الهندسة الاجتماعية (الأمن)
في سياق أمن المعلومات ، تُعرَّف الهندسة الاجتماعية بأنها استخدام الضغط النفسي للتأثير على الأفراد لحملهم على القيام بأفعال أو إفشاء معلومات سرية . كما عُرِّفت بشكل أوسع بأنها "أي فعل يؤثر على شخص ما لحمله على اتخاذ إجراء قد يكون أو لا يكون في مصلحته". [ 1 ] [ 2 ] وهي نوع من أنواع الخداع لجمع المعلومات أو الاحتيال أو الوصول إلى الأنظمة، وتختلف عن عمليات الاحتيال التقليدية في كونها غالبًا ما تكون إحدى خطوات مخطط احتيال أكثر تعقيدًا. [ 3 ] يُعد التصيد الاحتيالي نوعًا من أنواع الهندسة الاجتماعية. [ 4 ] وقد طوّر الباحثون تقنيات للكشف عن هذه الظاهرة وبرامج تعليمية في مجال الأمن السيبراني . [ 5 ]
أشار باحثون في عامي 2019 و2020 إلى أن الهندسة الاجتماعية باتت تشكل تحديًا متزايد الأهمية للمنظمات والدول. [ 6 ] [ 7 ] [ 8 ] وأوضحت التقارير أن هجمات الهندسة الاجتماعية قد ازدادت حدةً وعددًا حتى عام 2024. [ 9 ]
التقنيات والمصطلحات
تعتمد أساليب الهندسة الاجتماعية على نقاط الضعف في عملية اتخاذ القرار البشري والمعروفة باسم التحيزات المعرفية . [ 10 ] [ 11 ] الهندسة الاجتماعية هي شكل من أشكال التلاعب النفسي . [ 12 ]
من أمثلة الهندسة الاجتماعية قيام مهاجم بالدخول إلى مبنى ونشر إعلان رسمي المظهر على لوحة إعلانات الشركة يفيد بتغيير رقم هاتف مكتب الدعم الفني. عندما يتصل الموظفون بالرقم المزيف طلبًا للمساعدة، يطلب منهم المهاجم كلمات المرور وأرقام الهوية، وبذلك يتمكن من الوصول إلى معلومات الشركة الخاصة. مثال آخر على الهندسة الاجتماعية هو قيام مخترق بالتواصل مع الضحية عبر مواقع التواصل الاجتماعي وبدء محادثة معها. تدريجيًا، يكسب المخترق ثقة الضحية ثم يستغل هذه الثقة للوصول إلى معلومات حساسة مثل كلمات المرور أو تفاصيل الحسابات المصرفية. [ 13 ]
التظاهر
التظاهر، المعروف أيضاً في المملكة المتحدة باسم التضليل، [ 14 ] هو فعل خلق واستخدام سيناريو مُختلق ( الذريعة ) للتأثير على ضحية مُستهدفة بطريقة تزيد من احتمالية إفصاحها عن معلومات أو قيامها بأفعال من غير المرجح حدوثها في الظروف العادية. [ 15 ] وهي كذبة مُحكمة ، غالباً ما تتضمن بحثاً أو إعداداً مسبقاً، واستخدام هذه المعلومات لانتحال الشخصية ( مثل تاريخ الميلاد، رقم الضمان الاجتماعي ، قيمة آخر فاتورة) لإضفاء الشرعية على الشخص في ذهن الضحية. [ 16 ]
استغلال المياه
يُعدّ "التمركز في مواقع الويب" استراتيجية هندسة اجتماعية مُوجّهة تستغل ثقة المستخدمين في المواقع التي يزورونها بانتظام. يشعر الضحية بالأمان الكافي للقيام بأمورٍ ما كان ليُقدم عليها في ظروفٍ أخرى. على سبيل المثال، قد يتجنّب الشخص الحذر النقر على رابطٍ في بريدٍ إلكتروني غير مرغوب فيه، لكنه لن يتردد في النقر على رابطٍ في موقعٍ يزوره باستمرار. لذا، يُعدّ المهاجم فخًا للضحية غير الحذرة في موقعٍ مُفضّل. وقد استُخدمت هذه الاستراتيجية بنجاحٍ للوصول إلى بعض الأنظمة التي يُفترض أنها شديدة الأمان. [ 17 ]
الإغراء
يُعدّ الإغراء شكلاً من أشكال حصان طروادة الواقعي الذي يستخدم الوسائط المادية ويعتمد على فضول الضحية أو جشعها. [ 18 ] في هذا الهجوم ، يترك المهاجمون أقراصًا مرنة أو أقراص CD-ROM أو ذاكرات فلاش USB مصابة ببرامج ضارة في أماكن يسهل على الناس العثور عليها (الحمامات، المصاعد، الأرصفة، مواقف السيارات، إلخ)، ويضعون عليها ملصقات شرعية ومثيرة للفضول، ثم ينتظرون الضحايا.
