تُقدّم أساليب الإغراء وسيلةً لخداع الضحية ودفعها إلى كشف هويتها. ومن الأمثلة الكلاسيكية على ذلك ترك ذاكرة فلاش USB في موقف سيارات. يلتقطها أحدهم، ويوصلها بدافع الفضول، فتقوم الذاكرة بتثبيت برامج خبيثة. وقد أجرى الباحثون هذه التجربة مرات عديدة، حيث يتم توصيل نسبة كبيرة من الذاكرات المتروكة. وقد تكون الحمولة الخبيثة عبارة عن برنامج لتسجيل ضغطات المفاتيح، أو أداة للوصول عن بُعد، أو برنامج نصي لسرقة بيانات الاعتماد.
يعمل الخداع الرقمي بنفس الطريقة. تنزيلات أفلام مجانية تُثبّت برامج ضارة. برامج اختراق مزيفة تحتوي على برامج تجسس. إعلانات منبثقة تُقدّم هاتفًا مجانيًا مقابل ملء استبيان. لا يشترط أن يكون الخداع مقنعًا للجميع، يكفي أن يوقع ببعض الأشخاص. غالبًا ما يقترن الخداع بتقنيات هندسة اجتماعية أخرى. رسالة بريد إلكتروني تصيدية تُقدّم بطاقة هدايا مجانية ورابطًا. يقود الرابط إلى صفحة تطلب بيانات تسجيل الدخول. بذلك، يحصل المهاجم على بيانات تسجيل الدخول وثقة الضحية. الدفاع في معظمه يعتمد على الوعي والسياسات. لا تقم بتوصيل أجهزة غير معروفة. لا تُنزّل برامج من مصادر غير رسمية. لا تملأ استمارات تعد بمكافآت مجانية.
أساليب الإغراء الشائعة
- محركات أقراص USB المتساقطة في مواقف السيارات أو الردهات
- تنزيلات مجانية تتضمن برامج ضارة
- إشعارات واستطلاعات رأي وهمية حول الجوائز
- مشاركة الملفات من نظير إلى نظير مع الملفات المصابة
الفضول هو نقطة الضعف. يستغله المهاجمون لأنه موثوق.
Comments
No comments yet. Be the first to share a thought.
Leave a comment