Ўзларининг ҳужумларини амалга оширишда социал инжинерия техникасидан фойдаланган тажовузкорлар тез-тез мулойимлик, дангасалик, хушмомилалик ҳамда фойдаланувчи ва ташкилотлар ходимларининг қизиқишларидан фойдаланадилар. Ушбу ҳужумларни олдини олиш улар алданаётганликларини билмасликлари сабабли мураккаб ҳисобланади. Социал инжинерия ҳужумларини қуйидагича аниқлаш мумкин: - ўзини дўстингиз ёки ёрдам сўраб мурожаат қилган янги ходим сифатида таништириш;
- ўзини этказиб берувчи, ҳамкор компаниянинг ходими, қонун вакили сифатида таништириш;
- ўзини бирор раҳбар сифатида таништириш;
- бирор заифликни бартараф этувчи ёки жабрланувчига бирор нимани янгилаш имкониятини тақдим қилувчи сотувчи ёки ишлаб чиқарувчи сифатидан таништириш;
- муаммо юзага келганда ёрдам берувчи ва кейинчалик муаммо туғилганда ёрдам берувчи сифатида таништириш;
- ишончли ҳосил қилиш учун ички жарангдорлик ва терминологиядан фойдаланиш;
- мактубга турли зарарли дастурларни қўшиб юбориш;
- сохта очилган ойнада логин/паролни қайта киритишни сўраш;
- фойдаланувчи номи ва пароли билан сайтдан ўтиш учун бирор совға таклиф этиш;
- жабрланувчи компьютерига ёки дастурига киритилган калитларни ёзиб олиш (keylogger дастурлари);
- турли хил маълумот сақловчиларни зарарли дастурий восита билан билан фойдаланувчи столига ташлаш;
- турли овозли қўнғироқлардаги овозли хабарлар ва ҳак.
Социал инжинерия билан боғлиқ таҳдидлар Социал инжинерия билан боғлиқ таҳдидлар Социал инжинерия билан боғлиқ таҳдидлар Умумий ҳимоя чоралари - Социал инжинериянинг мутахассислари ташкилотлар учун қуйидаги асосий ҳимоя усулларини қўллашни тавсия этадилар:
- муҳим маълумотлар кўринишида бўлиши мумкин бўлган зарарсиз кўринадиган маълумотлар турларини ҳисобга оладиган ишончли маълумотларни таснифлаш сиёсатини ишлаб чиқиш;
- маълумотларни шифрлаш ёки фойдаланишни бошқариш ёрдамида мижоз маълумотлари хавфсизлигини таъминлаш;
- ходимларни социал инжинерни таниб олиш кўникмаларига ўргатиш, улар шахсан танимайдиган одамлар билан мулоқотдаги шубҳани пайдо бўлишига ўргатиш;
- ходимларга паролларни алмашишни ёки умумий фойдаланишни тақиқлаш;
- шахсан таниш бўлмаган ёки бирон-бир тарзда тасдиқланмаган шахсга бўлимга тегишли маълумотни беришни тақиқлаш;
- махфий маълумотларга киришни сўраганлар учун махсус тасдиқлаш процедураларидан фойдаланиш.
Do'stlaringiz bilan baham: |