可能对于社会工程学攻击,有的同学不是特别清楚,我们今天来聊一聊什么是社会工程学攻击。社会工程学攻击是目前黑客所使用的攻击手段之一,无论是基于软件入侵还是人性弱点去进行入侵,效果都是非常明显的。
社会工程学,用最简单的方法去说就是骗。
利用人性的弱点获取信任。
最常见的几个社会工程学攻击的案例
1.短信诈骗
2.电话诈骗
3.网络钓鱼
别急,我们慢慢来解释
短信诈骗各位应该都了解的,有什么操作呢?
可以使用短信伪造工具,伪造你的号码,比如95017这种号码,让目标信以为真。
至于短信内容,让你的大脑去思考吧~
电话诈骗的操作和短信差不多,但是你需要一口标准的普通话
可别带着一口诈骗的南方口音
网络钓鱼应用非常广泛,可以是钓鱼网站,可以是木马。
比如:一个免费的虚拟主机,一个域名,自己动手搭建一个钓鱼网站。
骗目标的社交帐号的密码。
成功的案例有这位大佬
社会工程学攻击的步骤
已知被攻击者的社交帐号,比如:QQ 微信
1.对目标进行信息收集,可以利用人性弱点/系统弱点,如上图。
2.了解目标是一个什么样的人,比如是虚荣心很强,去恭维他,获得他的信任。
3.收集目标的朋友/同学,家人/亲戚 等信息
4.如果目标警惕心太强,可以对于他的亲人发起攻击。特别是中年人。或者同学
如:通过QQ号码挖掘到目标的微博,排查微博粉丝,看谁互动最多。可能是朋友关系
社会工程学攻击手段高明的黑客,需要掌握一定的心理学,行为学等知识技能
比如:设置攻击陷阱,找到机会去恭维攻击目标,让他进行友善的回应。
当然了,说话肯定要友善的。说话的艺术嘛~主要还是情商高啦!
至于如何防护社会工程学攻击
最主要的肯定是保护好自己的个人信息了。
可能有同学说:TM的在大天朝保不了,我还是裸奔吧。。。
嗯..的确是这样的,我的也外泄了,主要是别人容不容易挖掘到。
现在对于社会工程学攻击应用十分广泛,甚至呈现一个泛滥的趋势。
时刻保持警惕啊!如果有人假扮是女的去勾引你
内心默念:“我TM长这个逼样有女的能看上我?有也是两百斤妹崽,我不要。”
好了,扯的有点多了。
就说到这里吧,阅读量高点的话我不介意继续写
不知道有没有人感兴趣。
对了!!!!
最近快到年了,骗子开始越来越多了。
为了防止你们被骗,可以向我转钱买个教训
领取专属 10元无门槛券
私享最新 技术干货