Социальная инженерия (social engineering) или «атака на человека» — это совокупность психологических и социологических приёмов, методов и технологий, которые позволяют получить конфиденциальную информацию
Самые популярные методы социальной инженерии
Атака на человека может производиться по многим сценариям, но существует несколько наиболее распространённых техник работы злоумышленников. Один из них Фишинг.
Фишинг
Чувство, на котором играют: невнимательность
Самой распространенной техникой социальной инженерией эксперты называют фишинг. Фишинговые атаки осуществляются электронными письмами, якобы отправленными из надежного источника. Цель состоит в том, что бы обманом заставить человека перейти по вредоносной ссылке или загрузить вложение зараженное вредоносным ПО
В классическом сценарии на почту жертвы приходит поддельное письмо от какой-то известной организации с просьбой перейти по ссылке и авторизоваться. Чтобы вызвать больше доверия, мошенники придумывают серьёзные причины для перехода по ссылке: например, просят жертву обновить пароль или ввести какую-то информацию (ФИО, номер телефона, банковской карты и даже CVV-код!).
Никода !!!
Никогда не сообщайте свои пароли.
Пароль - это только Ваш, и не одна организация не будет его требовать
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев