Come riconoscere gli attacchi di ingegneria sociale?

click fraud protection

Tutti sanno che i computer possono essere hackerati, tuttavia, gli umani sono hackerabili? Si scopre che lo sono. Noi, come esseri umani, tendiamo ad aiutare gli altri nel caso lo chiedano. Tendiamo anche a fidarci delle persone e gli hacker lo sanno. Hacking umano, noto anche come Ingegneria sociale, occupa il primo posto nell'elenco dei metodi di hacking più popolari. Sì, i criminali informatici al giorno d'oggi non hanno bisogno di avere competenze informatiche o di programmazione super per hackerare il tuo PC. È molto più difficile sconfiggere robot senza senso e algoritmi sofisticati che ingannare un essere umano che prova sentimenti come curiosità, rabbia o paura. Pertanto, i criminali usano la manipolazione psicologica per costringere le persone a fare qualcosa senza pensare, aggirando i loro sensi comuni e di autoconservazione. Lascia che ti forniamo un semplice esempio che illustra uno dei modi più popolari per diffondere ransomware Cerber (e anche altri virus ransomware). Supponiamo che tu riceva un'e-mail da qualcuno che non conosci: l'e-mail contiene un allegato .zip e un breve messaggio: "

il tuo ordine dovrebbe essere consegnato oggi. La password dell'allegato è 6666.” Nonostante tu non abbia ordinato nulla, apriresti il ​​file allegato? Purtroppo, le statistiche mostrano che le persone lo fanno. L'archivio .zip contiene malware, che crittografa tutti i file e fornisce un messaggio che chiede di pagare un riscatto ai criminali informatici. Purtroppo, è un esempio molto approssimativo: i criminali informatici riescono a comporre messaggi molto più convincenti. Oggi vorremmo spiegare come riconoscere gli attacchi di ingegneria sociale e proteggersi da estorsionisti, furti di dati e altri ingegneri sociali.

1. Pensaci due volte prima di rispondere a "Fai qualcosa adesso!" richieste.

Non importa se hai ricevuto un annuncio che ti chiede di scaricare qualcosa sul tuo PC o se ti sei imbattuto in un sito Web che mostra pop-up che dicono che devi chiamare il tecnico supporto per aiuto perché il tuo computer è stato infettato/hackerato/ecc., o se hai ricevuto un'e-mail che chiede di visualizzare urgentemente i file allegati, non affrettarti a rispondere a tale richieste. Concediti un paio di minuti e valuta se la richiesta proviene da una fonte legittima. Non lasciare che le tattiche di pressione ti inducano a fare qualcosa per il tuo interesse!

2. Non cadere negli attacchi di ingegneria sociale sui siti di social media

Siti web come Facebook fanno parte del nostro stile di vita e quasi tutti hanno un account al giorno d'oggi. È diventata una piattaforma perfetta per i criminali informatici per raggiungere le persone, cercare informazioni su di loro e manipolare i loro sentimenti. Se ricevi un messaggio da una persona che conosci, diciamo, il tuo ragazzo o una cotta segreta, che dice "Il mio video privato," o "Questo video ti appartiene? È divertente", potresti essere tentato di controllare cosa ti ha inviato il tuo amico. Tuttavia, questi messaggi consegnano il virus di Facebook, che in genere infetta il computer della vittima non appena si fa clic sul collegamento incluso nel messaggio o infetta il sistema non appena la vittima installa un'estensione del browser suggerita (che apparentemente è necessaria per visualizzare il video).

3. Ricorda che anche i truffatori del supporto tecnico utilizzano l'ingegneria sociale

I truffatori del supporto tecnico utilizzano varie tattiche per spaventare le persone e costringerle a rinunciare a informazioni private. Alcuni truffatori chiamano gli utenti tramite telefono e alcuni di loro creano siti Web di phishing e correlati malware che fa sì che le vittime visitino questi siti web. Lo scopo dei truffatori del supporto tecnico è convincere la vittima che sta per accadere qualcosa di brutto - la vittima deve agire con urgenza e ascoltare i cosiddetti comandi del tecnico per “salvare” il computer. Questo tipo di attacco di ingegneria sociale manipola la paura e il senso di urgenza per indurre le vittime a fornire i dettagli della carta di credito o l'accesso remoto al computer.

4. Non lasciarti ingannare dalle frodi che affermano che hai fatto qualcosa di illegale

Immagina di aprire il tuo computer e di incontrare un messaggio: "Avviso penale. Ti informiamo che sul tuo PC sono stati trovati: 1. Materiale pedopornografico 2. Materiali che violano i diritti di proprietà intellettuale."Il messaggio dice che tutte le attività sul tuo computer vengono registrate e che devi pagare una multa di $ 100 se non vuoi essere perseguito. Non suona sospetto? In genere, tali virus ransomware sono screenlocker, il che significa che possono essere rimossi facilmente. Purtroppo, molti utenti di computer, anche se sanno di non aver mai commesso tali violazioni, agiscono senza pensare e pagano semplicemente il riscatto pensando che aiuterà a proteggere la loro immagine di sé.