🔻تکنیکهای مهندسی اجتماعی (هجدهم)
سرک کشی (Shoulder Surfing)
با استفاده از این تکنیک، مهاجم پشت سر شخص مورد نظر قرار میگیرد و تمامی فعالیتهایی که شخص انجام میدهد را تجزیه و تحلیل میکند ، از جمله این فعالیتها میتوانیم به کلیدهایی که شخص مورد حمله فشرده است، نام کاربری وی، رمز عبور، آدرسهای IP و بسیاری دیگر از موارد اشاره کنیم. این تکنیک بیشتر برای بهدست آوردن اطلاعاتی از قبیل رمزهای عبور، کدهای امنیتی، شماره حسابها ، اطلاعات کارتهای اعتباری و هویتی و اطلاعاتی از این دست استفاده میشود.
معمولاً اینگونه حملات در محلهایی که رفت و آمد زیادی وجود دارد به راحتی انجام میشود در حالی که شخص مورد حمله هیچ توجهی از خودش نشان نمیدهد. اگر دقت کرده باشید برخی از دوستان شما در هنگام وارد کردن پسورد بالای سر شما قرار میگیرند و به کیبورد دقت میکنند ، این همان حملهی Shoulder Surfing است و یا در هنگام وارد کردن کارت بانکی و وارد کردن رمز عبور آن ممکن است شخصی در کنار شما فقط به رمز وارد شده نگاه کند که این هم نمونهای از Shoulder Surfing است. به همین علت است که در سازمانها هیچوقت نباید مانیتور به سمت ارباب رجوع باشد.
#تکنیکهای_مهندسی_اجتماعی
#بالای_سر_ایستادن
#متسا
#مرجع_ترویج_سواد_امنیتی
🏢 مرکز تحقیقات پیشرفته ضد تروریسم
📡 @CTU_ir