從更為宏觀層面上說,任何與行為心理學相關的動作都可以被認為是社會工程學。但是,這一概念並不總是與犯罪活動或詐欺活動有關。事實上,社會工程在社會科學、心理學和行銷等領域被廣泛使用和研究。
在涉及網路安全時,社會工程是指那些別有用意、試圖操縱人們做出不良行為的一系列惡意活動,例如盜取個人身份信息,並在後期用於竊取他們公司的個人或機密資訊。身分詐欺是這類攻擊的常見後果,在許多情況下會導致重大的財務損失。
社學工程通常被視為網路威脅,但這一概念已存在很長時間,該術語也可能與現實世界的欺詐行為有關,通常涉及冒充審計員或IT專家。然而,網路的出現使駭客可以更為輕鬆的在更廣泛的範圍內進行操縱攻擊,不幸的是這些惡意活動也發生在加密貨幣領域。
所有類型的社會工程學都依賴人類心理學上的弱點。詐騙者利用情緒來操縱和欺騙受害者。他們利用的是人們的恐懼、貪婪、好奇心,甚至是他們幫助他人的意願等。在多種惡意社會工程行為中,網路釣魚是最常見且眾所周知的案例之一。
網路釣魚電子郵件通常模仿來自合法公司的郵件,例如國家銀行、連鎖店、信譽良好的線上商店或電子郵件提供者。在某些情況下,這些詐騙電子郵件會警告使用者帳戶需要更新或發生了異常活動,要求他們提供個人資訊以確認其身分並管理其帳戶。出於恐懼,有用戶會立即點擊連結並導航到虛假網站,為不法分子提供其所需數據。此時,這些資訊將會掌握在駭客手中。
社會工程技術也被用來傳播所謂的Scareware。顧名思義,威脅軟體是一種旨在恐嚇和威脅用戶的惡意軟體。它們通常涉及創建虛假警報,試圖欺騙受害者安裝看似合法的欺詐性軟體或誘騙用戶訪問相關網站,已達到感染其係統的目的。這種技術通常依賴使用者擔心他們的系統受到損害的心理,說服他們點擊網頁橫幅或彈出視窗。這些訊息通常會說:“您的系統已被感染,請點擊此處進行清理。 ”
誘騙是另一種給許多大意用戶帶來麻煩的社會工程行為。一般利用使用者的貪婪或好奇心來引誘受害者。例如,詐騙者可以創建一個提供免費內容的網站,如音樂檔案、影片或書籍。使用者為了存取這些文件,通常需要建立一個帳戶,提供他們的個人資訊。在某些情況下,也可能不需要建立帳戶,因為下載的檔案也可直接感染惡意軟體,這些惡意軟體將侵入受害者的電腦系統並收集其敏感資料。
在現實生活中,誘騙行為也可能透過使用USB儲存和外接硬碟來實現誘騙。詐騙者可能故意將受感染病毒的設備留在公共場所,引誘好奇者把它查到電腦上查看內容,最終感染他們的個人電腦。
在金融市場方面,貪婪的心態會是非常危險的,交易者和投資者特別容易受到網路釣魚、龐氏騙局和金字塔騙局以及其他類型詐騙的攻擊。在區塊鏈產業中,加密貨幣產生的關注在相對較短的時間內吸引了許多新人進入該領域(特別是在牛市時)。
儘管許多人還不完全了解加密貨幣的運作方式,但他們經常會聽到新聞報道稱市場擁有產生巨大收益的潛力,並在沒有進行充分研究的情況下,盲目的進行投資。社交工程尤其關注新手,因為他們經常受困於自己的貪婪或恐懼。
一方面,渴望快速獲利和賺錢會讓新手追逐虛假的福利和相信空投承諾。另一方面,使用者可能擔心私人文件遭到破壞會去支付贖金。在某些情況下,用戶僅僅被駭客創建的虛假警報或訊息欺騙,並沒有真正的遭受勒索軟體感染。
如前所述,社會工程騙局之所以會奏效,只因為它們會利用人性的弱點。他們通常將恐懼作為刺激因素,促使人們立即採取行動,保護自己(或他們的系統)免受不真實的威脅。有的社會工程攻擊也依賴人類的貪婪,將受害者引誘到各種類型的投資詐騙。所以重要的是要記住,如果優惠看起來好得令人難以置信,那麼這可能是騙局。
雖然有些詐騙者很高深,但一般的攻擊者都會犯下明顯的錯誤。一些網路釣魚電子郵件和威脅軟體的標題,通常都包含語法或拼寫錯誤的單詞,這種情況通常只能欺騙那些粗心大意的用戶-所以請仔細甄別。
為了避免成為社會工程攻擊的受害者,您應該注意以下安全措施:
網路犯罪分子一直在尋找欺騙用戶的新方法,旨在竊取他們的資金和敏感信息,因此時常教育自己和周圍的人是非常重要的。網路為這類的騙局提供了避風港,這種現像在加密貨幣領域尤其常見。所有要小心謹慎,保持警惕,避免陷入社會工程陷阱。
此外,決定交易或投資加密貨幣的人應該事先進行充分研究,確保對區塊鏈技術的市場和工作機制有很好的理解 。