التحايل بطرق اجتماعية او عبارة عن هجوم اختراقي يحاول التحكم في الأفراد للقيام بإجراءات معينة أو إفشاء معلومات سرية.
وغالباً ما يعتمد هذا التحايل على قابلية الأشخاص للمساعدة ولكنه أيضًا يستغل نقاط ضعفهم.
مثال : قد يتصل المهاجم بموظف مسؤول بخصوص مشكلة عاجلة تتطلب الوصول الفوري إلى الشبكة.
وقد يقنع المهاجم هذا الموظف بأنه عند الرفض سيتم طرده من مهامه الوظيفية، وقد يقنعه بأنه من طرف شخص ذي رتبة أعلى وظيفيًا، أو قد يستغل طمع الموظف.
أنواع الهندسة الاجتماعية :
بشرية : باستخدام أساليب الخداع البشري دون استخدام التقنية. ( ولكن ليس على المطلق )
تقنية : باستخدام أساليب تعتمد على التقنية بشكل مباشر معدة مسبقا لهذا الغرض .
أساليب الهندسة الاجتماعية :
استغلال العواطف.
استغلال الترند او الشائعات .
المكالمات الهاتفية من مجهولي المصدر.
انتحال الشخصيات.
اصطياد كلمات المرور.
البحث في سلة المهملات الورقية.
ضعف العنصر البشري ( عدم الخبرة التقنية)
لماذا تنجح الهندسة الاجتماعية ؟
صعوبة كشفها .
قلة الحماية والوعي منها.
حب الاستطلاع.
المشاهير.
المواضيع الساخنة
المواقع المزيفة
سهولة الاعداد لها.
وغير ذلك ……
طرق الوقاية من الهندسة الاجتماعية
لا تفتح الروابط المشبوهة، لا تقم بتحميل أي مرفق حتى تتأكد من سلامته.
لا تقم بمشاركة بياناتك الشخصية مع أي جهة كانت.
التحقق من هوية المرسل او المتصل ( سواء كان بريد الكتروني ، هاتف ، وسائل التواصل الاجتماعي )
التحقق من تحديثات الأجهزة واستخدام برامج مكافحة الفيروسات.
تفعيل التحقق بخطوتين لجميع برامج التواصل الاجتماعي.