{"id":479049,"date":"2023-08-09T10:01:33","date_gmt":"2023-08-09T10:01:33","guid":{"rendered":""},"modified":"2023-09-05T11:18:04","modified_gmt":"2023-09-05T11:18:04","slug":"social-engineering","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/pt\/wiki\/social-engineering\/","title":{"rendered":"Engenharia social"},"content":{"rendered":"<p>A engenharia social \u00e9 uma forma sofisticada de manipula\u00e7\u00e3o psicol\u00f3gica que explora o comportamento humano e a confian\u00e7a para obter acesso n\u00e3o autorizado, divulga\u00e7\u00e3o de informa\u00e7\u00f5es confidenciais ou outras inten\u00e7\u00f5es maliciosas. Ao contr\u00e1rio das t\u00e9cnicas convencionais de hacking que dependem de vulnerabilidades t\u00e9cnicas, a engenharia social tem como alvo os indiv\u00edduos, aproveitando-se das suas emo\u00e7\u00f5es, preconceitos cognitivos e falta de consci\u00eancia para obter vantagens il\u00edcitas. A pr\u00e1tica pode ser utilizada tanto offline como online, tornando-se uma amea\u00e7a generalizada no mundo interligado de hoje.<\/p>\n<h2>A hist\u00f3ria da origem da engenharia social e sua primeira men\u00e7\u00e3o<\/h2>\n<p>As origens da engenharia social remontam aos tempos antigos, quando a ast\u00facia e a manipula\u00e7\u00e3o eram usadas para enganar advers\u00e1rios ou conquistar territ\u00f3rios. No entanto, o termo \u201cengenharia social\u201d, tal como o conhecemos hoje, surgiu em meados do s\u00e9culo XX. O conceito ganhou aten\u00e7\u00e3o significativa no dom\u00ednio da seguran\u00e7a cibern\u00e9tica no final da d\u00e9cada de 1970 e in\u00edcio da d\u00e9cada de 1980, coincidindo com a ascens\u00e3o das redes de computadores e da Internet.<\/p>\n<h2>Informa\u00e7\u00f5es detalhadas sobre engenharia social: ampliando o tema<\/h2>\n<p>A engenharia social \u00e9 uma disciplina multifacetada que incorpora princ\u00edpios psicol\u00f3gicos, habilidades de comunica\u00e7\u00e3o e conhecimento do comportamento humano. Os invasores adeptos da engenharia social podem explorar v\u00e1rias vulnerabilidades psicol\u00f3gicas, incluindo:<\/p>\n<ol>\n<li><strong>Confiar<\/strong>: Explorar a inclina\u00e7\u00e3o das pessoas para confiar e ajudar os outros.<\/li>\n<li><strong>Autoridade<\/strong>: Fingir ser uma figura de autoridade para manipular a\u00e7\u00f5es.<\/li>\n<li><strong>Temer<\/strong>: Incutir medo para pressionar as v\u00edtimas a revelar informa\u00e7\u00f5es confidenciais.<\/li>\n<li><strong>Curiosidade<\/strong>: despertando a curiosidade para motivar os indiv\u00edduos a clicar em links maliciosos.<\/li>\n<li><strong>Reciprocidade<\/strong>: Oferecer algo para criar um senso de obriga\u00e7\u00e3o em troca.<\/li>\n<\/ol>\n<h2>A Estrutura Interna da Engenharia Social: Como Funciona<\/h2>\n<p>Os ataques de engenharia social normalmente seguem um processo estruturado que envolve v\u00e1rios est\u00e1gios:<\/p>\n<ol>\n<li>\n<p><strong>Reconhecimento<\/strong>: o invasor coleta informa\u00e7\u00f5es sobre o alvo, como postagens em m\u00eddias sociais, sites corporativos ou registros p\u00fablicos, para personalizar o ataque.<\/p>\n<\/li>\n<li>\n<p><strong>Construindo relacionamento<\/strong>: Estabelecer um relacionamento com o alvo fingindo compartilhar interesses ou preocupa\u00e7\u00f5es comuns.<\/p>\n<\/li>\n<li>\n<p><strong>Explora\u00e7\u00e3o<\/strong>: o invasor explora a confian\u00e7a ou o medo estabelecido para manipular a v\u00edtima para que divulgue informa\u00e7\u00f5es confidenciais ou execute determinadas a\u00e7\u00f5es.<\/p>\n<\/li>\n<li>\n<p><strong>Mantendo o controle<\/strong>: Uma vez obtido o acesso, o invasor pode empregar outras t\u00e1ticas psicol\u00f3gicas para manter o controle sobre a v\u00edtima e extrair mais informa\u00e7\u00f5es.<\/p>\n<\/li>\n<\/ol>\n<h2>An\u00e1lise das principais caracter\u00edsticas da engenharia social<\/h2>\n<p>A engenharia social se destaca das amea\u00e7as cibern\u00e9ticas tradicionais devido aos seguintes recursos principais:<\/p>\n<ol>\n<li>\n<p><strong>Centrado no ser humano<\/strong>: Seu foco principal \u00e9 explorar a psicologia humana, em vez de vulnerabilidades t\u00e9cnicas.