Способы защиты от взлома с использованием социальной инженерии

Способы защиты от взлома с использованием социальной инженерии

Социальная инженерия — как взломать мозги?

Содержание:

1. Способы защиты от взлома с использованием социальной инженерии

2. Методы социальной инжененрии

Социальная инженерия — комплекс действий используемый для несанкционированного получения информации или доступа к системам хранения информации.
Отличительной чертой социальной инженерии является неиспользование специализированных технических средств. Таким образом, крэкинг происходит при воздействии не на машинную часть системы, а на человеческую. Т.е. в полной мере проявляется пресловутый «человеческий фактор».
Так же социальная инженерия отличается необходимостью тщательного предварительного сбора информации не только об атакуемой системе, но и об операторе, через которого планируется проведение данного мероприятия. При этом могут быть использованы как вполне законные методы социальной инженерии (такие как сбор данных из открытых источников), так и вполне обычный и банальный взлом аккаунтов почтовых ящиков и социальных сетей.

социальная инженерия картинка

Основной целью, которую преследуют социальные хакеры, является получение конфиденциальной информации: паролей, финансовых данных (в том числе информации по кредитным картам), закрытой информации. В этом отношении они ничем не отличаются от хакеров, которые взламывают компьютерные системы безопасности.

Способы защиты от взлома с использованием социальной инженерии

Абсолютной защиты от социальных хакеров не существует, однако следует помнить, что основные черты характера, которые они используют, являются доверчивость, лень, невнимательность, энтузиазм своих потенциальных жертв.
Поскольку в большинстве своем, мошенники от социальной инженерии преследуют те же цели, что и обычные хакеры (получение денег, конфиденциальной информации или IT-ресурсов), то первым шагом является понимание того, что может понадобиться преступникам. И уже на основе этих данных составление плана мероприятий по повышению надежности коллектива и сотрудников. Как составление, так и внедрение подобного плана можно осуществить силами собственной службы безопасности или обратившись в специализированную компанию. В первом случае будет дешевле, во втором — надежнее.

социальная инженерия картинка