什么是社會(huì)工程學(xué)攻擊?
隨著網(wǎng)絡(luò)安全防護(hù)技術(shù)的日益成熟,很多常規(guī)的網(wǎng)絡(luò)入侵手段越來(lái)越難以奏效,在這種情況下,社會(huì)工程學(xué)攻擊成為了網(wǎng)絡(luò)安全最大的威脅之一。那什么是社會(huì)工程學(xué)攻擊呢?下面帶您來(lái)了解一下。
社會(huì)工程學(xué)攻擊是一種通過(guò)人際交流方式獲得信息的非技術(shù)滲透手段,攻擊者不僅通過(guò)系統(tǒng)的弱點(diǎn),也利用人性的弱點(diǎn)進(jìn)行入侵。
目前網(wǎng)絡(luò)環(huán)境中常見(jiàn)的社會(huì)工程學(xué)攻擊有以下幾種方式,即結(jié)合實(shí)際環(huán)境的滲透、引用、欺騙、說(shuō)服、恐嚇、恭維被攻擊者,以及反向社會(huì)工程學(xué)攻擊,例如點(diǎn)擊免費(fèi)贈(zèng)送物品的網(wǎng)頁(yè)按照要求填寫(xiě)賬號(hào)及口令、點(diǎn)擊帶有病毒的求職信等釣魚(yú)郵件等,都是常見(jiàn)的社會(huì)工程學(xué)攻擊手段。
表面上,社會(huì)工程學(xué)攻擊只是簡(jiǎn)單的欺騙,但因?yàn)樗诵睦韺W(xué)因素,所以更加難以防范,在網(wǎng)絡(luò)安全中攻擊效果十分顯著。
對(duì)于個(gè)人用戶,做到注重保護(hù)個(gè)人隱私,時(shí)刻提高警惕保持理性,賬單、發(fā)票、憑條等垃圾不隨手丟棄,就能夠有效防范社會(huì)工程學(xué)攻擊。企業(yè)單位用戶則需要更主動(dòng)地采取措施防范社會(huì)工程學(xué)攻擊,網(wǎng)絡(luò)安全培訓(xùn)和安全審核是兩大企業(yè)類防范措施。
只要我們?nèi)媪私馍鐣?huì)工程學(xué)攻擊的方法和手段,提升防范意識(shí),在社會(huì)工程學(xué)攻擊時(shí)就能夠識(shí)破它的真面目,就能將攻擊的風(fēng)險(xiǎn)降至最低。