المهاجم الذي لم يخترق النظام
🎙️ تخيل أن شخصًا حاول الدخول إلى شركة.
لكنه لم يبحث عن ثغرة في الخادم.
لم يجرب كسر كلمة المرور.
ولم يهاجم Firewall.
بدلًا من ذلك...
اتصل بأحد الموظفين.
قال له:
"أنا من قسم الدعم الفني، وهناك مشكلة في حسابك."
الموظف بدأ يثق به.
ثم طلب منه تنفيذ بعض الخطوات.
وهنا تبدأ القصة الحقيقية.
هذا مثال على:
🎭 Social Engineering
أي استغلال العوامل البشرية والخداع والتلاعب النفسي للوصول إلى معلومات أو تنفيذ إجراءات.
:
📧 Email
📞 Phone Call
💬 Message
👤 انتحال شخصية
🎣 Phishing
والهدف قد يكون إقناع الشخص بإعطاء معلومة أو تنفيذ إجراء أن ينفذه.
وهنا تظهر مشكلة مهمة:
يمكنك امتلاك Firewall قوي جدًا...
لكن إذا تم خداع موظف لديه صلاحية مهمة، فقد تصبح الحماية التقنية وحدها غير كافية.
لذلك الأمن السيبراني ليس برامج فقط.
إنه أيضًا:
🧠 وعي
📚 تدريب
🔍 تحقق
⏸️ عدم الاستعجال
إذا طلب منك شخص معلومات حساسة، لا يكفي أن يقول:
"أنا من قسم IT."
عبر قناة رسمية.
وإذا وصلت رسالة تطلب منك تغيير كلمة المرور، لا تضغط مباشرة.
اذهب إلى الموقع بالطريقة المعتادة.
🎯 الخلاصة:
أحيانًا لا يحاول المهاجم اختراق الكمبيوتر.
بل يحاول إقناع الشخص الذي يستخدم الكمبيوتر بأن يفتح له الباب.
ولهذا يعتبر الوعي الأمني جزءًا من الدفاع، وليس مجرد نصيحة إضافية.
12 مشاهدة