هدف التعلم 1.1.A: حدد المؤشرات الشائعة لتكتيكات الهندسة الاجتماعية.
- 1.1.A.1 تستند هجمات الهندسة الاجتماعية إلى تكتيكات نفسية للتلاعب بالمستخدمين بكشف معلومات حساسة (استخلاص)، أو تنزيل ملف ضار، أو النقر على رابط ضار. يمكن تنفيذ الهندسة الاجتماعية شخصيًا، لكنها غالبًا ما تتم عبر البريد الإلكتروني أو الرسائل النصية أو رسائل وسائل التواصل الاجتماعي.
- 1.1.A.2 يستخدم الخصوم غالبًا تكتيكات نفسية مثل التهديد والإلحاح لتحقيق أهدافهم. التهديد هو عندما يهدد الخصوم هدفًا بعواقب سلبية إذا لم يستجيبوا. الإلحاح هو عندما يخلق الخصم أسبابًا تجعل الهدف يتصرف بسرعة.
هدف التعلم 1.1.B: اشرح كيف تؤثر تكتيكات الهندسة الاجتماعية على الضحايا لأداء إجراء مطلوب.
- 1.1.B.1 تعتمد تكتيكات الهندسة الاجتماعية على مبادئ نفسية شائعة تؤثر على سلوك البشر.
- 1.1.B.2 يستغل التهديد الرفض الطبيعي للبشر للعواقب السلبية. ومن خلال لفت الانتباه إلى العواقب السلبية المحتملة، يستخدم الخصوم الخوف لتحفيز الأهداف على التصرف.
- 1.1.B.3 يستغل الإلحاح الاستجابة الطبيعية للبشر للتفاعل بسرعة مع الاحتياجات ذات الوقت المحدد. عندما يكتشف الأهداف شعورًا بالإلحاح في الرسالة، يشعرون بالضغط للرد أو التصرف بسرعة، مما قد يمنعهم من أخذ الوقت اللازم للتفكير فيما إذا كان الإجراء معقولًا أو آمنًا.
هدف التعلم 1.1.C: صف التأثيرات الممكنة على ضحايا هجمات الهندسة الاجتماعية.
- 1.1.C.1 قد يعطي الضحايا للخصوم معلومات شخصية قد تؤدي إلى انتحال الشخصية، مثل الاسم ورقم الهاتف والعنوان ومكان العمل وأسماء الحيوانات الأليفة أو تاريخ الميلاد. غالبًا ما تُستخدم هذه الأنواع من المعلومات وما شابهها في المواقع كأسئلة تحدي للتحقق من هوية المستخدم.
- 1.1.C.2 قد يعطي الضحايا للخصوم معلومات آمنة مثل كلمة مرور مرة واحدة (OTP) أو رمز تسجيل دخول للمصادقة، مما قد يسمح للخصوم بتسجيل الدخول إلى خدمة باسم الضحية.
- 1.1.C.3 قد ينزل الضحايا برمجيات خبيثة أو ينقرون على رابط يقوم بتثبيت برمجيات خبيثة على جهازهم، أو سرقة معلومات من متصفح الويب الخاص بهم، أو توجيههم إلى موقع ويب حيث يمكن للخصم التقاط بيانات تسجيل الدخول الخاصة بهم.
