اینستاگرام
 تلگرام
 پیام رسان ایتا

آشنایی با مهندسی اجتماعی



صفحه اصلی / امید و فرهنگ زندگی کردن / 1402/6/17



مهندسی اجتماعی در باب ساختار روان شناسی و روان شناختی افراد حاضر در جامعه به دستکاری روان شناختی یک فرد و یا یک گروه در شبکه های اجتماعی و جامعه می پردازد و از این طریق قصد دارد تا با استفاده از تکنیک های مهندسی اجتماعی اهداف خود را در زمینه های امنیت روانی – امنیت اجتماعی – امنیت اقتصادی و امنیت سیاسی جامعه به سرعت دنبال کند. اصطلاح مهندسی اجتماعی در روان شناسی تمرکز بیشتری بر روی افشای اطلاعات از سوی افراد دار. اما در جوامع سیاسی و رجال سیاسی مهندسی اجتماعی به دنبال براندازی و افشاگری اطلاعات شخصی و محرمانه ی یک شخص نیست. باید افراد در مهندسی اجتماعی آگاه باشند که هیچ گونه راهی برای پیشگیری از مهندسی اجتماعی وجود ندارد.

 

یکی از علل ناتوانی در پیشگیری از مهندسی اجتماعی شعار بسیار معروف است که میگوید: با هر کسی عین خودش!!!. این جمله تداعی کننده ی رفتار اجتماعی انسان هاست و به این معناست که انسان موجودی اجتماعی و فرهنگی است. محال است بتوانید شخصی را پیدا کنید که ادعا کند در زندگی خود هیچ دوستی نداشته است. همه ی ما انسان ها به گونه ایی با یکدیگر در ارتباط و رابطه هستیم. کسانی که مهندسی اجتماعی را خوب بلد هستند، نقاط ضعف و قوت یک سیستم و یا یک شخص را به خوبی می شناسند و سعی می کنند که از طریق همان نقاط مثبت و یا نقاط ضعف به درون سیستم یا یک سازمان اطلاعاتی و یا روانی نفوذ کنند. روش های سازمان یافته ی درون سیستمی می توانند به بسیاری از افراد آموزش دهند تا از چنگال مهندسی های اجتماعی بسیار پیشرفته گریز کنند و نجات یابند. برای مثال: شما یک دوستی دارید که برای یک سرویس اطلاعاتی جاسوسی در حال فعالیت است و شما به رفتار های عجیب و غریب وی مشکوک شده اید. – ناگهان بعدی از مدتی، دوست شما که سال ها و یا ماه ها است که او را ندیده اید در مقابل چشمان شما ظاهر می شود. یک هدیه ی بسیار مشکوک به شما می دهد ولی شما نمی دانید که این هدیه ی بسیار زیبا، در واقع یک عامل ترور سرد است. ترور سرد، یعنی عدم استفاده ی مستقیم از سلاح و حذف فیزیکی با استفاده از مواد شیمیایی!!

 

راه های مقابله با حملات مهندسی اجتماعی

یکی از راه های بسیار مفید برای مقابله با حملات روان شناختی و روان شناسی مهندسی اجتماعی – شناسایی محرک های روان شناسی متقاعد سازی است. به اصطلاح عامیانه، حرف از زیر زبان کشیدن یک نوع متقاعد سازی روانی است. حرف از زیر زبان کشیدن به طریق بسیار پیشرفته ایی در مهندسی اجتماعی قابلیت انجام دارد. فرد و یا دوست شما محرک اجتماعی را به میان انداخته و یا یک بحثی را مطرح می کند و از طریق سعی دارد تا افکار شما را بسنجد و شما را تخلیه ی اطلاعاتی کند. او اگر حرفه ایی باشد می تواند بدون استفاده از ترفند های فنی و ابزار های جاسوسی و ابزار های تشخیص احساسات این کار را بسیار حرفه ایی و مدرن انجام دهد. پس آموختیم که یکی از مولفه های مقابله با حملات مهندسی اجتماعی، شناسایی محرک های روانشناسی متقاعدسازی است.

