أدوات الهندسة الاجتماعية

كتابة:
أدوات الهندسة الاجتماعية


أدوات الهندسة الاجتماعية

يُمكن الاطلاع على أدوات الهندسة الاجتماعية على النحو الآتي:


أداة (SET)

تأتي أداة SET بسطرأوامر كونسول، وتساعد هذه الأداة على تجربة الهندسة الاجتماعية، وذلك لتميزها بكثير من الخصائص والتقنيات.[١]


أداة Metasploit MSF

تعد أداة MSF من ضمن الأدوات الموجودة في إطار Metasploit الذي يعتبر من أضخم الإطارات المستخدمة في القرصنة.[١]


أداة WifiPhisher

تتميز أداة WifiPhisher بتخصصها لشبكات الواي فاي، كما وتسمح لك هذه الأداة بصناعة صفحات Phishing.[١]


أداة Maltego

تعتبر أداة Maltego من أقوى الأدوات المستخدمة في ترتيب وتجميع المعلومات.[١]


أداة Buster

تتميز هذه الأداة بكونها أداة مفتوحة المصدر، تمكننا من إدراج بريد إلكتروني، ثم القيام باستخراج كل المواقع المسجلة فيه.[١]



أشهر الأساليب المتبعة في الهندسة الاجتماعية

يُمكن الاطلاع على أشهر الأساليب المتبعة في الاختراق:


الهاتف

يعود لامتلاك الهواتف بأيدي معظم الناس، يعد الهاتف من أكثر الأساليب المستخدمة في الهندسة الاجتماعية.[٢]


عملية البحث في سلة المهملات

تحتوي سلة المهملات الموجودة في الهواتف أو الحواسيب على عدد كبير من المعلومات، لذلك يلجأ لها الكثير من القراصنة.[٢]


الإغراء

يتم الإغراء عن طريق الحديث مع الضحية وإغرائه بكثير من الأمور، مما يدفعها إلى الإفشاء بالبيانات السرية.[٢]


مفهوم الهندسة الاجتماعية

تعتبر إحدى أنواع الجرائم الإلكترونية، وهي عبارة عن مجموعة من التقنيات والأساليب التي يستخدمها المتحايل للتلاعب بالناس وبمشاعرهم وخداعهم، وذلك كله بهدف معرفة بعض المعلومات والبيانات، كما وتشمل أيضًا دفع الناس لتسريب معلومات شخصية سرية أو دفعهم ليقوموا بعمل ما، كما ويوجد عدة أساليب يتم استخدامها للاحتيال على الناس.[٢]


يقوم المخترق بتحايله واختراقه عن طريق البريد الإلكتروني ومواقع التواصل الاجتماعية الموجودة على الهاتف، كما ويمكن أن تدفعه أطماعه في المعلومات وما وراءها من مكاسب شخصية له أن يقوم بانتحال شخصيات مشهورة على مواقع التواصل الاجتماعي، أو تمتلك سلطة عالية، أي أنه يحاول بكل السبل استغلال نقاط الضعف البشرية.[٢]


أنواع الهندسة الاجتماعية

هناك أنواع كثيرة للهندسة الاجتماعية التي يستخدمها المخترقون من أجل الاختراق والحصول على المعلومات التي يريدونها لإلحاق الضرر بالضحية، ومن أشهر أنواع الهندسة الاجتماعية:


اصطياد الضحية

في هذا النوع يلقي المقرصن كامل تركيزه على استغلال غريزة الفضول للضحية، فيعمل على إرسال روابط تحميل الفيروسات ليتمكن من سرقة بيانات الجهاز الإلكتروني، كما ويقطع العديد من الوعود الكاذبة بهدف أن يوقع الضحية في مصيدته، ويتمكن من الحصول على ما يريده منها.[٣]


الهجوم الإلكتروني 

يعتبر الهجوم الإلكتروني نوعاً آخر من أنواع الهندسة الاجتماعية، ففيه يقوم المقرصن بانتحال شخصية أخرى، ثم يقوم بمراسلة الضحية، ومن خلال تلك المراسلات يحصل على البيانات التي يريدها منها، وذلك يتم عن طريق إقناع الضحية بأنه يرغب بالقيام بأمر مهم، وأنه من الضروري أن تقوم الضحية بمشاركة بياناتها.[٣]

المراجع

  1. ^ أ ب ت ث ج "Kali Linux: Top 5 tools for social engineering", INFOSEC, Retrieved 31/1/2022. Edited.
  2. ^ أ ب ت ث ج "ما هي الهندسة الإجتماعية"، مفهوم، اطّلع عليه بتاريخ 31/1/2022. بتصرّف.
  3. ^ أ ب "ما هى الهندسة الاجتماعية ؟طرقها وكيف تتجنبها"، اي تي بيلرز، اطّلع عليه بتاريخ 31/1/2022. بتصرّف.
6004 مشاهدة
للأعلى للسفل
×