
社会工程攻击是一种通过人际传播获取信息的非技术渗透手段。攻击者不仅通过系统的弱点进行入侵,还会利用人性的弱点。
目前,网络环境下常见的社会工程攻击有几种,即渗透、引用、欺骗、说服、恐吓、结合实际环境对被攻击人的奉承、逆向社会工程攻击。比如点击免费赠品的网页按要求填写账号和密码,点击带有病毒的求职信等钓鱼邮件,都是常见的社会工程攻击。
表面上看,社会工程攻击只是一种简单的欺骗手段,但由于包含了心理因素,防范难度更大,在网络安全中攻击效果非常显著。
对于个人用户来说,注意保护个人隐私,时刻保持警惕和理性,不乱扔账单、发票、收据等垃圾,可以有效防范社会工程攻击。企业用户需要采取更加积极的措施来防范社会工程攻击。网络安全培训和安全审计是两大企业级防范措施。
只要充分了解社会工程攻击的方法和手段,增强防范意识,就能识破社会工程攻击的真面目,最大限度地降低攻击风险。