یکی از مفاهیم کلیدی در برابر حملات روان شناختی و روان شناسی مهندسی اجتماعی در آن است که آسیب پذیری های روانی و تهدید ها و نقاط ضعف روانی خود را بشناسیم. یکی از عواملی که همواره به انسان ضربه می زند، داشتن دوست و رفیق است. البته دوست و رفیق ناباب. به قول شاعر:

 

تا توانی میگریز از یار بد – یار بد بدتر بود از مار بد. مار بد تنها تو را بر جان زند – یار بد بر جان و ایمانت زند. می توانیم از شعور اجتماعی خود برای درک درست این مسله استفاده کنیم. یک کبریت ممکن است دست شما را فقط بسوزاند – اما یک رفیق ناباب می تواند مغز شما را شستشو دهد و ایمان و عقل و درایت شما را به طور کامل خنثی کند – با مهندسی اجتماعی آبروی شما را به گونه ایی خواهد برد که تا چند سال دیگر، مزه ی تلخ هلاهلی که از دوست خود نیش خورده اید، بر زبان و جان شما باقی بماند. شاید در فضای مجازی به دنبال مهندسی اجتماعی برای امنیت و هک باشید، اما باید بدانید که پایه ترین سطح مهندسی اجتماعی هشیاری از اطرافیان است.

 

باید بدانید هیچ ذهنی بدون شعور و درک درست از حقایق رشد نخواهد کرد. از طرفی دیگر هیچ سنگری بدون پایه های مستحکم و پایدار دوام پیدا نخواهد کرد. اساس امنیت اطلاعات سیاست های رفتاری انسان و سیاست های اجتماعی انسان است. سیاست های اجتماعی و شعور اجتماعی یک فرد، نحوه ی روابط فرد را با افراد درون جامعه تنظیم میکند. سیاست های امنیتی و اجتماعی، استاندارد ها و سطوح روانشناختی شبکه را تعیین می کند. وقتی که انسان شعور اجتماعی بسیار درستی داشته باشد، می داند که در زمان درست و مکان درست با چه کسی چگونه برخورد کند. سیاست اجتماعی و شعور اجتماعی ایجاد شده، فرد را از آسیب های احتمالی که در کمین اوست، مصون می دارد. بنیان های درک مهندسی اجتماعی، افراد، سازمان ها و سیستم ها را از حملات آسیب پذیر مصون نگه می دارد. شعور اجتماعی به انسان می آموزد که به تهدید ها و فرصت های فراهم شده چگونه پاسخ دهند و آنها را مدیریت کنند. از طرفی در شاخه ی علوم سیاسی و فناوری اطلاعات و امنیت، سیاست های تثبیت شده به کارمندان نحوه ی پاسخ گویی به درخواست های مشکوک را می آموزد. یکی از اهداف درست و منظم در شعور اجتماعی یک انسان، توانایی نه گفتن اوست!!! انسان باید همواره نفس قدرتمندی داشته باشد و آن را تربیت کرده باشد، در غیر این صورت، زندگی او محکوم به شکست است. شکست از تمامی نظر ها!! هم از نظر تحصیلی!! هم از نظر اجتماعی!!! توانایی تربیت نفس و آموزش برای مقاومت در برابر خواسته های نامعقول مطرح شده، از جمله عوامل بسیار کلیدی در شعور اجتماعی یک فرد به شمار می روند. بسیاری از ما، به دنبال یادگیری مهارت نه گفتن نرفته‌ایم، چون واقعاً نمی‌دانیم داشتن این مهارت، تا چه اندازه پراهمیت است و در موفقیت‌ها و شکست‌هایمان نقش ایفا می‌کند. ما روزانه با درخواست‌های متعددی روبرو می‌شویم. درخواست‌های کوچک و بزرگی که هرکدام فرصتی را برایمان فراهم می‌کنند و یا فرصتی را از ما می‌گیرند. باید بتوانیم این دو شرایط را از یکدیگر تشخیص دهیم و آن زمان که لازم است به درخواست دیگران نه بگوییم‌.

