HI
डाउनलोडडाउनलोड

सोशल इंजीनियरिंग क्या है

Miqo संपादकीय टीम · 2 स्रोत

यह किन बातों पर टिकी है

  • तत्कालता। जाँच के लिए समय नहीं है: खाता ब्लॉक हो जाएगा, पहुँच खत्म हो जाएगी और आपकी बॉस अभी इंतज़ार कर रही हैं।
  • अधिकार। फोन करने वाला सुरक्षा विभाग, प्रबंधन या किसी सप्लायर से होने का दावा करता है। ऐसे लोगों से बहस करना आम तौर पर ठीक नहीं माना जाता, और इसी पर पूरा दाँव टिका होता है।
  • उपकार का बदला। पहले छोटी-सी मदद की जाती है, फिर अनुरोध आता है। किसी का उपकार लेने के बाद मना करना मनोवैज्ञानिक रूप से मुश्किल होता है।
  • विश्वसनीय कहानी। हमलावर पहले से जानकारियाँ जुटा लेता है: सहकर्मियों के नाम, प्रोजेक्ट के नाम और हाल की घटनाएँ।

चौथा बिंदु समझाता है कि ऐसे फोन असली क्यों लगते हैं। कहानी गढ़ने के लिए जानकारियाँ सार्वजनिक स्रोतों से ली जाती हैं: कंपनी की वेबसाइट, कर्मचारियों के सोशल मीडिया और नौकरी के विज्ञापन। किसी संगठन की पूरी जानकारी एक शाम में जुटाई जा सकती है।

एक आम तरीका है कि कोई व्यक्ति पहुँच खो चुके कर्मचारी बनकर सहायता सेवा को फोन करे। उसका लगातार ज़ोर देना और अंदरूनी जानकारियों की दो-एक बातें अक्सर जाँच की किसी भी प्रक्रिया से ज़्यादा भरोसेमंद लगती हैं।

तकनीक आपको क्यों नहीं बचा सकती

हर सुरक्षा उपाय यह मानकर चलता है कि वैध उपयोगकर्ता अंदर जा सकता है। सोशल इंजीनियरिंग इसी रास्ते का फायदा उठाती है: वह ताला नहीं तोड़ती, बल्कि जिसके पास चाबी है उसी से चाबी ले लेती है।

यही इसकी खासियत है: तकनीकी उपायों को मजबूत करने से बहुत कम मदद मिलती है और कभी-कभी नुकसान भी होता है। प्रक्रियाएँ जितनी जटिल होंगी, कर्मचारी उतनी ही बार आसान वैकल्पिक रास्ते खोजेंगे, और यही रास्ते प्रवेश का रास्ता बन जाते हैं।

  • दूसरे माध्यम से जाँच करें: दिए गए नंबर पर नहीं, बल्कि किसी ज्ञात नंबर पर वापस फोन करें।
  • तत्कालता को चेतावनी का संकेत मानें: असली प्रक्रियाएँ थोड़ी देर रुक सकती हैं।
  • कोई भी विभाग संदेश में मिले कोड या आपका पूरा पासवर्ड नहीं माँगता।
  • सहकर्मियों से बातचीत गुप्त रखने का अनुरोध लगभग हमेशा हमले का संकेत होता है।
  • संदिग्ध फोन की सूचना देना सुरक्षित और बिना दोषारोपण के होना चाहिए।

आखिरी बिंदु तकनीकी उपायों से ज़्यादा महत्वपूर्ण है। अगर किसी कर्मचारी को गलती के लिए सज़ा मिलने का डर हो, तो वह चुप रहेगा और संगठन को हमले के बारे में कई हफ्तों तक पता नहीं चलेगा। घटनाओं की सूचना देने वाली संस्कृति निर्देशों से बेहतर सुरक्षा देती है।

यह भी याद रखना चाहिए कि निशाना हमेशा पासवर्ड नहीं होता। अक्सर छोटी-सी चीज़ माँगी जाती है: किसी सहकर्मी का पद बताना, अंदरूनी एक्सटेंशन नंबर देना या कोई फ़ाइल आगे भेजना। इन्हीं छोटी जानकारियों से अगली, पहले से भरोसेमंद लगने वाली कहानी तैयार की जाती है।

खुद को परखो1 / 2

सोशल इंजीनियरिंग किसे हैक करती है?

स्रोत

  1. सोशल इंजीनियरिंग तत्कालता, अधिकार, उपकार के बदले और सार्वजनिक स्रोतों से तैयार की गई भरोसेमंद कहानियों का इस्तेमाल करती है
  2. स्वतंत्र माध्यम से जाँच को मुख्य सुरक्षा उपाय माना जाता है।

“साइबर अपराध” सीरीज़ में आगे

साइट पर 2 पूरे लेख, ऐप में 3 और

सभी लेख

इस सीरीज़ के 3 और लेख ऐप में हैं

ये “अपराध → साइबर अपराध” में हैं। मुफ़्त।

क्विज़ · 12 सवाल“साइबर अपराध” के बारे में तुम्हें कितना पता है?