ما لم تمنع برامج مكافحة الفيروسات في الحاسوب العدوى، فإن إدخال البرامج الضارة يُعرّض وسائط التخزين "التي تعمل تلقائيًا" في أجهزة الحاسوب للخطر. كما يمكن استخدام أجهزة معادية. [ 19 ] على سبيل المثال، يُرسل إلى "الفائز المحظوظ" مشغل صوت رقمي مجاني يُعرّض أي جهاز حاسوب يُوصل به للخطر. يُطلق مصطلح "السماد المنتشر" (وهو مصطلح عامي يُشير إلى طبيعة الجهاز غير المرغوب فيها) على أي وسائط تخزين قابلة للإزالة تحتوي على برامج ضارة تُترك في أماكن ظاهرة أو مُتاحة. قد تكون هذه الوسائط عبارة عن قرص مضغوط أو قرص DVD أو ذاكرة فلاش USB ، من بين وسائط أخرى. يأخذها الأشخاص الفضوليون ويوصلونها بجهاز حاسوب، مما يُؤدي إلى إصابة الجهاز المضيف وأي شبكات متصلة به. مرة أخرى، قد يُطلق المخترقون عليها تسميات جذابة، مثل "رواتب الموظفين" أو "سري". [ 20 ]
في دراسة نُشرت عام ٢٠١٦، قام باحثون بإسقاط ٢٩٧ قرص تخزين USB في أنحاء حرم جامعة إلينوي. احتوت الأقراص على ملفات مرتبطة بصفحات ويب يملكها الباحثون. تمكن الباحثون من معرفة عدد الأقراص التي تحتوي على ملفات مفتوحة، ولكن لم يتمكنوا من معرفة عدد الأقراص التي تم إدخالها في جهاز كمبيوتر دون فتح أي ملف. من بين الأقراص الـ ٢٩٧ التي تم إسقاطها، تم التقاط ٢٩٠ قرصًا (٩٨٪)، وتم توصيل ١٣٥ قرصًا (٤٥٪) منها بخوادمها. [ ٢١ ]
التصيد الإعلاني
التصيد الإعلاني هو أسلوب هندسة اجتماعية يستخدم فيه المحتالون الإعلانات الإلكترونية لخداع المستخدمين وإيهامهم بأنهم يتعاملون مع علامات تجارية أو خدمات شرعية. ووفقًا لجوجل، غالبًا ما تُقلّد هذه الإعلانات الخادعة جهات موثوقة مثل البنوك أو مزودي البرامج أو صفحات دعم العملاء، مما يقود المستخدمين إلى مواقع احتيالية تحاول سرقة كلمات المرور أو معلومات بطاقات الائتمان أو غيرها من البيانات الحساسة. [ 22 ]
المقايضة
يعرض المهاجم تقديم معلومات حساسة (مثل بيانات تسجيل الدخول) أو دفع مبلغ من المال مقابل خدمة معينة. وقد ينتحل المهاجم صفة خبير يقدم مساعدة تقنية مجانية، حيث يحتاج إلى بيانات تسجيل الدخول من المستخدم. [ 23 ]
برامج التخويف

يتعرض الضحية لوابل من الرسائل الإلكترونية التي تتضمن تهديدات وتنبيهات زائفة، مما يجعله يعتقد أن نظامه مصاب ببرامج ضارة. ولذلك، يجبره المهاجمون على تثبيت برامج تسجيل دخول عن بُعد أو برامج خبيثة أخرى، أو يبتزونه مباشرةً للحصول على فدية، كأن يعرضوا عليه إرسال مبلغ معين من المال بعملة مشفرة مقابل ضمان سلامة مقاطع الفيديو السرية التي يدعي المجرم امتلاكها. [ 23 ]
التجمهر (الركوب على الظهر)
يتظاهر المهاجم بأنه موظف في الشركة أو شخص آخر لديه صلاحيات دخول، وذلك للدخول إلى مكتب أو منطقة محظورة. وتُستخدم أدوات الخداع والهندسة الاجتماعية بشكل مكثف. على سبيل المثال، يتظاهر المتسلل بأنه ساعي بريد أو عامل تحميل يحمل شيئًا ما، ويطلب من موظف يسير في الخارج أن يفتح الباب، فيتمكن من الدخول إلى المبنى. [ 23 ]
قانون
في القانون العام ، يعتبر التظاهر انتهاكاً للخصوصية وجريمة استيلاء. [ 24 ]
الولايات المتحدة
انتحال السجلات المصرفية
قانون غرام-ليتش-بليلي لعام 1999 (GLBA) هو قانون فيدرالي أمريكي يُجرّم انتحال السجلات المصرفية، ويُعاقب عليه بموجب القوانين الفيدرالية. عندما تُمارس أي جهة تجارية، كالمحقق الخاص أو محقق التأمين التابع لوحدة التحقيقات الخاصة أو مُقيّم الخسائر، أي نوع من أنواع الخداع، فإنها تقع تحت سلطة لجنة التجارة الفيدرالية (FTC). تلتزم هذه الوكالة الفيدرالية، ولها الصلاحية، بضمان عدم تعرض المستهلكين لأي ممارسات تجارية غير عادلة أو خادعة. ينص القسم 5 من قانون لجنة التجارة الفيدرالية الأمريكية ( FTCA) ، جزئيًا، على ما يلي: "متى ما كان لدى اللجنة سبب للاعتقاد بأن أي شخص أو شراكة أو شركة قد استخدمت أو تستخدم أي أسلوب غير عادل للمنافسة أو أي فعل أو ممارسة غير عادلة أو خادعة في التجارة أو تؤثر عليها، وإذا بدا للجنة أن اتخاذها إجراءً في هذا الشأن يصب في مصلحة الجمهور، فإنها تُصدر وتُبلغ ذلك الشخص أو الشراكة أو الشركة بشكوى تُبين فيها التهم الموجهة إليها في هذا الصدد."
