ما هي الهندسة الاجتماعية – تريند الخليج
محتويات المقال
من خلال هذا المقال من تريند الخليج يمكنك التعرف على ما هي الهندسة الاجتماعية ، تمثل الهندسة الاجتماعية إحدى أبرز النماذج على الاستغلال السيء للإنترنت، حيث أنها تتعلق بغياب أمن الحاسوب والمعلومات، وقد أدى انتشار الهندسة الاجتماعية إلى ظهور الأمن السيبراني المتخصص في توفير أمن المعلومات وحماية أجهزة الكمبيوتر والشبكات من محاولات الاختراق والسرقة.
وقد أصبح الأمن السيبراني واحدًا من أهم فروع التكنولوجيا في هذا العصر، الأمر الذي أدى إلى اعتماد كبرى المؤسسات والشركات عليه في توفير الحماية لمعلوماتها وشبكاتها، ومقاومة الهجمات الرقمية، فقد أصبح السلاح الرقمي الأساسي في محاربة تقنية الهندسة الاجتماعية بكافة صورها.
ما هي الهندسة الاجتماعية
- يشير مفهوم الهندسة الاجتماعية إلى التقنية التي تقوم على اختراق أجهزة المستخدمين بهدف سرقة بياناتهم، كما يعتمد المهندسون الاجتماعيون على الاعتماد على وسائل الاحتيال والخداع بهدف سرقة بيانات المستخدم.
- كما أن الهندسة الاجتماعية لا تقتصر فقط على اختراق أجهزة الحاسوب بل أيضًا اختراق حسابات البريد الإلكتروني للمستخدمين، بالإضافة إلى حساباتهم في مواقع التواصل الاجتماعي.
- وتتعدد الحيل في خداع المستخدمين من بينها الروابط التي تُرسل لهم وتحتوي على فيروسات فتمكن المخترقين من اختراق حسابات المستخدمين، إلى جانب انتحال المخترق لشخصية مشهورة، أو إنشاء صفحات خاصة على مواقع التواصل الاجتماعي خاصة بهذه الشخصية.
- كما يتم الإيقاع بالمستخدمين من خلال انتحال شخصية وهمية لفتاة مع وضع صورة لها جذابة، وهي طريقة يتم بها الاحتيال على المستخدمين من هم ليسوا بدراية كافية بالإنترنت ويسهل خداعهم.
- كما يتمكن المخترقون من تحقيق هدفهم عبر إرسال رابط إلى المستخدمين عبر البريد الإلكتروني أو عبر وسائل التواصل الاجتماعي يضم مجموعة من الأسئلة، وما إن يتم الضغط على هذه الروابط يتم اختراق الحساب.
- تمثل الهندسة الاجتماعية جريمة إلكترونية، وتدفع المخترقين للقيام بها لأسباب عديدة من بينها سرقة معلومات هامة وابتزاز أصحاب الحسابات.
أهداف الهندسة الاجتماعية
يستهدف المجرمون الإلكترونيون من الهندسة الاجتماعية تحقيق ما يلي:
- تعطيل عمل الشبكات والأنظمة.
- سرقة معلومات بالاحتيال على المستخدمين.
- اختراق الأجهزة التي لا يسمح بالدخول إليها دون تصريح.
- التجسس لمعرفة معلومات خاصة.
الطرق المستخدمة في الهندسة الاجتماعية
يعتمد المخترقون في الهندسة الاجتماعية على عدة وسائل من أبرزها ما يلي:
الإقناع
- وهو أسلوب يتم اللجوء إليه إذا كان الشخص المستهدف يصعب خداعه، ففيه يتم اختراق عقل الضحية في فترة طويلة حتى يتم إقناعه.
- حتى ينجح المخترق في خداع الضحية عليه أن يكون على دراية كبيرة بشخصيته، وما إن يصدقه الضحية يبدأ المخترق بالحصول منه على المعلومات المطلوبة.
الهاتف المحمول
يمثل الهاتف المحمول إحدى الوسائل التقليدية في الاحتيال، ولكن لا بد من اتباع حيل ذكية من أجل خداع الضحية، ومن بين هذه الحيل ادعاء المجرم الإلكتروني أنه شخصية بارزة تشغل منصب كبير، ومن ثم يحقق غرضه في الاحتيال من خلال طرح أسئلة للحصول على المعلومات المطلوبة.
