了解社会工程学攻击

admin 2024年12月28日13:13:04评论6 views字数 1473阅读4分54秒阅读模式

了解社会工程学攻击

了解社会工程学攻击

不可否认的一点,社会工程学与生活的相关实物存在共通性,如社交、商业、交易等等,其实都能看到社会工程学的影子,然而人们却无法察觉。即使计算机与Internet相隔,并配备高级入侵检测系统以及专家任务进行维护,也不能忽视黑客利用社会工程所带来的危害。每个人都有弱点,而社会工程学精通者不但能善用这种弱点为他们服务,而且能让这种稍纵即逝的入侵不被发觉。
接下来笔者将为大家介绍攻击者如何利用社会工程学进行攻击,防止我们在生活中遭到攻击。

01

1、      善用身边的信息

了解社会工程学攻击

尽量利用现有的信息,这一类信息指的是规章、制度、方法、约定。规章,指的是一个行业的规章或者是内部的约定。比如服务行业,通常有这样和那样的内部约定,黑客尽量了解各行各业之间的此类信息,这些信息将能够处理好突发事件。

02

2、      了解行业内的术语

了解社会工程学攻击

假设攻击者要冒充银行的业务员,就必须知道一些压缩贷款、反担保、关联企业等一些术语,否则,当他们试图拨通一个分行经理的电话,分行经理就会有所警觉,继而发现黑客的攻击行为,由此我们就能见到术语的重要性。假设黑客的目标是一个数据恢复行业,就要去买一本关于数据恢复的书籍,熟悉一些术语的概念。

03

3、      学习侦探的伪装

了解社会工程学攻击

在他们获取目标部分信息之后,必须通过对话得到更加敏感的信息。他们不可能直接让对方发现,所以要先完成身份的伪装。假设黑客的目标是某电器分行的销售部,那么最好的伪装就是装成另一分行的销售人员,并且知晓他们公司内部的销售术语,或者在携带一份分行销售报告书,那么对方一定不会怀疑你不是内部人员的。
再谈一下伪装的要点,任何情况下都不要泄露自身的真实信息。在开始准备的时候,带上一张没有多少余额的手机,用完之后就别再用了,这样可以免遭怀疑。

04

4、      利用人性的弱点

了解社会工程学攻击

可以说,这一部分是社会工程学重要的部分,攻击者利用人们的信任和同情心使我们上当。那么,我们应该怎样去避免这类问题呢?攻击者一般会构造一个精心的问题,冒充是我们的同事,并设计帮助我们解决一个貌似很难的问题,从此来获取我们的信任,他们便会很轻松获得想要的信息,而且更不容易被发现。当我们遇到陌生人或者陌生来电的时候,一定要认真核实对方资料,保持警惕,以免上当受骗。

05

5、      组织信息,构造陷阱

了解社会工程学攻击

假如攻击者通过目标的同事掌握了一定的信息,比如目标的真实姓名、联系方式、作息时间等。其实这还是不够的,高明的社会工程学精通者会把前前后后的信息进行组织、归类、筛选,以便构造精心准备的陷阱,这样可以使目标自行走入。
例如,一个黑客窃取了某个论坛的数据库,也许他的目标就是你。如果黑客将论坛加密的密码进行破解,那么你的密码就已经泄露了。通常社会工程学精通者拿到一个密码之后会先测试一下你的邮箱密码是不是也是同样的。如果被确定认为是通用的,那么你将会发生巨大的损失。

06

6、      反查技术

了解社会工程学攻击

反查技术也就是反侦查技术。在黑客攻击中,最重要的一部分不是成功侵入主机,而是清除痕迹。不要让管理员发现被入侵以及数据被伪造。同理,社会工程学也有这样的概念。

END

识别

二维码

了解社会工程学攻击

关注

我们

特别声明:

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。
作者有对此文章的修改和解释权。如果想转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者的允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。 切勿用于非法,仅供学习参考。

原文始发于微信公众号(网安之道):了解社会工程学攻击

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月28日13:13:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   了解社会工程学攻击http://cn-sec.com/archives/879183.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息