क्या है सोशल इंजीनियरिंग
पहुंच प्राप्त करने के लिए लोगों से छलकपट
सोशल इंजीनियरिंग मनोवैज्ञानिक हेरफेर तकनीकों को संदर्भित करती है जो लोगों को गोपनीय जानकारी प्रकट करने या सिस्टम तक अनधिकृत पहुंच प्रदान करने के लिए धोखा देने के लिए उपयोग की जाती है।
मुख्य तकनीकें
- फिशिंग — नकली ईमेल और वेबसाइट
- प्रीटेक्स्टिंग — झूठे परिदृश्य बनाना
- बैटिंग — कुछ आकर्षक प्रदान करना
- क्विड प्रो क्वो — सेवा के बदले सेवा
- टेलगेटिंग — भौतिक घुसपैठ
हमले के संकेत
- तात्कालिकता और दबाव
- गोपनीय डेटा के लिए अनुरोध
- "सहकर्मियों" से असामान्य अनुरोध
- बहुत अच्छे प्रस्ताव
- नकारात्मक परिणामों की धमकी
सुरक्षा के तरीके
- कर्मचारी प्रशिक्षण
- अनुरोध सत्यापन
- सुरक्षा नीतियां
- बहु-कारक प्रमाणीकरण
- जीरो-ट्रस्ट संस्कृति
हमले के उदाहरण
- CEO धोखाधड़ी — "निदेशक" से ईमेल
- "टेक सपोर्ट" से कॉल
- पार्किंग में USB ड्राइव
- नकली कूरियर या ठेकेदार