Hissiy darajada bog'lanish - Odamlar hissiy mavjudotlar va odamlar ta'sirli hikoyalarni aytib
berishganda, ular achinadilar. Ijtimoiy muhandislar ko'pincha qurbonlarni qimmatli
ma'lumotlarni oshkor qilishga ishontirish uchun hikoyalar yoki stsenariylarni yaratadilar.
Sizni aldashi mumkin bo'lgan mulohazalardan foydalanish - "Men binoga kirishim kerak,
chunki Jon bilan uchrashishim kerak." Avvaliga bu asosli sababga o'xshaydi, to'g'rimi? Ammo
o'ylab ko'ring: bu hech narsani anglatmaydi - agar odam binoga kirishga ruxsat berilmasa, Jon
bilan uchrashganini tushuntirish yolg'ondir. "Chunki" so'zi uni sabab to'g'ri deb ko'rsatadi.
Sovg'a va ne'matlar - Har bir inson sovg'alarni yaxshi ko'radi va mehribonlikni qaytarishga
harakat qilish insoniy tabiatdir. Buzg'unchilar maxfiy ma'lumotlarga kirish yoki ofis binosiga
kirish uchun undan foydalanishlari mumkin. Esingizda bo'lsin: bepul narsalar har doim o'ljaning
bir qismidir.
O'zaro munosabat va yoqtirish - Ijtimoiy muhandislar yoqimli ko'rinish uchun qo'llaridan
kelganini qiladilar. Jabrlanuvchi bilan bu jihatni yoritib bo'lgach, ularning "mehribonligi" ni
qaytarish uchun nishonga olish ancha oson bo'ladi.
Majburiyat va izchillik - Odamlar har doim munosabatlarga sodiqligini ko'rsatishni xohlashadi.
Ijtimoiy muhandislar bu inson tabiatidan kichik majburiyatlar yaratish orqali foydalanishlari
mumkin (ishqiy bo'lishi shart emas). Hatto ismingizni aytish ham izchillik uchun tetik sifatida
qabul qilinishi mumkin.
Vakolat va ijtimoiy dalil - Har bir insonning o'ziga qaraydigan odami bor. Agar go'zallik
bloggeri ko'z kremi yordam beradi desa, siz uni sotib olasiz, to'g'rimi? Boshqa tomondan,
Internetda ko'p odamlar tegishlilik tuyg'usini izlaydilar. Kiberjinoyatchilar ushbu zaifliklarni tan
olganlaridan so'ng, jabrlanuvchining ko'z o'ngida o'zini namoyon qilish uchun ikkalasidan ham
foydalanishlari mumkin.
Tanqislik va shoshilinchlik - Ijtimoiy muhandislar shoshilinchlik tuyg'usini yaratadilar, shunda
qurbonlar narsalarni o'ylab ko'rishga vaqtlari qolmaydi. Shoshilinch harakatni amalga
oshirishingizni so'rab elektron xat olsangiz, vaziyatni diqqat bilan tahlil qilganingiz ma'qul.
Har qanday harakatni amalga oshirishdan oldin tegishli organdan tasdiqlashingiz mumkin.
Ijtimoiy muhandislik hujumlarini qanday oldini olish mumkin
Ijtimoiy muhandislik har kim bilan sodir bo'lishi mumkin va har bir kishi ijtimoiy muhandislik
firibgarliklaridan qanday qochishni o'rganishi kerak. Biroq, bu biznes xavfsizligi uchun ham
jiddiy xavf tug'diradi. Kiberxavfsizlik rejangizning asosiy komponenti sifatida ijtimoiy
muhandislikning oldini olish usullariga ustuvor ahamiyat berish juda muhimdir.
Tashkilotlar murakkab xavfsizlik vositalari, protokollar va xodimlar va rahbarlar uchun
muntazam ravishda kiber xabardorlik bo'yicha treninglarni birlashtirgan yaxlit yondashuvni
qo'llashlari kerak. Quyida ijtimoiy muhandislik xavflariga qarshi turish uchun amalga
oshirishingiz mumkin bo'lgan chora-tadbirlar keltirilgan.
Xavfsizlik siyosati va protokollari
Xavfsizlik siyosati va protokollari kiberxavfsizlik rejangizning ajralmas qismi bo'lishi kerak.
Ushbu chora-tadbirlar xodimlaringizga elektron pochta, mobil qurilmalar va parollar kabi
tashkilot resurslariga qanday qilib xavfsiz kirish va ulardan foydalanishni aytib beradi. Bu erda
ko'rib chiqishga arziydigan ba'zi jihatlar mavjud:
Dostları ilə paylaş: