Pejabat

Kaedah Popular Kejuruteraan Sosial

Cara Melindungi Diri Dari Covid 19

Cara Melindungi Diri Dari Covid 19

Isi kandungan:

Anonim

Kami telah menulis banyak tentang Kejuruteraan Sosial , dan anda mungkin telah membaca tentangnya di tempat lain juga. Kejuruteraan Sosial adalah kaedah di mana jurutera sosial (baca: penggodam) bahkan tidak perlu menyentuh papan kekunci untuk mendapatkan data sulit. Kaedah ini berbeza dan sukar dikira. Saya belajar sedikit dan mendapati bahawa saya boleh mengkategorikan kaedah ini ke dalam tajuk yang berbeza seperti yang ditulis di bawah. Daripada banyak kaedah, artikel ini meliputi 5 kaedah popular kejuruteraan sosial teratas .

Kaedah Kejuruteraan Sosial

Kami telah menyentuh teknik kejuruteraan sosial sebelum ini. Artikel ini boleh dipertimbangkan dalam penerusan yang dikaitkan. Berikut ialah kaedah yang paling banyak digunakan - tidak termasuk malware yang direka bentuk secara sosial.

Memiliki keyakinan

Kaedah yang paling banyak digunakan untuk kejuruteraan sosial adalah untuk mendapatkan keyakinan pekerja perniagaan sasaran. Satu atau lebih tajuk lain dalam artikel ini juga termasuk dalam kategori ini, tetapi saya telah menulis tentangnya secara berasingan supaya saya boleh terperinci.

Anda boleh bercakap tentang apa-apa dengan rakan-rakan anda, orang yang anda percayai. Dalam kes masalah, anda akan menghubungi mereka dan memberitahu mereka apa yang mengganggu anda. Dan dalam masa yang sama, jika yang lain bertanya kepada anda soalan, anda tidak akan memberikan pemikiran kedua tentang mengapa orang itu mengajukan pertanyaan tersebut, sebelum menjawabnya. Jurutera sosial memanipulasi emosi manusia dan menggunakannya untuk mendapatkan data dan maklumat yang mereka mahu.

Kaedah yang paling mudah adalah untuk menimbulkan kuasa. Adalah biasa bahawa jurutera sosial menggunakan kad ID palsu untuk membuktikan identiti palsu mereka dan membuat anda mempercayai mereka. Sebaik sahaja anda jatuh ke dalam perangkap mereka, mudah bagi mereka mendapatkan apa-apa jenis maklumat yang mereka mahu.

Menurut apa yang saya baca mengenai topik ini, kebanyakan jurutera sosial akan menunjukkan bahawa anda berada dalam beberapa masalah untuk bekerja dengan syarikat dan bahawa mereka cuba membantu anda. Apabila dalam keganasan, anda bercakap seperti burung nuri - memberi mereka maklumat yang mereka perlukan.

Sebuah laman web mengatakan bahawa bertindak dalam kemarahan membuat orang lain menyerahkan kepada perbuatan anda. Saya tidak pasti sama sekali kerana saya bukan ahli psikologi tetapi saya menyebutnya di sini sekiranya anda ingin mengetahui mengenainya. Biasanya dikatakan jurutera sosial akan marah kemarahan sambil berjalan ke jabatan yang mengandungi maklumat. Orang ingin mengelakkan kemarahan, dan mereka tidak akan menghalang anda jika mereka melihat anda marah. Itulah percubaan di pihak anda untuk menjauhkan diri dan menjaga mood anda stabil bukannya berurusan dengan orang yang marah. Ia memberi contoh bahawa apabila pasangan ingin menyelinap dalam sebotol alkohol ke beberapa taman, pasangan itu hanya bertindak marah dan melewati zon frisking sebagai keselamatan hanya memuji mereka. Saya tidak tahu bagaimana berkesannya, tetapi sepertinya beberapa logik. Jika benar, anda harus memberitahu pengawal anda untuk mematuhi peraturan tanpa mengira bagaimana pelanggan berkelakuan.

Dengan menggunakan kawan-kawan boleh dibuat di mana-mana sahaja, mengikut orang yang penting.

Menggunakan sumber air untuk Kejuruteraan Sosial

kepada barisan airnya (bar / pub dan lain-lain) adalah kaedah terbaik untuk mendapatkan keyakinan. Orang biasanya bercakap banyak di tempat seperti itu - jika anda mencetuskannya. Oleh kerana mereka berehat di sana, mereka mempunyai keperluan untuk bercakap dan melepaskan emosi mereka. Sekiranya mereka melihat anda lebih daripada satu kali, ia adalah semulajadi bahawa mereka ingin mengenali anda lebih banyak lagi. Dan dalam senario ini, sangat mudah untuk mendapatkan keyakinan mereka. Apabila anda mempunyai keyakinan mereka, anda hanya boleh mengarahkan perbualan ke tempat kerja mereka dan mendapatkan maklumat yang anda inginkan.