ينص القانون على أن أي شخص يحصل على معلومات شخصية غير عامة من مؤسسة مالية أو من المستهلك، يخضع لأحكام هذا القانون. ويتعلق الأمر بعلاقة المستهلك بالمؤسسة المالية. فعلى سبيل المثال، يشمل القانون من ينتحل صفة شخص ما باستخدام أساليب احتيالية للحصول على عنوان المستهلك من بنكه، أو لحمله على الكشف عن اسم بنكه. والمبدأ الأساسي هو أن انتحال الصفة لا يحدث إلا عند الحصول على المعلومات من خلال أساليب احتيالية.
التظاهر بسجلات الهاتف
في ديسمبر/كانون الأول 2006، أقرّ الكونغرس الأمريكي مشروع قانونٍ قدّمه مجلس الشيوخ، يُجرّم انتحال صفةٍ ما للحصول على سجلات الهاتف، ويُصنّفه كجنايةٍ فيدرالية ، ويُعاقب عليه بغراماتٍ تصل إلى 250 ألف دولار أمريكي، والسجن لمدة عشر سنوات للأفراد (أو غراماتٍ تصل إلى 500 ألف دولار أمريكي للشركات). وقد وقّع الرئيس جورج دبليو بوش على قانون حماية سجلات الهاتف والخصوصية لعام 2006 في 12 يناير/كانون الثاني 2007. [ 25 ]
أعرب النائب الأمريكي فريد أبتون (جمهوري - كالامازو ، ميشيغان)، رئيس اللجنة الفرعية للاتصالات والإنترنت التابعة للجنة الطاقة والتجارة، عن قلقه إزاء سهولة الوصول إلى سجلات الهواتف المحمولة الشخصية عبر الإنترنت، وذلك خلال جلسة استماع للجنة الطاقة والتجارة بمجلس النواب بعنوان "بيع سجلات الهواتف: لماذا لا تُعدّ سجلات الهواتف بمنأى عن الاحتيال؟". وأصبحت ولاية إلينوي أول ولاية تقاضي وسيطًا إلكترونيًا لبيع السجلات، عندما رفعت المدعية العامة ليزا ماديغان دعوى قضائية ضد شركة "فيرست سورس إنفورميشن سبيشاليستس"، وفقًا لما صرحت به متحدثة باسم مكتبها. وتُدير هذه الشركة، التي تتخذ من فلوريدا مقرًا لها، العديد من المواقع الإلكترونية التي تبيع سجلات الهواتف المحمولة، بحسب نسخة من الدعوى. وسرعان ما حذا المدعون العامون في فلوريدا وميسوري حذو ماديغان، حيث رفعوا دعاوى قضائية ضد "فيرست سورس إنفورميشن سبيشاليستس"، وفي حالة ميسوري، ضد وسيط سجلات آخر هو "فيرست داتا سوليوشنز".
رفعت عدة شركات اتصالات لاسلكية، من بينها تي-موبايل وفيريزون وسينجولار، دعاوى قضائية سابقة ضد سماسرة سجلات البيانات، وفازت سينجولار بأمر قضائي ضد شركتي فيرست داتا سوليوشنز وفيرست سورس إنفورميشن سبيشاليستس. وقدّم السيناتور الأمريكي تشارلز شومر (ديمقراطي - نيويورك) تشريعًا في فبراير 2006 يهدف إلى الحد من هذه الممارسة. وينص قانون حماية سجلات الهاتف للمستهلكين لعام 2006 على فرض عقوبات جنائية على سرقة وبيع سجلات مشتركي الهواتف المحمولة والخطوط الأرضية وخدمات الصوت عبر بروتوكول الإنترنت (VoIP).
