Szociotehnikia és adathalászat

A többi ember manipulálása továbbra is a betolakodók számára az egyik legegyszerűbb módja annak, hogy belülről és kívülről is hozzáférjenek.

A pszichológiai gyengeségek kihasználásának gyakorlata széles körben elterjedt.

social engineering

Szociotehnikia - külső tényezők használata egy embercsoport viselkedésére. Számítógépes és hálózati biztonsággal összefüggésben a szociáltechnika különböző módszerekre utal a megtévesztő belsők számára, akik bizonyos műveletek elvégzésére vagy a bizalmas információk felfedésére irányulnak.

Ennek eredményeképpen a támadó a gyanútlan belső felhasználók számára hozzáférést biztosít a belső erőforrásokhoz és személyes adatokhoz, például bankadatokhoz és jelszavakhoz.

A szocializmust használó támadások azért lehetségesek, mert a felhasználók gyakran a leggyengébb láncszem a biztonsági rendszerben. A szociális tervezést alkalmazó támadók a szervezeten belül és kívül is elhelyezhetők, de leggyakrabban nem érintkeznek az áldozatokkal szemtől szemben.

A társadalomtudomány három legelterjedtebb módszere. egy kitalált előterjesztés. adathalászat és kívánság.

Fiktív kifogás

Az adathalászat a szociális tervezés egyik formája, amelyben a támadót legitim külső szervezetként álcázzák. Az adathalász áldozatával való kapcsolat általában e-mailen keresztül történik. A támadó bizonyos részleteket, például jelszavakat vagy felhasználóneveket kérhet meg a rendkívül nemkívánatos következmények elkerülése érdekében.