|   15:07:40
  גלעד הראל  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
מה צריך לדעת כשמתכננים חופשה באילת?
מחלקה ראשונה
ניסן-אייר בספריו של איתמר לוין

תואר בהנדסה חברתית

לא משנה באיזו מערכת הפעלה אתם משתמשים או איזו תוכנת אבטחה התקנתם על המחשב שלכם, קיימת שיטת הונאה שיודעת לעקוף את כל מנגנוני האבטחה שתוכלו לחשוב עליהם - הנדסה חברתית
10/11/2011  |   גלעד הראל   |   מאמרים   |   תגובות
רצוי מאוד להוסיף לסרגל הכלים את תכונת החשדנות [צילום: AP]

הנדסה חברתית, או Social Engineering באנגלית, היא מושג מתחום אבטחת המידע המוגדר כשילוב של טכניקות הונאה, התחזות ושכנוע הגורמות לאנשים לציית לבקשת הפורץ. למשל, לספק לו מידע רגיש כגון שמות משתמשים וסיסמאות או לבצע עבורו פעולות כגון הרצת תוכנה לבקשתו. מומחי אבטחה רבים יגידו לכם שהחוליה החלשה באבטחת מחשבים באינטרנט היא למעשה המשתמשים עצמם - הם מקליקים על דברים, מריצים תוכנות או מבקרים באתרים לא רצויים ובכך חושפים את עצמם לאיומים בצורה מתמדת. למעשה, רוב הונאות האינטרנט היום מופצות בסוג כלשהו של הנדסה חברתית, בעיקר באמצעות רשתות חברתיות.

איך תזהו הונאת הנדסה חברתית?

הווריאציות השונות שבהן הונאות של הנדסה חברתית יכולות להופיע הן כמעט אינסופיות. תכונה טובה של גולש זהיר תהיה חשדנות; אם משהו נראה לכם קצת חשוד, או אם קיבלתם בקשה שלא נראית לכם סבירה או הגיונית, כנראה שמדובר בהונאה. על-מנת לזהות הונאות של הנדסה חברתית, צריך להבין את המטרה שלה, שכן הנדסה חברתית כשלעצמה היא אמצעי שדרכו מבקשים ה"מהנדסים" להשיג מידע - סיסמאות, פרטי חשבון בנק, מספר כרטיס אשראי ועוד. בנוסף, הונאות של הנדסה חברתית לא מוגבלות רק לתחום המחשבים והן עלולות להתבצע גם דרך הטלפון ואפילו ברחוב.

לכן אחרי שהתקנתם את תכונת החשדנות לסרגל הכלים שלכם, יש עוד כמה דברים שאולי תרצו לדעת שיכולים למנוע מכם ליפול קורבן לתעשיית ההנדסה החברתית. הדבר הראשון שאולי תרצו לדעת הוא שלעולם, אבל לעולם, חברות מסחריות, ממשלתיות או בנקים לא ישאלו אתכם מה היא הסיסמה שלכם, הקוד הסודי של כרטיס האשראי שלכם "לצורך זיהוי" או פרטים סודיים אחרים. היוצא דופן היחיד יהיה אם חזרו אליכם בעקבות פנייה שאתם יזמתם לשירות הלקוחות של הבנק או החברה, וגם אז הם ישתמשו בפרטי זיהוי אחרים כגון תעודת זהות או ארבע ספרות אחרונות של כרטיס האשראי וכולי.

דוגמה מפורסמת לזה הייתה הונאת הפישיניג נגד לקוחות בנק הפועלים, שבה קיבלו לקוחות רבים אימייל עם לינק אשר מפנה אותם לדף אינטרנט המתחזה לדף הבית של הבנק בו הם היו אמורים "לעדכן פרטים" ולשם כך נדרשו להזין את שם המשתמש והסיסמה שלהם. מה שמשתמש זהיר וחשדן היה עושה במקרה זה הוא לסגור את האימייל שקיבל ולהיכנס לאתר הבנק בעצמו בניגוד ללחיצה על הלינק, או אפילו מתקשר לשירות הלקוחות של הבנק כדי להבין במה המדובר.

הדבר הבא שקרוב לוודאי תרצו לדעת הוא שהצעות מפתות ברשת שהן טובות-מדי-כדי-להיות-אמיתיות הן בדיוק כאלה, וגם כאן המטרה היא לגרום לכם ללחוץ על לינקים או לספק פרטים אישיים, סיסמאות וכולי כדי בסופו של דבר להגיע אל הכיס שלכם בצורה זו או אחרת.

כשההנדסה החברתית פגשה את המדיה החברתית

עידן הרשתות החברתיות הוא תור הזהב של הונאות הרשת. איפה עוד תמצא מיליוני משתמשים מחוברים למיליוני משתמשים אחרים ומשתפים אחד את השני בכל דבר אפשרי? מאז פריצת הרשתות החברתיות לתודעת הרבים הן הפכו לפלטפורמה העיקרית למתקפות פישינג והנדסה חברתית. משתמשים רבים לא מודעים לפוטנציאל ההרסני הטמון בחשיפת מידע ברשתות החברתיות ולכן לא טורחים להגן על המידע או שהם חושפים אותו בחופשיות. ולא חסרות דוגמאות להנדסה חברתית ברשת הפייסבוק, המפורסמת ביניהן היא לינק לאפליקציה "מי צפה בפרופיל שלי" שמסיבה כלשהי מושכת משתמשים רבים להתקין אותה. על עשר ההונאות הנפוצות ביותר בפייסבוק תוכלו לקרוא כאן.

