ناس DZ
عزيزي الزائر إن كنت أحد أعضاء المنتدى يرجى من فضلك أن تسجل دخولك للمنتدى و إن كنت غير مسجل بعد يرجى من فضلك أن تقوم بالتسجيل لكي تنضم لعائلتنا
و شكرا
ناس DZ
عزيزي الزائر إن كنت أحد أعضاء المنتدى يرجى من فضلك أن تسجل دخولك للمنتدى و إن كنت غير مسجل بعد يرجى من فضلك أن تقوم بالتسجيل لكي تنضم لعائلتنا
و شكرا
ناس DZ
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


منتــــــــدى للجزائــــــــــريين  
واجهة المنتدىواجهة المنتدى  الرئيسيةالرئيسية  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخولدخول  أتصل بناأتصل بنا  

 

 الهندسة الاجتماعية

اذهب الى الأسفل 
كاتب الموضوعرسالة
aya joseph
مشرفة: القسم العام
مشرفة: القسم العام
aya joseph


عدد المساهمات : 221
تاريخ التسجيل : 24/12/2010

الهندسة الاجتماعية Empty
مُساهمةموضوع: الهندسة الاجتماعية   الهندسة الاجتماعية Emptyالسبت أغسطس 06, 2011 3:59 am



[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]



موضوع جــــــــد مـــــــهــــــم لــــــنشــــــر:


لماذا نلقي باللوم دوماً على الآلات عند حصول اختراق ؟


كثيراً ما يتبادر إلى أذهاننا عند السماع بحصول اختراق ما أن هناك مشكلة في نظام التشغيل أو ثغرة في برنامج مستخدم ، أو خلل في الحاسوب الذي يدير النظام الذي تم اختراقه ، و رغم أن ذلك يكون صحيحاً أحياناً إلا أن بعض الدراسات ذكرت أنه في 70% من حالات الاختراق يكون الخلل في الإنسان "المستخدم" و ليس في الآلة !



يحصل ذلك ببساطة من خلال التلاعب بالبشر و ليس بالآلات ، و يسمى علم "الهندسة الاجتماعية" ، حيث يتم استغلال ثقة الناس وبساطتهم أو مشاعرهم أو رغباتهم أو احتياجاتهم للتحكم بالآلات و من ثم حصول الاختراق ! و هذه الأساليب إنما تندرج في إطار النصب و الاحتيال عبر الإنترنت ، و تشير بعض الدراسات إلى ازدياد كبير كمي و نوعي في هذه الهجمات لما تحققه من نتائج باهرة بسبب قلة وعي الكثير من المستخدمين بطرق تجنب الاحتيال عبر الإنترنت .


حيث أن الهدف الأساسي للهندسة الاجتماعية يمكننا حصره بالتالي:



- طرح أسئلة بسيطة أو تافهة (عن طريق الهاتف أو البريد الإلكتروني مع انتحال شخصية ذي سلطة أو ذات عمل يسمح له بطرح هكذا أسئلة دون إثارة الشبهات).


- جمع المعلومات بطريقة غير مباشرة بعيدة تماماً عن اي احتكاك مع الضحية. تتم هذه العملية بالبحث عن أسمه ومعلومات عنه والمواقع التي يقوم بزيارتها وأعتقد بأن هذا الموضوع أصبح سهلاً في الوقت الحالي، فبإمكانك معرفة بعض المعلومات عنه إذا كان من رواد مواقع التواصل الاجتماعي.



- إن كان يملك موقع أو دومين فبالإمكان متابعته عن طريق معلومات تسجيل الدومين عن طريق مواقع Whois لمعرفة طرق الاتصال به.

أمثلة للهندسة الاجتماعية :


- بريد إلكتروني يخبرك أنك ربحت مليون دولار، و يطالبك بالاستجابة ، و عند الاستجابة يطلب منك ألفي دولار رسوم تحويل ! (الألفي دولار هما موضوع النصب ، فمن يملك مليون دولار لن يعجز عن دفع مبلغ تحويل بسيط كهذا!) .



- رسالة تزعم أنها من مسؤول شهير أو سابق (آخر صرعة لهذه الرسائل : انتحال اسم جمال مبارك) تزعم انها مصابة – اي الشخصية – بالسرطان و انها ستموت و لكنها تثق بك للحصول على الملايين التي يشتهر الشخصية بامتلاكها و ما عليك سوى دفع 10 الاف دولار من أجل المساعدة في الحصول على المبلغ من البنوك !



- اتصال هاتفي يزعم أنه من البنك و أن بطاقتك توقفت بسبب مشكلة لكنه يريد مساعدتك لذا يطلب رقم البطاقة "لتفعيلها" !



- صديق( مجهول أو تقمص شخصية شخص معروف لديك) على الفيس بوك أو على احدى المواقع الاجتماعية الحوارية ينال ثقتك وحبك فتتعلق به لكلامه الجميل، فتكتشف في الآخر أنك وقعت في شرك "صديق مزور" او رجل مخابرات او مبتز اخذ منك أسرار وصور ومعلوماتك لم تعطها لواحد من قبل فيوظفها ضدك.




- موقع ينشر اعلان على صفحته على الانترنت يطلب موظف او موظفة من خلال تعبئة استمارة معلومات ورقم الهاتف او الجوال.








هذه نماذج وامثلة على الهندسة الاجتماعية وهناك امثلة تتغير وتتبدل حسب طريقة واسلوب المحتال ،فاحفظ المضمون ولا تحفظ الشكل.. ونحذر من استغلال الهندسة الاجتماعية ضدكم ، وتجدد اشكالها بحسب الزمان والمكان و ما قد يترتب عليه من آثار قد تكون ضارة بكم.

نتمنى السلامة للجميع




الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
الهندسة الاجتماعية
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
ناس DZ :: القسم العـــــــــــــــــام-
انتقل الى: