تُعرف الهندسة الاجتماعية بشكل شائع بـ "التحايل البشري"، وهي تقنية تستخدم التلاعب لإجبار الأهداف على اتخاذ إجراءات قد تعرّض معلوماتهم السرية للخطر، أو تهدد الرفاهية المالية لهم أو لمؤسستهم، أو تضر بأمانهم الشخصي أو المؤسسي.
التصيّد الاحتيالي هو الشكل الأكثر شيوعًا وانتشارًا للهندسة الاجتماعية. يستخدم التصيّد الاحتيالي رسائل بريد إلكتروني احتيالية، أو مرفقات بريد إلكتروني، أو رسائل نصية، أو مكالمات هاتفية لخداع الأشخاص لكشف بياناتهم الشخصية أو معلومات تسجيل الدخول، أو تحميل برمجيات ضارة، أو إرسال أموال إلى المجرمين الإلكترونيين، أو اتخاذ إجراءات أخرى قد تعرّضهم لجرائم إلكترونية.
تشمل أنواع التصيّد الاحتيالي الشائعة ما يلي:
- التصيّد الاحتيالي الموجّه: نوع من هجمات التصيّد الاحتيالي الذي يتميز بالاستهداف العالي، حيث يركز على التلاعب بفرد معين باستخدام تفاصيل مستخلصة من ملفات التعريف الخاصة بوسائل التواصل الاجتماعي العامة للضحية. تساعد هذه التفاصيل في جعل الاحتيال أكثر إقناعًا.
- التصيّد الاحتيالي للحيتان: نوع من التصيّد الاحتيالي الموجّه يستهدف المسؤولين التنفيذيين في الشركات أو الأفراد الأثرياء.
- اختراق البريد الإلكتروني للنشاط التجاري (BEC): نوع من الاحتيال حيث يتنكر المجرمون الإلكترونيون في صورة مسؤولين تنفيذيين، أو بائعين، أو شركاء تجاريين موثوق بهم لخداع الضحايا لتحويل الأموال أو مشاركة بيانات حساسة.
من بين الاحتيالات الشائعة عبر الهندسة الاجتماعية التزوير في أسماء النطاقات (يُعرف أيضًا باختصار DNS)، حيث يستخدم المجرمون الإلكترونيون مواقع ويب أو أسماء نطاقات وهمية تقلد مواقع حقيقية—على سبيل المثال، يمكن أن يتظاهروا بموقع "applesupport.com" بدلاً من support.apple.com— لخداع الأشخاص لإدخال معلومات حساسة. تستخدم رسائل البريد الإلكتروني للتصيّد الاحتيالي غالبًا أسماء نطاقات مرسلة مزورة لجعل رسالة البريد الإلكتروني تبدو أكثر مصداقية وشرعية.