 

تصویر 1: شکل و ساختار مهندسی اجتماعی

 

در مراحل درک و شعور اجتماعی، اگر فرد شعور بسیار درست و بالایی داشته باشد. می تواند درک کند که چاره ایی جز مقاومت در برابر خواسته های نامعقول کاربران و دوستان خود ندارد. در مهندسی اجتماعی، فرد باید تصمیم به مقاومت در برابر خواسته های نامعقول کاربران بگیرد. یکی از رویکرد های بسیار درست در زمینه ی مقاومت اجتماعی و بالا بردن شعور اجتماعی، شناختن تکنیک های درست فراشناختی می باشد. در تکنیک های فراشناختی، فرد شعور لازم را دارد و میتواند اقدامات پس پرده ی افراد را به راحتی درک کند و بفهمد که در پس پرده چه میگذرد. با استفاده از تکنیک های فراشناختی، دیگر افراد نمی توانند با استفاده از مهندسی اجتماعی به اطلاعات محرمانه و شخصی ما دست پیدا کنند – این رویکرد آنها را از دسترسی به اطلاعات هویتی و محرمانه دور نگه می دارد. در رویکرد های فراشناختی و روان شناختی یک فرد، روان شناسان به این نتیجه رسیده اند که کاربران و افراد باید با توسعه اعتماد به نفس و اعتماد به افکار خود می توانند، درک فراشناختی خود را افزایش دهند و در مقابل مهندسی اجتماعی مقاومت از خود نشان دهند.

 

آموزش های امنیت اجتماعی برای همه


بعد از اتخاذ تصمیم گیری های درست در زندگی، تمامی افراد باید نسبت به مهندسی اجتماعی آگاهی داشته باشند و آگاهی های امنیتی و اجتماعی را آموزش ببینند. سیاست های اجتماعی همانگونه که حضور در اجتماع را تعیین خواهند کرد، چارچوب حضور در اجتماع را نیز تامین خواهند کرد. روش های درست ترتبیت اجتماعی انسان را از آسیب های اجتماعی مصون می دارند و حفظ می کنند. می توان با آموزش مولفه های مهندسی اجتماعی چه در زمینه ی امنیت و تکنولوژی و چه در زمینه های اجتماعی، از تجاوز متجوازان و افراد نادرست و جاسوس جلوگیری کرد. آگاهی های اجتماعی بسیار فراتر از خواسته های متجاوزان می باشد – بسیاری از متجاوزان به صورت مستقیم از قربانیان خود درخواست هیچ گونه اطلاعاتی را نمی کنند، بلکه در آنها اعتماد و انگیزه ایجاد می کنند تا کنترل اطلاعات محرمانه ی آنها را به دست بگیرند. به محض این که متجاوزین امور اجتماعی در فرد ایجاد، اعتماد کنند – می توانند به راحتی هر چه تمام تر به اطلاعات و داده های مد نظر خودشان دست بیابند. باید بدانید که بسیاری از سو استفاده گران در اجتماعات انسانی، با به کار گیری تکنیک های بسیار منحصر به فرد سعی در کنترل و به دست گرفتن بسیاری از اطلاعات شخصی و یا محرمانه ی طرف مقابل دارند. کارمندان و افراد باید بدانند که اطلاعات حساس و شخصی زندگی آنها چیست و باید چگونه مسوولیت های خود را در قبال این دسته از اطلاعات مراعات و حفظ کنند – بسیاری از افراد باید توانایی نه گفتن به درخواست های غیر معقول و نابخردانه ی بسیاری از متجاوزان را باید داشته باشند. آموزش مولفه های اجتماعی بسیار ارزشمند و دارای اهمیت بالایی است، اما بسیاری از کارمندان و افراد باید بدانند که اطلاعات محرمانه ی آنها بسیار ارزشمند هستند و دوستان آنها همیشه دوست نیستند، کلمات عبور، اطلاعات محرمانه به حساب می آیند و لباس کار و یا یونیفرم همیشه گواه معتبر بودن یک فرد و یا ارزش سازمانی یک کشور و یا ارگان نیست.