صدر القانون جزئيًا على الأقل استجابةً لفضيحة التجسس التي تورطت فيها شركة هيوليت-باكارد . أفادت باتريشيا دان ، الرئيسة السابقة لمجلس إدارة هيوليت-باكارد ، بأن المجلس استعان بشركة تحقيقات خاصة للبحث في هوية المسؤولين عن التسريبات داخل المجلس. وأقرت دان بأن الشركة استخدمت أسلوب التظاهر للحصول على سجلات المكالمات الهاتفية لأعضاء المجلس والصحفيين. واعتذرت الرئيسة دان لاحقًا عن هذا الفعل، وعرضت الاستقالة من المجلس إذا رغب الأعضاء بذلك. [ 26 ] وخلافًا للقانون الفيدرالي، يحظر قانون كاليفورنيا صراحةً مثل هذا التظاهر. وقد أُسقطت التهم الجنائية الأربع الموجهة إلى دان. [ 27 ]
حوادث الهندسة الاجتماعية البارزة
السبعينيات - التسعينيات
شارك كل من كيفن ميتنيك وسوزان هيدلي ولويس دي باين في عمليات القرصنة الإلكترونية واختراق أجهزة الكمبيوتر التي تتضمن الهندسة الاجتماعية في لوس أنجلوس في أواخر السبعينيات وأوائل الثمانينيات. [ 28 ] [ 29 ]
قام الأخوة بادير ، رامي ومزهر وشادي بادير - وجميعهم كانوا مكفوفين منذ الولادة - بإنشاء مخطط احتيال واسع النطاق عبر الهاتف والكمبيوتر في إسرائيل في التسعينيات باستخدام الهندسة الاجتماعية وانتحال الصوت وأجهزة الكمبيوتر المزودة بشاشات برايل . [ 30 ] [ 31 ]
هجوم التصيد الاحتيالي على برنامج RSA SecurID عام 2011
في عام 2011، اخترق قراصنة شركة RSA المتخصصة في التشفير وحصلوا على معلومات حول مفاتيح المصادقة الثنائية SecurID . وباستخدام هذه البيانات، حاول القراصنة لاحقًا التسلل إلى شبكة شركة لوكهيد مارتن، وهي شركة مقاولات دفاعية . تمكن القراصنة من الوصول إلى بيانات المفاتيح عن طريق إرسال رسائل بريد إلكتروني إلى أربعة موظفين في الشركة الأم من موقع توظيف مزعوم. احتوت الرسائل على ملف إكسل مرفق بعنوان "خطة التوظيف لعام 2011". احتوى الملف على ثغرة أمنية في برنامج فلاش ( ثغرة غير معروفة) وفرت وصولًا خلفيًا إلى أجهزة الكمبيوتر الخاصة بالعمل. [ 32 ] [ 33 ]
هجوم وزارة العمل على حفرة مياه عام 2013
في عام 2013، تعرض خادم تابع لوزارة العمل الأمريكية للاختراق، واستُخدم لاستضافة برمجيات خبيثة وإعادة توجيه بعض الزوار إلى موقع إلكتروني باستخدام ثغرة أمنية غير معروفة في متصفح إنترنت إكسبلورر لتثبيت حصان طروادة للتحكم عن بُعد يُدعى " بويزن آيفي" . واستُخدمت هجمات "المواقع المُستهدفة"، حيث أنشأ المهاجمون صفحات متعلقة بالمواد النووية السامة التي تشرف عليها وزارة الطاقة . ويُرجح أن يكون المستهدفون موظفين في وزارتي العمل والطاقة ممن لديهم صلاحية الوصول إلى بيانات نووية حساسة. [ 32 ] [ 34 ]
تسريب صور سوني لعام 2014
في 24 نوفمبر/تشرين الثاني 2014 ، سربت مجموعة القرصنة " حراس السلام " [ 35 ] (التي يُحتمل ارتباطها بكوريا الشمالية ) [ 36 ] بيانات سرية من استوديوهات سوني بيكتشرز إنترتينمنت . شملت البيانات رسائل بريد إلكتروني، ورواتب المديرين التنفيذيين، ومعلومات شخصية وعائلية للموظفين. انتحل المحتالون صفة موظفين رفيعي المستوى لتثبيت برامج ضارة على أجهزة الكمبيوتر الخاصة بالموظفين. [ 37 ]
عملية احتيال شركة Ubiquiti Networks عام 2015
في عام 2015، تكبّدت شركة Ubiquiti، المتخصصة في تصنيع أجهزة وبرامج Wi-Fi، خسائر بلغت نحو 47 مليون دولار أمريكي نتيجة عمليات اختراق إلكتروني. أرسل المهاجمون رسالة بريد إلكتروني تصيدية إلى قسم المحاسبة في الشركة من فرعها في هونغ كونغ، تتضمن تعليمات بتغيير بيانات حساب الدفع. فور اكتشاف السرقة، بدأت الشركة بالتعاون مع جهات إنفاذ القانون، لكنها لم تتمكن من استرداد سوى 8 ملايين دولار من الأموال المسروقة، رغم أنها كانت تأمل في استرداد 15 مليون دولار. [ 32 ] [ 38 ]
