Kejuruteraan sosial ialah satu bentuk komunikasi yang bertujuan untuk mendapatkan kepercayaan orang pada mulanya, dan kemudian mendorong mereka untuk berkongsi maklumat sensitif atau melakukan sesuatu yang akan diambil kesempatan oleh penggodam, seperti membuka fail yang dijangkiti atau mengklik pautan berniat jahat.
Apabila menyebut tentang kejuruteraan sosial, matlamatnya adalah untuk ‘menggodam manusia’, dan bukannya komputer. Selalunya kejuruteraan sosial boleh menyebabkan langkah pencegahan teknologi terbaik menjadi tidak berguna, dan ‘brute force’ juga tidak diperlukan.
Tetapi kita harus ingat, bahawasanya itu DULU. Kini pelaku ancaman sudah semakin bijak – walaupun pengguna pula belum beranjak, masih di takuk lama.
Sejak itu, kejuruteraan sosial telah berkembang, melengkapkan kaedah dengan alat kecerdasan buatan (AI) futuristik untuk mengeksploitasi lagi psikologi manusia dan mendapatkan akses kepada sistem dan data.
Pada masa kini disebabkan oleh teknologi seperti kecerdasan buatan, pembelajaran mesin (ML) dan Internet of Things (IoT), terdapat alat yang boleh dicipta untuk mengumpulkan maklumat awam tentang pengguna bagi tujuan kempen spear phishing, atau memalsukan suara mereka untuk menyamar sebagai diri mereka sendiri – semuanya dilakukan secara automatik, pada skala yang besar.
Sebenarnya, hakikat bahawa keseluruhan proses boleh diautomasikan dan sangat disasar sepertimana peluru berpandu pintar, pada masa yang sama mungkin merupakan aspek yang paling menakutkan bagi jenis kejuruteraan sosial yang dipertingkatkan oleh AI/ML.
Terdapat beberapa jenis AI yang digunakan dalam kaedah baru ini. Antaranya ialah seperti Deepfakes, Voice Transfer AI, dan Advanced Natural Languages Processing (NLP).
Deepfakes dapat digunakan untuk mencipta video palsu yang tampak meyakinkan, Voice Transfer AI dibuat untuk meniru suara sasaran, manakala teknologi NLP pula diguna pakai untuk menjalankan kempen phishing secara automatik seperti mengepos tweet yang menarik dan memperdaya pengguna untuk mengklik kepada pautan berbahaya.
Sekali lagi diingatkan, orang jahat semakin bijak. Anda pula bagaimana?