الدرس6: الهندسة الاجتماعية الجزء 3

social engineering

 

يتم إعطاء هذه المعلومات فقط للتعليم

استخدام هذه المعلومات لأغراض شريرة أو غير قانونية  على مسؤوليتك الخاصة أنا لا أتحمل أي مسؤولية

مرحباً

لقد تعرفنا في الدرس السابق عن بعض مفاهيم الهندسة الإجتماعية . و اليوم في هذا الدرس سوف نكمل ما بدأنا إنشاء لله.

في هذه المرحلة سوف تظهر لك كيفية القيام ببعض الأشياء التي في كثير من الحالات قد تكون غير قانونية، غير أخلاقية، انتهاكا لشروط   الخدمة، أو مجرد فكرة ليست جيدة

…قبل اتباع هذه التعليمات، تأكد من أنك على الجانب الأيمن من الخط القانوني والأخلاقي

…استخدام مهاراتك للخير

social engineering

لقد تعرفنا في الدرس السابق ان الهندسة الإجتماعية هي مجموعة من أساليب التسلل و الخداع و إهام الضحية للحصول على المعلومات، و تعرفنا على أهم أساليب دون الحاجة للحاسوب.
:سنتعرف اليوم عن أهم تقنيات الهندسة الاجتماعية القائمة على الحاسوب.

:النوافذ المنبثقة

تكمن وضيةالنوافذ المنبثقة في خداع المستخدمين لنّقر على رابط يعيد توجيههم لزيارة صفحة ويب للمهاجم، حينها يكشف المستخدم (الغير حذر) عن معلوماته الشخصية أو يقوم بتحميل البرامج التي يمكن أن تحمل فيروسات في الخلفية.

:هجوم من الداخل

Suicide Hacker
يتم تنفيذ هذا النوع من الهجوم من داخل الهدف شبكة الاتصال، يتم تنظيم معظم الهجمات من الداخل من قبل الموظفين الساخطين الذين هم ليسوا سعداء بموقفهم في المنظمة أو لديهم ضغائن شخصية ضد موظف آخر أو الإدارة.
و هذا من أكثر الهجات تدمير خاصة للإدارة أو لشركة بصفة عامة و غالباً ما يقوم الهاكرز الإنتحاريين بهذا العمل المتهور.

:التصيد

phishing
غالبا ما يقوم الهاكر بإرسال رسائل البريد الإلكتروني بشكل جماعي أو فردي إلى حسابات البريد الإلكتروني على سبيل المثال، أولئك الذين يدعون أن يكون من إدارة اليانصيبم وإعلامك قد ربحت مليون جنيه.
يطلبون منك النقر على رابط في البريد الإلكتروني لتوفير تفاصيل بطاقة الائتمان الخاصة بك أو إدخال معلومات مثل اسمك الأول والعنوان والعمر والمدينة.
باستخدام هذا الأسلوب المهندس الاجتماعي يمكن جمع أرقام الضمان الاجتماعي ومعلومات الشبكة.

:Fake SMSهجوم الهندسة الاجتماعية من خلال

 

. في هذا النوع من الهجوم، فإن المهاجم يقوم بإرسال رسالة نصية قصيرة إلى الهدف يدعي أنه من دائرة الأمن في مصرفهم،  ويدعي أيضا أنها ملحة

… و يدعي أن حسابه تم الهسس به أو محاولة إختراق البنك، ثم تطلب منه إثباتات هوية وتترك الضحية يعترف لك بكل ما تحتاج

هذا ليس سهل كما تعتقد و ليس صعب أيضا عليك ان تتمرن جيداً لتكون مثل موظفي البنوك، هذا الدور يكون جيد للإناث لأن نسبة تجاوب الشخص مع صوت الفتيات أكثر من ذكور لذالك حضوض تعلم الفتيات للهندسة الإجتماعية تكون أوفر من الذكور، لهذا يجب وجود على الأقل فتاة في أي مجموعة هكر.

 

وهكذا نكون أنهينا هذا المقال.

لاتكتفي فقط بالمعلومات التي أقدمها لك، إبحث دائما فكل يوم تكتشف طرق جديدة

سوف نتطرق في المقال لقادم إنشاء الله حول أهم أدوات الهندسة الإجتماعية .

You may also like...

Leave a Reply

Your email address will not be published. Required fields are marked *