أدوات الهندسة الاجتماعية
تتضمن أدوات الهندسة الاجتماعية ما يلي:
أداة (SET)
تتميز أداة SET بواجهة سطر الأوامر، حيث تعد أداة فعالة لتجربة تقنيات الهندسة الاجتماعية بفضل ما تقدمه من ميزات متعددة.
أداة Metasploit MSF
تعتبر أداة MSF جزءًا من إطار العمل Metasploit، والذي يُعد واحدًا من أبرز المنصات المستخدمة في عالم القرصنة.
أداة WifiPhisher
تصمم أداة WifiPhisher خصيصًا لشبكات الواي فاي، وتسمح بإنشاء صفحات Phishing بكل سهولة.
أداة Maltego
تعد أداة Maltego من أبرز الأدوات المستخدمة في تنظيم وتجميع البيانات والمعلومات.
أداة Buster
تتميز أداة Buster بأنها مفتوحة المصدر، حيث تتيح للمستخدم إدخال عنوان بريد إلكتروني واستخراج جميع المواقع المسجلة به.
أبرز الأساليب المستخدمة في الهندسة الاجتماعية
تتضمن أبرز الأساليب الشائعة في عمليات الاقتحام ما يلي:
الهاتف
بما أن الهواتف المحمولة يمتلكها معظم الناس، فإنها تُعتبر واحدة من أكثر الوسائل استخدامًا في الهندسة الاجتماعية.
البحث في سلة المهملات
تحتوي سلة المهملات في الهواتف أو الحواسيب على كميات كبيرة من المعلومات القيمة، لذلك تظل هدفًا شائعًا للعديد من القراصنة.
الإغراء
يتم استخدام أسلوب الإغراء من خلال محادثة الضحية وإغرائها بمغريات متعددة، مما قد يدفعها للكشف عن معلوماتها السرية.
مفهوم الهندسة الاجتماعية
تُعتبر الهندسة الاجتماعية نوعًا من الجرائم الإلكترونية التي تشمل مجموعة من التقنيات والأساليب التي يستخدمها المحتالون للتلاعب بمشاعر الأشخاص وخداعهم بهدف كشف معلومات معينة. كذلك تشمل دفع الأفراد للكشف عن معلومات شخصية سرية أو إقناعهم للقيام بأفعال معينة، مع وجود العديد من الأساليب المستخدمة للاحتيال.
يستغل المُخترقون ضعف المستخدمين من خلال البريد الإلكتروني ووسائل التواصل الاجتماعي، وقد يقودهم طمعهم في المعلومات إلى انتحال شخصيات معروفة أو ذات نفوذ على هذه المنصات، مما يعكس محاولتهم استغلال نقاط الضعف البشرية بأقصى صورة ممكنة.
أنواع الهندسة الاجتماعية
تتعدد أنواع الهندسة الاجتماعية التي يستخدمها المخترقون لاختراق الأنظمة والحصول على المعلومات، ومن أبرز هذه الأنواع:
اصطياد الضحية
يركز هذا النوع على استغلال فضول الضحية، حيث يقوم المقرصن بإرسال روابط ضارة تحمل فيروسات تهدف لسرقة بيانات الجهاز، بالإضافة إلى تقديم وعود كاذبة لجذب الضحية وتحقيق أهدافه.
الهجوم الإلكتروني
يُعد الهجوم الإلكتروني نوعًا آخر من أنواع الهندسة الاجتماعية، حيث يقوم المخترق بانتحال شخصية أخرى والتواصل مع الضحية، واستخدام تلك المراسلات لجمع البيانات من خلال إقناع الضحية بأهمية مشاركتها لمعلوماتها.