Trang web

Năm điều bạn cần biết về kỹ thuật xã hội

Em trai làm việc theo đam mê nên mất kỹ năng giao tiếp xã hội

Em trai làm việc theo đam mê nên mất kỹ năng giao tiếp xã hội
Anonim

1. CƠ SỞ XÃ HỘI ĐANG PHÁT TRIỂN LÊN. Kỹ thuật xã hội, hành vi lừa người đưa thông tin nhạy cảm, không có gì mới. Tội phạm bị kết án là Kevin Mitnick đã tự đặt tên cho mình bằng các nhân viên gọi điện lạnh tại các công ty lớn của Hoa Kỳ và nói chuyện với họ về việc cung cấp thông tin cho anh ta. Nhưng bọn tội phạm ngày nay đang có thời hoàng kim bằng cách sử dụng e-mail và mạng xã hội. Một thông điệp lừa đảo được viết tốt hoặc chiến dịch spam đầy vi rút là một cách rẻ tiền, hiệu quả để bọn tội phạm có được dữ liệu mà họ cần.

2. MỤC TIÊU MỤC TIÊU ĐƯỢC TRÊN RISE. Northrop Grumman gần đây đã báo cáo rằng Trung Quốc "có khả năng" ăn cắp dữ liệu từ Hoa Kỳ trong một chiến dịch khai thác mạng dài hạn, tinh vi. " Các chuyên gia bảo mật đã nhận thấy bọn tội phạm là "phishing spear" - nhận các chương trình Trojan horse chạy trên máy tính của nạn nhân bằng cách sử dụng các thông báo e-mail được tạo cẩn thận. Được sử dụng để ăn cắp tài sản trí tuệ và bí mật nhà nước, giáo phishing hiện đang ở khắp mọi nơi.

3. ĐÚC TẠO LƯỚI BROAD THANH TOÁN QUA. Ít tội phạm phân biệt đối xử đúc một mạng lưới rộng lớn hơn với các cuộc tấn công của họ. Họ chọn các chủ đề e-mail mà mọi người quan tâm: một tin nhắn từ IRS, hoặc thậm chí là "một bức ảnh của bạn". Càng nhiều nạn nhân nhấp vào liên kết và cài đặt phần mềm của kẻ xấu, càng có nhiều tiền mà bọn tội phạm thực hiện. Ngay bây giờ, "họ đang làm điều đó với thông điệp cực kỳ rộng", Gary Warner, giám đốc nghiên cứu về pháp y máy tính tại Đại học Alabama ở Birmingham cho biết.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

4. STUFF MIỄN PHÍ CÓ THỂ CHI PHÍ. Những kẻ tấn công thích cám dỗ mọi người với các phần mềm miễn phí, các chuyên gia bảo mật nói. "Cái mồi hoạt động tốt nhất là một thiết bị phổ biến", Sherri Davidoff, một người kiểm tra thâm nhập thuê cho biết liệu cô có thể đột nhập vào mạng công ty hay không. Một trong những kỹ thuật thành công nhất của Davidoff: một cuộc khảo sát nhân viên giả mạo. Nạn nhân điền vào nó suy nghĩ họ sẽ đủ điều kiện để giành chiến thắng một iPod nếu họ bàn giao thông tin nhạy cảm. "Ba mươi đến 35 phần trăm sẽ nhập tên người dùng và mật khẩu của họ để có được iPhone," cô nói.

5. NHÂN DÂN TRUST CỦA CHÚNG TÔI (HACKED) BẠN B.. Sự tin tưởng đó đã cho phép sâu Koobface lan truyền khắp Facebook và dẫn đến một loạt các cuộc tấn công tin nhắn trực tiếp trên Twitter. Đó là tất cả các phần của vòng tiếp theo của các cuộc tấn công xã hội thiết kế, nói Steve Santorelli, trước đây là một thám tử Scotland Yard và bây giờ giám đốc tiếp cận toàn cầu tại Team Cymru. Một vài năm trước, tin tặc tập trung hơn vào chất lượng mã của họ. Bây giờ, ông nói, "họ đang nỗ lực bình đẳng vào kỹ thuật xã hội."