• Sotsial injineriya
  • Mashhur korporatsiyalar brendlaridan foydalangan holda firibgarlik
  • Mashhur ijtimoiy muhandislar




    Download 1,58 Mb.
    bet1/3
    Sana15.05.2024
    Hajmi1,58 Mb.
    #234012
      1   2   3
    Bog'liq
    kb2


    Sotsial injineriya nima va uning zamonaviy usullari
    Xamzayev Durbek
    Reja:

    Sotsial injineriya tushunchasi
    Sotsial injineriya - bu nozik ma'lumotlarni olish yoki muayyan harakatlarni amalga oshirish uchun manipulyatsiya va aldashdan foydalanish jarayoni.
    Sotsial injineriya - bu odamlarni manipulyatsiya qilish va qimmatli ma'lumotlarga kirish uchun psixologik usullardan foydalanadigan aldamchilik san'ati.
    Zamonaviy sotsial injineriya usullariga misollar
    Zamonaviy ijtimoiy muhandislik texnikasi elektron pochta fishing hujumlari, mijozlarga xizmat ko'rsatish vakillarining soxta qo'ng'iroqlari va shaxsiy ma'lumotlarni to'plash uchun soxta veb-saytlarni o'z ichiga oladi.
    Fishing
    Fishing (inglizcha phishing, baliq ovlashdan - baliq ovlash, baliq ovlash) Internet firibgarligining bir turi bo‘lib, undan maqsad kirish huquqiga ega bo‘lishdir. maxfiy foydalanuvchi ma'lumotlariga - loginlarga va parollar. Bu bugungi kunda eng mashhur ijtimoiy muhandislik sxemasi. Birorta ham katta shaxsiy ma'lumotlarning sizib chiqishi undan oldin fishing elektron pochta xabarlari to'lqinisiz sodir bo'lmaydi. Fishing hujumining eng yaqqol misoli jabrlanuvchidan ma'lum ma'lumotlarni tekshirish yoki muayyan harakatlarni amalga oshirishni talab qiluvchi bank yoki to'lov protsessorining rasmiy xatiga o'xshab soxtalashtirilgan elektron pochta orqali yuborilgan xabardir. Turli sabablar bo'lishi mumkin. Bu ma'lumotlar yo'qolishi, tizimning ishlamay qolishi va boshqalar bo'lishi mumkin. Bunday xatlar odatda rasmiy sahifaga o‘xshash soxta veb-sahifaga havolani o‘z ichiga oladi va maxfiy ma’lumotlarni kiritishni talab qiluvchi shaklini o‘z ichiga oladi.
    Mashhur korporatsiyalar brendlaridan foydalangan holda firibgarlik
    Ushbu fishing firibgarliklari yirik yoki taniqli kompaniyalar nomini o'z ichiga olgan soxta elektron pochta yoki veb-saytlardan foydalanadi. Xabarlarda kompaniya tomonidan o'tkazilgan tanlovda g'olib chiqqaningiz yoki hisob ma'lumotlaringiz yoki parolingizni o'zgartirish zarurati tug'ilganligi bilan tabriklar bo'lishi mumkin. Texnik qo'llab-quvvatlash xizmati nomidan shunga o'xshash firibgarlik sxemalari telefon orqali ham amalga oshirilishi mumkin

    Download 1,58 Mb.
      1   2   3




    Download 1,58 Mb.