تسريبات انتخابات الولايات المتحدة لعام 2016
خلال انتخابات الولايات المتحدة عام 2016 ، أرسل قراصنة مرتبطون بالمخابرات العسكرية الروسية (GRU) رسائل بريد إلكتروني تصيدية إلى أعضاء حملة هيلاري كلينتون ، مُتنكرة في هيئة تنبيهات جوجل. [ 39 ] أدخل العديد من الأعضاء، بمن فيهم رئيس الحملة، جون بوديستا ، كلمات مرورهم ظنًا منهم أنها ستُعاد تعيينها، مما أدى إلى تسريب معلوماتهم الشخصية وآلاف الرسائل الإلكترونية والوثائق الخاصة. [ 40 ] باستخدام هذه المعلومات، اخترقوا أجهزة كمبيوتر أخرى تابعة للجنة الحملة الانتخابية الديمقراطية للكونغرس ، وزرعوا برامج خبيثة فيها، مما أدى إلى مراقبة أنشطتهم الحاسوبية وتسريبها. [ 40 ]
مواقع إلكترونية للمساعدة في حالات اختراق بيانات شركة Equifax عام 2017
في أعقاب اختراق بيانات شركة Equifax عام 2017، والذي نُسب إلى جيش التحرير الشعبي الصيني [ 41 ] ، والذي سُرّب فيه أكثر من 150 مليون سجل خاص (بما في ذلك أرقام الضمان الاجتماعي ، وأرقام رخص القيادة ، وتواريخ الميلاد، وغيرها)، صدرت تحذيرات بشأن مخاطر أمنية وشيكة. [ 42 ] وفي اليوم التالي لإنشاء موقع إلكتروني شرعي للمساعدة (equifaxsecurity2017.com) مخصص للأشخاص الذين يُحتمل أن يكونوا ضحايا للاختراق، تم حجز 194 نطاقًا خبيثًا من خلال تغييرات طفيفة في عنوان URL، مستغلين احتمالية الخطأ في كتابة العنوان. [ 43 ] [ 44 ]
رسائل البريد الإلكتروني التصيدية من جوجل وفيسبوك عام 2017
تعرضت شركتا التكنولوجيا العملاقتان ، جوجل وفيسبوك ، لعملية احتيال إلكتروني من قبل محتال ليتواني عام 2017، حيث خسرتا 100 مليون دولار .[ 45 ] انتحل المحتال صفة مورد أجهزة ليصدر فواتير مزورة للشركتين على مدى عامين. [ 46 ] ورغم تطورهما التقني، خسرت الشركتان الأموال، إلا أنهما تمكنتا لاحقًا من استرداد معظم الأموال المسروقة. [ 47 ]
التدابير المضادة
توجد جهات عديدة تقدم التدريب والتثقيف في مجال الهندسة الاجتماعية. في العقد الأول من الألفية الثانية، تعاون ميتنيك في برنامج تدريبي لأخصائيي الوقاية من الهندسة الاجتماعية المعتمدين . [ 48 ] وقد ألّف كريستوفر هادناجي ، وهو مستشار أمريكي في أمن تكنولوجيا المعلومات، عدة كتب حول الهندسة الاجتماعية والأمن السيبراني. [ 49 ] [ 50 ] [ 51 ]
انظر أيضاً
مراجع
- ↑ "تعريف الهندسة الاجتماعية" . الأمن من خلال التعليم . تم الاطلاع عليه بتاريخ 3 أكتوبر 2021 .
- ↑ شتاينميتز، كيفن ف.؛ بيمينتل، ألكسندرا؛ جو، دبليو. ريتشارد (1 ديسمبر 2020). "فك شفرة الهندسة الاجتماعية: تحليل للغموض المفاهيمي" . علم الجريمة النقدي . 28 (4): 631-650 . doi : 10.1007/s10612-019-09461-9 . ISSN 1572-9877 .
- ↑ أندرسون، روس ج. (2008). هندسة الأمن: دليل لبناء أنظمة موزعة موثوقة ( الطبعة الثانية). إنديانابوليس، إنديانا: وايلي. ص 1040. ISBN 978-0-470-06852-6.الفصل الثاني، الصفحة 17
- ↑ "تجنب هجمات الهندسة الاجتماعية والتصيد الاحتيالي" . وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية . 1 فبراير 2021. تم الاطلاع عليه بتاريخ 4 مايو 2026 .
- ↑ صلاح الدين، فاطمة (2019). "هجمات الهندسة الاجتماعية: دراسة استقصائية" . كلية الهندسة الكهربائية وعلوم الحاسوب، جامعة نورث داكوتا . 11 (4): 89.
- ↑ صلاح الدين، فاطمة؛ كعبوش، نعيمة (2 أبريل 2019). "هجمات الهندسة الاجتماعية: دراسة استقصائية" . مستقبل الإنترنت . 11 (4): 89. doi : 10.3390/fi11040089 . ISSN 1999-5903 .
