🔹 مهندسی اجتماعی به مجموعهای از تکنیک ها اطلاق می شود که مهاجمان برای فریب افراد و دسترسی به اطلاعات محرمانه یا سیستم های حساس از آن استفاده می کنند.
🔹 در این روش، به جای نفوذ فنی، از تعاملات انسانی و فریب روانی بهره برداری می شود. مهاجمان با ایجاد اعتماد، ترس یا احساس فوریت، قربانی را وادار به افشای اطلاعات یا انجام اقدامات خاص می کنند.
🔻 انواع حملات مهندسی اجتماعی:
🔹 1. فیشینگ (Phishing):
🔸 ارسال ایمیل ها یا پیام هایی جعلی که به نظر می رسد از منابع معتبر هستند، با هدف فریب کاربران برای کلیک بر روی لینک های مخرب یا افشای اطلاعات حساس.
🔹 2. وی شینگ (Vishing):
🔸 تماس های تلفنی جعلی که در آن مهاجم خود را به عنوان نماینده یک سازمان معتبر معرفی می کند تا اطلاعات شخصی یا مالی قربانی را به دست آورد.
🔹 3. اسپیرفیشینگ (Spear Phishing):
🔸 نوعی فیشینگ هدفمند که اطلاعات خاصی درباره قربانی جمع آوری می شود تا پیام های فریبنده ای با شخصی سازی بالا ارسال شود.
🔹 4. طعمه گذاری (Baiting):
🔸 ارائه یک فایل یا دستگاه جذاب (مانند فلش مموری) که حاوی بدافزار است و قربانی را ترغیب به استفاده از آن می کند.
🔹 5. پیش زمینه سازی (Pretexting):
🔸 مهاجم با ساختن یک سناریوی جعلی و معتبر، قربانی را متقاعد می کند تا اطلاعات حساس را افشا کند.
🔹 6. دنباله روی (Tailgating):
🔸 مهاجم بدون مجوز با دنبال کردن یک فرد مجاز وارد یک مکان محدود می شود.
🔹 7. تایپواسکواتینگ (Typosquatting):
🔸 ایجاد وب سایت هایی با آدرس های مشابه به وب سایت های معتبر با هدف فریب کاربران برای ورود به سایت جعلی و افشای اطلاعات.
🔻 نتیجه گیری:
🔸 مهندسی اجتماعی با بهره گیری از ویژگی های روانی انسان ها، تهدیدی جدی برای امنیت اطلاعات فردی و سازمانی محسوب می شود.
🔸 با افزایش آگاهی، آموزش مستمر و پیاده سازی سیاست های امنیتی مناسب، می توان از وقوع چنین حملاتی جلوگیری کرد و امنیت اطلاعات را تضمین نمود.
#Intelgence
#Militay_Intelgence
@VostokCommand | Knight