Como reconhecer ataques de engenharia social?

Todo mundo sabe que computadores podem ser hackeados, entretanto, os humanos são hackeados? Acontece que eles são. Nós, como seres humanos, tendemos a ajudar os outros caso eles o solicitem. Também tendemos a confiar nas pessoas, e os hackers sabem disso. Hacking humano, também conhecido como Engenharia social, ocupa o primeiro lugar na lista dos métodos de hacking mais populares. Sim, os cibercriminosos hoje em dia não precisam ter supercomputação ou habilidades de programação para hackear seu PC. É muito mais difícil derrotar robôs sem sentido e algoritmos sofisticados do que enganar um ser humano, que tem sentimentos como curiosidade, raiva ou medo. Portanto, os criminosos usam a manipulação psicológica para forçar as pessoas a fazerem algo sem pensar, contornando seus sentidos comuns e de autopreservação. Deixe-nos fornecer um exemplo simples que retrata uma das formas mais populares de divulgar Cerber ransomware (e também outros vírus de ransomware). Digamos que você receba um e-mail de alguém que não conhece - o e-mail contém um anexo .zip e uma mensagem curta: “

seu pedido deve ser entregue hoje. A senha do anexo é 6666.”Apesar de não ter feito nenhum pedido, você abriria o arquivo em anexo? Infelizmente, as estatísticas mostram que as pessoas fazem. O arquivo .zip contém malware, que criptografa todos os arquivos e fornece uma mensagem pedindo para pagar um resgate a criminosos cibernéticos. Infelizmente, é um exemplo muito grosseiro - os cibercriminosos conseguem escrever mensagens muito mais convincentes. Hoje, gostaríamos de explicar como você pode reconhecer ataques de engenharia social e se proteger de extorsionários, furtos de dados e outros engenheiros sociais.

1. Pense duas vezes antes de responder a "Faça algo agora!" solicitações de.

Não importa se você recebeu um anúncio pedindo para você baixar algo para o seu PC, ou se você encontrou um site que mostra pop-ups dizendo que você deve ligar para o técnico suporte para ajuda porque seu computador foi infectado / hackeado / etc., ou se você recebeu um e-mail que pede para ver os arquivos anexados com urgência, não se apresse em responder. solicitações de. Reserve alguns minutos e avalie se a solicitação vem de uma fonte legítima. Não deixe que táticas de pressão o induzam a fazer algo fora de seu interesse!

2. Não se deixe enganar por ataques de engenharia social em sites de mídia social

Sites como o Facebook fazem parte do nosso estilo de vida e quase todo mundo tem uma conta hoje em dia. Tornou-se uma plataforma perfeita para os criminosos cibernéticos alcançarem as pessoas, buscarem informações sobre elas e manipularem seus sentimentos. Se você receber uma mensagem de uma pessoa que você conhece, digamos, seu namorado ou paixão secreta, que diz “Meu Vídeo Privado," ou "Este vídeo pertence a você? Isso é engraçado, ”Você pode ficar tentado a verificar o que seu amigo enviou para você. No entanto, essas mensagens entregam o Vírus do Facebook, que normalmente infecta o computador da vítima assim que um clica no link incluído na mensagem ou infecta o sistema assim que a vítima instala uma extensão de navegador sugerida (que aparentemente é necessária para visualizar o vídeo).

3. Lembre-se de que os golpistas de suporte técnico também usam engenharia social

Os golpistas de suporte técnico usam várias táticas para assustar as pessoas e fazê-las revelar informações privadas. Alguns golpistas ligam para os usuários por telefone e alguns criam sites de phishing e outros relacionados malware que faz com que as vítimas visitem esses sites. O objetivo dos golpistas de suporte técnico é convencer a vítima de que algo ruim está para acontecer - a vítima precisa agir com urgência e ouvir os chamados comandos do técnico para "salvar" o computador. Esse tipo de ataque de engenharia social manipula o medo e o senso de urgência para induzir as vítimas a fornecer detalhes de cartão de crédito ou acesso remoto ao computador.

4. Não se deixe enganar por fraudes que afirmam que você fez algo ilegal

Imagine abrir seu computador e encontrar uma mensagem: “Aviso de penalidade. Informamos que em seu PC encontramos: 1. Materiais de abuso sexual infantil 2. Materiais que violam os direitos de propriedade intelectual.”A mensagem diz que toda a atividade em seu computador está sendo gravada e que você tem que pagar uma multa de US $ 100 se não quiser ser processado. Isso não soa suspeito? Normalmente, esses vírus ransomware são bloqueadores de tela, o que significa que podem ser removidos facilmente. Infelizmente, muitos usuários de computador, mesmo sabendo que nunca cometeram tais violações, agem sem pensar e apenas pagam o resgate pensando que isso ajudará a proteger sua autoimagem.