Menggunakan wawancara untuk mendapatkan data

Antara kaedah popular kejuruteraan sosial yang lain, menghadiri wawancara syarikat sasaran juga berdiri keluar. Pewawancara, selepas bertanya soalan, sudah bersedia untuk mengambil soalan. Anda boleh bertanya kepada mereka tentang syarikat, kekuatannya, dan sebagainya sebagai soalan umum. Tetapi jika anda berjaya mendapatkan keyakinan panel wawancara, anda juga boleh meminta mereka soalan yang memberikan anda maklumat yang anda perlukan. Mereka boleh menjadi soalan tentang prestasi syarikat, bagaimana mereka mendapat pesanan yang anda pasti untuk diri sendiri, dan perkara-perkara seperti itu. Bagi mereka, anda hanya seorang yang mewawancara yang jujur ​​manakala dalam realiti, anda pergi ke sana dengan tujuan untuk mengumpulkan maklumat.

Pekerjaan untuk kejuruteraan sosial

Dalam beberapa kes, jurutera sosial mengambil pekerjaan di syarikat sasaran untuk menggali maklumat yang diperlukan. Walaupun untuk sesetengah jurutera sosial, satu temu bual cukup untuk mendapatkan maklumat yang dikehendaki, yang lain merancang lebih besar dan masuk ke pekerjaan. Sebagai pekerja, mereka mendapat akses kepada jentera syarikat yang mereka gunakan untuk agenda mereka.

Mereka akan menggunakan latihan untuk mengetahui bagaimana fungsi perniagaan sasaran. Kemudian, mereka akan mempunyai rakan sekerja bahawa mereka akan bertukar menjadi rakan. Mereka akan digantung bersama untuk merokok, berehat dan mungkin selepas waktu pejabat. Kaedah terbaik adalah untuk membincangkan peranan anda dan membuat mereka bercakap - pertama dengan bertanya soalan mudah dan kemudian bergerak ke arah maklumat yang dikehendaki.

Ini jenis jurutera sosial boleh memberikan maklumat kepada tuan mereka atau sesiapa yang mengupah mereka, untuk tempoh yang lebih lama. Sebagai seorang pekerja, mereka juga boleh berpindah dari satu jabatan kepada orang lain dan mungkin mendapatkan pengurus bercakap dengan menimbulkan persoalan mengenai fungsi proses tertentu - seolah-olah mereka tidak mendapatkannya atau seolah-olah mereka tidak berpuas hati dengan cara proses kerja-kerja. Ini akan membawa pengurus untuk bercakap mengenai proses itu dan tidak menyedari maklumat tersebut kepada jurutera sosial.

Honey Trapping: Teknik untuk kejuruteraan sosial

Ini adalah antara kaedah popular kejuruteraan sosial apabila kepentingannya tinggi. Biasanya, lelaki lebih cenderung kepada perangkap madu berbanding wanita - menurut filem yang saya lihat mengenai pembunuhan seorang Perdana Menteri India. Kaedah ini mungkin mahal kerana ia melibatkan pihak ketiga. Ia juga sangat buruk pada orang yang terperangkap kerana dia akan hidup di bawah ketakutan dan stres yang berterusan, apatah lagi rasa bersalah yang dia akan bawa untuk sisa hidup.

Kaedah yang berbahaya ini dapat dijelaskan dalam langkah berikut:

  1. Kenal pasti orang di syarikat sasaran yang mempunyai maklumat orang dalam yang baik
  2. Mempunyai pelacur kelas tinggi untuk merayu orang
  3. Filem apabila mereka bertindak
  4. Gunakan filem untuk memeras orang yang terperangkap

Kaedah yang sama telah digunakan dalam serangan pengganas Pathankot Air Base (2016) baru-baru ini di India. Sebagai filem / video dengan jurutera sosial, orang itu boleh mendapatkan apa sahaja yang dia mahu. Mereka juga boleh membuat orang yang terperangkap melakukan perkara-perkara yang tidak akan dilakukannya. Dalam beberapa kes, tekanan dan rasa bersalah begitu tinggi sehingga orang yang terperangkap boleh membunuh diri.

Tidak banyak yang dapat anda lakukan dalam hal-hal perangkap madu kecuali untuk mendidik orang-orang yang bekerja untuk anda. Tetapi itu bukan penyelesaian yang dijamin kerana ia bermain dengan kecenderungan asas manusia. Begitu juga, tidak ada firewall 100% terhadap mana-mana kaedah kejuruteraan sosial di atas. Orang ramai tersilap, dan di sinilah jurutera sosial membuat keuntungan. Apa yang anda boleh lakukan ialah mendidik, dan jika pekerja memahami, baik atau tidak, mereka juga sendiri, tetapi syarikat mereka juga berisiko kejuruteraan sosial.

Muat turun ebook ini mengenai Serangan Kejuruteraan Sosial yang dikeluarkan oleh Microsoft dan belajar bagaimana anda boleh mengesan dan mencegah serangan sedemikian dalam organisasi anda.