安全委員會 (TIP) 2024 年 6 月 24 日:社會工程

This entry is also available in:

社會工程目前占網路攻擊的98%。 這就是為什麼我們想再次提醒您它到底是什麼,以便您做好準備並及時識別任何欺詐性通信。

什麼是社會工程學?

它是網路犯罪分子用來欺騙使用者的一組網路攻擊技術和方法。

通過冒充使用者信任的聯繫人或實體(例如,高管、銀行、公共實體或任何其他受信任的實體),它將試圖讓使用者犯錯誤並提供機密資訊、個人數據甚至訪問途徑(例如,指向內部資源或平台的連結, 密碼、文檔等)。

通過設法直接聯繫使用者(無論是專業還是個人),網路犯罪分子可以避免被某些保護組織計算機系統(防病毒和防火牆)的安全 軟體 檢測到。

通過社會工程採取行動的網路犯罪分子可能受到以下幾個利益的驅使:

  • 輕鬆獲取平臺、應用程式、郵箱和其他所用技術的訪問密碼。
  • 通過受感染的連結或附件安裝病毒或惡意軟體,用戶必須按兩下它們或下載它們。
  • 勒索公司,發送威脅性通信並要求一定金額以換取重新獲得對資訊的控制權,防止被盜數據洩露或防止網路犯罪分子破壞系統或從中刪除數據。

我們怎樣才能避免它? 我們將在未來幾周內對其進行分析,因為我們解釋了現有的不同技術(網路釣魚、電話釣魚、簡訊釣魚),並針對每種技術為您提供具體建議。

在那之前,一般規則是;警惕任何不尋常的通信並執行「雙重檢查」 即通過其他官方方式切斷對話和聯繫假定的寄件者,詢問所請求的內容是否真實。

重要提示:

如果您對通信有絲毫懷疑或認為您可能是網路攻擊的受害者,請隨時 通知您的直接經理、CISO 安全經理和 IT 部門, 以便他們為您提供適當的建議。 在個人層面上 ,他向員警當局報告了網路攻擊