💢 #کت_فیشینگ (Catfishing)
🔻کت فیشینگ، نوعی #کلاهبرداری_اینترنتی است؛ فرد کلاهبردار با یک هویت جعلی، با قربانی #رابطه_عاطفی برقرار میکند و بعد از اینکه اعتماد قربانی را جلب کرد و فریبش داد، اطلاعات حساسی را از وی سرقت میکند.
👈البته، کت فیشینگ میتواند اهداف دیگری را نیز دنبال کند؛ مثل: دریافت پول از قربانی به بهانههای مختلف، به خطر انداختن اعتبار و آبروی قربانی یا باجگیری!
⚠یکی از خطرناکترین انواع کت فیشینگ، نوعی #مهندسی_اجتماعی است که یک یا چند نفر، با استفاده از تکنیکهای فریب و اغوا، اطلاعات شخصی قربانی هدف را بدست میآورند و سپس با استفاده از این اطلاعات، جرائمی مثل جرائم سایبری، جرائم مالی و ... را انجام میدهند.
📌کت فیشها برای رسیدن به اهدافشان اصلاً عجله نمیکنند و اکثراً وارد رابطهای آنلاین، عاطفی و بلندمدت با قربانی میشوند تا خوب اعتمادش را جلب کنند.
┄┅═══✼---------✼═══┅┄
🔗 راه ارتباطی با ما در ایتا، روبیکا و تلگرام👇👇 :
🆔 @nasrafars_ir
🌐نهضت سواد رسانهای انقلاب اسلامی استان فارس
🔻روش های #مهندسی_اجتماعی
┄┅═══✼---------✼═══┅┄
🔗 راه ارتباطی با ما در ایتا، روبیکا و تلگرام👇👇 :
🆔 @nasrafars_ir
🌐نهضت سواد رسانهای انقلاب اسلامی استان فارس
💢 #مهندسی_اجتماعی
🔸مهندسی اجتماعی، هنر #متقاعد_کردن افراد برای دستیابی به #اطلاعات آنها یا نفوذ به سیستمهای اطلاعاتی است.
مهندسین اجتماعی به جای استفاده از حملات فنی و سایبری علیه سیستمها، انسانهایی را که به اطلاعاتی خاص دسترسی دارند، مورد هدف قرار داده و آنها را تشویق به #افشای اطلاعات حساس میکنند و حملات مخربشان را از طریق #نفوذ به افراد و متقاعد کردن آنها اجرا میکنند.
🔹اساساً حملات مهندسی اجتماعی، روش و رویکردی #روانشناسانه است، به این معنا که با استفاده از این علم، حقهها و تلههایی بر اساس #احساسات قربانی طراحی میشود که نسبت به هر فرد متفاوت است. این تکنیکها گاهی آنقدر ساده و پیشپا افتاده هستند که خود قربانی هم باور نمیکند اینقدر راحت فریب خورده است!
حملات مهندسی اجتماعی جنبههای مختلفی دارند که شامل جنبههای فیزیکی، اجتماعی و فنی میشوند و در مراحل مختلف حمله از آنها استفاده میشود.
┄┅═══✼---------✼═══┅┄
🔗 راه ارتباطی با ما در ایتا، روبیکا و تلگرام👇👇 :
🆔 @nasrafars_ir
🌐نهضت سواد رسانهای انقلاب اسلامی استان فارس
💢 روشهای #مهندسی_اجتماعی 5⃣
👈 #روش_فنی
روشهای فنی مهندسی اجتماعی عمدتاً از طریق #اینترنت انجام میشوند.
با توجه به این که کاربران در بسیاری موارد از #رمز_عبور یکسان (و ضعیف) برای حسابهای کاربری مختلف استفاده میکنند، اینترنت برای مهندسین اجتماعی ابزاری جذاب جهت دستیابی به رمزها است. اکثر افراد توجه ندارند که آزادانه اطلاعات شخصی بسیاری را در اختیار #مهاجمین (یا هر کسی که آن را جستجو میکند) قرار میدهند. مهاجمین در اغلب اوقات از #موتورهای_جستجو برای جمعآوری اطلاعات شخصی دربارهی قربانیان آیندهشان استفاده میکنند. همچنین، ابزارهایی وجود دارند که قادر به جمعآوری و تجمیع اطلاعات از منابع اینترنتی مختلف هستند.
┄┅═══✼---------✼═══┅┄
🔗 راه ارتباطی با ما در ایتا، روبیکا و تلگرام👇👇 :
🆔 @nasrafars_ir
🌐نهضت سواد رسانهای انقلاب اسلامی استان فارس
💢 روشهای #مهندسی_اجتماعی 6⃣
👈 #روش_اجتماعی
🔸مهمترین روش حملات مهندسی اجتماعی، روش اجتماعی است.
در این روش، مهاجم بر #تکنیکهای_روانشناسی مثل اصول متقاعد کردن برای شستشوی مغزی قربانی متکی است. یک نمونه از روشهای متقاعد کردن استفاده از #قدرت (ادعایی) است.
یکی از روشها، #کنجکاوی است که از آن در حملات #فیشینگهدفمند و #طعمهگذاشتن (baiting) استفاده میشود.
برای افزایش احتمال موفقیت چنین حملاتی، مجرمان اغلب سعی میکنند یک رابطه با قربانیان آیندهشان برقرار کنند.
┄┅═══✼---------✼═══┅┄
🔗 راه ارتباطی با ما در ایتا، روبیکا و تلگرام👇👇 :
🆔 @nasrafars_ir
🌐نهضت سواد رسانهای انقلاب اسلامی استان فارس
💢 روشهای #مهندسی_اجتماعی 7️⃣
👈 #جبران_لطف یا Quid pro quo
در این نوع حملهی مهندسی اجتماعی، هکر در ازای سرویسی که به کاربر میدهد از او تقاضای اطلاعات شخصی یا سازمانیاش را میکند. برای مثال تماس از هکری که خود را کارمند شرکت کاریابی معرفی میکند و در ازای پیدا کردن شغل، اطلاعات شخصی یا خانوادگی فرد را میگیرد یا در ازای پرداخت اضافه، از شخص خواسته میشود کارهای خاصی را انجام دهد.
┄┅═══✼---------✼═══┅┄
🔗 راه ارتباطی با ما در ایتا، روبیکا و تلگرام👇👇 :
🆔 @nasrafars_ir
🌐نهضت سواد رسانهای انقلاب اسلامی استان فارس