Предлогающий
-
Определение и история социальной инженерии
- Социальная инженерия — это использование человеческих слабостей для получения доступа к информации или системам.
- Социальная инженерия возникла в 1960-х годах и стала широко использоваться в 1990-х.
- В 1970-х годах ФБР разработало концепцию предлога для использования в расследованиях.
-
Методы и тактики социальной инженерии
- Атаки с использованием социальной инженерии включают фишинг, вымогательство и утечку информации.
- Предлоги являются одним из основных методов социальной инженерии, используемым для получения информации от жертв.
- Обратная социальная инженерия — это метод, при котором злоумышленник создает предлог для связи с жертвой, а не наоборот.
-
Социальный аспект и характеристики жертв
- Использование предлогов зависит от социальных характеристик жертвы, таких как доверие и восприимчивость к реакциям.
- Жертвы, которые ценятся за информацию, более уязвимы для атак.
- Недостаток страха перед угрозами и отсутствие восприятия угрозы также способствуют распространению атак.
-
Примеры атак с использованием социальной инженерии
- В статье приведены примеры атак, включая использование социальных ботов для массовой рассылки запросов в социальных сетях.
- Скандал с компанией Hewlett Packard, где частные детективы выдавали себя за сотрудников, чтобы получить личную информацию.
-
Системы образования в области социальной инженерии
- Современные системы образования делятся на осведомленность и обучение, но многие программы ограничиваются только осведомленностью.
- Обучение социальной инженерии часто ограничивается только фишингом, и в программах отсутствуют детали и примеры различных типов атак.
- Технические методы борьбы с социальной инженерией, такие как брандмауэры и антивирусы, неэффективны из-за социальной природы атак.