3-Маъруза: Инсон фаолияти хавфсизлиги Социал инжинерия


Download 1.21 Mb.
bet2/8
Sana03.10.2023
Hajmi1.21 Mb.
#1690828
1   2   3   4   5   6   7   8
Bog'liq
3 maruza

Хийланинг иш бериши

  • Мазкур ҳолда акангизни овозини ажратиш имконияти ҳақида гап бориши мумкин.
    • Бироқ, инсон турли ҳаёжон ва шовқин бўлган муҳитда бўлиши мумкинку!
    • Бундан ташқари агар сиз ухлаб ётган вақтингизда телефон бўлса, сизнинг овозни аниқлашангиз янада қийинлашади.
  • Ушбу ҳолатда хакер томонидан фойдаланилган фикрларни кўриб чиқайлик:
    • Шахсни яхши яширди ва реал мисолларга асосланган (масалан, сизнинг расмларингиз, фақат сизнинг яқинларингиз биладиган жойлар ва ҳак.) яхши афсона ўйлаб топди.
    • Буларнинг барчаси етарлича тез ва ишончли тарзда айтилган.
    • Таъсирнинг жуда катта механизмидан фойдаланилган – ачинишга таъсир қилинган (ҳиссиётларга мурожаат қилиш).

Социал инжинерия йўналишлари - Фишинг

  • Фишинг (инг. Phishing – балик овлаш) бу – Интернетдаги фирибгарликнинг бир тури бўлиб, унинг мақсади фойдаланувчининг махфий маълумотларидан, логин/парол, фойдаланиш имкониятига эга бўлишдир.
  • Бу ҳозирда кенг тарқалган социал инжинерия схемаларидан бири ҳисобланади.
  • Катта ҳажмдаги шахсий маълумотларни кенг тарқалиши, фишинг “шамолисиз” амалга оширилмайди.
  • Фишингнинг энг кенг тарқалган наъмунаси сифатида жабрланувчи электрон почтасига юборилган расмий маълумот кўринишидаги банк ёки тўлов тизимидан сохталаштирилган хабар ҳисобланади.
  • Бундай электрон почта хабарлари одатда расмий расмий веб-сайтга ўхшаш ва шахсий маълумотларни талаб қиладиган шаклда бўлган қалбаки веб саҳифага ҳаволани ўз ичига олади.

Фишинг - Мисол

Фишинг - Мавжуд бўлмаган ҳавола

  • Фишинг ҳужумининг мазкур кўринишида кутилаётган веб сайтга ўхшаш сайтни ўз ичига олган ҳаволага мурожаат амалга оширилишига жалб қилинади.
  • Масалан, www.PayPai.com манзили www.PayPal.com манзили сифатида юбориш мумкин.
  • Бу ҳолда камдан-кам ҳолда фойдаланувчилар “l” ҳарфини ўринига “i” ҳарфи борлигига эътибор беришади.
  • Ҳаволага мурожат қилинганда эса www.PayPal.com веб сайтга ўхшаш, бироқ сохталаштирилган сайтга ташриф буюрилади ва талаб киритилган тўлов картаси маълумотлари киритилади.
  • Натижада киритилган маълумотлар тезда хакер қўлида бўлади.

Download 1.21 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling