什么是社會工程學攻擊?
隨著網(wǎng)絡(luò)安全防護技術(shù)的日益成熟,很多常規(guī)的網(wǎng)絡(luò)入侵手段越來越難以奏效,在這種情況下,社會工程學攻擊成為了網(wǎng)絡(luò)安全最大的威脅之一。那什么是社會工程學攻擊呢?下面帶您來了解一下。
社會工程學攻擊是一種通過人際交流方式獲得信息的非技術(shù)滲透手段,攻擊者不僅通過系統(tǒng)的弱點,也利用人性的弱點進行入侵。
目前網(wǎng)絡(luò)環(huán)境中常見的社會工程學攻擊有以下幾種方式,即結(jié)合實際環(huán)境的滲透、引用、欺騙、說服、恐嚇、恭維被攻擊者,以及反向社會工程學攻擊,例如點擊免費贈送物品的網(wǎng)頁按照要求填寫賬號及口令、點擊帶有病毒的求職信等釣魚郵件等,都是常見的社會工程學攻擊手段。
表面上,社會工程學攻擊只是簡單的欺騙,但因為它包含了心理學因素,所以更加難以防范,在網(wǎng)絡(luò)安全中攻擊效果十分顯著。
對于個人用戶,做到注重保護個人隱私,時刻提高警惕保持理性,賬單、發(fā)票、憑條等垃圾不隨手丟棄,就能夠有效防范社會工程學攻擊。企業(yè)單位用戶則需要更主動地采取措施防范社會工程學攻擊,網(wǎng)絡(luò)安全培訓和安全審核是兩大企業(yè)類防范措施。
只要我們?nèi)媪私馍鐣こ虒W攻擊的方法和手段,提升防范意識,在社會工程學攻擊時就能夠識破它的真面目,就能將攻擊的風險降至最低。