- ↑ ماشتاليار، نيكول؛ نتاغانزوا، أويرا نينا؛ سانتوس، ثاليس؛ حكاك، ثاقب؛ راي، سوبريو (2021). "هجمات الهندسة الاجتماعية: التطورات والتحديات الحديثة" . في: معلم، عباس (محرر). تفاعل الإنسان مع الحاسوب للأمن السيبراني والخصوصية والثقة . سلسلة محاضرات في علوم الحاسوب. المجلد 12788. تشام: دار نشر سبرينغر الدولية. الصفحات 417-431 . doi : 10.1007/978-3-030-77392-2_27 . ISBN 978-3-030-77392-2.
- ↑ غيتون، ماثيو ج. (1 يونيو 2020). "الأمن السيبراني، والهندسة الاجتماعية، والذكاء الاصطناعي، والإدمان التكنولوجي: تحديات مجتمعية للعقد القادم" . الحوسبة في السلوك البشري . 107 106307. doi : 10.1016/j.chb.2020.106307 . ISSN 0747-5632 . S2CID 214111644 .
- ↑ المنتدى الاقتصادي العالمي (13 يناير 2025). التوقعات العالمية للأمن السيبراني 2025 (ملف PDF) (تقرير). المنتدى الاقتصادي العالمي . تاريخ الاطلاع: 16 مارس 2026 .
- ↑ جاكو، ك: "كتاب عمل دورة CSEPS" (2004)، الوحدة 3، دار نشر جاكو للأمن.
- ↑ كيرديمير، باريس (2019). "التأثير العدائي والتهديدات المعرفية الناشئة في الفضاء الإلكتروني" . مركز الدراسات الاقتصادية والسياسية الخارجية .
- ↑ "فهم مخاطر الهندسة الاجتماعية" . وزارة الخارجية الأمريكية . تم الاطلاع عليه بتاريخ 4 مايو 2026 .
- ↑ هاتفيلد، جوزيف م. (يونيو 2019). "الاختراق البشري الفاضل: أخلاقيات الهندسة الاجتماعية في اختبار الاختراق". الحوسبة والأمن . 83 : 354-366 . doi : 10.1016/j.cose.2019.02.012 . S2CID 86565713 .
- ↑ "أساسيات الأمن السيبراني" . بي بي سي بايت سايز . ١٩ مارس ٢٠١٩. مؤرشف من الأصل في ٧ يوليو ٢٠٢٤. تم الاطلاع عليه في ٧ يوليو ٢٠٢٤ .
- ↑ تتوفر قصة فضيحة التظاهر لشركة HP مع مناقشة لها في مقال دافاني، فراز (14 أغسطس 2011). "فضيحة التظاهر لشركة HP بقلم فراز دافاني" . تم الاطلاع عليه في 15 أغسطس 2011 - عبر Scribd.
- ↑ " التظاهر: الكشف عن معلوماتك الشخصية "، لجنة التجارة الفيدرالية
- ↑ "حملة تجسس صينية تُعرّض موقع Forbes.com للخطر لاستهداف شركات الدفاع والخدمات المالية الأمريكية في هجوم مُمنهج" . invincea.com. 10 فبراير 2015. تاريخ الاطلاع: 23 فبراير 2017 .
- ↑ "الهندسة الاجتماعية، على طريقة USB" . لايت ريدينغ إنك. 7 يونيو 2006. مؤرشف من الأصل في 13 يوليو 2006. تم الاطلاع عليه في 23 أبريل 2014 .
- ↑ "نسخة مؤرشفة" (PDF) . مؤرشفة من الأصل (PDF) بتاريخ 11 أكتوبر 2007. تم الاطلاع عليها بتاريخ 2 مارس 2012 .
{{cite web}}: CS1 maint: archived copy as title ( link ) - ↑ كونكلين، ويليام آرثر؛ وايت، جريج؛ كوثرين، تشاك؛ ديفيس، روجر؛ ويليامز، دواين (2015). مبادئ أمن الحاسوب، الطبعة الرابعة (دليل كومبتيا الرسمي) . نيويورك: ماكجرو هيل للتعليم. الصفحات 193-194 . ISBN 978-0071835978.
- ↑ رايوود، دان (4 أغسطس 2016). "تفاصيل تجربة إسقاط جهاز USB من جامعة بلومبيرغ الأمريكية" . أمن المعلومات . تم الاطلاع عليه بتاريخ 28 يوليو 2017 .
- ↑ "تجنب الهندسة الاجتماعية (التصيد الاحتيالي أو المحتوى الخادع) وتعامل معها" . مركز بحث جوجل . شركة جوجل . تم الاطلاع عليه بتاريخ 4 أكتوبر 2025 .
- ١ ٢ ٣ "الهندسة الاجتماعية - مكتب أمن المعلومات - خدمات الحوسبة - جامعة كارنيجي ميلون" . www.cmu.edu . جامعة كارنيجي ميلون . تاريخ الاسترجاع: ١٢ أبريل ٢٠٢٥ .
- ↑ إعادة صياغة قانون المسؤولية التقصيرية، الجزء الثاني، المادة 652C.
- ↑ "الكونغرس يحظر التظاهر" . الكونغرس 109 (2005-2006) HR4709 – قانون سجلات الهاتف وحماية الخصوصية لعام 2006. 2007.
