Wednesday 27 February 2013

What is Social Engineering

Social Eng adalah permainan minda yang dilakukan oleh seorang PENGGODAM kepada individu dan bergantung kepada kebijaksanaan individu tersebut. Penggodam kebiasaan-nya menggunakan laman sosial untuk menjalankan misi-nya. Antaranya penggodam akan menegur , dan berbicara dengan baik kerana mereka berhati-hati takut muslihat diketahui mangsa. Seterusnya penggodam akan menyuruh mangsa membuka "fake application" dan menyuruh mangsa mengisi maklumat tersebut. Apabila maklumat itu telah di-isi , dengan menekan "ENTER" maklumat yang di-isi akan dihantar ke penggodam seterusnya penggodam mendapat kata-laluan dan email. Kebiasaannya teknik ini lebih difocuskan kepada penggodam yang mahu mempelajari ilmu menggodam dengan cepat.  Selain itu , selepas mangsa yang menekan "fake link" sesuatu website itu dan akan ia menyuruh anda melakukan sesuatu seperti men-download file yang tidak diketahui unsurnya. Kebiasaannya penggodam akan menggunakan "File Sharing" untuk menyebarkan virus dll. Peggodam yang handal boleh membuat sebuah website yang apabila dimasuk ia seperti website sebenar dan membuatkan mangsa lebih mudah tertipu. Apabila file itu telah di-download , penggodam akan menyuruh mangsa menginstall "SETUP" yang baru didownload. "SETUP" yang didownload mungkin berbau kelogger atau pun virus. Penggodam yang handal pandai memanipulasikan coding didalam satu-satu "SETUP" untuk memastikan ia tidak boleh dikesan oleh AV. Kesimpulannya Social Eng ini bergabung dengan mana-mana kaedah lain dan lebih mudah ia adalah perkara asas dalam penggodaman.

No comments:

Post a Comment