{"id":479049,"date":"2023-08-09T10:01:33","date_gmt":"2023-08-09T10:01:33","guid":{"rendered":""},"modified":"2023-09-05T11:18:04","modified_gmt":"2023-09-05T11:18:04","slug":"social-engineering","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/social-engineering\/","title":{"rendered":"Kejuruteraan sosial"},"content":{"rendered":"<p>Kejuruteraan sosial ialah satu bentuk manipulasi psikologi yang canggih yang mengeksploitasi tingkah laku dan kepercayaan manusia untuk mencapai akses tanpa kebenaran, pendedahan maklumat sensitif atau niat jahat yang lain. Tidak seperti teknik penggodaman konvensional yang bergantung pada kelemahan teknikal, kejuruteraan sosial menyasarkan individu, memangsa emosi mereka, berat sebelah kognitif dan kekurangan kesedaran untuk mendapatkan kelebihan terlarang. Amalan ini boleh digunakan di luar talian dan dalam talian, menjadikannya ancaman yang meluas dalam dunia yang saling berkaitan hari ini.<\/p>\n<h2>Sejarah Asal Usul Kejuruteraan Sosial dan Sebutan Pertamanya<\/h2>\n<p>Asal usul kejuruteraan sosial boleh dikesan kembali ke zaman purba apabila kelicikan dan manipulasi digunakan untuk menipu musuh atau menakluk wilayah. Walau bagaimanapun, istilah &quot;kejuruteraan sosial&quot; seperti yang kita ketahui hari ini muncul pada pertengahan abad ke-20. Konsep ini mendapat perhatian penting dalam bidang keselamatan siber pada akhir 1970-an dan awal 1980-an, bertepatan dengan kebangkitan rangkaian komputer dan Internet.<\/p>\n<h2>Maklumat Terperinci tentang Kejuruteraan Sosial: Memperluas Topik<\/h2>\n<p>Kejuruteraan sosial ialah disiplin pelbagai rupa yang menggabungkan prinsip psikologi, kemahiran komunikasi, dan pengetahuan tentang tingkah laku manusia. Penyerang yang mahir dalam kejuruteraan sosial boleh mengeksploitasi pelbagai kelemahan psikologi, termasuk:<\/p>\n<ol>\n<li><strong>Amanah<\/strong>: Mengeksploitasi kecenderungan orang untuk mempercayai dan membantu orang lain.<\/li>\n<li><strong>Kuasa<\/strong>: Berpura-pura menjadi tokoh yang berwibawa untuk memanipulasi tindakan.<\/li>\n<li><strong>Takut<\/strong>: Menanamkan ketakutan untuk menekan mangsa supaya mendedahkan maklumat sensitif.<\/li>\n<li><strong>Rasa ingin tahu<\/strong>: Mencetuskan rasa ingin tahu untuk menarik individu supaya mengklik pautan berniat jahat.<\/li>\n<li><strong>Timbal balik<\/strong>: Menawarkan sesuatu untuk mewujudkan rasa kewajipan sebagai balasan.<\/li>\n<\/ol>\n<h2>Struktur Dalaman Kejuruteraan Sosial: Bagaimana Ia Berfungsi<\/h2>\n<p>Serangan kejuruteraan sosial biasanya mengikut proses berstruktur yang melibatkan beberapa peringkat:<\/p>\n<ol>\n<li>\n<p><strong>peninjauan<\/strong>: Penyerang mengumpulkan maklumat tentang sasaran, seperti siaran media sosial, tapak web korporat atau rekod awam, untuk memperibadikan serangan.<\/p>\n<\/li>\n<li>\n<p><strong>Membina Perhubungan<\/strong>: Mewujudkan hubungan dengan sasaran dengan berpura-pura berkongsi minat atau kebimbangan bersama.<\/p>\n<\/li>\n<li>\n<p><strong>Eksploitasi<\/strong>: Penyerang mengeksploitasi kepercayaan atau ketakutan yang telah ditetapkan untuk memanipulasi mangsa untuk membocorkan maklumat sensitif atau melakukan tindakan tertentu.<\/p>\n<\/li>\n<li>\n<p><strong>Mengekalkan Kawalan<\/strong>: Setelah akses diperoleh, penyerang boleh menggunakan taktik psikologi selanjutnya untuk mengekalkan kawalan ke atas mangsa dan mengeluarkan lebih banyak maklumat.<\/p>\n<\/li>\n<\/ol>\n<h2>Analisis Ciri Utama Kejuruteraan Sosial<\/h2>\n<p>Kejuruteraan sosial menonjol daripada ancaman siber tradisional kerana ciri utama berikut:<\/p>\n<ol>\n<li>\n<p><strong>Berpusatkan Manusia<\/strong>: Tumpuan utamanya ialah mengeksploitasi psikologi manusia dan bukannya kelemahan teknikal.<\/p>\n<\/li>\n<li>\n<p><strong>Halangan Teknikal Rendah<\/strong>: Serangan kejuruteraan sosial selalunya memerlukan pengetahuan teknikal yang minimum, menjadikannya boleh diakses oleh pelbagai penyerang.