Sorry, you need to enable JavaScript to visit this website.

الوقوف من الهندسة الاجتماعية

ملخص
public
تسلط هذه المقالة الضوء علي الطرق التي يمكن للمهندسين الاجتماعيين الحصول علي معلومات شخص ما.

 عادةً ما يظهر مهندس هجمات الهندسة الاجتماعية بوجه جدير بالثقة أو مظهر مألوف لكسب ثقتكم، أو مظهر مجهول لإثارة فضولكم، فقد ينسج المهندس الاجتماعي خططه من خلالإشراك أشخاص من مختلف مجالات الحياة أو من خلال خلق مواقف منتظمة، أو عن طريق إنشاء مواقع ويب شبيهة بالأصلية لإيقاع الضحية في الفخ.فكيف يمكنك أن تظل يقظًا وتدافع عن نفسك من هجوم الهندسة الاجتماعية؟

فيما يلي بعض النصائح المجرّبة للوقاية من الهندسة الاجتماعية:

  1. كن مطلعاً ومثقفاً بشكل جيد عن الأمر: افهم ديناميات كيفية عمل المهندسين الاجتماعيين، وكن حذراً في المنزل ومكان العمل على حد سواء.
  2. توخى الحذر الشديد: سواء كنت في الجامعة أو المنزل أو مراكز التسوق، أو المكاتب أو البنوك أو على شبكة الإنترنت، وكن مدركاً لما يدور حولك خاصة في الأماكن العامة، إذ يعلم المهندسون الاجتماعيون برغبة الناس في مساعدة المحتاجين بدافع إنساني، لذلك إذا طلب منك شخص ما المساعدة فهويتوقع منك الحصولعلى بعض المعلومات الشخصية أو السرية، فكن حذراً، فكر جيداً قبل الرد عليه ولا تقع تحت ضغط إلحاح هذا الشخص لإعطائه تلك المعلومات. ، اطرح أسئلة إضافية، مثل: لماذا تحتاج إلى المعلومات؟ وتحقق مما إذا كان يستحق الحصول عليها أم لا؟ فمن الأفضل أن تظهر كشخص مغفل بدلاً من أن تكتشف خطأك في النهاية.
  3. تحديث برامجك بانتظام: يسعى المهندسون الاجتماعيون إلى تحديد ما إذا كنت تستخدم برامج قديمة حتى يتمكنوا من استغلال ذلك الوضع، ووفقاً لكريس هادناجي، أحد مؤسسي موقع Social-Engineer.org ومدير العمليات في قسم التدريب على الأمن وأدواته في Offensive Security، هناك الكثير من المعلومات التي يتم تسريبها  لن تكون ضارة في حال  يتم تحديث البرامج بانتظام.
  4. تثبيت برامج مكافحة الفيروسات وتحديثها بشكل دوري، وإجراء مسح على رسائل البريد الإلكتروني والمرفقات قبل فتحها.
  5. تخزين المعلومات والتخلص منها بشكل مضمون: حيث أن المهندسين الاجتماعيين يفحصون عن أي معلومات تتوفر لهم، فمن الضروري أن تحتفظ بمعلوماتك الشخصية بعيداً عن أعين المتطفلين، ويجب دائماً حفظ كلمات المرور وأرقام التعريف الشخصي، وتجنب كتابتها على ورقة أو قصاصة ورقة لأنه يمكن سرقتها، وتذكر دائماً تمزيق الملاحظات أو الرسائل أو المغلفات التي تحتوي على معلومات شخصية قبل التخلص منها، خوفاً من أن تقع في الأيدي الخطأ عند البحث في القمامة.
  6.  تجنب فخالطمع والفضول: جاءت معظم الحيل نتيجة لوقوع الناس فريسة لهجمات الهندسة الاجتماعية التي تضرب على وتر الفضول والطمع لدى الشخص، حيث يحصل على رابط يتيح له التحميل المجاني المحدود لأحدث البرامج أو الأفلام أو الأغاني، إلخ، إذا شارك بعض التفاصيل الشخصية، ويعد النقر فوق رابط غير معروف، أو فتح أو تحميل رسالة بريد أو مرفقات بعنوان جذاب كافياً لسرقة النظام، ما يتيح للدخيل الوصول الكامل إلى كل التفاصيل الموجودة على النظام، فتجنب الوقوع في فخ المهندس الاجتماعي.

 

يُعد تزويد النفس بالوعي والتيقظ دائماً أقوى دفاع ضد هجمات الهندسة الاجتماعية.

وسوم أساسية
وسوم ثانوية
اخر تعديل
05-07-2020
زمن القراءة
4 دقائق

دعوة للفعل

قم بالإبلاغ عن خرق الأمن السيبراني إلى Q-CERT بإحدى الطرق: اتصل على 3408 4493 974+ ، (خدمة 24/7) ، أو أرسل بريدًا إلكترونيًا على sources@qcert.org أو أكمل إستمارة للإبلاغ عن الحوادث .

موارد خارجية