Kejuruteraan sosial, walaupun sentiasa hadir dalam beberapa cara atau lain, kini telah membuat giliran yang sangat serius, yang membawa kepada penyusupan data korporat yang sensitif, dengan itu menjadikan individu dan syarikat terdedah kepada serangan hack, malware dan secara umumnya memecah keselamatan perusahaan dan privasi. Tujuan utama jurutera sosial adalah untuk menggodam sistem; mencuri kata laluan dan / atau data syarikat sulit dan memasang perisian hasad; dengan niat untuk merosakkan reputasi syarikat atau membuat keuntungan dengan menggunakan kaedah yang menyalahi undang-undang ini. Disebutkan di bawah adalah beberapa strategi paling biasa yang digunakan oleh jurutera sosial untuk mencapai misi mereka.
Soalan Kepercayaan
Kaedah pertama dan terpenting yang digunakan jurutera sosial adalah untuk meyakinkan mangsa tentang kepercayaannya. Untuk mencapai matlamat ini, dia boleh menunjuk sebagai rakan sekerja, pekerja terdahulu atau pihak berkuasa luar yang dipercayai. Apabila dia menetapkan sasarannya, dia akan menghubungi orang ini melalui telefon, e-mel atau bahkan melalui rangkaian sosial atau perniagaan. Dia mungkin akan cuba memenangi kepercayaan mangsa dengan menjadi yang paling mesra dan sederhana.
Jika sekiranya mangsa tidak dapat dicapai secara langsung, jurutera sosial akan memilih salah satu daripada beberapa melalui media yang boleh menghubungkannya dengan orang tersebut. Ini bermakna bahawa syarikat-syarikat perlu sentiasa berjaga-jaga, dan juga melatih semua kakitangan mereka untuk menargetkan dan mengatasi aktiviti jenayah peringkat tinggi tersebut.
02 dari 05Bercakap dalam bahasa-bahasa
Setiap tempat kerja mengikuti protokol tertentu, cara berfungsi dan juga jenis bahasa yang digunakan oleh pekerja semasa berinteraksi antara satu sama lain. Apabila jurutera sosial mendapat akses ke pertubuhan itu, dia akan memberi tumpuan seterusnya untuk mempelajari bahasa yang halus, sehingga membuka pintu untuk mewujudkan kepercayaan dan mengekalkan hubungan mesra dengan para korbannya.
Namun satu lagi strategi adalah membodohkan mangsa menggunakan lagu "memegang" syarikat itu sendiri di telefon. Jenayah itu akan merakamkan muzik ini dan kemudian meletakkan mangsanya ditahan, memberitahunya bahawa dia harus menghadiri telefon di saluran lain. Ini adalah satu strategi psikologi yang hampir tidak pernah gagal untuk menyembunyikan sasaran.
03 dari 05ID Pemanggil Masking
Walaupun peranti mudah alih adalah benar-benar mudah, mereka juga boleh menjadi penyebab jenayah. Penjenayah boleh menggunakan alat-alat ini untuk mengubah ID pemanggil mereka, memancarkan telefon mangsa mereka. Ini membayangkan bahawa penipu mungkin kelihatan memanggil dari dalam kompleks pejabat, sementara dia sebenarnya mungkin sangat jauh. Teknik ini berbahaya, kerana praktikalnya tidak dapat dikesan.
04 dari 05Phishing dan Lain-lain Serangan yang Serupa
Hacker biasanya menggunakan phishing dan penipuan serupa yang lain untuk mendapatkan maklumat sensitif dari sasaran mereka. Teknik yang paling lazim di sini adalah untuk menghantar kepada mangsa mangsa e-mel tentang akaun bank atau akaun kad kreditnya atau tamat sebentar. Penjenayah itu kemudian meminta penerima untuk mengklik pada pautan yang diberikan dalam e-mel, yang memerlukan dia memasukkan nombor akaun dan kata laluan mereka.
Kedua-dua individu dan syarikat perlu sentiasa mencari e-mel tersebut dan melaporkannya kepada pihak berkuasa yang berkenaan
05 dari 05Menggunakan Rangkaian Sosial
Rangkaian sosial benar-benar "di" hari ini, dengan laman web seperti Facebook, Twitter, dan LinkedIn menjadi semakin ramai dengan pengguna. Walaupun tawaran ini merupakan cara terbaik untuk pengguna untuk terus berhubung dan berkongsi maklumat antara satu sama lain dalam masa nyata, kelemahannya adalah ia juga menjadi tempat pembiakan terbaik untuk penggodam dan spammer untuk beroperasi dan berkembang.
Rangkaian sosial ini membantu penipu menambah kenalan yang tidak dikenali dan menghantarnya e-mel palsu, pautan phishing dan sebagainya. Satu teknik biasa lain yang digunakan penggodam adalah memasukkan pautan video yang seharusnya menjadi berita berita sensasi, meminta kenalan untuk mengklik pada mereka untuk mengetahui lebih lanjut.
Di atas adalah beberapa strategi paling biasa yang digunakan jurutera sosial untuk membina individu dan pertubuhan korporat. Adakah syarikat anda pernah mengalami jenis serangan ini? Bagaimanakah anda membantah ancaman ini?