التخطي إلى المحتوى الرئيسي

ماذا تعرفُ عن اختراق الهندسة الاجتماعية (فن اختراق العقول البشرية)

ماذا تعرفُ عن اختراق الهندسة الاجتماعية (فن اختراق العقول البشرية)

الهندسة الاجتماعية أو ما يعرف بفن اختراق العقول هي عبارة عن مجموعة من التقنيات المستخدمة لجعل الناس يقومون بعمل ما أو يفضون بمعلومات سرية. تُستخدم الهندسة الاجتماعية أحياناً ضمن احتيال الإنترنت لتحقيق الغرض المنشود من الضحية، حيث أن الهدف الأساسي للهندسة الاجتماعية هو طرح أسئلة بسيطة أو تافهة (عن طريق الهاتف أو البريد الإلكتروني أو الانترت مع انتحال شخصية ذي سلطة أو ذات عمل يسمح له بطرح هذه الأسئلة دون إثارة الشبهات).

اختراق الهندسة الاجتماعية

لقد أصبحت الهندسة الاجتماعية، التي يُطلَق عليها أحيانًا "علم أو فن اختراق العقول"، ذات شعبية كبيرة في السنوات الأخيرة نظرًا للنمو الهائل والمتسارع لشبكات التواصل الاجتماعي والبريد الإلكتروني والأشكال الأخرى للاتصالات الإلكترونية.

وفي مجال أمن المعلومات، أصبح هذا المصطلح مستخدمًا على نطاق واسع للإشارة إلى مجموعة من الأساليب التي يستخدمها المُجرمون في الحصول على المعلومات الحساسة أو إقناع الضحايا المستهدفَة بتنفيذ بعض الإجراءات التي تساعد على اختراق أنظمتهم والإضرار بها.

ومن أشهر المهندسين الاجتماعيين كيفين ميتنيك وفرانك أباجنيل، وقد أصبحا الآن مستشارين أمنيين مشهورين، ومن خلال هذا المثال يمكننا أن نرى كيف أصبح التحوُّل من مجرم إلى خبير أمني أمرًا ممكنًا.

على سبيل المثال، فرانك أباجنيل، كان واحدًا من المحتالين الأكثر شهرة، حيث انتحل هويات متعددة وقام بتزوير شيكات وخدع الكثير من الناس من أجل أن يفصحوا عن المعلومات التي يحتاجها لمواصلة عمليات احتياله.

تَذَكَّر فقط أن المهندس الاجتماعي قد لا يعتمد فقط على الحيل التكنولوجية أو الكمبيوتر للحصول على معلوماتك. لذلك ينبغي عليك أن تكون حذرًا بشأن الأنشطة اليومية التي قد تبدو مشبوهة ومريبة. على سبيل المثال، إمكانية الإفصاح عن كلمة المرور في مكالمة هاتفية، حيث يبدو هذا الأمر غير حكيم. ومع ذلك، تتغَيَّر وجهة النظر هذه عندما تتلَقَّى مكالمة هاتفية من قسم الدعم الفني التابع لشركتك في وقت مبكر من صباح يوم الأحد ليطلب منك أن تزور المكتب للقيام ببعض التحديثات التقنية البسيطة على جهاز الكمبيوتر الخاص بك.

"تُنفِق الشركة مئات الآلاف من الدولارات على جدران الحماية والتشفير والتقنيات الأمنية الأخرى، ولكن إذا استطاع المهاجم أن يتصل بأحد الأشخاص الموثوق بهم داخل الشركة، واستجاب له هذا الشخص، ومن ثَمَّ استطاع المهاجم التسلل إلى نظام الشركة، فإن ذلك يعني ضياع كل هذه الأموال التي تم إنفاقها على التكنولوجيا". كيفين ميتنيك

التصيد الاحتيالي

من الممكن وصف عملية التصيد بصفتها نوعًا من الاعتداء على جهاز الكمبيوتر أو الاحتيال عليه، والذي يُعَززُ من مبادئ الهندسة الاجتماعية بهدف الحصول على معلومات خاصة من الضحية. وعادة ما يعتمد مجرمو الإنترنت على البريد الإلكتروني أو الرسائل الفورية أو الرسائل القصيرة من أجل توصيل رسالة التصيد التي ستقنع الضحية إما بالإفصاح المباشر عن المعلومات أو القيام بإجراء (مثل الدخول إلى موقع وهمي على شبكة الإنترنت أو النقر فوق رابط تحميل لأحد البرامج الخبيثة، .. إلخ) يسمح للمهاجم - دون علم الضحية - بالاستمرار في خطته ذات النية السيئة.

