Како препознати нападе социјалног инжењеринга?

click fraud protection

Сви знају да се рачунари могу хаковати, међутим, да ли се људи могу хаковати? Испоставило се да јесу. Ми, као људска бића, тежимо да помогнемо другима у случају да то затраже. Такође смо склони да верујемо људима, а хакери то знају. Људско хаковање, такође познато као социјални инжењеринг, заузима прво место на листи најпопуларнијих метода хаковања. Да, сајбер криминалци данас не морају да имају супер рачунарске или програмске вештине да би хаковали ваш рачунар. Много је теже победити бесмислене роботе и софистициране алгоритме него преварити људско биће које има осећања као што су радозналост, бес или страх. Због тога криминалци користе психолошку манипулацију да натерају људе да нешто ураде без размишљања, заобилазећи њихова здрава и самоодржања чула. Дозволите нам да вам пружимо једноставан пример који представља један од најпопуларнијих начина ширења Цербер рансомваре (као и други рансомваре вируси). Рецимо да добијете имејл од некога кога не познајете – имејл садржи .зип прилог и кратку поруку: „

ваша поруџбина треба да буде испоручена данас. Лозинка за прилог је 6666.” Упркос чињеници да ништа нисте наручили, да ли бисте отворили приложени фајл? Нажалост, статистика показује да људи то раде. .зип архива садржи малвер, који шифрује све датотеке и пружа поруку у којој се тражи да се плати откуп сајбер криминалцима. Нажалост, то је веома груб пример – сајбер криминалци успевају да саставе много убедљивије поруке. Данас бисмо желели да објаснимо како можете препознати нападе социјалног инжењеринга и заштитити се од изнуђивача, крађе података и других друштвених инжењера.

1. Размислите двапут пре него што одговорите на „Урадите нешто одмах!“ захтева.

Није важно да ли сте добили оглас који тражи да преузмете нешто на рачунар или сте наишли на веб локацију која приказује искачуће прозоре да морате позвати техничке подршку за помоћ јер је ваш рачунар заражен/хакован/итд., или ако сте примили е-пошту у којој се тражи да хитно погледате приложене датотеке, немојте журити да одговорите на такве захтева. Дајте себи неколико минута и процените да ли захтев долази из легитимног извора. Не дозволите да вас тактика притиска превари да урадите нешто из вашег интереса!

2. Немојте наседати на нападе друштвеног инжењеринга на сајтове друштвених медија

Веб локације као што је Фацебоок део су нашег животног стила и скоро свако данас има налог. Постала је савршена платформа за сајбер криминалце да дођу до људи, копају у потрази за информацијама о њима и манипулишу њиховим осећањима. Ако добијете поруку од особе коју познајете, рецимо, вашег дечка или тајне заљубљене, у којој пише „Мој приватни видео,” или “Овај видео припада вама? То је смешно“, можда ћете бити у искушењу да проверите шта вам је пријатељ послао. Међутим, ове поруке испоручују Фацебоок вирус, који обично инфицира рачунар жртве чим се кликне на линк у поруци или зарази систем чим жртва инсталира предложено проширење претраживача (које је наводно потребно да би се видео).

3. Запамтите да преваранти техничке подршке користе и друштвени инжењеринг

Преваранти из техничке подршке користе разне тактике да уплаше људе и натерају их да одустану од приватних података. Неки преваранти зову кориснике путем телефона, а неки од њих креирају веб-сајтове за крађу идентитета и слично злонамерних програма због чега жртве посећују ове веб странице. Циљ преваранта техничке подршке је да убеде жртву да ће се нешто лоше догодити - жртва треба хитно да реагује и слуша команде тзв. техничара да „спаси” рачунар. Овај тип напада социјалног инжењеринга манипулише страхом и осећајем хитности како би преварио жртве да дају податке о кредитној картици или даљински приступ рачунару.

4. Немојте да вас заварају преваранти који тврде да сте урадили нешто незаконито

Замислите да отворите рачунар и наиђете на поруку: „Обавештење о казни. Обавештавамо вас да је на вашем рачунару пронађено: 1. Материјали за сексуално злостављање деце 2. Материјали који крше права интелектуалне својине.” У поруци се каже да се све активности на вашем рачунару снимају и да морате да платите казну од 100 долара ако не желите да будете кривично гоњени. Зар то не звучи сумњиво? Типично, такви вируси рансомваре-а су сцреенлоцкери, што значи да се могу лако уклонити. Нажалост, многи корисници рачунара, чак и ако знају да никада нису чинили такве прекршаје, делују без размишљања и само плаћају откуп мислећи да ће то помоћи да заштите своју слику о себи.