MUHAMMAD AL-XORAZMIY NOMIDAGI
TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI
URGANCH FILIALI
KOMPYUTER INJINIRINGI FAKULTЕTI
963-21 guruh
talabasi Qadamov Umrbekning
Kiberxavfsizlik
asoslari
fanidan yozgan
Tоpshirdi:
_______________________________
Qabul qildi:
_______________________________
Urganch – 2022
Mavzu: Ijtimoiy injineriyada xujumlar taxlili.
Ijtimoiy muhandislik hujumi
Sizning kompyuteringiz yoki elektron pochta tizimingizga buzib kiruvchi
kiberjinoyatchilardan farqli o'laroq, ijtimoiy muhandislik hujumlari
jabrlanuvchining ongiga ta'sir o'tkazish orqali ularni maxfiy ma'lumotlarni
oshkor qilishga majbur qilish orqali uyushtiriladi. Xavfsizlik bo'yicha
tahlilchilar har yili internetda sodir bo'ladigan kiberhujumlarning 70% dan
ortig'i ijtimoiy muhandislik hujumlari ekanligini tasdiqladi.
Ijtimoiy muhandislik misollar
Bir misolga qarang, quyida ko'rsatilgan:
Bu yerda biz qurbonni soatiga 1000 dollar ishlash va'dasi bilan jalb
qilayotgan onlayn reklamani ko'rishimiz mumkin. Ushbu e'londa qurbonning
tizimiga zararli dasturlarni o'rnatishni boshlashi mumkin bo'lgan zararli havola
mavjud.
Ijtimoiy muhandislik hujumlarining turlari
Vishing va Smishing
Aytaylik, bugun sizga bankingizdan SMS-xabar keldi (go'yo)
havolani
bosish orqali shaxsingizni tasdiqlashingizni so'raydi, aks holda
hisobingiz
o'chiriladi. Bu juda keng tarqalgan xabar bo'lib, u ko'pincha
kiberjinoyatchilar
tomonidan bexabar odamlarni aldash uchun tarqatiladi. Havolani
bosganingizdan so'ng, siz bank ma'lumotlarini kiritishingizni talab qiladigan
soxta sahifaga yo'naltirilasiz. Ishonchingiz komil bo'lsin, agar siz
firibgarlarga
bank ma'lumotlaringizni bersangiz, ular sizning hisobingizni bo'shatadi
Xuddi shunday, vishing yoki ovozli fishing SMS emas, balki telefon
qo'ng'iroqlari orqali boshlanadi.