Перейти к публикации
Integra

Основные методы социальной инженерии

Рекомендованные сообщения

Что такое социальная инженерия

 

Любая система имеет свои слабые звенья. Если говорить и сети Интернет, то проще всего получить засекреченную информацию о самих пользователях. Применение социальной инженерии позволяет завладеть всеми требуемыми данными путем использования таких человеческих слабостей, как спешка, желание наживы и пр.

office-h.jpg

Особенности социальной инженерии

Если рассматривать методы социальной инженерии, самые известные из них:

·        Бейтинг, представляющий собой так называемую «ловлю на живца» – его суть заключается в установке на компьютер пользователя вредоносного ПО в момент его посещения сайта, на который он был приведен обманным путем;

·        Фишинг – человек получает сообщение, в котором по той или иной причине у него просят указать его личные данные;

·        Вишинг – информация добывается с помощью применения заранее записанных голосовых сообщений;

·        Лже-антивирус – пользователю предоставляются ложные сведения о заражении системы компьютера и необходимости ее восстановления.

Распознать техники социальной инженерии вполне реально при условии достаточного уровня внимательности. Не стоит реагировать на какие-либо предложения помощи, особенно, если для ее получения необходимо перейти по предоставленным ссылкам. Никогда и нигде нельзя оставлять свои учетные и банковские данные. При получении каких-либо сомнительных уведомлений нужно обращать внимание на адрес отправителя и сверить его с официальным аналогом, если речь идет о конкретной организации

Приемы социальной инженерии бывают достаточно коварными. Полностью устранить это явление невозможно, поэтому самым эффективным способом борьбы остается повышенная бдительность при использовании сети Интернет. Также необходимо использовать антивирусные приложения, способные распознать вредоносные программы, и с помощью специального менеджера создать пароли, которые не поддаются взлому и буду храниться в безопасности.

Находясь в Сети, стоит выполнять только те действия, в правильности которых Вы полностью уверены, не передавать никому официальные данные и не переходить по случайным ссылкам. Нехватка времени, альтруизм, алчность и другие человеческие факторы в основном становятся отличными помощниками для злоумышленников, желающих получить ту или иную информацию о пользователе. Об этом стоит помнить всегда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вишинг - лол
в первый раз слышу про такое

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

название конечно стрёмное но прицип то понятен

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Прекрастная особенность СИ в том, что можно применять навыки не только в теневом бизнесе, но и в обычной жизни я считаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.
Примечание: вашему сообщению потребуется утверждение модератора, прежде чем оно станет доступным.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.


×
×
  • Создать...