الهندسة الاجتماعية من خلال انتحال الهوية على مواقع التواصل الاجتماعي أمر شائع جدًا وسهل، حيث يقوم المستخدم الضار بجمع المعلومات الشخصية عن الهدف من مصادر مختلفة في الغالب من مواقع الشبكات الاجتماعية، حيث يتم جمع المعلومات يتضمن التالي:
1.الأسم الكامل.
2. صورة الملف الشخصي الحديثة .
3. تاريخ الميلاد.
4. العنوان السكن.
5. عنوان البريد الإلكتروني.
6.تفاصيل الإتصال.
7.التفاصيل المهنية.
8.التفاصيل التعليمية .
بعد جمع المعلومات حول الهدف، يقوم المهاجم بإنشاء حساب نفس حساب الضحية الذي على موقع شبكة التواصل الاجتماعي الذي أخذ بياناته، ثم يتم تقديم حساب مزيف للأصدقاء والمجموعات التي انضم إليها الضحية، وعادةً الأشخاص لا يتحققوا عندما يتلقون طلب صداقة وعندما يجدون معلومات دقيقة سيقبلون بالتأكيد طلب الإضافة.
وبمجرد انضمام المهاجم إلى مجموعة وسائل التواصل الاجتماعي التي يشارك الضحية معلوماته الشخصية والتنظيمية، سيحصل المهاجم على تحديثاته من المجموعات، وايضا يمكن للمهاجم التواصل مع أصدقاء الضحية لإقناعهم للكشف عن معلومات.
م.أمل عبدالكريم الأصبحي،،،