Kỹ thuật xã hội
Xin chào,
Cảm ơn bạn đã dành thời gian đọc bài viết — up! Tôi rât cảm kich!
Nội dung của ngày hôm nay sẽ là tìm hiểu về 'Social Engineering', một thuật ngữ mà chúng ta nghe hàng ngày trong lĩnh vực an ninh mạng.
Nội dung hoàn toàn dựa trên kinh nghiệm và kiến thức cá nhân của tôi về an ninh mạng, sự tương tác với những người đáng kinh ngạc trong lĩnh vực An ninh mạng, Phát triển ứng dụng, Người sáng lập, Doanh nghiệp vừa và nhỏ, Doanh nghiệp vừa và nhỏ siêu nhỏ, Tổ chức lớn cũng như rất nhiều bài đọc và kết nối qua các sự kiện.
Trong bài viết này, tôi sẽ cố gắng đơn giản hóa nội dung ở mức cơ bản. Tôi chắc chắn rằng độc giả sẽ có những suy nghĩ và nhận xét của riêng họ, và tôi hoan nghênh mọi phản hồi và thảo luận. Lượt xem / Nhận xét / Ý kiến là của riêng tôi chứ không phải của chủ nhân trước đây / hiện tại của tôi.
Kỹ thuật xã hội là gì?
Kỹ thuật xã hội, trong bối cảnh an ninh mạng, là một kỹ thuật được tội phạm mạng / kẻ lừa đảo sử dụng để thao túng nạn nhân nhằm lấy thông tin cá nhân / nhạy cảm / ngân hàng / sức khỏe / tổ chức.
Điểm yếu của an ninh mạng là yếu tố con người ( chúng ta đều đã nghe hoặc đọc về nó và tôi cũng sẽ kể ở đây :) ). Để có được thông tin họ yêu cầu ( kẻ tấn công nguy hiểm / tin tặc ) để tiến hành một cuộc tấn công mạng, những kẻ tấn công lợi dụng sự thôi thúc cơ bản của con người là tin tưởng hoặc bị thuyết phục bằng cách khai thác cảm xúc và niềm tin của con người.
Một số Đặc điểm Con người của một cuộc tấn công Kỹ thuật Xã hội là gì?
Theo tôi, Thao túng cảm xúc và Lừa gạt là những đặc điểm hàng đầu của con người trong số nhiều đặc điểm. Một số khác bao gồm những điều sau đây -
- Quen thuộc ( Tin tưởng ): Để có được lòng tin của nạn nhân và thuyết phục họ tiết lộ thông tin quan trọng, những kẻ tấn công sẽ đăng / cư xử như một người mà nạn nhân quen thuộc ( trực tiếp / gián tiếp ). Ví dụ: kẻ tấn công sẽ mạo danh là nhân viên ngân hàng. Một ví dụ khác là - ai đó từ bộ phận trợ giúp của tổ chức nạn nhân.
- Ưu tiên hàng đầu ( Khẩn cấp và Quan trọng ): Những kẻ tấn công tạo ra cảm giác cấp bách này và mang lại cảm xúc hoảng sợ trong cuộc trò chuyện và thuyết phục nạn nhân hành động ngay lập tức mà không cho họ thời gian để suy nghĩ. Những kẻ tấn công sẽ nói với nạn nhân rằng nếu họ không hành động ngay bây giờ, họ sẽ gặp nguy hiểm. Ví dụ: Một email gửi cho nạn nhân nói rằng tài khoản ngân hàng của họ đã bị khóa và yêu cầu họ nhấp vào liên kết để mở khóa tài khoản ngay lập tức.
- Người quen ( quen biết trực tiếp hoặc gián tiếp với ai đó ): Những kẻ tấn công hay còn gọi là Social Engineers lợi dụng xu hướng con người của nạn nhân để tin tưởng người mà chúng quen thuộc. Ví dụ: Những kẻ tấn công sẽ giả làm một người mà nạn nhân biết hoặc mạo danh một người bạn hoặc thậm chí là một người đang làm việc với nạn nhân. Vấn đề ở đây là - kẻ tấn công sẽ cố gắng lợi dụng việc trở thành một người mà nạn nhân biết về mặt cá nhân. Điều này khác với điểm số 1 ( Tin tưởng ) ở trên.
- Sự đồng ý của xã hội ( Consensus ): Những kẻ tấn công sẽ cho nạn nhân biết rằng những người khác đã hành động theo yêu cầu bằng cách tham gia vào yêu cầu đó. Họ sẽ sử dụng đặc điểm thuyết phục của con người thông qua sự đồng thuận xã hội. Ví dụ: Kẻ tấn công sẽ giải thích cho nạn nhân rằng có nhiều người đã đăng ký và nạn nhân cũng vậy.
- Sự thiếu hụt (Sự khan hiếm): Để thu hút nạn nhân phản ứng nhanh chóng, những kẻ tấn công (kỹ sư xã hội) sẽ tạo ra cảm giác khan hiếm, chẳng hạn như bằng cách tuyên bố rằng một thỏa thuận trong thời gian giới hạn sắp hết hạn. Ví dụ: Những kẻ tấn công sẽ đăng một biểu ngữ trên trang web ghi rõ 'ưu đãi có giới hạn — chỉ có 50 cái — nhấp vào đây để giành được một phiếu quà tặng'
- Hợp tác (Trao đổi): Những kẻ tấn công sẽ cố gắng làm điều gì đó cho nạn nhân chỉ để dụ nạn nhân làm điều gì đó cho chúng. Ví dụ: — Kẻ tấn công sẽ xuất trình một phiếu quà tặng hợp lệ để nạn nhân sử dụng để đổi lấy việc chuyển một số thông tin nhạy cảm.
Tôi thích kết nối với mọi người và tham gia vào các cuộc trò chuyện về nhiều chủ đề, vì vậy hãy kết bạn với tôi trên LinkedIn

![Dù sao thì một danh sách được liên kết là gì? [Phần 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