<\/p>\n<\/li>\n<li>\n<p><strong>Kebolehsuaian<\/strong>: Penyerang boleh menyesuaikan pendekatan mereka agar sesuai dengan personaliti sasaran, menjadikan serangan ini sukar untuk dikesan.<\/p>\n<\/li>\n<li>\n<p><strong>Kesembunyian<\/strong>: Kejuruteraan sosial boleh kekal tidak dapat dikesan, meninggalkan sedikit atau tiada bukti manipulasi.<\/p>\n<\/li>\n<\/ol>\n<h2>Jenis Kejuruteraan Sosial<\/h2>\n<p>Kejuruteraan sosial merangkumi pelbagai teknik, setiap satu menyasarkan aspek tingkah laku manusia yang berbeza. Berikut adalah beberapa jenis biasa:<\/p>\n<table>\n<thead>\n<tr>\n<th>taip<\/th>\n<th>Penerangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Pancingan data<\/td>\n<td>Menghantar e-mel atau mesej yang mengelirukan untuk menipu mangsa supaya mendedahkan maklumat sensitif.<\/td>\n<\/tr>\n<tr>\n<td>berdalih<\/td>\n<td>Mencipta senario rekaan untuk mendapatkan maklumat khusus daripada sasaran.<\/td>\n<\/tr>\n<tr>\n<td>Mengumpan<\/td>\n<td>Meninggalkan objek fizikal atau digital yang menarik untuk menarik mangsa ke dalam situasi yang berkompromi.<\/td>\n<\/tr>\n<tr>\n<td>Mengekori<\/td>\n<td>Mendapat akses fizikal tanpa kebenaran dengan mengikut orang yang diberi kuasa ke kawasan larangan.<\/td>\n<\/tr>\n<tr>\n<td>Spear Phishing<\/td>\n<td>Serangan pancingan data tersuai yang menyasarkan individu atau organisasi tertentu.<\/td>\n<\/tr>\n<tr>\n<td>Penyamaran<\/td>\n<td>Berpura-pura menjadi orang lain, seperti rakan sekerja atau pelanggan, untuk menipu sasaran.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Cara Menggunakan Kejuruteraan Sosial, Masalah dan Penyelesaian<\/h2>\n<p>Kejuruteraan sosial boleh digunakan dalam pelbagai cara, termasuk:<\/p>\n<ol>\n<li>\n<p><strong>Pengumpulan maklumat<\/strong>: Mengumpul risikan kompetitif atau data sensitif tentang individu atau organisasi.<\/p>\n<\/li>\n<li>\n<p><strong>Pelanggaran Data<\/strong>: Mengeksploitasi pekerja untuk mendapatkan akses kepada rangkaian dan sistem yang selamat.<\/p>\n<\/li>\n<li>\n<p><strong>Penipuan Kewangan<\/strong>: Tipu individu untuk berkongsi butiran kewangan untuk keuntungan kewangan.<\/p>\n<\/li>\n<li>\n<p><strong>Pengintipan<\/strong>: Mengekstrak maklumat terperingkat daripada entiti kerajaan atau korporat.<\/p>\n<\/li>\n<\/ol>\n<p><strong>Cabaran dan Penyelesaian:<\/strong><\/p>\n<ul>\n<li>\n<p><strong>Latihan Pekerja<\/strong>: Latihan menyeluruh tentang kesedaran kejuruteraan sosial boleh memperkasakan individu untuk mengenali dan menentang percubaan manipulasi.<\/p>\n<\/li>\n<li>\n<p><strong>Kawalan Akses yang Ketat<\/strong>: Melaksanakan kawalan capaian yang ketat dan pengesahan pelbagai faktor boleh mengurangkan risiko capaian yang tidak dibenarkan.<\/p>\n<\/li>\n<li>\n<p><strong>Pemantauan dan Pengesanan<\/strong>: Menggunakan alat pengesanan ancaman lanjutan dan analisis tingkah laku boleh membantu mengenal pasti aktiviti luar biasa yang menunjukkan serangan kejuruteraan sosial.<\/p>\n<\/li>\n<\/ul>\n<h2>Ciri Utama dan Perbandingan Lain dengan Istilah Serupa<\/h2>\n<table>\n<thead>\n<tr>\n<th>Penggal<\/th>\n<th>Penerangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Kejuruteraan sosial<\/td>\n<td>Memanipulasi tingkah laku manusia untuk menipu dan mengeluarkan maklumat untuk tujuan jahat.<\/td>\n<\/tr>\n<tr>\n<td>Pancingan data<\/td>\n<td>Sejenis kejuruteraan sosial yang melibatkan penghantaran mesej menipu untuk mencuri data.<\/td>\n<\/tr>\n<tr>\n<td>Menggodam<\/td>\n<td>Pencerobohan tanpa kebenaran ke dalam sistem atau rangkaian komputer untuk mengeksploitasi kelemahan teknikal.<\/td>\n<\/tr>\n<tr>\n<td>Keselamatan siber<\/td>\n<td>Perlindungan sistem komputer dan data daripada kecurian, kerosakan, atau akses tanpa kebenaran.