای منطقه به لطف الهی از امروز بهتر خواهد بود
نقشه شوم آمریکا برای جهان به روایت رهبر انقلاب
play_arrow
نقشه شوم آمریکا برای جهان به روایت رهبر انقلاب
پزشکیان: حضور زنان در آینده کشور مؤثر تر از من است که اینجا ایستاده‌ام
play_arrow
پزشکیان: حضور زنان در آینده کشور مؤثر تر از من است که اینجا ایستاده‌ام
اهدای جوایز به زنان موفق در مراسم آیین تجلیل از مقام زن
play_arrow
اهدای جوایز به زنان موفق در مراسم آیین تجلیل از مقام زن
رهبر انقلاب: مداحی یک رسانه تمام عیار است
play_arrow
رهبر انقلاب: مداحی یک رسانه تمام عیار است
رهبر انقلاب: مهم‌ترین کار حضرت زهرا(س) تبیین بود
play_arrow
رهبر انقلاب: مهم‌ترین کار حضرت زهرا(س) تبیین بود
سرود جمعی با اجرای نوشه‌ور در حسینیه امام خمینی(ره)
play_arrow
سرود جمعی با اجرای نوشه‌ور در حسینیه امام خمینی(ره)
مدیحه سرایی احمد واعظی در محضر رهبر انقلاب
play_arrow
مدیحه سرایی احمد واعظی در محضر رهبر انقلاب
مداحی اتابک عبداللهی به زبان آذری در حسینیه امام خمینی
play_arrow
مداحی اتابک عبداللهی به زبان آذری در حسینیه امام خمینی
مداحی مهدی ترکاشوند به زبان لری در محضر رهبر انقلاب
play_arrow
مداحی مهدی ترکاشوند به زبان لری در محضر رهبر انقلاب
خطر تخریب یکی از بزرگترین مساجد دوران قاجار
play_arrow
خطر تخریب یکی از بزرگترین مساجد دوران قاجار