सामाजिक ईन्जिनियरिङ् - स्कैमरहरु को लागि चारा को लागी कसरि गिरना नहीं?

प्रविधि र इन्टरनेटको उमेरमा मान्छे व्यवस्थापन गर्न सजिलो छ र सिक्न सकिन्छ। मानवताको अन्त्यमा अस्तित्व र सफलतापूर्वक प्रयोग गर्ने तरिकाहरू छन्, जो पुरा तरिकाले जटिल परिस्थितिहरूमा मानिसहरूको मनोविज्ञान र व्यवहारमा आधारित हुन्छन्। तिनीहरू प्रतिद्वंद्वीलाई च्यानलमा मद्दत पुर्याउन मद्दत गर्दछ जुन हेरफेरलाई आवश्यक पर्दछ।

सामाजिक ईन्जिनियरिङ् के हो?

शब्द सामाजिक ईन्जिनियरिङ् (एसआई) को अर्थ धेरै अवधारणाहरु हो। पहिलो समाजशास्त्र संग सम्बन्धित छ र मानव व्यवहार को बदलन को एक सेट को दर्शाता छ, दूसरों मा नियंत्रण प्रदान गर्दछ, उनको कार्यहरु। यी दृष्टिकोणहरू संगठनात्मक ढाँचाहरू परिवर्तन गर्न उद्देश्य हो, किनकि कुनै पनि प्रणालीको सबै भन्दा कमजोर बिन्दु मानव कारक हो।

केहि तरिका मा, सामाजिक ईन्जिनियरिङ् एक विज्ञान हो, र सूचना सुरक्षा को क्षेत्र मा, शब्द को जानकारी प्राप्त गर्न को एक अवैध तरीका हो। आजसम्म, धोखाधडीहरू "tidbit" - गोपनीय वा बहुमूल्य जानकारी प्राप्त गर्न प्रयास गर्दै ज्ञात विधिहरू प्रयोग गर्दै छन्। 21 औं शताब्दीको प्रारम्भमा, अवधारणालाई लोकप्रिय बनाइयो, तथापि तथ्यहरू सङ्कलन र मानिसहरुलाई हेरफेर गर्न विधिहरू युग युगको समय भन्दा धेरै चिनिन्थ्यो।

सामाजिक ईन्जिनियरिङ् के गर्छ?

प्रबंधन गतिविधि को पद्धति न केवल स्वार्थी प्रयोजनों को लागि (धोखाधड़ी र हैकिंग को लागि) को उपयोग गर्न सकिन्छ। सामाजिक सञ्जालको जीवन सामाजिक सम्बन्धको क्षेत्रमा समस्यामा समाधान गर्न प्रयोग गरिन्छ। विभिन्न परिस्थिति निर्माण, यस क्षेत्रमा विशेषज्ञहरूले मानिसहरूलाई सम्भावित त्रुटि र व्यवहारको अनुमान राख्छन्। गतिविधिहरूमा निम्न कार्यहरू समावेश छन्:

एक विज्ञानको रूपमा, सामाजिक विकास धेरै दिशामा विकास हुँदैछ: यो सामाजिक संस्थाहरू (स्वास्थ्य, शिक्षा, आदि), क्षेत्रीय र स्थानीय समुदायको गठन, लक्ष्य समूहहरू र टोलीहरू, र संगठनहरूको निर्माणको निर्माणमा संलग्न छन्। सामाजिक वास्तविकता अग्रगामी र भविष्यवाणी, योजना र प्रोग्रामिंग को तरिका मा परिवर्तित गर्न सकिन्छ।

सामाजिक ईन्जिनियरिङ् - मनोविज्ञान

एसआई को तरिकाहरु र प्रविधिहरु व्यावहारिक मनोविज्ञान देखि उधार लिया छ। यदि हामी धोखाधारी प्रयोजनों को लागि विज्ञान को उपयोग को बारे मा कुरा गर्छन, यो सामाजिक ईन्जिनियरिङ् द्वारा प्रभावित मान्छे को बुझन को लागि धेरै महत्वपूर्ण छ, यो दिशा मनोविज्ञान र एनएलपी देखि बेपरवाह छ। एक पीडित आक्रमणकारी भन्दा धेरै चालाक र अधिक शिक्षित हुन सक्छ, तर यसले उनीहरूलाई धोकाबाट बचाउन मद्दत गर्दैन। प्रविधिहरू सधैं पूँजी र ढाँचा व्यवहार गर्ने उद्देश्य हो; उनीहरूले दिमाग, बुद्धिलाई बेवास्ता गरे र भावनाहरु र ध्यान को दमन मा स्तरित गरिन्छन्।