لقد شهدنا تطورًا في مجال البرامج الخبيثة بالتزامن مع الهندسة الاجتماعية. في الماضي، كان الفيروس الذي يصيب الكمبيوتر واضحًا تمامًا للمستخدم وكان يعرض صناديق رسائل وهمية ورموز وصور أو أي شيء من شأنه أن يُقِر بالجميل للمصمم مقابل إبداعه.

في الوقت الحاضر، أصبح من المألوف أن تجد برنامجًا خبيثًا يشقُّ طريقه إلى نظام الضحية عن طريق حيل وخدع الهندسة الاجتماعية ويظل مختبئًا حتى يحتاج إلى تفعيل حمولته الخبيثة. وهكذا لا تنتهي أبدًا لعبة القط والفأر بين المجرمين وشركات الأمن والتي ينتج عنها إبداع واحدة من آليات الدفاع الأساسية لكل مستخدم.

"ما فعلته في شبابي أصبح اليوم أسهل مائة مرة، إن التكنولوجيا تُوَلِّد الجريمة."فرانك ويليام أباجنيل

من الممكن العثور على العديد من عينات البرامج الخبيثة المثيرة للاهتمام والتي تعتمد على الهندسة الاجتماعية من أجل توصيل هجومها إلى الضحية بشكل فعال، ومن أشهر الوسائل المستخدمة في عملية التوصيل هو ما يُسَمَّى بالتحديثات الوهمية لبرنامج Flash Player، والملفات المدمجة في وثائق وورد، ونسخ المتصفحات المشروعة ذات الجودة المنخفضة مثل إنترنت إكسبلورر غيرها.

صورة لأحد المواقع الإلكترونية التي توزع البرامج الخبيثة والتي تستخدم التحديث الوهمي لبرنامج Flash Player لخداع المستخدمين ودعوتهم إلى تثبيت البرنامج

"لا تستطيع الشرطة أن تحمي المستهلكين، بل يحتاج الناس إلى أن يكونوا أكثر وعيًا وتعليمًا بشأن حوادث سرقة الهوية. لذلك ينبغي عليك أن تكون أكثر حكمة وذكاء، وليس هناك شيء خطأ إذا كنت متشككًا؛ لأننا نعيش في زمن إذا استطاع فيه أحد الأشخاص أن يسرقك، سوف يسرقك."

فرانك ويليام أباجنيل

أخيراً ..

يُعد تثبيت مجموعة الأمن الكاملة أمرًا إلزاميا وإجباريًا في هذه الأيام وذلك إذا كنت تقوم بأي نوع من النشاطات على شبكة الإنترنت (وغالبًا ما تقوم بذلك)، وبالإضافة إلى ذلك، من المهم أن تُحَدِّث معلوماتك حول آخر التهديدات وحيل وخدع الهندسة الاجتماعية لأن ذلك يعطيك أفضلية تحتاج إليها لتجنب الوقوع كضحية لهذا النوع من الهجمات (على الإنترنت أو دون ذلك). تذكر أن جميع الأدوات التكنولوجية وآليات الدفاع تعني لا شيء تقريبًا إذا كنت لا تعرف كيفية استخدامها ومعرفة ما يمكن للأشرار الوصول إليه في الوقت الحالي. لذلك ينبغي عليك أن تُطَوِّر نفسك مثلما تتطوَّر الجريمة.


