کمی در مورد مهندسی اجتماعی

مهندسی اجتماعی چیه چرا اکثر هکر ها از این روش استفاده می کنند پس متن از دست ندید


شاید تو اخبار خونده باشید که یک شرکت مهم هکرها هک کردند وبا روش مهندسی اجتماعی......

حالا بچه ها بیایم برسی کنیم مهندسی اجتماعی چیه.....

اخب اول بریم سرراغ تعریفی که ویکی پدیا گفته:در بافتار امنیت اطلاعات به دستکاری روانشناختی افراد در انجام کارهای خاص یا افشای اطلاعات متمرکز است.

ولی تعریف راحت تری که میتونیم بگیم:سو استفاده از انسان و فریب آن برای افشای اطلاعات شخصی....

با یه مثال بیشتر توضیح بدیم مثلا شما در یک سایت مهم ثبت نام کردید و تمام اطلاعات شخصیتون وارد کردید آقای هکر میاد چه میکنه خودش جا میزنه به عنوان پشتیبان وبسایت و باشما ارتباط برقرار میکنه وشما اگر غفلت کنید تمام اطلاعات بهش دادید.......

مثال های واقعی هم میتونم بگم هک توییتر و هک دیتابیس رایتل

حالا راه های مقابله رو برسی کنیم:

1_آموزش

منظور از آموزش اینه که کارمندان یک بخش و آدم های عادی آموزش بدی که به هر درخواست مشکوکی بله نگن واگر اموزش خوبی ببینند کارمندان و مردم بسیاری از این دزدی های تلفنی و هک مجموعه های ایرانی

این گفتم واسه مسئولان ITار گان های دولتی کار2ساعت جلسه است

2-سیستم هشدار

اگر توجه کرده باشید وقتی با یک دستگاه دیگه وارد جیمیل بشید گوگل همون موقع دوتا ایمیل ارسال میکنه برای شما یکی به ایمیل خودتون یکی پشتیبان که شمارا اطلاع بده برای نفوذ نمیگم این راه مطمئن ولی تا مقداری میتونه از این نفوذ ها کمتر بشه اما این روش واسه صاحبان وبسایت ها به درد نمیخوره این میتونه واسه مخاطبین که توط این روش مورد هک قرار میگیرن موثر باشه

ولی در آخر همه چیز قوی ترین راه آموزش واسه جلوگیری از حملات مهندسی اجتماعی.......

و در آخر هیچ شرکتی نمیتونه به شما اطمینان بده سیستم امنیتی من قوی ترین سیستم دنیاست