Ở cấp độ vĩ mô hơn, bất kỳ hành động nào liên quan đến tâm lý hành vi đều có thể được coi là kỹ nghệ xã hội. Tuy nhiên, khái niệm này không phải lúc nào cũng liên quan đến các hoạt động tội phạm hoặc lừa đảo. Trên thực tế, kỹ thuật xã hội được sử dụng và nghiên cứu rộng rãi trong các lĩnh vực như khoa học xã hội, tâm lý học và tiếp thị.
Khi nói đến an ninh mạng, kỹ thuật lừa đảo xã hội đề cập đến một loạt các hoạt động độc hại nhằm thao túng mọi người vào hành vi xấu với những động cơ thầm kín, chẳng hạn như đánh cắp thông tin nhận dạng cá nhân và sau đó là đánh cắp thông tin cá nhân của họ. thông tin cá nhân hoặc bí mật của công ty. Gian lận danh tính là hậu quả phổ biến của các kiểu tấn công này, dẫn đến tổn thất tài chính đáng kể trong nhiều trường hợp.
Kỹ thuật lừa đảo xã hội thường được coi là mối đe dọa trên mạng, nhưng khái niệm này đã có từ lâu và thuật ngữ này cũng có thể liên quan đến gian lận trong thế giới thực, thường liên quan đến việc mạo danh một kiểm toán viên hoặc chuyên gia CNTT. Tuy nhiên, sự ra đời của Internet đã giúp tin tặc dễ dàng thực hiện các cuộc tấn công thao túng trên quy mô rộng hơn và đáng tiếc là những hoạt động độc hại này cũng xảy ra trong không gian tiền điện tử.
Tất cả các loại kỹ thuật xã hội đều dựa vào điểm yếu trong tâm lý con người. Những kẻ lừa đảo sử dụng cảm xúc để thao túng và đánh lừa nạn nhân. Họ săn lùng nỗi sợ hãi, lòng tham, sự tò mò và thậm chí cả sự sẵn lòng giúp đỡ người khác của mọi người. Trong số các hành vi kỹ thuật xã hội độc hại khác nhau, lừa đảo là một trong những trường hợp phổ biến và nổi tiếng nhất.
Email lừa đảo thường bắt chước email từ các công ty hợp pháp, chẳng hạn như ngân hàng quốc gia, chuỗi cửa hàng, cửa hàng trực tuyến có uy tín hoặc nhà cung cấp Email. Trong một số trường hợp, những email lừa đảo này cảnh báo người dùng rằng tài khoản của họ cần cập nhật hoặc hoạt động bất thường đã xảy ra, yêu cầu họ cung cấp thông tin cá nhân để xác nhận danh tính và quản lý tài khoản của họ. Vì sợ hãi, một số người dùng sẽ ngay lập tức nhấp vào liên kết và điều hướng đến một trang web giả mạo, cung cấp cho bọn tội phạm dữ liệu chúng cần. Lúc này, thông tin sẽ lọt vào tay hacker.
Các kỹ thuật lừa đảo xã hội cũng được sử dụng để phát tán cái gọi là phần mềm hù dọa. Đúng như tên gọi, phần mềm đe dọa là một loại phần mềm độc hại được thiết kế để hăm dọa và đe dọa người dùng. Chúng thường liên quan đến việc tạo cảnh báo sai nhằm lừa nạn nhân cài đặt phần mềm lừa đảo có vẻ ngoài hợp pháp hoặc lừa người dùng truy cập các trang web nhằm lây nhiễm vào hệ thống của họ. Kỹ thuật này thường dựa trên nỗi lo sợ của người dùng rằng hệ thống của họ đã bị xâm phạm, thuyết phục họ nhấp vào biểu ngữ web hoặc cửa sổ bật lên. Những thông báo này thường có nội dung: "Hệ thống của bạn bị nhiễm virus, vui lòng nhấp vào đây để dọn dẹp nó." ”
Baby là một dạng kỹ thuật xã hội khác gây ra vấn đề cho nhiều người dùng thiếu cảnh giác. Điển hình là khai thác lòng tham hoặc sự tò mò của người dùng để dụ nạn nhân. Ví dụ: kẻ lừa đảo có thể tạo một trang web cung cấp nội dung miễn phí, chẳng hạn như tệp nhạc, video hoặc sách. Để truy cập các tệp này, người dùng thường cần tạo một tài khoản và cung cấp thông tin cá nhân của họ. Trong một số trường hợp, việc tạo tài khoản có thể không cần thiết vì các tệp đã tải xuống cũng có thể bị nhiễm trực tiếp phần mềm độc hại sẽ xâm nhập hệ thống máy tính của nạn nhân và thu thập dữ liệu nhạy cảm của họ.
