حملات مهندسی اجتماعی به زبان ساده
مهاجم با استفاده از فریب دادن کاربران مجاز خواهد توانست به نقاط مورد نظر و حساس داخل سازمان دسترسی پیدا کند.
انواع حملات رایج
- طعمهگذاری : تکنیکی است که در آن مهاجم چیز به ظاهر وسوسهانگیزی را جلوی چشمان کاربر قرار میدهد و با هدف گرفتن حس طمعش، او را به انجام کار مخربی وسوسه میکند؛ مثلا بدافزار خود را به صورت لینکی در دکمه دانلود رایگان آهنگ مخفی میکند، بعد از دانلود، باعث آلوده شدن سیستم میشود. درایو USB آلوده به بدافزار را در مکان عمومی جا میگذارند تا قربانی به خیال اینکه شانسی آن را پیدا کرده، درایو را به سیستم خود وصل کرده و دسترسی هکر را ممکن کند.
- چیزی به جای دیگری: روشی است که در آن مهاجم در ازای وعده منفعتی که قرار است به قربانی برساند، از او درخواست به اشتراکگذاری اطلاعات میکند. مثلا هکر خود را جای پشتیبان IT جا میزند، با کارمندان سازمان هدف تماس گرفته و میگوید برای افزایش امنیت سیستم لازم است پچ امنیتی را که به آنها ایمیل کرده، نصب کنند، غافل از اینکه این بسته حاوی بدافزار است و به محض نصب شدن، به هکر اجازه دسترسی به سیستم را میدهد.
- ترسافزار : نوعی نرمافزار مخرب است که از طریق ترساندن کاربر، او را متقاعد به انجام کاری میکند. ترسافزار بهطور معمول به شکل پیام هشدار پاپآپ ظاهر شده و به کاربر میگوید برنامه آنتیویروس سیستم آنها نیاز به آپدیت دارد یا محتوای مخربی در دستگاه آنها کشف شده که باید همین حالا پاک شود. این پیام هشدار جعلی کاربر را متقاعد میکند تا بدافزار را دانلود کرده و روی سیستم خود نصب کند؛ بدین ترتیب، هکر با مهندسی اجتماعی و سواستفاده از ترس کاربر موفق به دستیابی به اطلاعات سیستم او میشود.
راههای محافظت در برابر حملات مهندسی اجتماعی
قبل از اینکه به درخواستی پاسخ دهید، به این فکر کنید که این تماس دقیقا از کجا برقرار شده است. بدون بررسی منبع به هیچ تماسی اعتماد نکنید. روی میزتان درایو USB پیدا میکنید و نمیدانید از کجا آمده است؟ تماسی غیرمنتظره به شما میگوید چند میلیون برنده شدهاید؟ ایمیلی از مدیر شرکت از شما میخواهد اطلاعات حساسی را درباره کارمندان دیگر در اختیارش قرار دهید؟ تمام این سناریوها مشکوک هستند و باید با احتیاط با آنها برخورد کرد.
بررسی منبع کار سختی نیست. همیشه آدرس ایمیل را بهطور کامل چک کنید و مطمئن شوید از فرستنده اصلی ارسال شده است. به جای کلیک، اول نشانهگر ماوس را روی لینک نگه دارید تا آدرس آن پدیدار شود. اگر متن ایمیلی که از برند یا شرکت مطرحی دریافت کردهاید، غلط املایی دارد، به احتمال زیاد از جای مطمئنی فرستاده نشده و جعلی است. هروقت به صحت ایمیل یا پیامی مشکوک شدید، به وبسایت رسمی مراجعه کنید یا درباره آن با یکی از نمایندگان به صورت تلفنی صحبت کنید.