البحث في المهملات
في حالة الرغبة في سرقة معلومات المؤسسات قد يلجأ المجرمون الإلكترونيون إلى البحث في ملف المهملات بعد اختراق أجهزتها، لأن هذه الملفات قد تضم المعلومات المطلوبة في بعض الأحيان.
أساليب الهندسة الاجتماعية في الاختراق
يتبع المجرمون الإلكترونيون وسائل عدة في الاختراق والتي نوضحها لك فيما يلي:
الإدعاء
في هذه الطريقة يدعي المجرم الإلكتروني أنه شخصية يعرفها الضحية، وما أن يحظى بثقة الضحية فيه والاطمئنان إليه يستغل ذلك في الحصول على المعلومات التي يرغب فيها بطرق ذكية.
المقايضة
- تشبه هذه الطريقة ما سبقها، حيث يدعي المجرم الإلكتروني أمام الضحية أنه شخصية ما ولكن غير مشهورة، ويتمكن من إقناع الضحية بأنه يقدم له خدما ما والتي تتم عبر الحصول على معلومات محددة.
- من أبرز الأمثلة على أسلوب المقايضة إدعاء المجرم الإلكتروني أنه موظف في خدمة العملاء، وفي تلك الحالة يطلب من الضحية بيانات محددة لإتمام الخدمة ليتمكن من خداعه.
الإغراء
من بين الحيل الذكية التي يستخدمها المجرم الإلكتروني أنه يستغل فضول المستخدم من خلال نشر ملف يضم معلومات مهمة عن أمر ما، مما يدفع ذلك فضول المستخدم للدخول على الملف، وفي تلك الحالة يتمكن المجرم الإلكتروني من الإيقاع بالضحية والحصول على المعلومات المهمة.
الاصطياد الإلكتروني
في هذه الوسيلة ينتحل المجرم الإلكتروني شخصية مهمة في مؤسسة معروفة، ويقوم بإرسال رسالة للضحية عبر البريد الإلكتروني، ومن ثم يحصل على المعلومات المطلوبة.
طرق الحماية من الهندسة الاجتماعية
يقع الكثير من المستخدمين ضحايا لجرائم الهندسة الاجتماعية، وذلك بسبب عدم إلمامهم الكافي بهذه الجرائم وطرق الحماية منها، وفيما يلي يمكنك التعرف على أساليب الحماية الواجب اتباعها:
الحفاظ على الخصوصية
- من أهم الوسائل المتبعة في الحماية من جرائم الهندسة الاجتماعية هو أن تحافظ على خصوصيتك، وذلك يتم من خلال تجنب إرسال بياناتك لأي شخص سواء كان معروف أو غير معروف.
- كما أنه يجب عدم مشاركة البيانات الشخصية مع أي شخص معروف حتى لا يسهل الحصول عليها في المحادثات، إلى جانب انتحال المجرم الإلكتروني في بعض الأحيان الأشخاص المعروفين لك من الأهل والأصدقاء.
تجنب فتح الروابط
- الاختراق عن طريق الروابط من أبرز وسائل الاحتيال الشائعة، لذا فعليك بعدم فتح أي رابط غير موثوق أو من راسل غير موثوق منه، وذلك سواء في البريد الإلكتروني أو في مواقع التواصل الاجتماعي.
- كما يجب في البريد الإلكتروني حذف كافة الرسائل التي تحتوي على روابط غير موثوقة.
استخدام كلمة سر صعبة
- استخدام كلمات سر صعبة في مواقع التواصل الاجتماعي من أهم وسائل الحماية من الاختراق، حيث يجب أن تكون كلمة السر لا يسهل على المخترق الوصول إليها.
- من أجل أن تكون كلمة السر صعبة يجب أن تتضمن أرقام وأحرف ورموز، على ألا تشتمل على اسمك أو تاريخ ميلادك، ولا تقل عدد الأحرف عن 8 أحرف.
وبهذا نكون قد أوضحنا لك ما هي الهندسة الاجتماعية ، إلى جانب الوسائل والحيل المستخدمة في الهندسة الاجتماعية في الاحتيال على الضحايا، بالإضافة إلى وسائل الحماية لتجنب التعرض لجرائم الهندسة الاجتماعية.
وللمزيد يمكنك متابعة ما يلي من موقع تريند الخليج: