Mục tiêu học tập 1.1.A: Xác định các dấu hiệu phổ biến của các chiến lược kỹ thuật xã hội.
- 1.1.A.1 Các cuộc tấn công kỹ thuật xã hội sử dụng các thủ đoạn tâm lý để thao túng người dùng tiết lộ thông tin nhạy cảm (lấy thông tin), tải xuống tệp độc hại hoặc nhấp vào liên kết độc hại. Kỹ thuật xã hội có thể được thực hiện trực tiếp nhưng thường diễn ra qua email, tin nhắn văn bản hoặc tin nhắn trên mạng xã hội.
- 1.1.A.2 Kẻ thù thường sử dụng các thủ đoạn tâm lý như đe dọa và sự cấp bách để đạt được mục tiêu. Đe dọa là khi kẻ thù đe dọa mục tiêu bằng các hậu quả tiêu cực nếu họ không tuân theo. Sự cấp bách là khi kẻ thù tạo ra các lý do tại sao mục tiêu nên hành động nhanh chóng.
Mục tiêu học tập 1.1.B: Giải thích cách các chiến lược kỹ thuật xã hội ảnh hưởng đến nạn nhân để thực hiện hành động mong muốn.
- 1.1.B.1 Các chiến lược kỹ thuật xã hội dựa trên các nguyên tắc tâm lý chung ảnh hưởng đến hành vi con người.
- 1.1.B.2 Đe dọa tận dụng sự e ngại tự nhiên của con người trước các hậu quả tiêu cực. Bằng cách thu hút sự chú ý vào các hậu quả tiêu cực có thể xảy ra, kẻ thù sử dụng nỗi sợ hãi để kích thích mục tiêu hành động.
- 1.1.B.3 Sự cấp bách tận dụng phản ứng tự nhiên của con người khi cần phản ứng nhanh với các nhu cầu phụ thuộc vào thời gian. Khi mục tiêu nhận thấy cảm giác cấp bách trong tin nhắn, họ cảm thấy áp lực phải trả lời hoặc hành động ngay lập tức, điều này có thể ngăn họ dành thời gian để xem xét liệu hành động đó có hợp lý hay an toàn hay không.
Mục tiêu học tập 1.1.C: Mô tả các tác động tiềm ẩn đối với nạn nhân của các cuộc tấn công kỹ thuật xã hội.
- 1.1.C.1 Nạn nhân có thể cung cấp cho kẻ thù thông tin cá nhân dẫn đến việc giả mạo danh tính, chẳng hạn như tên, số điện thoại, địa chỉ, nơi làm việc, tên thú cưng hoặc ngày sinh. Loại thông tin này và các loại thông tin tương tự thường được sử dụng trên các trang web dưới dạng câu hỏi thách thức để xác minh danh tính người dùng.
- 1.1.C.2 Nạn nhân có thể cung cấp cho kẻ thù thông tin bảo mật như mật khẩu dùng một lần (OTP) hoặc mã đăng nhập xác thực, điều này có thể cho phép kẻ thù đăng nhập vào dịch vụ với danh tính nạn nhân.
- 1.1.C.3 Nạn nhân có thể tải xuống phần mềm độc hại hoặc nhấp vào liên kết sẽ cài đặt phần mềm độc hại lên thiết bị của họ, đánh cắp thông tin từ trình duyệt web hoặc đưa họ đến một trang web nơi thông tin đăng nhập của họ có thể bị kẻ thù thu thập.
