فریب‌های روانی

Baiting (طعمه‌گذاری)

وسوسه شما را به دام می‌اندازد

بیتینگ چیست؟

بیتینگ (Baiting) یکی از روش‌های کلاسیک مهندسی اجتماعی است که در آن کلاهبردار یا هکر با قرار دادن یک طعمه قربانی را به انجام یک کار خاص ترغیب می‌کند. این طعمه می‌تواند یک فلش درایو رها شده، یک لینک دانلود رایگان، یا حتی یک پیشنهاد وسوسه‌انگیز باشد.

نام این روش از ماهی‌گیری گرفته شده است. درست مثل ماهی‌گیری که با طعمه ماهی را به دام می‌اندازد، کلاهبردار یا هکر هم با یک پیشنهاد جذاب شما را به دام می‌اندازد. تفاوت بیتینگ با فیشینگ در این است که در بیتینگ قربانی معمولا خودش به سراغ طعمه می‌رود و فکر می‌کند که یک فرصت خوب پیدا کرده است.

بیتینگ - کمین‌گاه

دام فیزیکی هکرها با یو‌اس‌ بی‌های آلوده

نحوه کار بیتینگ

۱
طراحی طعمه

کلاهبردار یا هکر یک طعمه جذاب طراحی می‌کند. این طعمه می‌تواند یک فلش درایو با برچسب حقوق کارمندان، یک لینک دانلود فیلم جدید، یا یک پیام با عنوان «جایزه شما» باشد.

۲
قرار دادن طعمه

طعمه در جایی قرار داده می‌شود که قربانی آن را پیدا کند. مثلا فلش درایو در پارکینگ شرکت یا لینک دانلود در یک کانال تلگرامی.

۳
وسوسه و کلیک

قربانی با دیدن طعمه وسوسه می‌شود و آن را باز می‌کند. مثلا فلش درایو را به کامپیوتر خود متصل می‌کند یا روی لینک دانلود کلیک می‌کند.

۴
نفوذ یا سرقت اطلاعات

با باز کردن طعمه یک بدافزار نصب می‌شود یا اطلاعات قربانی به سرقت می‌رود.

نشانه‌های بیتینگ

۱
پیشنهادات خیلی خوب

اگر چیزی خیلی خوب و رایگان به نظر می‌رسد احتمالا یک طعمه است.

۲
وسایل رها شده

فلش‌درایوها، سی‌دی‌ها یا دستگاه‌های ذخیره‌سازی رها شده در مکان‌های عمومی می‌توانند آلوده باشند.

۳
لینک‌های دانلود ناشناس

اگر لینک دانلود از یک منبع ناشناس ارسال شده است به آن اعتماد نکنید.

۴
پیشنهادهای فوری

اگر به شما گفته می‌شود «همین الان اقدام کن» احتمالا یک تله است.

در یکی از حملات معروف بیتینگ، هکرها چندین فلش درایو با برچسب «صورتحساب» در پارکینگ یک شرکت بزرگ رها کردند. کارمندان کنجکاو فلش‌درایو را به سیستم وصل کردند و بدافزار اطلاعات محرمانه شرکت را به سرقت برد. این حملات نشان می‌دهد که چقدر یک طعمه ساده می‌تواند خسارت‌بار باشد.

راه‌های مهار بیتینگ

به وسایل رها شده اعتماد نکنید

فلش‌درایوها، سی‌دی‌ها و دستگاه‌های ذخیره‌سازی ناشناس را به سیستم خود وصل نکنید.

فقط از منابع معتبر دانلود کنید

نرم‌افزارها و فایل‌ها را فقط از وب‌سایت‌های رسمی و معتبر دانلود کنید.

به پیشنهادات رایگان شک کنید

اگر چیزی رایگان و خیلی خوب به نظر می‌رسد احتمالا یک تله است.

از آنتی‌ویروس استفاده کنید

یک آنتی‌ویروس به‌روز می‌تواند بسیاری از بدافزارها را شناسایی کند.

قانون طلایی

اگر چیزی رایگان و وسوسه‌انگیز به نظر می‌رسد قبل از کلیک کردن یا وصل کردن، چند ثانیه فکر کنید. کلاهبرداران و هکرها از طمع و کنجکاوی شما سوءاستفاده می‌کنند. هوشیار باشید.