<\/td>\n<\/tr>\n<tr>\n<td>Manipulasi Sosial<\/td>\n<td>Teknik pengaruh yang membentuk tingkah laku sosial tanpa niat jahat.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan Teknologi Masa Depan Berkaitan Kejuruteraan Sosial<\/h2>\n<p>Apabila teknologi berkembang, begitu juga kejuruteraan sosial. Perspektif dan teknologi masa depan mungkin termasuk:<\/p>\n<ol>\n<li>\n<p><strong>Kecerdasan Buatan<\/strong>: Serangan kejuruteraan sosial dipacu AI yang mampu berinteraksi dengan sasaran yang canggih.<\/p>\n<\/li>\n<li>\n<p><strong>Deepfakes<\/strong>: Penggunaan teknologi deepfake termaju untuk menyamar sebagai individu secara meyakinkan.<\/p>\n<\/li>\n<li>\n<p><strong>Realiti Diperkukuh<\/strong>: Mengaburkan garis antara dunia fizikal dan digital, yang membawa kepada vektor serangan baharu.<\/p>\n<\/li>\n<li>\n<p><strong>Biometrik Tingkah Laku<\/strong>: Menggunakan corak tingkah laku unik untuk pengesahan pengguna dan pengesanan penipuan.<\/p>\n<\/li>\n<\/ol>\n<h2>Bagaimana Pelayan Proksi Boleh Digunakan atau Dikaitkan dengan Kejuruteraan Sosial<\/h2>\n<p>Pelayan proksi boleh memainkan peranan penting dalam serangan kejuruteraan sosial dengan memberikan kerahasiaan kepada penyerang. Mereka menutup alamat IP sebenar, menjadikannya mencabar untuk mengesan asal usul aktiviti berniat jahat. Penyerang boleh menggunakan pelayan proksi untuk:<\/p>\n<ol>\n<li>\n<p><strong>Sembunyikan Identiti<\/strong>: Sembunyikan lokasi dan identiti mereka semasa peringkat peninjauan dan serangan.<\/p>\n<\/li>\n<li>\n<p><strong>Mengelak Pengesanan<\/strong>: Hindari langkah keselamatan yang menyekat alamat IP yang mencurigakan.<\/p>\n<\/li>\n<li>\n<p><strong>Sekatan Pintasan<\/strong>: Akses sumber atau tapak web yang disekat untuk membantu dalam serangan.<\/p>\n<\/li>\n<\/ol>\n<p>Walau bagaimanapun, adalah penting untuk ambil perhatian bahawa pelayan proksi itu sendiri sebenarnya tidak berniat jahat. Ia berfungsi untuk tujuan yang sah, seperti meningkatkan privasi dan keselamatan, dan merupakan alat penting untuk banyak perniagaan dan individu.<\/p>\n<h2>Pautan Berkaitan<\/h2>\n<p>Untuk mendapatkan maklumat lanjut tentang Kejuruteraan Sosial, anda boleh meneroka sumber berikut:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.ncsc.gov.uk\/guidance\/social-engineering\" target=\"_new\" rel=\"noopener nofollow\">Pusat Keselamatan Siber Kebangsaan (UK)<\/a><\/li>\n<li><a href=\"https:\/\/www.cert.org\/insider-threat\/social-engineering\/social-engineering-resources.cfm\" target=\"_new\" rel=\"noopener nofollow\">Universiti Carnegie Mellon \u2013 Taktik Kejuruteraan Sosial<\/a><\/li>\n<li><a href=\"https:\/\/www.consumer.ftc.gov\/articles\/how-recognize-and-avoid-phishing-scams\" target=\"_new\" rel=\"noopener nofollow\">Suruhanjaya Perdagangan Persekutuan \u2013 Bendera Merah Kejuruteraan Sosial<\/a><\/li>\n<li><a href=\"https:\/\/www.sans.org\/security-awareness-training\/resources\/social-engineering\" target=\"_new\" rel=\"noopener nofollow\">Institut SANS \u2013 Teknik Kejuruteraan dan Manipulasi Sosial<\/a><\/li>\n<\/ol>","protected":false},"featured_media":470522,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-479049","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Social Engineering: Unraveling the Art of Manipulation<\/mark>","faq_items":[{"question":"What is social engineering, and how does it differ from conventional hacking?","answer":"<p>Social engineering is a form of psychological manipulation that exploits human behavior and trust to gain unauthorized access or extract sensitive information. Unlike conventional hacking, which relies on technical vulnerabilities, social engineering targets individuals' emotions and cognitive biases to achieve its goals.