FameBlogs

المهاجم الذي لم يخترق النظام

🎙️ تخيل أن شخصًا حاول الدخول إلى شركة. لكنه لم يبحث عن ثغرة في الخادم. لم يجرب كسر كلمة المرور. ولم يهاجم Firewall. بدلًا من ذلك... اتصل بأحد الموظفين. قال له: "أنا من قسم الدعم الفني، وهناك مشكلة في حسابك." الموظف بدأ يثق به. ثم طلب منه تنفيذ بعض الخطوات. وهنا تبدأ القصة الحقيقية. هذا مثال على: 🎭 Social Engineering أي استغلال العوامل البشرية والخداع والتلاعب النفسي للوصول إلى معلومات أو تنفيذ إجراءات. : 📧 Email 📞 Phone Call 💬 Message 👤 انتحال شخصية 🎣 Phishing والهدف قد يكون إقناع الشخص بإعطاء معلومة أو تنفيذ إجراء أن ينفذه. وهنا تظهر مشكلة مهمة: يمكنك امتلاك Firewall قوي جدًا... لكن إذا تم خداع موظف لديه صلاحية مهمة، فقد تصبح الحماية التقنية وحدها غير كافية. لذلك الأمن السيبراني ليس برامج فقط. إنه أيضًا: 🧠 وعي 📚 تدريب 🔍 تحقق ⏸️ عدم الاستعجال إذا طلب منك شخص معلومات حساسة، لا يكفي أن يقول: "أنا من قسم IT." عبر قناة رسمية. وإذا وصلت رسالة تطلب منك تغيير كلمة المرور، لا تضغط مباشرة. اذهب إلى الموقع بالطريقة المعتادة. 🎯 الخلاصة: أحيانًا لا يحاول المهاجم اختراق الكمبيوتر. بل يحاول إقناع الشخص الذي يستخدم الكمبيوتر بأن يفتح له الباب. ولهذا يعتبر الوعي الأمني جزءًا من الدفاع، وليس مجرد نصيحة إضافية.
12 مشاهدة

هذا المنشور جزء من حديث على FameBlogs

تحقق من هويته

وردت في 5 منشورات من 4 كتّاب

مجاني على Google Play · لأجهزة Android

اقرأ أيضًا

FameBlogsللحديث بقية في التطبيق حمّل