مهندسی اجتماعی به مجموعهای از فعالیتهای مخرب گفته میشود که با سوءاستفاده از تعاملات انسانی انجام میشود. در این روش، مهاجمان با فریب کاربران، آنها را به انجام اشتباهات امنیتی یا افشای اطلاعات حساس وادار میکنند.
حملات مهندسی اجتماعی معمولاً در چند مرحله انجام میشود: ابتدا مهاجم با جمعآوری اطلاعات درباره قربانی، مانند نقاط ورود احتمالی یا ضعفهای امنیتی، زمینهسازی میکند. سپس با جلب اعتماد قربانی، او را به اقداماتی مانند افشای اطلاعات حساس یا اعطای دسترسی ترغیب میکند.
آنچه مهندسی اجتماعی را خطرناک میکند، اتکا به خطای انسانی به جای آسیبپذیریهای نرمافزاری است؛ شناسایی و مقابله با این خطاها بسیار دشوارتر است.
در این روش با ایجاد طمع یا کنجکاوی قربانی را فریب میدهند. رایجترین شکل آن، توزیع درایوهای آلوده به بدافزار در مکانهای عمومی است. همچنین تبلیغات آنلاین فریبنده و لینکهای مخرب نمونههایی از طعمهگذاری دیجیتال هستند.
ترسافزار با هشدارهای جعلی، قربانیان را به نصب نرمافزارهای بیفایده یا آلوده وادار میکند. این تهدیدها معمولاً از طریق بنرهای وب، تبلیغات یا ایمیلهای اسپم توزیع میشوند.
در این حمله، مهاجم با جعل هویت فرد یا سازمانی معتبر، قربانی را برای افشای اطلاعات حساس مانند شماره ملی، سوابق بانکی یا اطلاعات امنیتی فریب میدهد.
فیشینگ شامل ارسال ایمیل یا پیامهایی است که احساس اضطرار، ترس یا کنجکاوی ایجاد میکنند و کاربر را به فاش کردن اطلاعات یا کلیک بر روی لینکهای مخرب ترغیب میکنند.
نسخه هدفمندتر فیشینگ است که در آن مهاجم با شناخت دقیق از قربانی، پیامهایی شخصیسازی شده و معتبر ارسال میکند. این حملات بسیار ماهرانه انجام شده و تشخیص آنها دشوارتر است.
ایمیل و پیوستهای مشکوک را باز نکنید. در مواجهه با ایمیلهای ناشناس یا مشکوک، پیش از هر اقدامی از صحت آن اطمینان حاصل کنید.
از احراز هویت چندعاملی استفاده کنید. این روش لایه امنیتی اضافهای فراهم کرده و در صورت سرقت اطلاعات، مانع دسترسی مهاجمان میشود.
رمزهای عبور قوی و منحصر به فرد انتخاب کنید. استفاده از ترکیب حروف بزرگ، اعداد و نمادها ضروری است. از برنامههای مدیریت رمز عبور کمک بگیرید.
اطلاعات شخصی خود را به اشتراک نگذارید. جزئیاتی مانند نام مدرسه، حیوان خانگی یا محل تولد میتواند در حملات مهندسی اجتماعی مورد سوءاستفاده قرار گیرد.
مراقب پیشنهادهای وسوسهانگیز باشید. قبل از پذیرش هر پیشنهاد غیرعادی، درباره آن تحقیق کنید.
نرمافزارهای امنیتی را بهروزرسانی کنید. آنتیویروس و ضدبدافزار خود را همیشه به آخرین نسخه ارتقا دهید و به طور منظم سیستم را اسکن کنید.