Kuinka tunnistaa sosiaalisen manipuloinnin hyökkäykset?

click fraud protection

Kaikki tietävät, että tietokoneita voidaan hakkeroida, mutta ovatko ihmiset hakkeroitavissa? Osoittautuu, että he ovat. Meillä ihmisinä on taipumus auttaa muita, jos he sitä pyytävät. Meillä on myös tapana luottaa ihmisiin, ja hakkerit tietävät sen. Ihmisten hakkerointi, joka tunnetaan myös nimellä sosiaalinen suunnittelu, on suosituimpien hakkerointimenetelmien luettelossa ensimmäinen paikka. Kyllä, kyberrikollisilla ei nykyään tarvitse olla superlaskenta- tai ohjelmointitaitoja voidakseen hakkeroida tietokoneesi. On paljon vaikeampaa voittaa järjettömiä robotteja ja kehittyneitä algoritmeja kuin pettää ihminen, jolla on tunteita, kuten uteliaisuutta, vihaa tai pelkoa. Siksi rikolliset käyttävät psykologista manipulointia pakottaakseen ihmiset tekemään jotain ajattelematta ohittaen yhteiset ja itsesuojeluaistinsa. Annamme sinulle yksinkertaisen esimerkin, joka on yksi suosituimmista tavoista levittää Cerber lunnasohjelma (ja myös muut lunnasohjelmavirukset). Oletetaan, että saat sähköpostin henkilöltä, jota et tunne – sähköposti sisältää .zip-liitteen ja lyhyen viestin: "

tilauksesi pitäisi olla toimitettu tänään. Liitteen salasana on 6666.” Huolimatta siitä, ettet tilannut mitään, avaisitko liitetiedoston? Valitettavasti tilastot osoittavat, että ihmiset tekevät niin. .zip-arkisto sisältää haittaohjelmia, jotka salaavat kaikki tiedostot ja lähettävät viestin, jossa pyydetään maksamaan lunnaita verkkorikollisille. Valitettavasti se on erittäin karkea esimerkki – verkkorikolliset onnistuvat laatimaan paljon vakuuttavampia viestejä. Tänään haluamme selittää, kuinka voit tunnistaa sosiaalisen manipuloinnin hyökkäykset ja suojautua kiristijöiltä, ​​tietovarkauksilta ja muilta sosiaalisilta insinööreiltä.

1. Mieti kahdesti ennen kuin vastaat "Tee jotain heti!" pyynnöt.

Sillä ei ole väliä, saitko mainoksen, jossa sinua pyydetään lataamaan jotain tietokoneellesi, tai jos törmäsit verkkosivustoon, joka näyttää ponnahdusikkunoita, joissa sanotaan, että sinun on soitettava tekniseen apua, koska tietokoneesi on saastunut/hakkeroitu/tms. tai jos sait sähköpostin, jossa pyydetään katsomaan liitetiedostoja kiireellisesti, älä kiirehdi vastaamaan sellaisiin pyynnöt. Anna itsellesi muutama minuutti ja arvioi, tuleeko pyyntö laillisesta lähteestä. Älä anna painostustaktiikkojen huijata sinua tekemään jotain oman edun mukaista!

2. Älä lange sosiaalisen median sivustoihin kohdistuviin manipulointihyökkäuksiin

Facebookin kaltaiset verkkosivustot ovat osa elämäntapaamme, ja lähes jokaisella on nykyään tili. Siitä on tullut täydellinen alusta verkkorikollisille tavoittaa ihmisiä, kaivaa tietoa heistä ja manipuloida heidän tunteitaan. Jos saat viestin tutulta henkilöltä, esimerkiksi poikaystävältäsi tai salaiselta ihastukseltasi, jossa lukee "Oma yksityinen videoni" tai "Onko tämä video sinulle? Tuo on hauskaa”, saatat tuntea houkutusta tarkistaa, mitä ystäväsi lähetti sinulle. Nämä viestit välittävät kuitenkin Facebook virus, joka yleensä saastuttaa uhrin tietokoneen heti, kun joku napsauttaa viestissä olevaa linkkiä tai saastuttaa järjestelmään heti, kun uhri asentaa ehdotetun selainlaajennuksen (jota näennäisesti tarvitaan video).

3. Muista, että teknisen tuen huijarit käyttävät myös sosiaalista suunnittelua

Tekninen tuki Huijarit käyttävät erilaisia ​​taktiikoita pelotellakseen ihmisiä ja saadakseen heidät luopumaan yksityisistä tiedoista. Jotkut huijarit soittavat käyttäjille puhelimitse, ja jotkut heistä luovat tietojenkalastelusivustoja ja niihin liittyviä verkkosivustoja haittaohjelma joka saa uhrit vierailemaan näillä verkkosivustoilla. Teknisen tuen huijareiden tavoitteena on saada uhri vakuuttuneeksi siitä, että jotain pahaa on tapahtumassa – uhrin on toimittava kiireellisesti ja kuunneltava niin sanottuja teknikon käskyjä "pelastaa" tietokone. Tämä sosiaalisen manipuloinnin hyökkäystyyppi manipuloi pelkoa ja kiireellisyyden tunnetta huijatakseen uhreja antamaan luottokorttitiedot tai etäyhteyden tietokoneeseen.

4. Älä mene huijatuksi petoksista, jotka väittävät sinun tehneen jotain laitonta

Kuvittele, että avaat tietokoneesi ja näet viestin: "Rangaistusilmoitus. Ilmoitamme, että tietokoneeltasi löytyi: 1. Lasten seksuaalista hyväksikäyttöä koskeva materiaali 2. Materiaalit, jotka loukkaavat immateriaalioikeuksia.” Viesti kertoo, että kaikki tietokoneesi toiminta tallennetaan ja sinun on maksettava 100 dollarin sakko, jos et halua joutua syytteeseen. Eikö kuulosta epäilyttävältä? Tyypillisesti tällaiset lunnasohjelmavirukset ovat näytönlukkoja, mikä tarkoittaa, että ne voidaan poistaa helposti. Valitettavasti monet tietokoneen käyttäjät, vaikka he tietävät, etteivät ole koskaan tehneet tällaisia ​​rikkomuksia, toimivat ajattelematta ja maksavat vain lunnaita ajattelevat, että se auttaa suojaamaan heidän minäkuvaansa.