社會工程的定義與惡意活動有關,這些活動是透過研究人類互動並利用它們來實現的。入侵者傾向於從心理上操縱用戶並利用他們來謀取利益。他們試圖收集敏感的用戶詳細資訊並使用它們來設計攻擊。社會工程攻擊取決於駭客從網路上的用戶那裡獲取的資訊。 

不同的社會工程攻擊依賴人類心理和操縱人類情緒的方式。例如,普通人可能會受到貪婪、恐懼和好奇等情緒的影響,從而迫使他們做出錯誤的決定。 

社會工程工具包可能有所不同,但它們都依賴於操縱使用者的情緒,例如網路釣魚。例如,加密領域的社會工程學嘗試旨在存取人們的私鑰或詳細資訊並耗盡他們的加密資產。 

尾隨攻擊 

尾隨攻擊是典型的社會工程過程,駭客進入受密碼保護的區域,然後授權人員進入該區域。一旦員工進入禁區物理空間,入侵者就可以潛入。一個常見的問題是,當一個組織有許多員工和多個實體入口點時;工人們從一個區域移動到另一個區域參加會議。

網路釣魚

攻擊者使用網路釣魚電子郵件來收集有關受害者的信息。通常,電子郵件是來自真實組織的溝通形式。假設攻擊者想要存取錢包的私鑰或種子短語;他們可能會發送一封電子郵件,聲稱自己是 Trust 錢包或 Metamask 的支援團隊,要求毫無戒心的受害者輸入他們的種子短語。如果他們這樣做,不道德的分子就會竊取私人資訊。 

如何保護自己免受社會工程攻擊?

加密愛好者可以透過閱讀相關資料來保護自己,例如要遵循的安全原則,同時

  • 在所有計算設備上安裝防毒軟體

  • 檢查電子郵件附件並避免點擊它們

  • 最後,使用者可以使用 2FA 安全系統