Como reconhecer ataques de engenharia social?

click fraud protection

Todo mundo sabe que computadores podem ser hackeados, entretanto, os humanos são hackeados? Acontece que eles são. Nós, como seres humanos, tendemos a ajudar os outros caso eles o solicitem. Também tendemos a confiar nas pessoas, e os hackers sabem disso. Hacking humano, também conhecido como Engenharia social, ocupa o primeiro lugar na lista dos métodos de hacking mais populares. Sim, os cibercriminosos hoje em dia não precisam ter supercomputação ou habilidades de programação para hackear seu PC. É muito mais difícil derrotar robôs sem sentido e algoritmos sofisticados do que enganar um ser humano, que tem sentimentos como curiosidade, raiva ou medo. Portanto, os criminosos usam a manipulação psicológica para forçar as pessoas a fazerem algo sem pensar, contornando seus sentidos comuns e de autopreservação. Deixe-nos fornecer um exemplo simples que retrata uma das formas mais populares de divulgar Cerber ransomware (e também outros vírus de ransomware). Digamos que você receba um e-mail de alguém que não conhece - o e-mail contém um anexo .zip e uma mensagem curta: “

seu pedido deve ser entregue hoje. A senha do anexo é 6666.”Apesar de não ter feito nenhum pedido, você abriria o arquivo em anexo? Infelizmente, as estatísticas mostram que as pessoas fazem. O arquivo .zip contém malware, que criptografa todos os arquivos e fornece uma mensagem pedindo para pagar um resgate a criminosos cibernéticos. Infelizmente, é um exemplo muito grosseiro - os cibercriminosos conseguem escrever mensagens muito mais convincentes. Hoje, gostaríamos de explicar como você pode reconhecer ataques de engenharia social e se proteger de extorsionários, furtos de dados e outros engenheiros sociais.

1. Pense duas vezes antes de responder a "Faça algo agora!" solicitações de.

Não importa se você recebeu um anúncio pedindo para você baixar algo para o seu PC, ou se você encontrou um site que mostra pop-ups dizendo que você deve ligar para o técnico suporte para ajuda porque seu computador foi infectado / hackeado / etc., ou se você recebeu um e-mail que pede para ver os arquivos anexados com urgência, não se apresse em responder. solicitações de. Reserve alguns minutos e avalie se a solicitação vem de uma fonte legítima. Não deixe que táticas de pressão o induzam a fazer algo fora de seu interesse!

2. Não se deixe enganar por ataques de engenharia social em sites de mídia social

Sites como o Facebook fazem parte do nosso estilo de vida e quase todo mundo tem uma conta hoje em dia. Tornou-se uma plataforma perfeita para os criminosos cibernéticos alcançarem as pessoas, buscarem informações sobre elas e manipularem seus sentimentos. Se você receber uma mensagem de uma pessoa que você conhece, digamos, seu namorado ou paixão secreta, que diz “Meu Vídeo Privado," ou "Este vídeo pertence a você? Isso é engraçado, ”Você pode ficar tentado a verificar o que seu amigo enviou para você. No entanto, essas mensagens entregam o Vírus do Facebook, que normalmente infecta o computador da vítima assim que um clica no link incluído na mensagem ou infecta o sistema assim que a vítima instala uma extensão de navegador sugerida (que aparentemente é necessária para visualizar o vídeo).

3. Lembre-se de que os golpistas de suporte técnico também usam engenharia social

Os golpistas de suporte técnico usam várias táticas para assustar as pessoas e fazê-las revelar informações privadas. Alguns golpistas ligam para os usuários por telefone e alguns criam sites de phishing e outros relacionados malware que faz com que as vítimas visitem esses sites. O objetivo dos golpistas de suporte técnico é convencer a vítima de que algo ruim está para acontecer - a vítima precisa agir com urgência e ouvir os chamados comandos do técnico para "salvar" o computador. Esse tipo de ataque de engenharia social manipula o medo e o senso de urgência para induzir as vítimas a fornecer detalhes de cartão de crédito ou acesso remoto ao computador.

4. Não se deixe enganar por fraudes que afirmam que você fez algo ilegal

Imagine abrir seu computador e encontrar uma mensagem: “Aviso de penalidade. Informamos que em seu PC encontramos: 1. Materiais de abuso sexual infantil 2. Materiais que violam os direitos de propriedade intelectual.”A mensagem diz que toda a atividade em seu computador está sendo gravada e que você tem que pagar uma multa de US $ 100 se não quiser ser processado. Isso não soa suspeito? Normalmente, esses vírus ransomware são bloqueadores de tela, o que significa que podem ser removidos facilmente. Infelizmente, muitos usuários de computador, mesmo sabendo que nunca cometeram tais violações, agem sem pensar e apenas pagam o resgate pensando que isso ajudará a proteger sua autoimagem.