<\/p>\n<\/li>\n<li>\n<p><strong>Baixa Barreira T\u00e9cnica<\/strong>: Os ataques de engenharia social geralmente exigem conhecimento t\u00e9cnico m\u00ednimo, tornando-os acess\u00edveis a uma ampla gama de invasores.<\/p>\n<\/li>\n<li>\n<p><strong>Adaptabilidade<\/strong>: Os invasores podem adaptar sua abordagem de acordo com a personalidade do alvo, dificultando a detec\u00e7\u00e3o desses ataques.<\/p>\n<\/li>\n<li>\n<p><strong>Furtividade<\/strong>: A engenharia social pode passar despercebida, deixando pouca ou nenhuma evid\u00eancia de manipula\u00e7\u00e3o.<\/p>\n<\/li>\n<\/ol>\n<h2>Tipos de Engenharia Social<\/h2>\n<p>A engenharia social abrange v\u00e1rias t\u00e9cnicas, cada uma visando diferentes aspectos do comportamento humano. Aqui est\u00e3o alguns tipos comuns:<\/p>\n<table>\n<thead>\n<tr>\n<th>Tipo<\/th>\n<th>Descri\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Phishing<\/td>\n<td>Envio de e-mails ou mensagens enganosas para induzir as v\u00edtimas a revelar informa\u00e7\u00f5es confidenciais.<\/td>\n<\/tr>\n<tr>\n<td>Pretextando<\/td>\n<td>Criar um cen\u00e1rio fabricado para extrair informa\u00e7\u00f5es espec\u00edficas do alvo.<\/td>\n<\/tr>\n<tr>\n<td>Isca<\/td>\n<td>Deixar objetos f\u00edsicos ou digitais atraentes para atrair as v\u00edtimas para situa\u00e7\u00f5es comprometedoras.<\/td>\n<\/tr>\n<tr>\n<td>Utiliza\u00e7\u00e3o n\u00e3o autorizada<\/td>\n<td>Obter acesso f\u00edsico n\u00e3o autorizado seguindo uma pessoa autorizada at\u00e9 uma \u00e1rea restrita.<\/td>\n<\/tr>\n<tr>\n<td>Phishing de lan\u00e7a<\/td>\n<td>Ataques de phishing personalizados direcionados a indiv\u00edduos ou organiza\u00e7\u00f5es espec\u00edficas.<\/td>\n<\/tr>\n<tr>\n<td>Representa\u00e7\u00e3o<\/td>\n<td>Fingir ser outra pessoa, como um colega ou cliente, para enganar o alvo.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Maneiras de usar engenharia social, problemas e solu\u00e7\u00f5es<\/h2>\n<p>A engenharia social pode ser usada de v\u00e1rias maneiras, incluindo:<\/p>\n<ol>\n<li>\n<p><strong>Coleta de informa\u00e7\u00f5es<\/strong>: Coleta de intelig\u00eancia competitiva ou dados confidenciais sobre indiv\u00edduos ou organiza\u00e7\u00f5es.<\/p>\n<\/li>\n<li>\n<p><strong>Viola\u00e7\u00f5es de dados<\/strong>: Explorar funcion\u00e1rios para obter acesso a redes e sistemas seguros.<\/p>\n<\/li>\n<li>\n<p><strong>Fraude Financeira<\/strong>: enganar os indiv\u00edduos para que compartilhem detalhes financeiros para obter ganhos monet\u00e1rios.<\/p>\n<\/li>\n<li>\n<p><strong>Espionagem<\/strong>: Extra\u00e7\u00e3o de informa\u00e7\u00f5es confidenciais de entidades governamentais ou corporativas.<\/p>\n<\/li>\n<\/ol>\n<p><strong>Desafios e solu\u00e7\u00f5es:<\/strong><\/p>\n<ul>\n<li>\n<p><strong>Treinamento de funcion\u00e1rio<\/strong>: O treinamento abrangente sobre conscientiza\u00e7\u00e3o em engenharia social pode capacitar os indiv\u00edduos a reconhecer e resistir a tentativas de manipula\u00e7\u00e3o.<\/p>\n<\/li>\n<li>\n<p><strong>Controles de acesso r\u00edgidos<\/strong>: A implementa\u00e7\u00e3o de controles de acesso rigorosos e autentica\u00e7\u00e3o multifatorial pode mitigar o risco de acesso n\u00e3o autorizado.<\/p>\n<\/li>\n<li>\n<p><strong>Monitoramento e Detec\u00e7\u00e3o<\/strong>: O emprego de ferramentas avan\u00e7adas de detec\u00e7\u00e3o de amea\u00e7as e an\u00e1lises comportamentais pode ajudar a identificar atividades incomuns indicativas de ataques de engenharia social.<\/p>\n<\/li>\n<\/ul>\n<h2>Principais caracter\u00edsticas e outras compara\u00e7\u00f5es com termos semelhantes<\/h2>\n<table>\n<thead>\n<tr>\n<th>Prazo<\/th>\n<th>Descri\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Engenharia social<\/td>\n<td>Manipular o comportamento humano para enganar e extrair informa\u00e7\u00f5es para fins maliciosos.<\/td>\n<\/tr>\n<tr>\n<td>Phishing<\/td>\n<td>Um tipo de engenharia social que envolve o envio de mensagens enganosas para roubar dados.<\/td>\n<\/tr>\n<tr>\n<td>Hackeando<\/td>\n<td>Intrus\u00e3o n\u00e3o autorizada em sistemas ou redes de computadores para explorar fraquezas t\u00e9cnicas.