Kas yra socialinė inžinerija?

Per pastarąjį dešimtmetį kibernetinio saugumo ir saugumo supratimas tapo svarbia priemone daugeliui įmonių. Kibernetiniai nusikaltėliai naudoja kompiuterių programinę įrangą kaip būdą pavogti slaptą informaciją iš asmenų ir įmonių. Socialinė inžinerija yra kibernetinių nusikaltimų forma, kai nusikaltėliai bando gauti slaptą informaciją iš savo aukų apgaulės ir įtikinėjimo būdais. Šie duomenys vėliau naudojami tapatybės vagystei arba prieigai prie jautrių kompiuterių sistemų.

Sukčiavimas yra socialinės inžinerijos forma, kai naudojama klaidinga informacija asmens asmens duomenims gauti. Paprastai tai atliekama siunčiant el. laišką, į kurį asmuo turi atsakyti savo banko sąskaitos numeriu ir slaptažodžiu arba kitais neskelbtinais asmens duomenimis. Tada vagis nuves asmenį į interneto programą, kurioje bus išsaugoti asmens duomenys. Šie duomenys vėliau bus naudojami nesąžiningais tikslais.

Kenkėjiška programa yra dar viena socialinėje inžinerijoje plačiai naudojama technika. Tai programinės įrangos forma, kuri skirta įsiterpti į įmonę. Programinė įranga gali neveikti kelis mėnesius, tačiau suaktyvėjus el. laiškai ir privatūs failai gali būti ištraukti iš failų sistemų ir telekomunikacijų linijomis išsiųsti nusikalstamai organizacijai. Kenkėjiškų programų gali būti įvairių, tačiau paprastai ji suaktyvinama atidarius el. pašto priedo failą.

Bendravimas socialinių tinklų svetainėse tapo populiarus daugeliui asmenų. Ši socialinė aplinka yra sritis, kurioje klesti nusikaltėliai. Sukčiai gali gauti ir naudoti informaciją iš socialinių tinklų bendruomenių apgauliems tikslams, o tai turėtų turėti omenyje dažni socialinių tinklų svetainių naudotojai.
Socialinių tinklų svetainės taip pat naudojamos kaip neteisėtų svetainių reklamos aikštelė. Jei vartotojas nesąmoningai pasirenka svetainę kaip pageidaujamą nuorodą, kiti socialinės bendruomenės vartotojai ją išbando. Šią apgaulingos reklamos schemą nusikaltėliai plačiai naudoja kaip būdą į tūkstančius kompiuterių įkelti kirminų ar virusų.
Vishing yra nauja socialinės inžinerijos forma, kuri naudoja klaidingus balso pašto pranešimus, kad gaudytų vartotojus. Teigiama, kad šie balso pašto pranešimai yra skubios pagalbos skambučiai iš bankų ar kredito bendrovių apie įtartiną veiklą su vartotojo paskyra. Kai vartotojas perskambina, jo prašoma pateikti banko sąskaitos informaciją, kad būtų galima patikrinti. Tada šią informaciją pavagia tikrinantis ekspertas ir vėliau panaudoja kredito ir banko sukčiavimo tikslais.