- 何謂社交工程
- 社交工程的目的為何
- 網路釣魚之行為
- 社交工程的常見手法
社交工程 (Social Engineering),利用人性弱點、透過聳動標題和欺騙技倆,引誘使用者開啟信件、點選連結或附加檔案,以突破安全防護,遂行其非法的存取、破壞行為。
有心人士使用社交工程,目的為竊取機敏資料、詐騙錢財、在受害者電腦上植入惡意程式或攻擊其他電腦系統等等。
網路釣魚(Phishing)是網路上常見到的社交工程,特別是利用E-mail來欺騙。 只要使用者警覺性不足,點選網頁連結或是開啟來路不明郵件附件檔案都可能被植入惡意程式。 當收到不尋常或是太好康的訊息,應思考訊息內容的可行性。