什么是社会工程?需要注意的3个关键标志
恶意软件只是黑客和骗子攻击您的一种方式。另一种常见的策略是社会工程–一系列利用人类行为中的漏洞窃取敏感信息、接管帐户或以其他方式渗透到您的生活中的方法。企业和个人都可能因成功的活动而遭受巨大损失。
但是,虽然防病毒软件可以阻止恶意软件,包括涉及社会工程的恶意软件(例如,scareware),它无法阻止所有类型的社会工程攻击。新的变种不断出现,没有停止的迹象。
您必须保持警惕–如果您知道要注意的关键迹象,这会更容易。在最近于旧金山举行的2024年RSA网络安全会议上,微软将社交工程攻击分解为三个不同的部分。一旦你熟悉它们,它们就很容易被发现。
一种紧迫感
在社会工程攻击中,您可能会被联系到有关寄错包裹、欺诈性银行交易、亲人滞留海外、秘密购物交易或任何数量的情况-所有这些都是为了利用即时感。迅速采取行动,否则就会失败。
这种固有的紧迫感是社会工程攻击的一个关键因素。我们人类在匆忙中思考得不够清晰或彻底,而这正是坏人所指望的。
该怎么做:无论情况有多严重,都要花点时间回顾一下。财务问题?查找所谓来电者(无论是您的银行还是国税局)的官方电话号码,并使用该号码。朋友被困在国外,没有钱?直接通过您通常的沟通模式向他们发送消息并获取更多详细信息。
迎合你的感受
紧迫性是社会工程攻击的一个有效部分,因为它会掠夺情绪。它会引发恐惧,而恐惧往往会推翻更好的判断。
但社会工程可以帮助你度过其他情绪,其中一些情绪实际上是积极的。微软威胁情报战略总监Sherrod DeGrippo举了一个例子,他收到了一封有关离婚文件以供审查的电子邮件。对于已婚人士来说,这种虚假消息可能会引发恐慌并点击恶意软件链接,但即使是一个人最终也可能感染危险软件。为什么?他们纯粹是出于好奇而点击。
该怎么做:在带着任何冲动奔跑之前,首先问问自己电子邮件、消息或电话的另一边可能是什么(或谁),特别是如果消息与您无关。如果合法,请使用已知渠道单独发起联系。但如果没有,就忽略沟通。
对你的习惯的玩弄
习惯可能是显而易见的例行公事,比如总是检查电子邮件。如果您习惯使用有关银行对账单的电子邮件通知,您可能会自动单击您认为可以带您查看对账单的链接。在你的大脑完全处理信息看起来有点不对劲之前,这个习惯就开始了。
但他们也可以利用你从未有意识地养成的习惯,就像编程给你的社会规范一样。也许你不会挂断陌生来电者,因为你认为这会很粗鲁。或者你不会质疑你的兄弟姐妹,要求你给他们一些现金。在工作中,您会毫不犹豫地分享机密细节,希望保持与同事的关系。
在每种情况下,您最终都可能陷入骗局或黑客企图,因为您已经倾向于合作。
该怎么做:在采取行动之前花更多的时间考虑情况,尤其是如果你的直觉告诉你事情不对劲。该银行对账单是否在正常时间到达?该链接指向哪里?陌生人打电话给你,真的值得不仅仅是礼貌的告别和通话断线吗?您能否通过另一种形式的沟通(您发起的)与您的兄弟姐妹核实是他们索要这笔钱?
奖金提示
如果您发现自己很难思考这些步骤,您可以随时寻求外部帮助。(带着如此多的怀疑思考是很困难的,尤其是如果你的大脑专注于压力和担忧的话。)
除了这一策略之外,拥有第二道防线也很重要–以防您一时不佳而陷入社会工程。您肯定希望在您的PC(以及您广泛使用的其他设备)上安装一个良好的防病毒套件。如果部分攻击涉及恶意链接或软件,防病毒软件应该会捕获这些链接或软件。
如果您的防病毒软件未能阻止可疑网站,则使用密码管理器或密码登录您的帐户可以防止该页面窃取您的凭据。可靠的密码管理器不会自动填写您在虚假网站上的登录详细信息。同样,密钥专门与您生成它们的网站绑定。
外链关键词: 女人体美 硕士学历有必要考吗英语 艺术专业可以专升本嘛江苏 俄罗斯学院 qq超拽霸气女生头像 csgo是电脑游戏吗 大学的生活是怎样的 参战老兵最新消息本文地址: https://www.q16k.com/article/81552223ab6ff6139b98.html