Виды социальной инженерии

Время чтения - 2 мин, 47 сек.
14 авг 2021
Дата
О чем статья
О чем статья
Социальная инженерия - крайне мощный и действенный инструмент, способный оказывать колоссальное влияние на людей. Особенно остро последствия ощущаются, когда методами манипуляции владеют плохие парни.

Социальная инженерия. Виды социальной инженерии
Социальная инженерия. Виды социальной инженерии

Социальная инженерия - крайне мощный и действенный инструмент, способный оказывать колоссальное влияние на людей. Особенно остро последствия ощущаются, когда методами манипуляции владеют плохие парни...

Что такое социальная инженерия?

Социальная инженерия – метод получения необходимого доступа к информации, основанный на особенностях психологии людей. Основной целью социальной инженерии является получение доступа к конфиденциальной информации, паролям, банковским данным и другим защищенным системам. Хотя термин социальной инженерии появился не так давно, сам метод получения информации таким способом используется довольно долго. Сотрудники ЦРУ и КГБ, которые хотят заполучить некоторую государственную тайну, политики и кандидаты в депутаты, да и мы сами, при желании получить что-либо, часто даже не понимая этого, используем методы социальной инженерии.

Виды социальной инженерии

Претекстинг

Это набор действий, отработанных по определенному, заранее составленному сценарию, в результате которого жертва может выдать какую-либо информацию или совершить определенное действие. Чаще всего данный вид атаки предполагает использование голосовых средств, таких как Skype, телефон и т.п.

Для использования этой техники злоумышленнику необходимо изначально иметь некоторые данные о жертве (имя сотрудника; должность; название проектов, с которыми он работает; дату рождения). Злоумышленник изначально использует реальные запросы с именем сотрудников компании и, после того как войдет в доверие, получает необходимую ему информацию.

Фишинг

Техника интернет-мошенничества, направленная на получение конфиденциальной информации пользователей - авторизационных данных различных систем. Основным видом фишинговых атак является поддельное письмо, отправленное жертве по электронной почте, которое выглядит как официальное письмо от платежной системы или банка. В письме содержится форма для ввода персональных данных (пин-кодов, логина и пароля и т.п) или ссылка на web-страницу, где располагается такая форма. Причины доверия жертвы подобным страницам могут быть разные: блокировка аккаунта, поломка в системе, утеря данных и прочее.

Троянский конь

Это техника основывается на любопытстве, страхе или других эмоциях пользователей. Злоумышленник отправляет письмо жертве посредством электронной почты, во вложении которого находится «обновление» антивируса, ключ к денежному выигрышу или компромат на сотрудника. На самом же деле во вложении находится вредоносная программа, которая после того, как пользователь запустит ее на своем компьютере, будет использоваться для сбора или изменение информации злоумышленником.

Quid pro quo (услуга за услугу)

Данная техника предполагает обращение злоумышленника к пользователю по электронной почте или корпоративному телефону. Злоумышленник может представиться, например, сотрудником технической поддержки и информировать о возникновении технических проблем на рабочем месте. Далее он сообщает о необходимости их устранения. В процессе «решения» такой проблемы, злоумышленник подталкивает жертву на совершение действий, позволяющих атакующему выполнить определенные команды или установить необходимое программное обеспечение на компьютере жертвы.

Дорожное яблоко

Этот метод представляет собой адаптацию троянского коня и состоит в использовании физических носителей (CD, флэш-накопителей). Злоумышленник обычно подбрасывает такой носитель в общедоступных местах на территории компании (парковки, столовые, рабочие места сотрудников, туалеты). Для того, чтобы у сотрудника возник интерес к данному носителю, злоумышленник может нанести на носитель логотип компании и какую-нибудь подпись. Например, «данные о продажах», «зарплата сотрудников», «отчет в налоговую» и другое.

Обратная социальная инженерия

Данный вид атаки направлен на создание такой ситуации, при которой жертва вынуждена будет сама обратится к злоумышленнику за «помощью». Например, злоумышленник может выслать письмо с телефонами и контактами «службы поддержки» и через некоторое время создать обратимые неполадки в компьютере жертвы. Пользователь в таком случае позвонит или свяжется по электронной почте с злоумышленником сам, и в процессе «исправления» проблемы злоумышленник сможет получить необходимые ему данные.

Кроме этого, вы можете узнать о социальной инженерии

1. Основные методы социальной инженерии.

2. Методы социальной инженерии подробный мануал.

3. Выдающиеся социальные инженеры.

4. СИ - Социальная инженерия для новичков.

2079
YouTube на уровне ГАРВАРДА: ниже собрали топ-5 бесплатных каналов, которые заменят вам учёбу на Гарвардской MBA
Наука и образование
Ищете качественное бизнес-образование бесплатно? Мы собрали лучшие YouTube-каналы, которые помогут вам освоить ключевые навыки в области менеджмента, финансов, маркетинга и личностного роста. От экспертных лекций Harvard Business Review до мотивационных советов — эти ресурсы станут вашей альтернативой дорогостоящим курсам MBA. Учитесь у лучших без затрат!
Март
213
Как правильно улучшить работу мозга 60 советов
Наука и образование
Мозг является ключевым инструментом для достижения успеха, креативности и долголетия. Улучшение работы мозга — это не только повышение интеллекта, но и укрепление памяти, концентрации и эмоционального благополучия. В этой статье мы собрали 60 практических советов, которые помогут вам сделать ваш мозг более эффективным, здоровым и счастливым.
Декабрь 2024
223
Какие последствия глобального потепления могут произойти на ближайшие 200, 500 и 1000 лет
Наука и образование
Если на планете будет продолжаться выброс углекислого газа (CO₂) в атмосферу с текущим темпом или ещё больше, это приведёт к значительным изменениям в природе и атмосфере Земли. Рассмотрим, что может произойти на ближайшие 200, 500 и 1000 лет.
Декабрь 2024
320
Пропаганда в интернете: какие методы и технологии используются для влияния на общественное мнение
Наука и образование
Пропаганда в интернете - это реальная и серьезная проблема, которая может иметь негативные последствия для общества, политики, экономики, культуры и т.д. Пропаганда в интернете использует различные методы и технологии для влияния на общественное мнение по различным вопросам.
Май 2023
1003
10 способов повышения самооценки
Наука и образование
В сегодняшней статье - что такое самооценка и как ее повысить. Топ 10 способов.
Январь 2023
898