Skip to main content

Что такое социальная инженерия?

За последнее десятилетие осведомленность о кибербезопасности и безопасности стала важным инструментом для многих предприятий. Киберпреступники используют компьютерное программное обеспечение как метод кражи секретной информации от частных лиц и компаний. Социальная инженерия - это форма киберпреступности, при которой преступники пытаются получить секретную информацию от своих жертв с помощью методов обмана и убеждения. Эти данные впоследствии используются для кражи личных данных или для доступа к чувствительным компьютерным системам.

Фишинг - это форма социальной инженерии, которая использует ложную информацию для получения персональных данных о человеке. Обычно это делается путем отправки электронного письма, в котором требуется, чтобы лицо ответило номером своего банковского счета и паролем или другими конфиденциальными личными данными. Затем вор приведет человека к интернет-приложению, которое сохранит личные данные. Эти данные будут использованы позже в мошеннических целях.

Вредоносное ПО - это еще один метод, широко используемый в социальной инженерии. Это форма программного обеспечения, предназначенная для размещения внутри предприятия. Программное обеспечение может бездействовать в течение нескольких месяцев, но когда оно станет активным, электронные письма и личные файлы могут быть извлечены из файловых систем и отправлены по линиям связи в преступную организацию. Вредоносные программы могут быть разных форм, но обычно они активируются открытием файла вложения электронной почты.

Общение в социальных сетях стало популярным для многих людей. Эта социальная среда является областью, в которой процветают преступники. Мошенники могут получать и использовать информацию из сообществ социальных сетей в коварных целях, о чем часто следует помнить пользователям сайтов социальных сетей.

Сайты социальных сетей также используются в качестве рекламной площадки для нелегальных сайтов. Если пользователь неосознанно выбирает веб-сайт в качестве предпочтительной ссылки, другие пользователи в социальном сообществе могут попробовать его. Эта мошенническая рекламная схема широко используется преступниками как способ распространения червей или вирусов на тысячах компьютеров.

Vishing - это новая форма социальной инженерии, которая использует ложные голосовые сообщения для захвата потребителей. Эти голосовые сообщения утверждают, что они являются экстренными вызовами от банков или кредитных компаний о подозрительных действиях со счетом потребителей. Когда потребитель перезванивает, его запрашивают информацию о банковском счете для проверки. Затем эта информация украдена экспертом-обманщиком, а затем использована в целях кредитования и банковского мошенничества.