किसी को लुभाने के लिए लालच देकर उसे जाल में फंसाया जाता है। इसका एक आम उदाहरण है पार्किंग में पड़ी हुई यूएसबी ड्राइव। कोई व्यक्ति जिज्ञासावश उसे उठाता है, कंप्यूटर में प्लग लगाता है, और ड्राइव में मैलवेयर इंस्टॉल हो जाता है। शोधकर्ताओं ने इस प्रयोग को कई बार दोहराया है। ज्यादातर ड्राइव प्लग में लग जाती हैं। मैलवेयर में कीलॉगर, रिमोट एक्सेस टूल या क्रेडेंशियल्स चुराने वाली स्क्रिप्ट हो सकती है।
डिजिटल बेटिंग भी इसी तरह काम करती है। मुफ्त मूवी डाउनलोड जो मैलवेयर इंस्टॉल कर देते हैं। नकली सॉफ्टवेयर क्रैक जिनमें ट्रोजन शामिल होते हैं। पॉप-अप विज्ञापन जो सर्वे भरने के बदले मुफ्त फोन देने का वादा करते हैं। बेटिंग का हर किसी को विश्वसनीय लगना ज़रूरी नहीं है। बस कुछ लोगों को फंसाना काफी है। बेटिंग अक्सर अन्य सोशल इंजीनियरिंग तकनीकों के साथ मिलकर काम करती है। एक फ़िशिंग ईमेल मुफ्त गिफ्ट कार्ड और एक लिंक देता है। लिंक एक ऐसे पेज पर ले जाता है जो लॉगिन क्रेडेंशियल मांगता है। अब हमलावर के पास क्रेडेंशियल और पीड़ित का भरोसा दोनों होते हैं। बचाव मुख्य रूप से जागरूकता और नीति पर निर्भर करता है। अनजान डिवाइस को प्लग इन न करें। अनौपचारिक स्रोतों से सॉफ्टवेयर डाउनलोड न करें। मुफ्त इनाम का वादा करने वाले फॉर्म न भरें।
सामान्य प्रलोभन रणनीति
- पार्किंग स्थलों या लॉबी में गिरी हुई यूएसबी ड्राइव
- मैलवेयर युक्त मुफ्त डाउनलोड
- फर्जी पुरस्कार सूचनाएं और सर्वेक्षण
- संक्रमित फ़ाइलों के साथ पीयर-टू-पीयर फ़ाइल शेयरिंग
जिज्ञासा ही कमजोरी है। हमलावर इसका फायदा उठाते हैं क्योंकि यह भरोसेमंद होती है।
Comments
No comments yet. Be the first to share a thought.
Leave a comment