 

سطح دفاع اجتماعی و سنگر گیری


نه تنها بسیاری از افراد بلکه سازمان ها، نهاد ها، منشی ها، مسوولین، سربازان، پیشخوان ها، خدمت گزاران و یا کارمندان باید بدانند که سطوح اصلی دفاع در برابر حملات مهندسی اجتماعی چیست. آموزش مقاومت منجر می‌شود که کارمندان از متقاعد شدن وافشای اطلاعات مورد نیاز هکر، دوری جویند. روش‌های آموزش مقاومت در ادبیات روانشناسی اجتماعی وجود دارد و کاربران را در برابر تکنیک‌های نفوذ، قوی می‌کند. واکسیناسیون یعنی القای یک اثر بسیار ضعیف شده به کارمند برای مقاومت در زمینه های مختلف اجتماعی، در اثر واکسیناسیون بسیاری از کارمندان دیگر مورد حمله ی هکر ها قرار نخواهند گرفت. زیرا کارمندان از قبل با یک نسخه ی ضعیف شده ی تکنیک های هکر ها آشنایی دارند و این تکنیک دیگر در آنها اثری نخواهد داشت. یکی دیگر از موارد دفاع اجتماعی و سنگر گیری های مردمی و فردی، پیش آگاهی است. در فرآیند پیش آگاهی، مانند خبر های هشدار دهنده به کارمندان و افراد ذی ربط در مورد اتفاقاتی که قرار است در آینده رخ دهد و منشا نفوذ های اجتماعی در سازمان و یا افراد باشد، هشدار های لازم داده خواهد شد. آخرین مرحله در زمینه ی دفاع اجتماعی و سنگرگیری، سنجش واقعیت است. سنجش واقعیت – یکی از دلایل آموزش سطوح دفاع در برابر مهندسی اجتماعی به بسیاری از افراد این است که آنها نسبت به آسیب پذیری های خودشان بسیار خوشبین هستند و فکر می کنند که در برابر بسیاری از حملات مهندسی اجتماعی غیر قابل نفوذ هستند و در برابر حملات مهندسی اجتماعی بسیار مقاوم هستند. آموزش های شناخت مهندسی اجتماعی می تواند کمک های بسیار شایانی در برابر واقعیت پذیری افراد باشد.

دفاع چند لایه نیاز به یادگیری های متمادی از اهمیت آگاهی دارد. تلنگری کوتاه مدت برای مقابله با نقوذگر ها و متجاوزین – فقط در زمان کوتاهی موثر خواهد بود. یادآوری های متوالی و خلاقانه، برای هشیاری افراد از خظر های موجود، مورد نیاز است.

 

نتیجه گیری


آموزش مولفه های هوش اجتماعی، می تواند به دفاع در برابر حملات مهندسی اجتماعی منجر شود. دفاع در برابر حملات مهندسی اجتماعی برای تمامی افراد و سازمان ها بسیار ضروری است.

نظرات کاربران


نام: (*)

پست الکترونیکی: (لازم است، اما منتشر نخواهد شد)

متن نظر شما: (*)





تاکنون نظری ثبت نشده است، شما اولین نفری باشید که نظر می دهید






مطالب پر بازدید وب سایت
جریان سیال ذهن چیست؟
ذهن میلیونری
تاریخ: 1402/6/28
بازدید ها:7103
آسیب های روانی موسیقی رپ
بیماری ها و اختلالات روانی
تاریخ: 1402/6/20
بازدید ها:7030
برنامه ریزی صحیح ورزشی
بدنسازی و ورزش
تاریخ: 1403/1/22
بازدید ها:6782