На какво се основава
Четвъртият пункт обяснява защо тези обаждания изглеждат истински. Подробностите за историята идват от публични източници: сайта на компанията, социалните мрежи на служителите и обявите за работа. Досие за дадена организация може да се състави за една вечер.
Класически сценарий е обаждане до техническата поддръжка от човек, който твърди, че е служител и е загубил достъпа си. Настойчивостта и познаването на няколко вътрешни подробности често изглеждат по-убедителни от всяка процедура за проверка.
Защо технологията не може да те спаси
Всяка мярка за сигурност предполага, че легитимният потребител може да влезе. Социалното инженерство използва точно този път: то не разбива ключалката, а получава ключа от човека, който го притежава.
Именно тук е уловката: подсилването на техническите мерки почти не помага, а понякога влошава нещата. Колкото по-сложни са процедурите, толкова по-често служителите търсят обходни пътища и именно те се превръщат във входна точка.
- Провери по друг канал: обади се обратно на известен номер, а не на предоставения.
- Приеми спешността като предупредителен знак: истинските процедури могат да изчакат.
- Никога не споделяй кодове от съобщения или цялата си парола с никого.
- Приеми молбата да запазиш разговора в тайна от колегите като почти сигурен знак за атака.
- Увери се, че подаването на сигнал за подозрително обаждане е безопасно и не води до обвинения.
Последната точка е по-важна от техническите мерки. Ако служителят се страхува, че ще бъде наказан за грешка, той ще замълчи и организацията може да не научи за атаката седмици наред. Културата на докладване на инциденти защитава по-добре от инструкциите.
Струва си да помниш и че целта невинаги е парола. Често искат нещо дребно: да потвърдиш длъжността на колега, да дадеш вътрешен номер или да препратиш файл. От тези малки подробности може да бъде изградена следващата, вече убедителна история.
Какво хаква социалното инженерство?
Коя защита работи срещу всяка история?
Източници
- Социалното инженерство използва спешност, авторитет, взаимност и правдоподобни истории, събрани от публични източници
- проверката по независим канал се смята за основната защитна мярка
Следва от серията „Киберпрестъпления“
2 статии изцяло на сайта, още 3 в приложението