- ↑ رئيس مجلس إدارة شركة إتش بي: استخدام التظاهر "مُحرج" ستيفن شانكلاند، 8 سبتمبر 2006، الساعة 1:08 مساءً بتوقيت المحيط الهادئ، CNET News.com
- ↑ «محكمة كاليفورنيا تسقط التهم الموجهة ضد دان» . سي نت. 14 مارس 2007. تم الاطلاع عليه بتاريخ 11 أبريل 2012 .
- ↑ هافنر، كاتي (أغسطس 1995). "كيفن ميتنيك، بدون توصيل" . مجلة إسكواير . 124 (2): 80 (9).
- ↑ بارث، برادلي (10 يوليو 2017). "القرصانات الإلكترونيات" . إس سي ميديا . تم الاطلاع عليه بتاريخ 14 نوفمبر 2025 .
- ↑ "Wired 12.02: ثلاثة مخترقين عميان" . Wired . 14 يونيو 1999. تم الاطلاع عليه بتاريخ 11 أبريل 2012 .
- ↑ "الهندسة الاجتماعية: قصة هاكر شاب" (ملف PDF) . DATAQUEST . 15 فبراير 2013. تم الاطلاع عليه بتاريخ 13 يناير 2020 .
- 1 2 3 "خمس هجمات هندسة اجتماعية على مر التاريخ" . www.cybersecurityeducationguides.org . 2 نوفمبر 2017. تم الاطلاع عليه في 9 أبريل 2025 .
- ↑ غرينبيرغ، آندي. "أخيرًا، يمكن سرد القصة الكاملة لاختراق RSA المذهل" . مجلة وايرد . ISSN 1059-1028 . تاريخ الاسترجاع: 9 أبريل 2025 .
- ↑ "ثغرة أمنية غير معروفة في متصفح إنترنت إكسبلورر تُعزى إليها التسبب في هجوم على موقع وزارة العمل" . مجلة أمن المعلومات . 6 مايو 2013. تاريخ الاطلاع: 10 أبريل 2025 .
- ↑ "اختراق سوني بيكتشرز: نظرة معمقة على هجوم إلكتروني تاريخي - 15 سبتمبر 2023" . www.frameworksec.com . تاريخ الاطلاع: 21 أكتوبر 2024 .
- ↑ وايز، إليزابيث؛ جونسون، كيفن (19 ديسمبر 2014). "مكتب التحقيقات الفيدرالي يؤكد وقوف كوريا الشمالية وراء اختراق سوني" . يو إس إيه توداي . مؤرشف من الأصل في 19 ديسمبر 2014. تم الاطلاع عليه في 19 ديسمبر 2014 .
- ↑ "حوادث التصيد الاحتيالي الشهيرة عبر التاريخ | بلدة هيمبستيد، نيويورك" . www.hempsteadny.gov . تاريخ الاطلاع: 21 أكتوبر 2024 .
- ↑ «شركة يوبيكويتي نتووركس تقول إنها كانت ضحية لعملية احتيال إلكتروني بقيمة 47 مليون دولار» . إن بي سي نيوز . 7 أغسطس 2015. تم الاطلاع عليه بتاريخ 9 أبريل 2025 .
- ↑ "حقائق سريعة حول اختراق الحملة الرئاسية لعام 2016" . سي إن إن . 27 ديسمبر 2016. تم الاطلاع عليه بتاريخ 7 أغسطس 2024 .
- ١ ٢ "مكتب الشؤون العامة | هيئة محلفين كبرى توجه اتهامات إلى ١٢ ضابط مخابرات روسيًا بارتكاب جرائم قرصنة تتعلق بانتخابات ٢٠١٦ | وزارة العدل الأمريكية" . www.justice.gov . ١٣ يوليو ٢٠١٨. تاريخ الاطلاع: ٧ أغسطس ٢٠٢٤ .
- ↑ "توجيه اتهامات لأربعة أعضاء في الجيش الصيني على خلفية اختراق بيانات شركة إيكويفاكس الضخم" . صحيفة وول ستريت جورنال . 11 فبراير 2020.
- ↑ «شركة إيكويفاكس لتقارير الائتمان تقول إن اختراق البيانات قد يؤثر على 143 مليون مستهلك أمريكي» . سي إن بي سي. 7 سبتمبر 2018. تم الاطلاع عليه في 3 مايو 2024 .
- ↑ "حديث صريح: احذروا عمليات الاحتيال المتعلقة باختراق بيانات Equifax" . مؤرشف من الأصل بتاريخ 6 ديسمبر 2020.
- ↑ "التصيد الاحتيالي" . الأمن من خلال التعليم . الهندسة الاجتماعية.
- ↑ "جوجل وفيسبوك تتعرضان لعملية احتيال ضخمة"" . بي بي سي نيوز . 28 أبريل 2017. تم الاطلاع عليه بتاريخ 10 أبريل 2025. "
- ↑ توم هودلستون الابن (27 مارس 2019). "كيف استخدم هذا المحتال رسائل البريد الإلكتروني التصيدية لسرقة أكثر من 100 مليون دولار من جوجل وفيسبوك" . سي إن بي سي . تم الاطلاع عليه في 20 أكتوبر 2024 .