सामाजिक ईन्जिनियरिङ् को तरिका

सामाजिक इन्जिनियरिङको प्रविधि र प्रविधिहरू त्रुटि, सोच र धारणामा त्रुटि र विचलनमा आधारित हुन्छन्। मूलतया, तिनीहरू विशेष सेवाहरूको एक धनी शस्त्रागारबाट हेरफेरकर्ताहरूको प्रयोगमा गए। चाल, कमजोरीहरू र मनोविज्ञानमा खेल्ने - यो सबै र धेरै धेरै व्यक्तिलाई आवश्यक जानकारी प्राप्त गर्न प्रयोग गरिन्छ। तपाईं "सबै समयका लागि" सोसायटीको आधारभूत तरिकालाई कल गर्न सक्नुहुन्छ:

एसआई विधिहरू प्रयोग गरेर स्क्यानरहरूले लगातार सुधार गर्छन्। आजको लागि धोखाको सबैभन्दा लोकप्रिय योजना फिशिंग भनिन्छ (अंग्रेजी "माछा" बाट)। आवश्यक डेटा निकाल्नको लागि यो इलेक्ट्रोनिक सन्देशहरू पठाउने अभ्यास हो। सामाजिक ईन्जिनियरिङ् द्वारा प्रयोग गरिने अन्य प्रविधिहरु ट्रोजन घोडा (जब लालच र जिज्ञासा को शोषण गर्दै छन्), पुन: पुनर्जन्म वा क्वो को बारे मा (धोखाधडी अर्को व्यक्ति बन्छ), बहाना (तैयार स्क्रिप्ट मा बातचीत)।

सामाजिक इन्जिनियरिङको प्रकार

धोखाधड़ी को वस्तु मा प्रभाव को तरिका मा निर्भर गर्दछ, एसआई दुई मुख्य प्रकारहरु मा विभाजित छ: प्रत्यक्ष र उल्लेखित सामाजिक ईन्जिनियरिङ्। पहिलो को प्रविधिको माथि वर्णन गरिएको थियो, र दोस्रो पटकमा पीडित आफैले आक्रमणकारीलाई सहयोगको लागि फर्काउँछ। यो व्यक्ति घुसपैठका सबै कार्यहरू द्वारा sabotage (प्रतिवर्ती घाटा सिर्जना), समय-समयमा प्रस्तावित विज्ञापन सेवाहरू र सहायता प्रतिपादनको रूपमा। धोखाधडीहरूको मुख्य उद्देश्य वस्तुलाई यसको डेटा साझेदारी गर्न आवश्यक छ, आवश्यक जानकारी प्रदान गर्नुहोस्, तर यसको लागि यो एक सानो मनोवैज्ञानिक हुनु आवश्यक छ।

Beginners for Social Engineering

हालै, एक विज्ञानको रूपमा सामाजिक ईन्जिनियरिङ् गतिशील रूपमा विकास भएको छ, मानव व्यवहार र व्यायाम नियन्त्रण को लागी अनुमति दिईएको छ, तर धेरै लामो यो आक्रमणको विधिविधिको रूपमा अवस्थित छ। यस क्षेत्रका प्रोफेसरले सफलतापूर्वक धेरै दशकको लागि मानिसहरूलाई धोका दिएका छन्, र सधै को लागी मानव कारकमा राखिएको थियो: जिज्ञासा, आलस्यता, डर। क्रममा स्क्यानरहरूको जालमा नपढ्न, तपाइँ ह्याकर्सहरूको आधारभूत प्रविधिहरू पहिचान गर्न सक्षम हुनु आवश्यक छ र बुझ्न सकिन्छ कि सार्वजनिक डोमेनमा देखा पर्ने जानकारीहरू उनीहरूलाई साझेदारी गरेको विरुद्धको प्रयोग गर्न सकिन्छ।

सामाजिक सञ्जालमा सोशल ईञ्जिनियर

मानिसहरूको जीवनमा सामाजिक सञ्जालहरूको बढ्दो भूमिकाको साथ, एसआईका माध्यमहरू सफलतापूर्वक लागू हुन्छन्। व्यक्तिगत पृष्ठहरूमा व्यक्ति स्वयम् आफैले र उनीहरूको प्रियजनहरूको बारेमा तथ्याङ्कहरू रिपोर्ट गर्छन्, इच्छुकहरूले पनि अजनबहरूको साथ सम्पर्कमा आउँछन्, खास गरी यदि तिनीहरू वास्तवमा तिनीहरू वास्तवमा के हुन् भनेर देखा पर्दैनन्। स्क्यानरहरू सजिलै संग कुनै प्रभावशाली संगठन वा एक प्रसिद्ध कम्पनीको नकली पृष्ठ सिर्जना गर्न र त्यहाँ "जाल" राख्छन्। खुला पहुँच सबै कुरा दृष्टिमा छ, तर केहि पनि जाँच गर्न सकिँदैन।

