Engenharia social
Engenharia social, no contexto da segurança de computadores, refere-se a induzir as pessoas a divulgar informações pessoais ou outras informações confidenciais. dados. É um termo abrangente que inclui Phishing, pharminge outros tipos de manipulação. Embora a "engenharia social" possa parecer inócua (já que é semelhante a redes sociais), refere-se especificamente a atos maliciosos e é um tópico Internet os usuários devem entender.
Ao contrário hacker, a engenharia social depende mais de truques e manipulação psicológica do que de conhecimento técnico. Por exemplo, um usuário mal-intencionado pode enviar a você um "phishing" email que indica que você precisa redefinir seu nome de usuário e senha para um site específico. O email pode parecer legítimo, mas se você clicar no botão ligação na mensagem, ele pode direcioná-lo para um site falso que captura suas informações.
Outro tipo comum de engenharia social usa alertas falsos em sites. Por exemplo, ao abrir uma página da web, você pode receber uma mensagem informando que seu computador possui um vírus e que precisa fazer o download de um arquivo específico. programa ou ligue para um número de telefone para corrigi-lo. Na maioria dos casos, esses alertas são gerados automaticamente e são completamente falsos. Se você seguir as instruções na mensagem de alerta, poderá acabar baixando spyware ou fornecer informações pessoais por telefone.
A engenharia social também pode ocorrer através de meios de comunicação social. Por exemplo, usuários mal-intencionados podem postar mensagens públicas em sites como Facebook e Twitter que atraem as pessoas a compartilhar informações pessoais. Exemplos comuns incluem brindes falsos e alertas de prêmios. Em alguns casos, os engenheiros sociais até constroem relacionamentos com outras pessoas usando bate-papo on-line ou mensagens privadas antes de convencê-los a divulgar dados confidenciais.
Embora a maioria dos usuários da Internet não tenha intenção maliciosa, a engenharia social é uma realidade infeliz da Internet. Portanto, é aconselhável ser cético em relação a qualquer mensagem, email ou site que solicite que você compartilhe dados pessoais - especialmente se a solicitação for de uma fonte desconhecida. Você pode frequentemente verificar a legitimidade de uma mensagem, marcando a nome de domínio do site ou entrar em contato com o autor da mensagem. Se você não conseguir verificar a origem de uma solicitação, não siga as instruções. Ao reconhecer mensagens falsas na Internet, você pode evitar ser vítima de engenharia social.