در آن ایمیل ادعا شده بود که حساب کاربر به حالت تعلیق درآمده چون نتفلیکس با اطلاعات فعلی صورتحساب او مشکل دارد و از کاربر خواسته شده بود روی یک لینک کلیک کند تا روش پرداخت را ب هروزرسانی کند.
یکی از دلایلی که حملات مهندسی اجتماعی موفق میشوند این است که کاربران به سختی میتوانند هر پیامی را که دریافت میکنند، واقعاً راستی آزمایی کنند. از طرفی، این کار نیازمند دانش فنی است که بیشتر کاربران ندارند. مشکل دیگر اینجاست که تعداد کاربرانی که به اطلاعات حساس دسترسی دارند معمولاً بالاست و همین باعث میشود سطح حمله گسترده تر باشد.
قانع کردن افراد برای افشای اطلاعات حساس و سوءاستفاده از آن موضوع تازهای نیست؛ مهندسی اجتماعی از همان ابتدای اینترنت وجود داشته اما پیش از آن، مجرمان از تلفن، پست یا تبلیغات برای جعل هویت و جلب اعتماد و گرفتن اطلاعات استفاده میکردند. بیشتر متخصصان معتقدند اصطلاح "فیشینگ" در اواسط دهه ۹۰ میلادی مطرح شد، زمانی که به تلاش برای گرفتن اطلاعات حساب شرکت های ارائه دهنده اینترنت (ISP) اطلاق میشد. اما این واژه حالا طیف وسیعی از حملات را در بر میگیرد؛ از دزدی اطلاعات فردی یا شرکتی از طریق تلفن، ایمیل، شبکه های اجتماعی، مشاهده حضوری، پلتفرم های بازی، سرقت نامه یا بسته های پستی، تا روشی قدیمی مثل جستجو در سطل آشغال (Dumpster Diving).
#SE
@pfksecurity
Post #870
888
P.F.K Security مقدمه ای بر استفاده مهاجمان از مهندسی اجتماعی / بخش اول مهندسی اجتماعی یک روش حمله بسیار مؤثر است؛ بیش از ۸۰٪ حملات سایبری و بالای ۷۰٪ حملات از سوی دولت ملت ها، با سوءاستفاده از انسانها آغاز و اجرا میشوند، نه صرفاً باگ یا نقص امنیتی کامپیوترها و شبکه ها.…
- 👍 1