לסיכום

הנדסה חברתית היא שיטת הונאה שסומכת על התוכנות הטובות של האופי האנושי. אנשים רוצים להאמין שלאחרים יש כוונות טובות ושהם רוצים בטובתם ולכן מתפתים לספק את מבוקשם. בעוד אלה שמפיצים הונאות אלה הם מיעוט זעיר, הם עדיין מצליחים לעורר מהומה גדולה בעקבות מעשיהם הנפשעים.

כשטיילתי באוסטרליה ניגשה אליי ערב אחד אישה, בערך בשנות ה-40 לחייה, שנראתה נורמלית לחלוטין וסיפרה לי שהיא נתקעה עם האוטו ואין עליה ארנק או טלפון ושהיא זקוקה למעט כסף כדי שתוכל לחזור הביתה. היא דאגה גם לקחת ממני את מספר הטלפון שלי כדי שהיא תוכל להתקשר אליי ולהחזיר לי את כספי בחזרה. למרות שכל העסק נראה לי חשוד, החלטתי להאמין ולעזור לה. לא שמעתי ממנה עד היום. יכול להיות שהיום הייתי נוהג בדיוק באותה צורה, אבל זוהי רק עוד דוגמה להנדסה חברתית.

הכותב הוא דובר חברת קומסקיור, נציגת ESET בישראל, מזה שלוש שנים.
תאריך:  10/11/2011   |   עודכן:  11/11/2011
גלעד הראל
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
הגיע הזמן שחכמי הכלכלה והחברה ימציאו משהו חדש, מעין סינתיזה, סוציו-קפיטליסטית. שיטה שיהיה בה 'גם וגם', ובעיקר משהו חדש, בן זמננו. אם עובדי הקבלן צודקים, וגם הרופאים המתמחים, חייבת להימצא שיטת ביניים מכלילה ורעננה
10/11/2011  |  הרב ישראל רוזן  |   מאמרים
לפני שנים רבות אמר לי עורך דין מנוסה אחד, שלמרות שכתוב בבתי המשפט באותיות גדולות על הקיר "צדק צדק תרדוף", בית המשפט הוא רק בית משפט ואל לי להשלות את נפשי שזה בית הצדק.
10/11/2011  |  שולמית קיסרי  |   מאמרים
כמי שצבר עשרות שנות ניסיון בנושאים הקרובים לעיסוקיו של בית הדין לעבודה, ראיתי את הנזק שנגרם למוסד חשוב זה מקפיצתה, הראויה למדליה אולימפית, של נילי ארד מפרקליטות המדינה לכס נשיאת בית הדין לעבודה. צריך היה למשוך דיונים במשך לילה שלם, כדי לפסוק שהשביתה הכללית תימשך "רק" עד 10:00 בבוקר, במקום לפסול אותה על הסף? רק מי שלא עסק מימיו בעבודה יצרנית יכול לאפשר בכזו קלות שיתוק של מדינה שלמה עם תחילת יום העבודה.
10/11/2011  |  יוסף דוריאל  |   מאמרים
ביום א' השבוע נדהמתי לקבל שיחת טלפון מנציג 'מקורות' שהודיע שהם בדרך לסגור את המים לחקלאי הנגב. הודעה זו הפתיעה אותי, שכן בימים אלה ממש מתנהלים דיונים על חוקיות הקנס הכספי שהשיתה רשות המים על החקלאים בגין שימוש חורג בשנת 2010. במילים אחרות, במדינה מתוקנת כמו ישראל, יד ימין לא יודעת מה עושה יד שמאל.
10/11/2011  |  עופר ליברמן  |   מאמרים
הרבה פעמים בעבר כתבתי נגד ההסתדרות בגלל שהיא לא מילאה את תפקידה החשוב ביותר - הגנה על העובדים ממעמד הביניים והעובדים החלשים. לעומת זאת אני סבור שבמאבק הצודק היום כולנו צריכים לחזק ולתמוך בהסתדרות, כי ההסתדרות היא עדיין הארגון היחיד שיכול לעמוד כנגד הפגיעה החריפה בזכויות שלנו כעובדים וכאזרחים. המאבק שמקיימת ההסתדרות היום נגד חברות כוח-האדם הוא צעד בדרך הנכונה, שאותו צריכים לעודד גם אזרחים שלא תומכים בעופר עיני ולא מאמינים בכוונות שלו.
10/11/2011  |  דניאל גיגי  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דן מרגלית
דן מרגלית
יהיה אשר יהיה לא נברח ולא נסתגר ולא נתחבא    בוודאי לא בארצות הברית שנקראה בפי מהגריה היהודיים המזרח אירופים "א-געלדענע מדינה", מדינת הזהב
אורי מילשטיין
אורי מילשטיין
פרוץ מלחמת העולם השנייה בהתקפת גרמניה על פולין; הפייסנות של צרפת ואנגליה כלפי גרמניה גרמה לתוצאה הפוכה; צבא צרפת היה חזק מצבא גרמניה אך התרבות הצבאית הצרפתית הייתה תבוסתנית; ניצחון...
רפי לאופרט
רפי לאופרט
התהפוכות הפוליטיות והדמוגרפיות השליליות בארה"ב משתקפות יותר ויותר בהתנהלות ממשל ביידן במשבר האזורי הנוכחי    השילוב האפרו-אמריקני-מוסלמי והאנטישמי מעמיק את אחיזתו והשתלטותו
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il