Learning Objective 1.1.A: Identify common indicators of social engineering tactics.
- 1.1.A.1 Social engineering attacks employ psychological tactics to manipulate users into revealing sensitive information (elicitation), downloading a malicious file, or clicking on a malicious link. Social engineering can be performed in person but is often done by email, by text message, or through social media messages.
- 1.1.A.2 Adversaries often use psychological tactics like intimidation and urgency to achieve their goals. Intimidation is when an adversary threatens a target with negative consequences if they don’t comply. Urgency is when an adversary creates reasons why a target should act quickly.
Learning Objective 1.1.B: Explain how social engineering tactics influence victims to perform a desired action.
- 1.1.B.1 Social engineering tactics rely on common psychological principles that influence human behavior.
- 1.1.B.2 Intimidation leverages a natural human aversion to negative consequences. By drawing attention to possible negative consequences, adversaries use fear to incite targets to act.
- 1.1.B.3 Urgency leverages a natural human response to react quickly to time-sensitive needs. When targets detect a sense of urgency in a message, they feel pressured to respond or act quickly, which can prevent them from taking the time to consider whether an action is reasonable or safe.
Learning Objective 1.1.C: Describe possible impacts for victims of social engineering attacks.
- 1.1.C.1 Victims may give an adversary personal information that could lead to impersonation, such as name, phone number, address, workplace, pets’ names, or birthdate. These types of information, and information like them, are often used on websites as challenge questions to verify a user’s identity.
- 1.1.C.2 Victims may give an adversary secure information like a one-time password (OTP) or authentication login code, which could allow an adversary to log in to a service as the victim.
- 1.1.C.3 Victims may download malware or click a link that installs malware on their device, steals information from their web browser, or directs them to a website where their login credentials can be captured by an adversary.
Mục tiêu học tập 1.1.A: Xác định các dấu hiệu phổ biến của các chiến lược kỹ thuật xã hội.
- 1.1.A.1 Các cuộc tấn công kỹ thuật xã hội sử dụng các thủ đoạn tâm lý để thao túng người dùng tiết lộ thông tin nhạy cảm (lấy thông tin), tải xuống tệp độc hại hoặc nhấp vào liên kết độc hại. Kỹ thuật xã hội có thể được thực hiện trực tiếp nhưng thường diễn ra qua email, tin nhắn văn bản hoặc tin nhắn trên mạng xã hội.
- 1.1.A.2 Kẻ thù thường sử dụng các thủ đoạn tâm lý như đe dọa và sự cấp bách để đạt được mục tiêu. Đe dọa là khi kẻ thù đe dọa mục tiêu bằng các hậu quả tiêu cực nếu họ không tuân theo. Sự cấp bách là khi kẻ thù tạo ra các lý do tại sao mục tiêu nên hành động nhanh chóng.
Mục tiêu học tập 1.1.B: Giải thích cách các chiến lược kỹ thuật xã hội ảnh hưởng đến nạn nhân để thực hiện hành động mong muốn.
- 1.1.B.1 Các chiến lược kỹ thuật xã hội dựa trên các nguyên tắc tâm lý chung ảnh hưởng đến hành vi con người.
- 1.1.B.2 Đe dọa tận dụng sự e ngại tự nhiên của con người trước các hậu quả tiêu cực. Bằng cách thu hút sự chú ý vào các hậu quả tiêu cực có thể xảy ra, kẻ thù sử dụng nỗi sợ hãi để kích thích mục tiêu hành động.
- 1.1.B.3 Sự cấp bách tận dụng phản ứng tự nhiên của con người khi cần phản ứng nhanh với các nhu cầu phụ thuộc vào thời gian. Khi mục tiêu nhận thấy cảm giác cấp bách trong tin nhắn, họ cảm thấy áp lực phải trả lời hoặc hành động ngay lập tức, điều này có thể ngăn họ dành thời gian để xem xét liệu hành động đó có hợp lý hay an toàn hay không.
Mục tiêu học tập 1.1.C: Mô tả các tác động tiềm ẩn đối với nạn nhân của các cuộc tấn công kỹ thuật xã hội.
- 1.1.C.1 Nạn nhân có thể cung cấp cho kẻ thù thông tin cá nhân dẫn đến việc giả mạo danh tính, chẳng hạn như tên, số điện thoại, địa chỉ, nơi làm việc, tên thú cưng hoặc ngày sinh. Loại thông tin này và các loại thông tin tương tự thường được sử dụng trên các trang web dưới dạng câu hỏi thách thức để xác minh danh tính người dùng.
- 1.1.C.2 Nạn nhân có thể cung cấp cho kẻ thù thông tin bảo mật như mật khẩu dùng một lần (OTP) hoặc mã đăng nhập xác thực, điều này có thể cho phép kẻ thù đăng nhập vào dịch vụ với danh tính nạn nhân.
- 1.1.C.3 Nạn nhân có thể tải xuống phần mềm độc hại hoặc nhấp vào liên kết sẽ cài đặt phần mềm độc hại lên thiết bị của họ, đánh cắp thông tin từ trình duyệt web hoặc đưa họ đến một trang web nơi thông tin đăng nhập của họ có thể bị kẻ thù thu thập.