<\/td>\n<\/tr>\n<tr>\n<td>C\u00edber seguran\u00e7a<\/td>\n<td>A prote\u00e7\u00e3o de sistemas de computador e dados contra roubo, danos ou acesso n\u00e3o autorizado.<\/td>\n<\/tr>\n<tr>\n<td>Manipula\u00e7\u00e3o Social<\/td>\n<td>Influenciar t\u00e9cnicas que moldam o comportamento social sem inten\u00e7\u00e3o maliciosa.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectivas e Tecnologias do Futuro Relacionadas \u00e0 Engenharia Social<\/h2>\n<p>\u00c0 medida que a tecnologia evolui, o mesmo acontece com a engenharia social. Perspectivas e tecnologias futuras podem incluir:<\/p>\n<ol>\n<li>\n<p><strong>Intelig\u00eancia artificial<\/strong>: Ataques de engenharia social orientados por IA, capazes de intera\u00e7\u00f5es sofisticadas com os alvos.<\/p>\n<\/li>\n<li>\n<p><strong>Deepfakes<\/strong>: O uso de tecnologia deepfake avan\u00e7ada para se passar por indiv\u00edduos de forma convincente.<\/p>\n<\/li>\n<li>\n<p><strong>Realidade aumentada<\/strong>: Confundindo os limites entre o mundo f\u00edsico e o digital, levando a novos vetores de ataque.<\/p>\n<\/li>\n<li>\n<p><strong>Biometria Comportamental<\/strong>: Utilizando padr\u00f5es comportamentais exclusivos para autentica\u00e7\u00e3o de usu\u00e1rios e detec\u00e7\u00e3o de fraudes.<\/p>\n<\/li>\n<\/ol>\n<h2>Como os servidores proxy podem ser usados ou associados \u00e0 engenharia social<\/h2>\n<p>Os servidores proxy podem desempenhar um papel crucial nos ataques de engenharia social, fornecendo anonimato aos invasores. Eles mascaram o endere\u00e7o IP real, tornando dif\u00edcil rastrear a origem de atividades maliciosas. Os invasores podem usar servidores proxy para:<\/p>\n<ol>\n<li>\n<p><strong>Ocultar identidade<\/strong>: Oculte sua localiza\u00e7\u00e3o e identidade durante as fases de reconhecimento e ataque.<\/p>\n<\/li>\n<li>\n<p><strong>Detec\u00e7\u00e3o de Evas\u00e3o<\/strong>: contornar medidas de seguran\u00e7a que bloqueiam endere\u00e7os IP suspeitos.<\/p>\n<\/li>\n<li>\n<p><strong>Ignorar restri\u00e7\u00f5es<\/strong>: acesse recursos ou sites bloqueados para auxiliar no ataque.<\/p>\n<\/li>\n<\/ol>\n<p>No entanto, \u00e9 essencial observar que os pr\u00f3prios servidores proxy n\u00e3o s\u00e3o inerentemente maliciosos. Servem a prop\u00f3sitos leg\u00edtimos, como melhorar a privacidade e a seguran\u00e7a, e s\u00e3o ferramentas essenciais para muitas empresas e indiv\u00edduos.<\/p>\n<h2>Links Relacionados<\/h2>\n<p>Para obter mais informa\u00e7\u00f5es sobre Engenharia Social, voc\u00ea pode explorar os seguintes recursos:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.ncsc.gov.uk\/guidance\/social-engineering\" target=\"_new\" rel=\"noopener nofollow\">Centro Nacional de Seguran\u00e7a Cibern\u00e9tica (Reino Unido)<\/a><\/li>\n<li><a href=\"https:\/\/www.cert.org\/insider-threat\/social-engineering\/social-engineering-resources.cfm\" target=\"_new\" rel=\"noopener nofollow\">Universidade Carnegie Mellon \u2013 T\u00e1ticas de Engenharia Social<\/a><\/li>\n<li><a href=\"https:\/\/www.consumer.ftc.gov\/articles\/how-recognize-and-avoid-phishing-scams\" target=\"_new\" rel=\"noopener nofollow\">Comiss\u00e3o Federal de Com\u00e9rcio \u2013 Bandeiras Vermelhas de Engenharia Social<\/a><\/li>\n<li><a href=\"https:\/\/www.sans.org\/security-awareness-training\/resources\/social-engineering\" target=\"_new\" rel=\"noopener nofollow\">Instituto SANS \u2013 Engenharia Social e T\u00e9cnicas de Manipula\u00e7\u00e3o<\/a><\/li>\n<\/ol>","protected":false},"featured_media":470522,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-479049","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Social Engineering: Unraveling the Art of Manipulation<\/mark>","faq_items":[{"question":"What is social engineering, and how does it differ from conventional hacking?","answer":"<p>Social engineering is a form of psychological manipulation that exploits human behavior and trust to gain unauthorized access or extract sensitive information. Unlike conventional hacking, which relies on technical vulnerabilities, social engineering targets individuals' emotions and cognitive biases to achieve its goals.