Trong thực tế, hành vi lừa đảo cũng có thể xảy ra thông qua việc sử dụng bộ lưu trữ USB và ổ cứng gắn ngoài. Những kẻ lừa đảo có thể cố tình để một thiết bị bị nhiễm virus ở nơi công cộng, dụ dỗ những cá nhân tò mò kiểm tra và xem nội dung của nó, cuối cùng lây nhiễm vào máy tính cá nhân của họ.
Khi nói đến thị trường tài chính, tâm lý tham lam có thể rất Nguy hiểm, các nhà giao dịch và nhà đầu tư đặc biệt dễ bị lừa đảo, các kế hoạch Ponzi và kim tự tháp cũng như các loại lừa đảo khác. Trong ngành công nghiệp blockchain, sự chú ý do tiền điện tử tạo ra đã thu hút nhiều người mới tham gia vào lĩnh vực này trong một khoảng thời gian tương đối ngắn (đặc biệt là trong thị trường tăng trưởng).
Mặc dù nhiều người không hiểu đầy đủ về cách thức hoạt động của tiền điện tử, nhưng họ thường nghe các bản tin về tiềm năng tạo ra lợi nhuận khổng lồ của thị trường và đưa ra các giả định mà không có nghiên cứu đầy đủ. Trong trường hợp này, hãy đầu tư một cách mù quáng. . Kỹ thuật xã hội đặc biệt đáng lo ngại đối với người mới vì họ thường bị mắc kẹt bởi lòng tham hoặc nỗi sợ hãi của chính mình.
Một mặt, mong muốn kiếm lợi nhuận nhanh chóng và kiếm tiền sẽ khiến những người mới theo đuổi những lợi ích sai lầm và tin vào những lời hứa airdrop. Mặt khác, người dùng có thể lo sợ rằng các tập tin riêng tư của họ sẽ bị xâm phạm và phải trả tiền chuộc. Trong một số trường hợp, người dùng chỉ bị lừa bởi các cảnh báo hoặc tin nhắn giả mạo do tin tặc tạo ra và thực tế không bị nhiễm ransomware.
Như đã đề cập trước đó, lý do khiến kỹ thuật lừa đảo xã hội lừa đảo Họ làm việc chỉ vì họ khai thác điểm yếu của con người. Họ thường sử dụng nỗi sợ hãi như một động lực thúc đẩy mọi người hành động ngay lập tức để bảo vệ bản thân (hoặc hệ thống của họ) khỏi một mối đe dọa không thực tế. Một số cuộc tấn công kỹ thuật xã hội cũng dựa vào lòng tham của con người để dụ nạn nhân vào nhiều hình thức lừa đảo đầu tư khác nhau. Vì vậy, điều quan trọng cần nhớ là nếu một lời đề nghị có vẻ quá hấp dẫn để có thể trở thành sự thật thì đó có thể là một trò lừa đảo.
Trong khi một số kẻ lừa đảo rất tinh vi, những kẻ tấn công trung bình lại mắc những sai lầm rõ ràng. Tiêu đề của một số email lừa đảo và phần mềm đe dọa thường chứa lỗi ngữ pháp hoặc chính tả, thường chỉ đánh lừa những người không cảnh giác - vì vậy hãy cẩn thận.
Để tránh trở thành nạn nhân của cuộc tấn công kỹ thuật xã hội, bạn nên chú ý đến các biện pháp bảo mật sau:
Tội phạm mạng luôn tìm kiếm những cách mới để lừa người dùng với mục đích đánh cắp tiền và thông tin nhạy cảm của họ, vì vậy hãy tự giáo dục bản thân và những người xung quanh bạn . con người rất quan trọng. Internet cung cấp nơi trú ẩn an toàn cho những loại lừa đảo này, đặc biệt phổ biến trong không gian tiền điện tử. Vì vậy hãy cẩn thận và cảnh giác để tránh rơi vào bẫy kỹ thuật xã hội.
Ngoài ra, bất kỳ ai quyết định giao dịch hoặc đầu tư vào tiền điện tử đều phải tiến hành nghiên cứu đầy đủ trước để đảm bảo hiểu rõ về thị trường và cơ chế hoạt động của công nghệ chuỗi khối.