Rumah Kewangan Peribadi Kejuruteraan Sosial Kejuruteraan Serangan - dummies

Kejuruteraan Sosial Kejuruteraan Serangan - dummies

Isi kandungan:

Video: What is a Trojan Horse? 2024

Video: What is a Trojan Horse? 2024
Anonim

Anda akan diuji pada topik keselamatan pada A + Peperiksaan apabila mencari CompTIA A + Anda. A serangan kejuruteraan sosial berlaku apabila penggodam cuba mendapatkan maklumat atau memperoleh akses ke sistem melalui hubungan sosial dengan pengguna. Kebiasaannya, penggodam itu dianggap sebagai orang lain dan cuba untuk menipu pengguna untuk mendedahkan maklumat peribadi atau korporat yang membolehkan akses hacker ke sistem atau rangkaian.

Sebagai contoh, penggodam memanggil nombor telefon syarikat anda, disenaraikan dalam buku telefon, dan menimbulkan sebagai orang sokongan teknikal untuk syarikat anda. Dia memberitahu pengguna yang menjawab telefon bahawa aplikasi baru telah digunakan pada rangkaian, dan untuk permohonan itu berfungsi, kata laluan pengguna mesti diset semula. Selepas kata laluan ditetapkan semula kepada apa yang dikehendaki oleh penggodam, dia mungkin "mengesahkan" dengan pengguna kelayakan yang digunakan pengguna. Seorang pengguna yang tidak berpendidikan dalam kejuruteraan sosial mungkin mendedahkan maklumat penting tanpa berfikir.

Serangan kejuruteraan sosial adalah serangan di mana seorang penggodam cuba untuk menipu pengguna atau pentadbir untuk mendedahkan maklumat sensitif melalui hubungan sosial. Selepas maklumat sensitif diperoleh, penggodam kemudian boleh menggunakan maklumat tersebut untuk berkompromi sistem atau rangkaian.

Contoh ini mungkin terdengar tidak realistik, tetapi ia berlaku sepanjang masa. Jika anda bekerja untuk syarikat kecil, anda mungkin tidak mengalami serangan kejuruteraan sosial. Namun dalam persekitaran korporat yang besar, sangat mungkin serangan sosial kejuruteraan akan berjaya jika syarikat tidak mendidik penggunanya. Syarikat besar biasanya mempunyai staf atau pengurusan IT yang terletak di ibu pejabat, tetapi kebanyakan lokasi cawangan tidak pernah bercakap dengan pengurusan IT, jadi pekerja cawangan tidak akan mengenali suara orang IT. Seorang penggodam boleh meniru seseorang dari ibu pejabat, dan pengguna di pejabat cawangan tidak akan tahu perbezaannya.

Terdapat beberapa senario serangan kejuruteraan sosial yang popular - dan pentadbir rangkaian sama seperti mangsa kejuruteraan sosial sebagai pekerja "biasa", jadi mereka perlu sedar. Berikut adalah beberapa senario kejuruteraan sosial yang popular:

  • Hacker menyamar sebagai pentadbir IT. Hacker memanggil atau menghantar e-mel kepada pekerja dan berpura-pura menjadi pentadbir rangkaian. Penggodam menipu pekerja itu untuk membocorkan kata laluan atau menetapkan semula kata laluan.
  • Hacker menyamar sebagai pengguna. Panggilan penggodam atau emel pentadbir rangkaian dan berpura-pura menjadi pengguna yang terlupa kata laluannya, meminta pentadbir menetapkan semula kata laluannya untuknya.
  • Program e-mel Hacker. Peretas biasanya menghantar e-mel kepada semua pengguna di rangkaian, memberitahu mereka tentang masalah keselamatan di OS dan bahawa mereka perlu menjalankan kemas kini. fail exe dilampirkan ke e-mel. Dalam contoh ini, kemas kini. exe adalah serangan - ia membuka komputer supaya penggodam boleh mengakses komputer.

Mendidik pengguna anda tidak pernah menjalankan program yang telah diemail kepada mereka. Kebanyakan vendor perisian, seperti Microsoft, menyatakan bahawa mereka tidak akan menghantar e-mel kepada seseorang kepada seseorang: Sebaliknya, mereka akan menghantar e-mel URL ke kemas kini, tetapi terpulang kepada orang itu untuk pergi ke URL dan memuat turunnya.

Phishing

Phishing adalah sejenis kejuruteraan sosial yang melibatkan penggodam yang menghantar e-mel yang menyamar sebagai tapak seperti bank atau tapak dalam talian seperti eBay. Mesej e-mel biasanya memberitahu anda bahawa ada perkara yang menekan, seperti keselamatan yang berkompromi dengan akaun anda, dan anda perlu log masuk ke akaun anda untuk mengesahkan transaksi anda. Mesej e-mel memberikan anda pautan untuk digunakan untuk mengemudi ke laman web ini, tetapi bukannya menavigasi ke tapak sebenar, penggodam yang membawa anda ke tapak palsu yang telah dibuatnya. Laman palsu ini kelihatan seperti laman web sebenar, tetapi apabila anda memasukkan nama pengguna dan kata laluan anda, penggodam menangkap maklumat itu dan kemudian menggunakannya untuk mengakses akaun anda di laman web sebenar!