المصدر: wikipedia kaspersky

تعليقات

المشاركات الشائعة من هذه المدونة

سابحات العين واسبابها…

بقع أو شرائط أو خيوط شبيهة بخيوط العنكبوت سوداء أو رمادية او على شكل أشواك داكنة تتحرك مع تحريكك لعينيك #عوائم_العين_واسبابها عوائم العين هي نقاط في مجال رؤيتك. قد تبدو كبقع أو شرائط أو خيوط شبيهة بخيوط العنكبوت سوداء أو رمادية تجول في مجال بصرك عند تحريك عينيك ويبدو أنها تختفي سريعًا عندما تحاول النظر إليها مباشرة. الكثير من عوائم العين تنجم عن تغيرات مرتبطة بالعمر تطرأ مع تحول المادة الشبيهة بالهلام (الجسم الزجاجي) داخل عينيك إلى مادة سائلة بدرجة أكبر. تميل ألياف بالغة الصغر داخل الجسم الزجاجي إلى التكتل وقد تسبب ظلالاً صغيرة على الشبكية لديك. تسمى هذه الظلال التي تراها عوائم. إذا لاحظت زيادة مفاجئة في عوائم العين، فتواصل مع أخصائي عيون فورًا — لا سيما إذا لاحظت وهج ضوء أو فقدت القدرة على الرؤية المحيطية. فقد تكون هذه أعراضًا لحالة طارئة تستدعي الاهتمام العاجل. #الأعراض قد تتضمن أعراض عوائم العين: 1)بعض الأشكال في بصرك تبدو في شكل أشواك داكنة، أو خيوط عقدية شفافة من المادة العائمة 2)بقع تتحرك مع تحريكك لعينيك، فتتحرك سريعًا خارج مجالك البصري عندما تحاول النظر إليها 3)بقع تكون أكثر قا

جسدك يريد أن يخبرك شيئًا

    الشعر يمكنك ان تميز شعر الصحي بسهولة وعلى الفور. فهو كثيف، لامع وبراق، خال من التقصفات. لكن ماذا لو كان تاجك ليس جيدا الى هذا الحد؟ ربما هو نذير مشاكل صحيّة، عوامل الزمن او انك قضيت وقتا اكبر من اللازم تحت مجفف الشعر. - شعر ابيض بين عشية وضحاها؟ سمعنا كثيرا عن قصص الرُعب، وكيف ان أحدهم استيقظ بعد كابوس رهيب او صدمة عصبية ليجد شعره الذي كان اسود، اشقر او احمر وقد اصبح رمادياً او ابيضاً. لا تقلق بشأن ذلك فهو لن يحدث لك! لان الابحاث البيولوجية تؤكد ان هذا الكلام غير صحيح. وان الطريقة الوحيدة لتحول لون الشعر هو التراجع التدريجي في انتاج الميلانين في جذور الشعر. لا يوجد حدث "بيولوجياً" يمكن ان يزيل الشعر من عامود الشعر. ومع ذلك، يمكن لصدمة جسديّة أو نفسيّة ان تتسبب في إحداث تغيير في الشعر. المرض أو الإجهاد يرسل رسالة للشعر نشط النمو للذهاب الى "استراحة"، وبضعة أشهر في وقت لاحق، كل هذه الخيوط في مرحلة الراحة قد تسقط. هكذا، إذا سقط الشعر الداكن فجأة وتبقى الشعر ذو اللون الأبيض ، النتيجة هي شعر يبدو رمادياً فجأة -

شهر 10 أخطاء في قوائم الطعام!

أشهر 10 أخطاء في قوائم الطعام!! هناك الكثير من العبارات "الخادعة" التي قد تجدها في قوائم الطعام حتى بقوائم أكثر المطاعم رقياً. إليك بعض هذه العبارات التي لا تعبر أبداً عن الواقع. طبق كلاسيكي مع إضافاتنا الخاصة حتى أشهر المطاعم تقوم بهذا، حيث تجد في قائمة الطعام مثلاً: "سلطة سيزر الخاصة بنا المكونة من الخس والجبن وصلصة سيزر".. ما هو الجديد إذاً؟ هل تستطيع التحدث بالفرنسية؟ قد تجد جميع مكونات أي طبق مكتوبة في القائمة بالفرنسية فتشعر أنك أمام وجبات جديدة مبتكرة. لكن في حقيقة الأمر أن كل هذه المكونات هي المكونات المعتادة ولكنها فقط بالفرنسية. ماذا عن الإيطالية؟ إذا وجدت مثلاً طبقاً من الجمبري اسمه Shrimp Scampi فلا تعتقد أنهم يقدمون نوعاً جديداً من الجمبري لأن Scampi هذا ما هو إلا اسم الجمبري بالايطالية. ماء عالي الجودة غني بـ H2O لا تنخدع بهذا فلا تشعر أنك ستشرب ماء مميز. فالماء هو H2O.. إذن ما هو الجديد في تقديم ماء غني بـH2O؟ مشوي بطريقة مثالية عند بعض أنواع الطعام الموجودة في القائمة ستجد عبارة مشوي بطريقة مثالية. هل