사회 공학 공격을 인식하는 방법?

click fraud protection

컴퓨터가 해킹될 수 있다는 것은 누구나 알고 있지만 인간도 해킹할 수 있습니까? 그것은 밝혀졌습니다. 우리는 인간으로서 다른 사람들이 요청할 경우 도움을 주는 경향이 있습니다. 우리는 또한 사람을 신뢰하는 경향이 있으며 해커도 이를 알고 있습니다. 인간 해킹(Human hacking)이라고도 함 사회 공학, 가장 인기 있는 해킹 방법 목록에서 1위를 차지했습니다. 예, 오늘날 사이버 범죄자는 PC를 해킹하기 위해 슈퍼 컴퓨팅이나 프로그래밍 기술이 필요하지 않습니다. 호기심, 분노, 두려움과 같은 감정을 가진 인간을 속이는 것보다 무의미한 로봇과 정교한 알고리즘을 물리치는 것이 훨씬 더 어렵습니다. 따라서 범죄자는 심리적 조작을 사용하여 사람들이 상식과 자기 보존 감각을 우회하여 생각하지 않고 무언가를 하도록 강요합니다. 널리 퍼뜨리는 가장 인기 있는 방법 중 하나를 보여주는 간단한 예를 제공하겠습니다. 케르베르 랜섬웨어 (및 기타 랜섬웨어 바이러스). 모르는 사람에게서 이메일을 받았다고 가정해 보겠습니다. 이메일에는 .zip 첨부 파일과 짧은 메시지가 포함되어 있습니다. “귀하의 주문은 오늘 배달되어야 합니다. 첨부파일 비밀번호는 6666입니다."아무것도 주문하지 않았는데도 첨부파일을 열어주시겠습니까? 슬프게도 통계에 따르면 사람들이 그렇게 하고 있습니다. .zip 아카이브에는 모든 파일을 암호화하고 사이버 범죄자에게 몸값을 지불하라는 메시지를 제공하는 맬웨어가 포함되어 있습니다. 슬프게도 이는 매우 거친 예입니다. 사이버 범죄자는 훨씬 더 설득력 있는 메시지를 작성합니다. 오늘은 소셜 엔지니어링 공격을 인식하고 갈취, 데이터 도용 및 기타 소셜 엔지니어로부터 자신을 보호하는 방법을 설명하고자 합니다.

1. “지금 당장 하세요!”라고 대답하기 전에 다시 한 번 생각하십시오. 요청.

PC에 무언가를 다운로드하라는 광고를 받았는지, 아니면 기술 지원팀에 연락해야 한다는 팝업이 표시되는 웹사이트를 방문했는지는 중요하지 않습니다. 귀하의 컴퓨터가 감염/해킹 등으로 인해 지원을 받거나 긴급하게 첨부 파일을 확인하라는 이메일을 받은 경우 이에 응답하지 마십시오. 요청. 몇 분 정도 시간을 내어 요청이 합법적인 출처에서 오는지 평가하십시오. 당신의 흥미를 끌기 위해 당신을 속이는 압박적인 전술을 허용하지 마십시오!

2. 소셜 미디어 사이트에 대한 사회 공학 공격에 속지 마십시오.

Facebook과 같은 웹 사이트는 우리 생활 방식의 일부이며 오늘날 거의 모든 사람이 계정을 가지고 있습니다. 사이버 범죄자가 사람들에게 접근하고, 그들에 대한 정보를 찾고, 감정을 조작할 수 있는 완벽한 플랫폼이 되었습니다. 당신이 아는 사람에게서 메시지를 받았다고 가정해 봅시다.내 개인 비디오," 또는 "이 영상은 당신의 것입니까? 재밌네요," 친구가 보낸 메시지를 확인하고 싶을 수 있습니다. 그러나 이러한 메시지는 페이스북 바이러스, 일반적으로 메시지에 포함된 링크를 클릭하는 즉시 피해자의 컴퓨터를 감염시키거나 피해자가 제안된 브라우저 확장을 설치하자마자 시스템 동영상).

3. 기술 지원 사기꾼도 사회 공학을 사용한다는 것을 기억하십시오.

기술 지원 사기꾼은 다양한 전술을 사용하여 사람들을 놀라게 하고 개인 정보를 포기하게 만듭니다. 일부 사기꾼은 전화를 통해 사용자에게 전화를 걸고 일부는 피싱 웹사이트 및 관련 멀웨어 피해자가 이러한 웹사이트를 방문하게 합니다. 기술 지원 사기꾼의 목표는 피해자에게 나쁜 일이 일어날 것이라고 확신시키는 것입니다. 피해자는 긴급하게 행동하고 소위 기술자의 "구원" 명령을 들어야 합니다. 컴퓨터. 이 사회 공학 공격 유형은 두려움과 긴급성을 조작하여 피해자가 신용 카드 정보를 제공하거나 컴퓨터에 원격으로 액세스하도록 속입니다.

4. 불법적인 일을 했다고 주장하는 사기꾼에 속지 마십시오.

컴퓨터를 열 때 다음과 같은 메시지가 표시된다고 상상해 보십시오.페널티 고지. 귀하의 PC에서 다음이 발견되었음을 알려드립니다. 1. 아동 성학대 자료 2. 지적 재산권을 침해하는 자료.” 메시지에는 컴퓨터의 모든 활동이 기록되고 있으며 기소를 원하지 않으면 $100의 벌금을 내야 한다고 나와 있습니다. 의심스럽지 않습니까? 일반적으로 이러한 랜섬웨어 바이러스는 화면 잠금 장치이므로 쉽게 제거할 수 있습니다. 안타깝게도 많은 컴퓨터 사용자는 자신이 그런 위반을 한 적이 없음을 알면서도 생각 없이 행동하고 자신의 이미지를 보호하는 데 도움이 될 것이라고 생각하고 몸값만 지불합니다.