Salah satu bentuk phishing dikenali sebagai phishing lembing. Spear phishing adalah serangan phishing yang disasarkan kepada individu atau syarikat tertentu. Walaupun phishing adalah e-mel umum yang dihantar kepada sesiapa sahaja, pancingan pancingan data menargetkan orang atau syarikat tertentu dengan harapan untuk mengkritik orang itu untuk menjejaskan keselamatan.

Adalah penting untuk mendidik pekerja mengenai serangan pancingan data dan mengetahui bahawa mereka tidak perlu mengklik pautan yang tersedia dalam mesej e-mel. Navigasi ke laman web secara manual melalui penyemak imbas dengan menaip URL itu sendiri. Melayari Bahu

Bahu melayari

adalah satu lagi serangan kejuruteraan sosial yang lain di mana seseorang menggantung di belakang anda dan menonton apa yang anda taip pada papan kekunci. Orang itu berharap dapat mengetahui maklumat sensitif seperti kata laluan. Kunci untuk melindungi dari melayari bahu adalah mendidik pekerja dan memaklumkan kepada mereka bahawa mereka tidak boleh menaip maklumat sensitif ketika seseorang melihat ke bahu mereka atau di skrin mereka.

Kejuruteraan Sosial Kejuruteraan Serangan - dummies

Pilihan Editor

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016 menawarkan banyak senarai. Anda mungkin ingin melihat senarai Kod Cukai Jualan, senarai Kelas, dan senarai Nama Lain. Jika anda perlu melihat senarai ini, cuma pilih senarai dari menu Senarai atau pilih Daftar → Senarai Profil Pelanggan & Vendor dan pilih senarai dari submenu yang ...

Perubahan Tarikh cepat - dummies

Perubahan Tarikh cepat - dummies

Ingin memasukkan atau menukar tarikh dalam entri QuickBooks? Memasuki dan mengedit tarikh dalam QuickBooks adalah pantas dan mudah apabila anda menggunakan pintasan keyboard QuickBooks yang sangat berguna ini. QuickBooks Key atau Keystroke Combination Shortcut Results + Next day - Hari Sebelumnya T Hari W Hari Pertama Minggu K Hari terakhir ...

QuickBooks Mematuhi Pesanan Pembelian - dummies

QuickBooks Mematuhi Pesanan Pembelian - dummies

Anda boleh membuat PO QuickBooks walaupun anda memesan barang melalui telefon atau melalui World Wide Web - iaitu, apabila anda tidak meminta barangan secara bertulis. Mengisi pesanan pembelian membolehkan anda menentukan item yang ada pada pesanan dan apabila item tersebut akan tiba. Apa yang anda perlu lakukan ialah bertanya ...

Pilihan Editor

Buat Label dengan Grafik di Word 2016 - dummies

Buat Label dengan Grafik di Word 2016 - dummies

Kata membolehkan anda mencetak helaian label yang serupa, tetapi ia mengandungi hanya teks membosankan. Cuba rempah-rempah dengan menambah warna, fancy, dan pemformatan. Cara terbaik untuk memasak label ialah menambah gambar atau grafik lain. Ikuti langkah berikut: Klik tab Mailings. Dalam kumpulan Buat, klik ...

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Kata 2016 tidak mempunyai fungsi AutoComplete . Ia telah dikeluarkan beberapa versi yang lalu. Di tempatnya, anda membuat blok bangunan AutoText, yang berfungsi seperti AutoComplete lama. Blok bangunan AutoText ialah pembantu menaip. Anda membuat blok bangunan untuk teks yang sering anda taip, seperti nama, alamat, permintaan maaf, dan sebagainya. ...

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Jika anda ingin membuat sesuatu dalam Word yang hanya akan mempesonakan seseorang, cuba tangan anda pada kad ucapan tersuai. Untuk menyiapkan Word untuk membuat kad ucapan dari satu lembaran kertas bersaiz standard, ikuti langkah-langkah berikut: 1. Pilih Fail -> Persediaan Halaman. 2. Klik tab Margin. 3. Pilih Landskap ...

Pilihan Editor

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Anda sudah mempunyai satu teka-teki geocoding di tempat di papan cerita anda untuk apl iOS anda; ini Pengawal Cari yang sesuai bernama. Caranya ialah untuk menambah pengawal peribadi yang akan melaksanakan ciri Cari yang anda mahu. Untuk menambah projek anda, ikuti langkah-langkah berikut: Dalam Navigator Projek, pilih ...

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Sekali anda mempunyai pengawal paparan peribadi untuk MapController dalam aplikasi iOS anda, anda perlu memberitahu papan cerita iPad untuk memuat pengawal pandangan adat anda dan bukannya UIViewController. Ikuti langkah berikut: Dalam Navigator Projek, pilih Main_iPad. papan cerita dan kemudian pilih Lihat Pengawal di Lihat Pengawal - Adegan Peta dalam Garis Besar Dokumen. ...