سواستفاده از اعتماد در پوشش معلم و پشتیبان؛ مهندسی اجتماعی در کمین کاربران فضای مجازی
به گزارش نبض فناوری، این روزها شاهد افزایش پروندههای کلاهبرداری اینترنتی هستیم که در آن، قربانی خود اقدام به ارائه اطلاعات محرمانه خود به مجرمان میکند. در همین رابطه، [نام و نام خانوادگی]، کارشناس امنیت سایبری با تاکید بر نقش کلیدی کاربران در حفظ امنیت اطلاعات خود، اظهار داشت: «سیستمهای مدیریت کلاسها و سامانههای آموزشی آنلاین، صرفاً تا زمانی امن هستند که اطلاعات ورود به حساب کاربری، به ویژه کد تایید پیامک شده، در اختیار فرد دیگری قرار نگیرد. اگر این رمز محرمانه بماند، عملاً امکان سواستفاده از حساب کاربری وجود نخواهد داشت.»
وی با هشدار نسبت به ترفندهای فریبنده کلاهبرداران افزود: «متاسفانه شاهد هستیم که افراد سودجو با استفاده از روش مهندسی اجتماعی و جلب اعتماد قربانی، خود را به جای پشتیبان سامانه، معلم یا مدیر معرفی میکنند و با بهانههایی مانند بروزرسانی سیستم یا رفع مشکل، کاربر را وادار به ارائه کد تایید ورود میکنند. مهمترین راه پیشگیری از تکرار چنین مواردی، آگاهی بخشی به کاربران است که بدانند هیچ نهاد رسمی و فرد موجهی هرگز از طریق تماس تلفنی یا پیام خصوصی درخواست کد تایید ورود را نمیکند.»
این کارشناس در تعریف مهندسی اجتماعی توضیح داد: «مهندسی اجتماعی یکی از پیچیدهترین روشهای حملات امنیتی است که در آن، هکرها به جای رخنه در سیستمهای نرمافزاری، از نقطه ضعف انسانی یعنی اعتماد و سادگی افراد برای سرقت دادهها و داراییها سوءاستفاده میکنند. روشهای این حمله با توجه به سبک زندگی و فرهنگ هر جامعه متفاوت است، اما پایه و اساس همه آنها یک چیز است: سوءاستفاده از اعتماد.»
وی در پایان با تاکید بر نقش آموزش و فرهنگسازی تصریح کرد: «هر قدر دانش و تجربه افراد جامعه در مواجهه با این تهدیدات بیشتر باشد، تعداد قربانیان کمتر خواهد شد. بحث آموزش همگانی و فرهنگسازی در رسانهها مهمترین نکتهای است که میتواند این آسیبهای اجتماعی و مالی را به حداقل برساند. تنها راه مقابله با مهندسی اجتماعی، کاربری آگاه و بدبین است.»