個人用戶防范社會工程學的措施如下:
了解一些社會工程學的手法:俗話說:知己知彼,百戰不殆。如果你不想被人坑蒙拐騙,那就得多了解一些坑蒙拐騙的招數,這有助于了解各種新出現的社會工程的手法。
保護個人信息資料:在網絡普及的今天,很多論壇、博客、電子信箱等都包含了個人的大量私人信息,這些信息中對社會工程學攻擊有用的信息主要有生日、年齡、E-mail郵件地址、手機號碼、家庭電話號碼等,入侵者根據這些信息再次進行信息挖掘,將提高入侵成功的幾率。因此,在提供注冊的地方盡量不使用真實的信息,例如,網絡上鋪天蓋地的社交網站,它無疑是無意識泄露信息最好的地方,成為黑客們最喜歡光顧的地方。
時刻提高警惕:利用社會工程學進行攻擊的手段千變萬化,比如我們收到的郵件,發件人地址是很容易偽造的;公司座機上看到的來電顯示,也可以被偽造;收到的手機短信,發短信的號碼也可以偽造。所以,要時刻提高警惕,保持一顆懷疑的心,不要輕易相信所看到的。
保持理性:很多黑客在利用社會工程學進行攻擊時,采用的手法不外乎都是利用人感性的弱點,然后施加影響。所以,我們應盡量保持理性的思維,特別是在和陌生人溝通時,這樣有助于減小上當受騙的概率。
不要隨手丟棄生活垃圾:看來毫無用處的生活垃圾可能會被隨意丟掉,但這些生活垃圾一樣也會被有心的黑客利用。因為這些垃圾中可能包含有賬單、發票、取款機憑條等內容,在丟棄時并沒有完全銷毀它們,而是隨意丟在垃圾桶中。這樣,如果被一些人撿到,就會造成個人信息的泄露。
防止冒充熟人:社工攻擊者常利用身份竊取這種手段對目標進行攻擊,那么該怎么避免這種情況發生?身份竊取是指通過冒充成另外一個人而進行欺詐、竊取等,并獲取非法利益的活動。社交網絡的信息可透露一些頗有價值的內容,如受害者姓名和出生日期。攻擊者會用這些信息猜測或模仿這些用戶,并最終竊取起身份。