मुनाफा र धोकाको उद्देश्यको लागि सामाजिक इन्जिनियरिङ र नकली सामाजिक सञ्जालहरूमा सामान्य छन्। जिज्ञासामा आधारित अन्य तरिकाहरू (एक रोचक पेजमा जाने इच्छा, अर्को प्रयोगकर्ताको बारे थप पत्ता लगाउने प्रयास गर्न) र डर (स्क्यानरहरू अधिकारका कर्मचारीहरू द्वारा प्रतिनिधित्व गरिन्छ र खातामा पहुँच चाहिन्छ वा मात्र एंटीवायरस स्थापना गर्न प्रस्ताव गर्दछ)। यदि सिकिन्डर साहसी भई र अपमानजनक व्यवहार गर्दछ भने सामाजिक इन्जिनियरिङको आक्रमण सफल हुन्छ।

सामाजिक ईन्जिनियरिङ् र एनएलपी

न्यूरो-भाषाई प्रोग्रामिंग (एनएलपी) विभिन्न क्षेत्रहरु बाट व्युत्पन्न ज्ञान को उपयोग को एक तरीका हो: भाषाविज्ञान, न्यूरोलोजी, र मनोविज्ञान - "सही" निर्णय को प्रतिद्वंद्वी को राजी गर्न को लागी। तंत्रिका प्रक्रियाहरु को प्रबंधन भाषाई माध्यम को मदद संग हुन्छ। सामाजिक ईन्जिनियरिङ्का सिद्धान्तहरू, आधारभूत प्रविधिहरू र विश्वासहरू एनएलपीबाट लिइन्छन्। पीडितलाई "वास्तविक समयमा" प्रभावित गरिएको छ, तुरुन्तै निर्णय गर्ने निर्णय गर्दै व्यक्तिको अवचेतन मनोवैज्ञानिक दृष्टिकोणमा परिणत गर्दछ।

सामाजिक ईन्जिनियरिङ् - आय

प्रविधिको प्रयोगले परिणाम ल्याउँछ, र अन्य मानिसहरूले हेरफेर राम्रो कमाई कमाउन सक्छ, तर यी विधिहरू अवैध हुनेछन्, धोखाधीन नागरिकहरूसँग सम्बन्धित जानकारी, जानकारीलाई अनधिकृत पहुँच र अरूको वालेटमा पहुँच पर्नेछ। सामाजिक ईन्जिनियरिङ् एक व्यवसाय हो - त्यहाँ एक स्थान हो, तर एक प्रकारको समाजशास्त्रको रूपमा। "उन्नत" इन्जिनियर्सहरूलाई व्यापार, सरकार र कानुनी व्यवस्थामा सामाजिक, आर्थिक जीवनको क्षेत्रको आवश्यकता पर्दछ। तिनीहरूका कार्यहरू: प्रबंधन, अन्तरक्रिया, अनुकूलन गर्ने समस्याहरू समाधान गर्न।

सामाजिक ईन्जिनियरिङ् - पुस्तकहरु

आज, सामाजिक ईन्जिनियरिङ् समाजमा ठूलो चासो हो। लक्ष्य फरक हुन सक्छ, तर व्यवस्थापन विधिमा रुचि चाँडै बढ्दो छ। हेरफेर प्रविधिहरू र प्रविधिहरू सिक्न, तपाईंले पुस्तकको पुस्तक पढ्न सक्नुहुने सामाजिक इन्जिनियरिङको बारेमा पढ्न सक्नुहुन्छ जुन पूर्व केकरले केन मिटनीले संसारको सबैभन्दा ठूलो कम्पनीहरूको जानकारी प्रणालीलाई ह्याक गरेको छ। यी प्रकाशनहरू निम्न हुन्:

  1. "धोखाको कला" को सामाजिक विज्ञानको रहस्य प्रकट गर्ने कथाहरूको संग्रह हो।
  2. "आर्ट आर्ट" - कम्प्यूटर मार्फत आक्रमणको बारेमा श्रृंखलाको दोस्रो पुस्तक।
  3. "नेटवर्कमा भूत" सबैभन्दा ठूलो हैकरको स्मारक "- अपरिचित कथा, मिठाईको अनुभव देखाउँदै।

सबैले अरू मानिसका कार्यहरू नियन्त्रण गर्न र राम्रो उद्देश्यका लागि तिनीहरूको ज्ञान प्रयोग गर्न सिक्न सक्छन्। "दाहिने" च्यानललाई अन्तर्राष्ट्रिय संवाददातालाई प्रत्यक्ष रूपमा निश्चित र लाभदायक, कहिलेकाहीँ दुवै पक्षको लागि हो, तर यो अन्य सम्भावना हैकहरू, मनीप्युलेटरहरू, धोकाहरू भेद गर्न महत्त्वपूर्ण छ र तिनीहरूको चारामा फ्याँकिँदैन। एसआई को दीर्घकालिक अनुभव को समाज को लाभ को लागि प्रयोग गरिनु पर्छ।