الهندسة الاجتماعية – كيف لا تسقط للطعم إلى المحتالين؟
في عصر التكنولوجيا والإنترنت ، أصبح التعامل مع الناس أسهل ويمكن تعلمه. هناك أساليب موجودة واستخدمت بنجاح في فجر الإنسانية ، والتي تستند تماما على سيكولوجية وسلوك الناس في المواقف الحرجة. وهي تساعد في توجيه المنافس إلى القناة التي يحتاج إليها المناور.
ما هي الهندسة الاجتماعية؟
مصطلح الهندسة الاجتماعية (SI) يعني العديد من المفاهيم. الأولى تتعلق بعلم الاجتماع وترمز إلى مجموعة من الأساليب التي تغير السلوك البشري ، وتوفر السيطرة على الآخرين ، وأفعالهم. تهدف هذه المقاربات إلى تغيير الهياكل التنظيمية ، حيث أن النقطة الأكثر عرضة لأي نظام هي العامل البشري.
بطريقة ما ، الهندسة الاجتماعية هي علم ، وفي مجال أمن المعلومات ، يعني المصطلح طريقة غير قانونية للحصول على المعلومات. حتى الآن ، يستخدم المحتالون أساليب معروفة ، في محاولة للوصول إلى “tidbit” – معلومات سرية أو قيمة. في أوائل القرن الحادي والعشرين ، كان هذا المفهوم شائعًا ، على الرغم من أن طرق جمع الحقائق والتلاعب بالناس كانت معروفة قبل فترة طويلة من عصر الكمبيوتر.
ماذا تفعل الهندسة الاجتماعية؟
يمكن استخدام منهجية نشاط الإدارة ليس فقط للأغراض الأنانية (للاحتيال والقرصنة). تستخدم الهندسة الاجتماعية في الحياة لحل مشاكل الإنتاج ، في مجال التفاعل الاجتماعي. بناء على مواقف مختلفة ، يتوقع المتخصصون في هذا المجال الأخطاء والسلوكيات المحتملة للناس. تشمل الأنشطة إجراءات مثل:
- تحليل موضوع النشاط
- تقييم حالته في الحاضر والمستقبل ؛
- تطوير مشروع دولة جديد ؛
- خيارات التنبؤ لتطوير البيئة الداخلية والخارجية.
- تنفيذ الخطة.
كعلم ، تطور التنمية الاجتماعية في عدة اتجاهات: فهي تعمل في بناء المؤسسات الاجتماعية (الصحة ، التعليم ، إلخ) ، وتشكيل المجتمعات الإقليمية والمحلية ، والمجموعات والفرق المستهدفة ، وبناء المنظمات. يمكن تغيير الواقع الاجتماعي باستخدام أساليب الاستبصار والتنبؤ والتخطيط والبرمجة.
الهندسة الاجتماعية – علم النفس
يتم استعارة أساليب وتقنيات SI من علم النفس العملي. إذا تحدثنا عن استخدام العلم لأغراض احتيالية ، فمن المهم جدًا أن نفهم الأشخاص المتأثرين بالهندسة الاجتماعية ، أن هذا الاتجاه لا يمكن فصله عن علم النفس و البرمجة اللغوية العصبية. يمكن أن تكون الضحية أكثر ذكاءً وتعليماً من المهاجم ، لكن هذا لن يساعدها على تجنب الخداع. تهدف التقنيات دائمًا إلى سلوك المنعكس والنمط ؛ يعملون على تجاوز العقل والفكر ويتم تنفيذها على مستوى العواطف وقمع الانتباه.
طرق الهندسة الاجتماعية
تستند تقنيات وتقنيات الهندسة الاجتماعية على الأخطاء والانحرافات في السلوك والتفكير والإدراك. أساسا ، ذهبوا إلى استخدام المتلاعبين من ترسانة غنية من الخدمات الخاصة. يتم استخدام الحيلة ، واللعب على نقاط الضعف وعلم النفس – كل هذا وأكثر من ذلك بكثير للحصول على المعلومات الضرورية من شخص. يمكنك استدعاء الأساليب الأساسية للتنشئة الاجتماعية “في كل الأوقات”:
- التسرع ، وخلق عجز زمني لحرمان الخصم من الوقت للتفكير والتحقق من البيانات ؛
- الاستفزاز والسخرية (مع نفس الهدف) ؛
- الشك واللامبالاة (بحيث يكون لدى الخصم رغبة في تبرير نفسه).
المخادعون باستخدام أساليب SI باستمرار تحسين لهم. يُعرف المخطط الأكثر شيوعًا للخداع اليوم باسم التصيّد الاحتيالي (من “الصيد” باللغة الإنجليزية). هذه هي ممارسة إرسال رسائل إلكترونية لاستخراج البيانات الضرورية. التقنيات الأخرى المعروفة التي تستخدم الهندسة الاجتماعية: حصان طروادة (عندما تعمل الطمع والفضول من وجوه)، أو التحول خامسة الموالية الراهن (دجال ينتحل شخص آخر) preteksting (عن طريق السيناريو محادثة أعدت).
أنواع الهندسة الاجتماعية
اعتمادا على طريقة التأثير على موضوع الخداع ، تنقسم SI إلى نوعين رئيسيين: الهندسة الاجتماعية المباشرة والعكس. تم وصف تقنيات الأول أعلاه ، وفي الحالة الثانية تتحول الضحية نفسها للمساعدة للمهاجم. هذا الرجل يجبره مثل هذه الأعمال من المتطفلين والتخريب (خلق خلل عكسها) ، وتقديم الخدمات الإعلانية في الوقت المناسب وتقديم المساعدة. الغرض الرئيسي من المخادعين هو إجبار الكائن على مشاركة بياناته ، وتوفير المعلومات الضرورية ، ولكن لهذا من الضروري أن يكون طبيب نفساني صغير.
