الهندسة الاجتماعية: خداع الإنسان بدل اختراق الجهاز
Social Engineering
الجواب المختصر
الهندسة الاجتماعية (Social Engineering) هجوم يتجه إلى الإنسان لا إلى الجهاز: يتواصل المهاجم مع الضحية ويقنعها بإعطائه معلومات حساسة مستغلًا الثقة أو الخوف أو قلة الخبرة. مثال: شخص يتصل بموظف ويدّعي أنه من الدعم الفني ويطلب معلومات «لحل مشكلة».
كيف تعمل؟
يستغل المهاجم أن البشر يميلون إلى مساعدة من يبدو موثوقًا أو مستعجلًا. إن صدّقه الموظف وأعطاه المعلومات حصل على ما يريد دون أي اختراق تقني.
- اتصال من «الدعم الفني» يطلب كلمة مرور.
- رسالة من «البنك» تطلب تأكيد الحساب (انظر التصيّد الاحتيالي).
- استغلال الخوف أو الاستعجال لدفع الضحية إلى التصرف بلا تفكير.
كيف تُقلَّل مخاطرها؟
بتدريب الموظفين، ووضع إجراء ثابت للتحقق من هوية من يطلب معلومات حساسة، وعدم الاكتفاء بكلمة المرور (طرق المصادقة). وهي مثال على أن التهديد قد يبدأ من نقص التدريب.
لأنواع من يقف وراء هذه الهجمات انظر أنواع الهاكرز.
الدرس للمؤسسة
لأن الهدف هو الإنسان، فالحل الأقوى بشري وإجرائي: تدريب مستمر، وقاعدة بسيطة تقول إن أي طلب بيانات حساسة يُتحقق منه من جهة ثانية قبل تنفيذه، وثقافة تسمح للموظف بأن يقول «سأتأكد أولًا» دون حرج.
ولاحظ أن هذه الهجمات لا تظهر في أي سجل تقني للاختراق، فهي تُكتشف غالبًا بعد وقوعها.
المصطلحات: عربي ↔ English
- الهندسة الاجتماعية
- Social Engineering
- انتحال صفة
- Impersonation
لماذا يهمّ هذا في BTEC؟
هذا الهجوم يُظهر أن أفضل حماية تقنية قد تفشل إن كان الموظف هو الثغرة، وهي نقطة مهمة في تحليل أي سيناريو.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هي الهندسة الاجتماعية؟
- أمثلة على الهندسة الاجتماعية
مفاهيم مرتبطة
- التصيّد الاحتيالي (Phishing): كيف يعمل وكيف تتجنبه؟التصيّد الاحتيالي رسالة تبدو من جهة موثوقة كالبنك وتدفعك إلى صفحة مزيفة لتدخل بياناتك، فيسرقها المهاجم ويستخدمها للدخول إلى حسابك الحقيقي.
- التهديدات الداخلية: موظف غاضب، وصول غير مصرح به، ونقص التدريبالتهديد الداخلي يأتي من داخل المؤسسة: موظف غير راضٍ، أو وصول غير مصرح به، أو ضعف إجراءات، أو أجهزة غير محمية، أو نقص تدريب، أو مواقع غير موثوقة، أو زوار.
- طرق مصادقة المستخدم: كلمة المرور والبيومترية والرموز وKerberos والشهاداتالمصادقة تجيب عن سؤال: هل أنت فعلًا من تدّعي؟ طرقها: اسم مستخدم وكلمة مرور، والبيومترية، والتحقق بخطوتين، ورموز الأمان، وNFC، وKerberos بالتذاكر، والشهادات الرقمية.
- أنواع الهاكرز ودوافعهمستة أنواع من الهاكرز: القبعة البيضاء والسوداء والرمادية، والمبتدئ، والمدعوم من دولة، والناشط. التصنيف يعتمد على الهدف والدافع أكثر من مستوى الخبرة.
- التهديدات الخارجية: البرمجيات الخبيثة والقرصنة والتخريب وقطع الخدمة والتصيّدالتهديد الخارجي خطر يأتي من خارج المؤسسة، وأشهر أشكاله خمسة: البرمجيات الخبيثة، والقرصنة، والتخريب، وهجوم قطع الخدمة، والتصيّد الاحتيالي.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — تهديدات الهندسة الاجتماعية