Objetivo de Aprendizagem 1.1.A: Identificar indicadores comuns de táticas de engenharia social.
- 1.1.A.1 Ataques de engenharia social usam táticas psicológicas para manipular usuários a revelar informações sensíveis (coleta ativa), baixar um arquivo malicioso ou clicar em um link malicioso. A engenharia social pode ser realizada pessoalmente, mas é frequentemente feita por e-mail, mensagem de texto ou mensagens de mídias sociais.
- 1.1.A.2 Adversários frequentemente usam táticas psicológicas como intimidação e urgência para alcançar seus objetivos. Intimidação ocorre quando um adversário ameaça um alvo com consequências negativas se ele não ceder. Urgência ocorre quando um adversário cria razões pelas quais um alvo deveria agir rapidamente.
Objetivo de Aprendizagem 1.1.B: Explicar como táticas de engenharia social influenciam vítimas a realizar uma ação desejada.
- 1.1.B.1 Táticas de engenharia social dependem de princípios psicológicos comuns que influenciam o comportamento humano.
- 1.1.B.2 A intimidação aproveita a aversão natural humana a consequências negativas. Ao chamar a atenção para possíveis consequências negativas, adversários usam o medo para incitar alvos a agirem.
- 1.1.B.3 A urgência aproveita a resposta natural humana a reagir rapidamente a necessidades urgentes. Quando alvos detectam um senso de urgência em uma mensagem, eles sentem pressão para responder ou agir rapidamente, o que pode impedir que levem o tempo necessário para considerar se uma ação é razoável ou segura.
Objetivo de Aprendizagem 1.1.C: Descrever possíveis impactos para vítimas de ataques de engenharia social.
- 1.1.C.1 Vítimas podem dar a um adversário informações pessoais que poderiam levar à suplantação de identidade, como nome, número de telefone, endereço, local de trabalho, nomes de animais de estimação ou data de nascimento. Esse tipo de informação, e informações semelhantes, são frequentemente usados em sites como perguntas de desafio para verificar a identidade de um usuário.
- 1.1.C.2 Vítimas podem dar a um adversário informações seguras como uma senha de uso único (OTP) ou código de login de autenticação, o que poderia permitir que um adversário fizesse login em um serviço como a vítima.
- 1.1.C.3 Vítimas podem baixar malware ou clicar em um link que instala malware em seu dispositivo, rouba informações de seu navegador da web ou as redireciona para um site onde suas credenciais de login podem ser capturadas por um adversário.