الهندسة الاجتماعية للمبتدئين
في الآونة الأخيرة ، كانت الهندسة الاجتماعية كعلم قد تطورت بشكل ديناميكي ، مما يسمح بتنظيم السلوك البشري وممارسة السيطرة ، ولكن لفترة أطول كانت موجودة كمنهج للهجمات. لقد خدع المحترفون في هذا المجال الناس بنجاح لعدة عقود ، ودائما ما وضعت الحصة على العامل البشري: الفضول ، الكسل ، الخوف. لتجنب الوقوع في فخ المحتالين، يجب أن نكون قادرين على التعرف على التقنيات الأساسية القرصنة وفهم أن المعلومات التي تظهر في المجال العام، ويمكن استخدامها ضد أولئك الذين مشاركتها.
الهندسة الاجتماعية في الشبكات الاجتماعية
مع تزايد دور الشبكات الاجتماعية في حياة الناس ، يتم تطبيق أساليب SI بنجاح فيها. على الصفحات الشخصية ، يقوم الناس بإخبار الحقائق عن أنفسهم وأحبائهم ، ويتواصلون عن طيب خاطر حتى مع الغرباء ، خاصة إذا لم يظهروا من هم حقا. يخدع المحتالون صفحة مزيفة بسهولة من أي مؤسسة مؤثرة أو شركة معروفة ويضعون “الفخاخ” الخاصة بهم هناك. في الوصول المفتوح كل شيء في الأفق ، ولكن لا يمكن التحقق من أي شيء.
تعتبر الهندسة الاجتماعية والتزييفات لغرض الربح والخداع من الأمور الشائعة في الشبكات الاجتماعية. ويعمل تقنيات أخرى، على أساس الفضول (الرغبة في الذهاب على صفحة مثيرة للاهتمام، في محاولة لمعرفة المزيد عن مستخدم آخر) والخوف (التي قدمها أعضاء المحتالون وتتطلب الوصول إلى الحساب أو ببساطة تقدم لتثبيت مكافحة الفيروسات). إن الهجوم على الهندسة الاجتماعية ناجح إذا كان المحتال يتصرف بجرأة وتحد.
الهندسة الاجتماعية و البرمجة اللغوية العصبية
البرمجة اللغوية العصبية (NLP) هو وسيلة لاستخدام المعرفة المكتسبة من مختلف المجالات: اللسانيات وعلم الأعصاب وعلم النفس – لإقناع الخصم لاتخاذ القرار “الحق”. إدارة العمليات العصبية تحدث بمساعدة وسائل لغوية. يتم أخذ مبادئ الهندسة الاجتماعية والتقنيات والمعتقدات الأساسية من البرمجة اللغوية العصبية. تتأثر الضحية “في الوقت الحقيقي” ، وتطالب باتخاذ القرارات الفورية ، والتحول إلى مواقف اللاوعي للفرد.
الهندسة الاجتماعية – الأرباح
إن استخدام التقنيات يؤدي إلى نتائج ، وقد يؤدي التلاعب من قبل أشخاص آخرين إلى كسب أموال جيدة ، لكن هذه الأساليب ستكون غير قانونية ، مرتبطة بمواطنين غش ، والوصول غير المصرح به إلى المعلومات والوصول إلى محفظة شخص آخر. الهندسة الاجتماعية هي مهنة – هناك مكان ليكون ، ولكن كنوع من علم الاجتماع. هناك حاجة إلى مهندسين “متقدمين” في الأعمال التجارية والحكومة والقانون والنظام ، ومجالات الحياة الاجتماعية والاقتصادية. مهامهم: لتحسين الإدارة والتفاعل ، من أجل حل المشاكل الناشئة.
الهندسة الاجتماعية – الكتب
اليوم ، الهندسة الاجتماعية هي ذات أهمية كبيرة في المجتمع. يمكن أن تكون الأهداف مختلفة ، ولكن الاهتمام في منهجية الإدارة يسخن باستمرار. لتعلم تقنيات وأساليب التلاعب ، يمكنك قراءة كتب عن الهندسة الاجتماعية كتبها كيفن ميتنيك ، وهو قراصنة سابقين اخترق أنظمة المعلومات الخاصة بأكبر الشركات في العالم. هذه منشورات مثل:
- فن الخداع – مجموعة من القصص تكشف أسرار الهندسة الاجتماعية.
- “فن الغزو” – الكتاب الثاني من سلسلة حول الهجوم من خلال أجهزة الكمبيوتر.
- “الشبح في الشبكة”. مذكرات أعظم القراصنة “- وهي قصة غير معقولة ، مما يدل على تجربة Mitnick.
يمكن للجميع تعلم السيطرة على تصرفات الأشخاص الآخرين واستخدام معرفتهم لأغراض جيدة. المحاور المباشر في الاتجاه “الصحيح” – بالتأكيد مريحة ومفيدة، وأحيانا على كلا الجانبين، ولكن من المهم أن نميز الآخرين المحتملين المتسللين، والمتلاعبين، المخادعون وعدم الوقوع في الطعم بهم. يجب استخدام تجربة SI طويلة الأمد لمصلحة المجتمع.