Какво е социално инженерство?

При компютърната сигурност възникват много проблеми въпреки най-добрите усилия на потребителя. Например, можете да бъдете засегнати от злонамерен софтуер от злонамерена реклама по всяко време, това наистина се дължи на лош късмет. Има стъпки, които можете да предприемете, за да минимизирате риска, като например използване на рекламен блокер. Но да бъдеш ударен по този начин не е по вина на потребителя. Други атаки обаче се фокусират върху подвеждането на потребителя да направи нещо. Тези видове атаки попадат под широкото знаме на атаките със социално инженерство.

Социалното инженерство включва използване на анализ и разбиране на това как хората се справят с определени ситуации, за да манипулират резултата. Социалното инженерство може да се извършва срещу големи групи хора. По отношение на компютърната сигурност обаче, той обикновено се използва срещу физически лица, макар и потенциално като част от голяма кампания.

Пример за социално инженерство срещу група хора могат да бъдат опитите за предизвикване на паника като разсейване. Например военни, които извършват операция под фалшив флаг, или някой, който крещи „пожар“ на оживено място и след това краде в хаоса. На някакво ниво простата пропаганда, хазартът и рекламата също са техники за социално инженерство.

При компютърната сигурност обаче действията са по-скоро индивидуални. Фишингът се опитва да убеди потребителите да кликнат и да направят връзка и да въведат подробности. Много измами се опитват да манипулират въз основа на страх или алчност. Атаките чрез социално инженерство в компютърната сигурност могат дори да се впуснат в реалния свят, като например опит за получаване на неоторизиран достъп до сървърна стая. Интересното е, че в света на киберсигурността този последен сценарий и други като него обикновено се имат предвид, когато се говори за атаки чрез социално инженерство.

По-широко социално инженерство – онлайн

Фишингът е клас атака, която се опитва да създаде социално инженерство на жертвата, за да предостави подробности на нападателя. Фишинг атаките обикновено се доставят във външна система, като например чрез имейл, и така имат две различни точки на социално инженерство. Първо, те трябва да убедят жертвата, че съобщението е законно и да я накарат да кликне върху връзката. След това зарежда фишинг страницата, където потребителят ще бъде помолен да въведе подробности. Обикновено това ще бъде тяхното потребителско име и парола. Това разчита на това, че първоначалният имейл и фишинг страницата изглеждат достатъчно убедителни, за да накарат потребителя да им се довери чрез социално инженерство.

Много измами се опитват да накарат жертвите си чрез социално инженерство да предадат пари. Класическата измама „нигерийски принц“ обещава голямо изплащане, ако жертвата може да плати малка авансова такса. Разбира се, след като жертвата плати „таксата“, никога не се получава плащане. Други видове измамни атаки работят на подобни принципи. Убедете жертвата да направи нещо, обикновено предайте пари или инсталирайте зловреден софтуер. Ransomware дори е пример за това. Жертвата трябва да предаде пари или рискува да загуби достъп до данните, които са криптирани.

Лично социално инженерство

Когато се споменава социално инженерство в света на киберсигурността, то обикновено се отнася до действия в реалния свят. Има много примерни сценарии. Един от най-основните се нарича опашка. Това е достатъчно близо зад някого, че той държи отворена врата с контролиран достъп, за да ви пусне да преминете. Откриването на опашка може да бъде подобрено чрез създаване на сценарий, при който жертвата може да ви помогне. Един от методите е да се мотаете с пушачите навън на пауза за дим и след това да се върнете вътре с групата. Друг метод е да се види, че носите нещо неудобно. Тази техника е дори по-вероятно да успее, ако това, което носите, може да бъде за други. Например, ако имате поднос с чаши за кафе за „вашия екип“, има социален натиск някой да държи вратата отворена за вас.

Голяма част от личното социално инженерство разчита на създаване на сценарий и след това да бъдете уверени в него. Например, социален инженер може да се представя за някакъв вид строителен работник или чистач, който обикновено може да бъде пренебрегнат. Представяйки се за добър самарянин, предаването на „изгубено“ USB флаш устройство може да доведе до това служител да го включи. Целта е да се види на кого принадлежи, но след това може да зарази системата със зловреден софтуер.

Тези видове лични атаки чрез социално инженерство могат да бъдат много успешни, тъй като никой не очаква да бъде измамен по този начин. Те обаче носят голям риск за нападателя, който има много реални шансове да бъде хванат на местопрестъплението.

Заключение

Социалното инженерство е концепцията за манипулиране на хората за постигане на набелязана цел. Един от начините е да създадете реално изглеждаща ситуация, за да подмамите жертвата да повярва. Можете също така да създадете сценарий, при който има социален натиск или очакване жертвата да действа срещу стандартните съвети за сигурност. Всички атаки със социално инженерство обаче разчитат на подмамване на една или повече жертви да извършат действие, което нападателят иска от тях.


Как да клонирате твърд диск

Как да клонирате твърд диск

В съвременната цифрова ера, където данните са ценен актив, клонирането на твърд диск в Windows може да бъде решаващ процес за мнозина. Това изчерпателно ръководство

Как да коригирам неуспешно зареждане на драйвер WUDFRd на Windows 10?

Как да коригирам неуспешно зареждане на драйвер WUDFRd на Windows 10?

Изправени ли сте пред съобщението за грешка при зареждане на компютъра, което казва, че драйверът WUDFRd не успя да се зареди на вашия компютър?

Как да коригирате код за грешка на NVIDIA GeForce Experience 0x0003

Как да коригирате код за грешка на NVIDIA GeForce Experience 0x0003

Срещате ли NVIDIA GeForce код за грешка 0x0003 на вашия работен плот? Ако да, прочетете блога, за да разберете как да поправите тази грешка бързо и лесно.

Какво е SMPS?

Какво е SMPS?

Научете какво е SMPS и значението на различните рейтинги на ефективност, преди да изберете SMPS за вашия компютър.

Защо моят Chromebook не се включва

Защо моят Chromebook не се включва

Получете отговори на въпроса Защо моят Chromebook не се включва? В това полезно ръководство за потребителите на Chromebook.

Как да докладвате на Google за фишинг измами

Как да докладвате на Google за фишинг измами

Научете как да докладвате измамник на Google, за да му попречите да мами други с това ръководство.

Roomba спира, залепва и се обръща – Коригирайте

Roomba спира, залепва и се обръща – Коригирайте

Коригирайте проблем, при който прахосмукачката робот Roomba спира, залепва и продължава да се върти.

Как да промените графичните настройки на Steam Deck

Как да промените графичните настройки на Steam Deck

Steam Deck предлага стабилно и многостранно игрово изживяване на една ръка разстояние. Въпреки това, за да оптимизирате играта си и да осигурите възможно най-доброто

Какво представлява сигурността, базирана на изолация?

Какво представлява сигурността, базирана на изолация?

Щях да се задълбоча в тема, която става все по-важна в света на киберсигурността: сигурност, базирана на изолация. Този подход към

Как да използвате Auto Clicker за Chromebook

Как да използвате Auto Clicker за Chromebook

Днес щях да разгледам инструмент, който може да автоматизира повтарящи се задачи за щракване на вашия Chromebook: Auto Clicker. Този инструмент може да ви спести време и