- ↑ "حوادث التصيد الاحتيالي الشهيرة عبر التاريخ | بلدة هيمبستيد، نيويورك" . www.hempsteadny.gov . تاريخ الاطلاع: 14 أكتوبر 2024 .
- ↑ "الهاكر السابق كيفن ميتنيك يُعلّم من واقع خبرته" . صحيفة وول ستريت جورنال . 15 أكتوبر 2003. ص. ب1.
- ↑ "مراجعة بن لكتاب الشهر: الهندسة الاجتماعية: علم اختراق البشر" . مؤتمر RSA . 31 أغسطس 2018. تم الاطلاع عليه بتاريخ 22 يناير 2020 .
- ↑ "مراجعة كتاب: الهندسة الاجتماعية: علم اختراق البشر" . شبكة الهاكرز الأخلاقيين . 26 يوليو 2018. مؤرشف من الأصل في 12 نوفمبر 2020. تم الاطلاع عليه في 22 يناير 2020 .
- ↑ هادناجي، كريستوفر؛ فينشر، ميشيل (22 يناير 2020). "التصيد الاحتيالي في المياه المظلمة: الجوانب الهجومية والدفاعية للرسائل الإلكترونية الخبيثة" . ISACA . تم الاطلاع عليه بتاريخ 22 يناير 2020 .
للمزيد من القراءة
- بوينغتون، غريغوري. (1990). «باء باء الخروف الأسود». منشورات غريغوري بوينغتون. رقم ISBN 0-553-26350-1
- هارلي، ديفيد. 1998 إعادة تعويم تيتانيك: التعامل مع هجمات الهندسة الاجتماعية مؤرشف في 22 سبتمبر 2016 في Wayback Machine مؤتمر EICAR.
- لاريبي، لينا. يونيو 2006 تطوير مشروع تصنيف الهندسة الاجتماعية المنهجية رسالة ماجستير، كلية الدراسات العليا البحرية.
- ليدن، جون. 18 أبريل 2003. موظفو المكاتب يتنازلون عن كلمات المرور مقابل قلم رخيص . صحيفة ذا ريجستر . تاريخ الاسترجاع: 9 سبتمبر 2004.
- مان، إيان. (2008). اختراق الإنسان: تقنيات الهندسة الاجتماعية والتدابير الأمنية المضادة. منشورات غاور المحدودة. رقم ISBN 0-566-08773-1أو رقم ISBN 978-0-566-08773-8
- ميتنيك، كيفن ، كاسبرافيتشوس، أليكسيس . (2004). كتاب تمارين دورة CSEPS . منشورات ميتنيك للأمن.
- ميتنيك، كيفن ، سيمون، ويليام ل.، ووزنياك، ستيف . (2002). فن الخداع: السيطرة على العنصر البشري في الأمن. منشورات وايلي. ISBN 0-471-23712-4أو رقم ISBN 0-7645-4280-X
- هادناجي، كريستوفر، (2011) الهندسة الاجتماعية: فن اختراق البشر. منشورات وايلي. رقم ISBN 0-470-63953-9
- إن جيه إيفانز. (2009). "الهندسة الاجتماعية في تكنولوجيا المعلومات: تعريف أكاديمي ودراسة للهندسة الاجتماعية - تحليل جدار الحماية البشري". رسائل وأطروحات الدراسات العليا. 10709. https://lib.dr.iastate.edu/etd/10709
- Z. Wang, L. Sun and H. Zhu. (2020) "Defining Social Engineering in Cybersecurity," in IEEE Access, vol. 8, pp. 85094-85115, doi:10.1109/ACCESS.2020.2992807 .
روابط خارجية
- أساسيات الهندسة الاجتماعية – Securityfocus.com . تم الاطلاع عليه بتاريخ 3 أغسطس 2009.
- "الهندسة الاجتماعية، على طريقة USB" . لايت ريدينغ إنك. 7 يونيو 2006. مؤرشف من الأصل في 13 يوليو 2006. تم الاطلاع عليه في 23 أبريل 2014 .
- هل ينبغي أن تكون الهندسة الاجتماعية جزءًا من اختبار الاختراق؟ – Darknet.org.uk . تاريخ الاطلاع: 3 أغسطس 2009.
- "حماية سجلات الهاتف للمستهلكين" ، مركز معلومات الخصوصية الإلكترونية، اللجنة الأمريكية للتجارة والعلوم والنقل . تم الاطلاع عليه بتاريخ 8 فبراير 2006.
- بلوتكين، هال. مذكرة إلى الصحافة: التظاهر غير قانوني بالفعل . تم الاطلاع عليها بتاريخ 9 سبتمبر 2006.
- الهندسة الاجتماعية (الأمن)
- الجرائم الإلكترونية
- الخداع
