學習啦 > 學習電腦 > 電腦安全 > 局域網(wǎng)安全 > 防范社會工程學攻擊的簡單技巧

防范社會工程學攻擊的簡單技巧

時間: 若木635 分享

防范社會工程學攻擊的簡單技巧

  互聯(lián)網(wǎng)是人、組織機構(gòu)與電腦之間相互聯(lián)系的迷宮。而最簡單的攻擊方式便是找出關(guān)系中的薄弱環(huán)節(jié)。通常人是這三者中最弱的一環(huán),因此也成為了攻擊進入任何組織電腦網(wǎng)絡(luò)最簡單的方式。

  現(xiàn)代黑客已經(jīng)將攻擊目標由組織機構(gòu)的系統(tǒng)轉(zhuǎn)為人類的操作系統(tǒng)(Human Operating System)。對個體攻擊需要一套不同的工具和從蠻力轉(zhuǎn)變?yōu)椴呗缘募记?,而社會工程學利用人的弱點如人的本能反應(yīng)、好奇心、信任、貪便宜等弱點進行諸如欺騙、傷害等危害手段,獲取自身利益等等都為黑客攻擊提供了極大的方便。

  社會工程學

  社會工程學,準確來說,不是一門科學,而是一門藝術(shù)和竅門的方術(shù)。社會工程學利用人的弱點,以順從你的意愿、滿足你的欲望的方式,讓你上當?shù)囊恍┓椒?、一門藝術(shù)與學問。說它不是科學,因為它不是總能重復(fù)和成功,而且在信息充分多的情況下,會自動失效。社會工程學的竅門也蘊涵了各式各樣的靈活的構(gòu)思與變化因素。

  現(xiàn)實中運用社會工程學的犯罪很多。短信詐騙如詐騙銀行信用卡號碼,電話詐騙如以知名人士的名義去推銷詐騙等,都運用到社會工程學的方法。近年來,更多的黑客轉(zhuǎn)向利用人的弱點即社會工程學方法來實施網(wǎng)絡(luò)攻擊。利用社會工程學手段,突破信息安全防御措施的事件,已經(jīng)呈現(xiàn)出上升甚至泛濫的趨勢。

  且不論形式及內(nèi)容,社會工程攻擊的成功很大程度上取決于人類在嘗試謹慎分析不同情況時出現(xiàn)的盲點。實際上,網(wǎng)絡(luò)安全就是知道在任何給定情況下你可以將機密信息托付給誰。保持警惕性以及避免在任何情況下根據(jù)表面想象進行判斷可以讓你在防御社會攻擊中更勝一籌。

  有哪些常見的社會工程學攻擊?

  社會工程學攻擊是以不同形式和通過多樣的攻擊向量進行傳播的。這是一個保持不斷完善并快速發(fā)展的藝術(shù)。但一些社會工程攻擊誤區(qū)仍然時有出現(xiàn).

  在大多數(shù)情況下,攻擊者利用受害者賬戶給你發(fā)送電子郵件,聲稱你的“朋友”因旅游時遭遇搶劫而身陷國外。他們需要一筆用來支付回程機票的錢,并承諾一旦回來便會馬上歸還。通常,電子郵件中含有如何匯錢給你“被困外國的朋友”的指南。

  通常網(wǎng)絡(luò)騙子冒充成你所信任的服務(wù)提供商來發(fā)送郵件,要求你通過給定的鏈接盡快完成賬戶資料更新或者升級你的現(xiàn)有軟件。大多數(shù)網(wǎng)絡(luò)釣魚要求你立刻去做一些事,否則將承擔一些危險的后果。點擊郵件中嵌入的鏈接將把你帶去一個專為竊取你的登錄憑證而設(shè)計的冒牌網(wǎng)站。

  釣魚大師們另一個常用的手段便是給你發(fā)郵件聲稱你中了彩票或可以獲得某些促銷商品,要求你提供銀行信息以便接收彩金。在一些情況下,騙子冒充FBI表示已經(jīng)找回你“被盜的錢”,因此需要你提供銀行信息一邊拿回這些錢。

  一旦你回復(fù)了這樣的郵件,便與想要進一步了解你的計算機系統(tǒng)細節(jié)的攻擊者建立了一個互動。在某些情況下攻擊者會要求你登錄到“他們公司系統(tǒng)”或者只是簡單尋求訪問你的系統(tǒng)的權(quán)限。有時他們發(fā)出一些偽造命令在你的系統(tǒng)中運行。而這些命令僅僅為了給攻擊者訪問你計算機系統(tǒng)的更大權(quán)限。

  如何免受社會工程學攻擊?

  當心來路不明的服務(wù)供應(yīng)商等人的電子郵件、即時簡訊以及電話。在提供任何個人信息之前驗證其可靠性和權(quán)威性。

  緩慢并認真地瀏覽電子郵件和短信中的細節(jié)。不要讓攻擊者消息中的急迫性阻礙了你的判斷。

  自學。信息是預(yù)防社會工程攻擊的最有力的工具。研究如何鑒別和防御網(wǎng)絡(luò)攻擊者。

  永遠不要點擊??來自未知發(fā)送者的電子郵件中的嵌入鏈接??。如果有必要就使用搜索引擎尋找目標網(wǎng)站或手動輸入網(wǎng)站URL。

  永遠不要在未知發(fā)送者的電子郵件中下載附件。如果有必要,可以在保護視圖中打開附件,這個在許多操作系統(tǒng)中是默認啟用的。

  拒絕來自陌生人的在線電腦技術(shù)幫助,無論他們聲稱自己是多么正當?shù)摹?/p>

  使用強大的防火墻來保護你的電腦空間,及時更新殺毒軟件同時提高垃圾郵件過濾器的門檻。

  下載軟件及操作系統(tǒng)補丁,預(yù)防零日漏洞。及時跟隨軟件供應(yīng)商發(fā)布的補丁同時盡可能快地安裝補丁版本。

  關(guān)注網(wǎng)站的URL。有時網(wǎng)上的騙子對URL做了細微的改動,將流量誘導(dǎo)進了自己的詐騙網(wǎng)站。

  不要幻想不勞而獲。如果你從來沒有買過彩票,那你永遠都不會成為那個中大獎的幸運兒。如果你就沒有丟過錢,那為什么還要接受來自FBI的退款呢?

  不幸成了社會工程攻擊的受害者,該怎么辦?

  由于社會工程攻擊的溫柔屬性,大多數(shù)受害者都不知道他們已經(jīng)被攻擊了,而可能要耗費幾個月的時候才能發(fā)現(xiàn)這個安全漏洞。一旦你懷疑自己是社會工程攻擊的受害者時,你首先要做的就是重設(shè)一個密碼。

  為你的所有賬戶創(chuàng)建一個新的強密碼,并且要確保你的新密碼與你的家人無關(guān),因為攻擊者可能知道很多關(guān)于你和你的家人的信息。其次,聯(lián)系你的銀行,仔細檢查你的財務(wù)報表。最后,可以考慮報告有關(guān)職能機構(gòu),以避免潛在發(fā)生的身份盜竊及冒名郵件詐騙。

  總結(jié)

  社會工程學攻擊這個老掉牙的騙局隨著時間的推移變得更好也更狡猾了。黑客將持續(xù)使用這一攻擊方式,并年復(fù)一年地得到不俗的回報。防范社會工程學攻擊就必須要知道在網(wǎng)上何時該相信何人。在你提供個人信息前請謹慎地分析每一個情況。更為重要的是,在網(wǎng)絡(luò)上不要過于貪婪了。當一筆交易實在是太“劃算”的時候,請三思而后行!

111998