<\/p>"},{"question":"What is the history of social engineering, and when was it first mentioned?","answer":"<p>The origins of social engineering can be traced back to ancient times, where cunning and manipulation were used in various contexts. However, the term \"social engineering\" as we know it today emerged during the mid-20th century. It gained significant attention in the realm of cybersecurity during the late 1970s and early 1980s, coinciding with the rise of computer networks and the Internet.<\/p>"},{"question":"How does social engineering work, and what stages are involved in an attack?","answer":"<p>Social engineering attacks typically follow a structured process that involves several stages: reconnaissance, building rapport, exploitation, and maintaining control. During reconnaissance, the attacker gathers information about the target to personalize the attack. They then establish a relationship with the target, exploit trust or fear to manipulate them, and finally, maintain control to extract more information.<\/p>"},{"question":"What are the key features of social engineering that set it apart from other threats?","answer":"<p>Social engineering stands out from traditional cyber threats due to its human-centric approach, low technical barrier, adaptability, and stealthiness. Instead of relying on technical vulnerabilities, social engineering exploits human psychology and vulnerabilities.<\/p>"},{"question":"What are the different types of social engineering?","answer":"<p>Social engineering encompasses various techniques, including phishing (deceptive emails or messages), pretexting (fabricated scenarios), baiting (enticing objects), tailgating (unauthorized physical access), spear phishing (customized attacks), and impersonation (pretending to be someone else).<\/p>"},{"question":"How can social engineering be used, and what problems does it pose?","answer":"<p>Social engineering can be used for information gathering, data breaches, financial fraud, espionage, and more. The primary problem is its ability to exploit human vulnerability, making it challenging to detect and prevent such attacks.<\/p>"},{"question":"What are the solutions to mitigate social engineering risks?","answer":"<p>Mitigating social engineering risks involves comprehensive employee training on awareness, implementing strict access controls, monitoring and detection using advanced tools, and fostering a security-conscious culture within organizations.<\/p>"},{"question":"How does social engineering compare to other terms like phishing, hacking, cybersecurity, and social manipulation?","answer":"<p>Social engineering is a broader concept that includes phishing as one of its techniques. Unlike hacking, which involves technical intrusions, social engineering manipulates human behavior. It overlaps with cybersecurity as it poses significant threats to digital security. Social manipulation, on the other hand, refers to influence techniques without malicious intent.<\/p>"},{"question":"What are the future perspectives and technologies related to social engineering?","answer":"<p>Future technologies may include AI-driven social engineering attacks, deepfakes for impersonation, augmented reality-based attacks, and behavioral biometrics for authentication and fraud detection.<\/p>"},{"question":"How are proxy servers associated with social engineering?","answer":"<p>Proxy servers can provide anonymity to attackers in social engineering attacks, hiding their real IP address and evading detection. However, proxy servers themselves are essential tools for legitimate purposes, enhancing privacy and security for many businesses and individuals.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/479049","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/479049\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media\/470522"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media?parent=479049"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}