<\/p>"},{"question":"What is the history of social engineering, and when was it first mentioned?","answer":"<p>The origins of social engineering can be traced back to ancient times, where cunning and manipulation were used in various contexts. However, the term \"social engineering\" as we know it today emerged during the mid-20th century. It gained significant attention in the realm of cybersecurity during the late 1970s and early 1980s, coinciding with the rise of computer networks and the Internet.<\/p>"},{"question":"How does social engineering work, and what stages are involved in an attack?","answer":"<p>Social engineering attacks typically follow a structured process that involves several stages: reconnaissance, building rapport, exploitation, and maintaining control. During reconnaissance, the attacker gathers information about the target to personalize the attack. They then establish a relationship with the target, exploit trust or fear to manipulate them, and finally, maintain control to extract more information.<\/p>"},{"question":"What are the key features of social engineering that set it apart from other threats?","answer":"<p>Social engineering stands out from traditional cyber threats due to its human-centric approach, low technical barrier, adaptability, and stealthiness. Instead of relying on technical vulnerabilities, social engineering exploits human psychology and vulnerabilities.<\/p>"},{"question":"What are the different types of social engineering?","answer":"<p>Social engineering encompasses various techniques, including phishing (deceptive emails or messages), pretexting (fabricated scenarios), baiting (enticing objects), tailgating (unauthorized physical access), spear phishing (customized attacks), and impersonation (pretending to be someone else).<\/p>"},{"question":"How can social engineering be used, and what problems does it pose?","answer":"<p>Social engineering can be used for information gathering, data breaches, financial fraud, espionage, and more. The primary problem is its ability to exploit human vulnerability, making it challenging to detect and prevent such attacks.<\/p>"},{"question":"What are the solutions to mitigate social engineering risks?","answer":"<p>Mitigating social engineering risks involves comprehensive employee training on awareness, implementing strict access controls, monitoring and detection using advanced tools, and fostering a security-conscious culture within organizations.<\/p>"},{"question":"How does social engineering compare to other terms like phishing, hacking, cybersecurity, and social manipulation?","answer":"<p>Social engineering is a broader concept that includes phishing as one of its techniques. Unlike hacking, which involves technical intrusions, social engineering manipulates human behavior. It overlaps with cybersecurity as it poses significant threats to digital security. Social manipulation, on the other hand, refers to influence techniques without malicious intent.<\/p>"},{"question":"What are the future perspectives and technologies related to social engineering?","answer":"<p>Future technologies may include AI-driven social engineering attacks, deepfakes for impersonation, augmented reality-based attacks, and behavioral biometrics for authentication and fraud detection.<\/p>"},{"question":"How are proxy servers associated with social engineering?","answer":"<p>Proxy servers can provide anonymity to attackers in social engineering attacks, hiding their real IP address and evading detection. However, proxy servers themselves are essential tools for legitimate purposes, enhancing privacy and security for many businesses and individuals.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/479049","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/479049\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media\/470522"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=479049"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}