Myslenie útočníka a na čo sa útočník zameriava?

Zvedavosť

Každý z nás je zvedavý, je to absolútne prirodzená ľudská vlastnosť a práve to, že je nám tak prirodzená, dostáva sa do hľadáčika útočníkov, ktorí využívajú praktiky sociálneho inžinierstva.

Jeden z prvých počítačových vírusov, ktoré sa masívne šírili internetom bol vírus s názvom "I love you". Email s vírusom obsahoval predmet s názvom "Milujem ťa" a v správe bola priložená príloha s názvom "Zamilovaný dopis pre teba". Skúste uhádnuť prečo bol práve tento vírus tak úspešný? Áno, práve preto, že útočník zneužil ľudskú zvedavosť – však kto by nechcel vedieť, kto je do neho zamilovaný.

Uveďme si niekoľko príkladov, ako môže byť zvedavosť zneužitá proti vám:

  1. Email s dokumentom s koncoročnými odmenami.
    - Poznám danú firmu?
    - Prečo som daný email dostal, ak v danej firme nepracujem?
    - Prečo som daný email dostal na súkromnú emailovú adresu?

  2. Emailová notifikácia od kuriéra, že dnes bude dodaný balík, detaily v prílohe.
    - Očakávam balík, objednával som si niečo?
    - Prečo mi kuriér nevolal, prečo mi neprišla SMS notifikácia?

  3. Toto musíš naozaj vidieť (email s odkazom na video).
    - Poznám odosielateľa?
    - Prečo mi posiela vtipné video, keď sme si nikdy nič také neposielali?

Prípadne si predstavte situáciu, že vám príde omylom email s pikantným textom, ktorý nie je určený vám. V emailovej správe bude priložený súbor s názvom "moja fotečka". Najskôr to vo vás vzbudí obrovskú zvedavosť a budete mať nutkanie daný súbor otvoriť, ale pozor! Práve v tomto je sila podvodných emailov, ktoré útočia na našu zvedavosť – tá časom len rastie a neopatrná osoba môže podľahnúť a prílohu otvoriť. Žiaľ, neotvorí sa žiadna fotka, ale počítačový vírus.

Opäť sa budem opakovať, ak vám príde emailová správa, ktorá vám bežne nechodí a obsahuje lákavé tajomstvo, je potrebné znova spozornieť, nájsť si pár sekúnd svojho času a email preveriť.

Na ďalšiu stránku kurzu

;