W dobie technologii i Internetu, zarządzanie ludźmi stało się łatwiejsze i można się ich nauczyć. Istnieją metody, które istniały iz powodzeniem stosowane u zarania ludzkości, które całkowicie opierają się na psychologii i zachowaniu ludzi w sytuacjach krytycznych. Pomagają przeciwnikowi wejść do kanału, którego potrzebuje manipulator.
Czym jest socjotechnika?
Pojęcie inżynierii społecznej (SI) oznacza kilka pojęć. Pierwszy odnosi się do socjologii i oznacza zestaw metod, które zmieniają ludzkie zachowania, zapewniając kontrolę nad innymi, ich działania. Podejścia te mają na celu zmianę struktur organizacyjnych, ponieważ najbardziej wrażliwym punktem każdego systemu jest czynnik ludzki.
W pewnym sensie inżynieria społeczna jest nauką, a w dziedzinie bezpieczeństwa informacji termin ten oznacza nielegalną metodę pozyskiwania informacji. Do tej pory oszuści używają znanych metod, próbując dotrzeć do "ciekawostki" - poufnych lub cennych informacji. Na początku XXI wieku koncepcja została spopularyzowana, chociaż metody zbierania faktów i manipulowania ludźmi były znane na długo przed erą ery komputerów.
Co robi inżynieria społeczna?
Metodologia działania zarządzania może być wykorzystywana nie tylko do celów samolubnych (do oszustw i hakerów). Inżynieria społeczna w życiu służy rozwiązywaniu problemów w produkcji, w sferze interakcji społecznych. Budując różne sytuacje, specjaliści w tej dziedzinie przewidują możliwe błędy i zachowania ludzi. Działania obejmują takie procedury, jak:
- analiza przedmiotu działalności;
- ocena jego stanu w teraźniejszości i przyszłości;
- opracowanie nowego projektu państwowego;
- opcje prognozowania rozwoju środowiska wewnętrznego i zewnętrznego;
- wdrożenie planu.
Jako nauka rozwój społeczny rozwija się w kilku kierunkach: angażuje się w budowę instytucji społecznych (zdrowie, edukacja itp.), Tworzenie społeczności regionalnych i lokalnych, grup docelowych i zespołów oraz budowę organizacji. Rzeczywistość społeczną można zmieniać za pomocą metod przewidywania i prognozowania, planowania i programowania.
Inżynieria społeczna - psychologia
Metody i techniki SI zapożyczono z praktycznej psychologii. Jeśli mówimy o wykorzystywaniu nauki w nieuczciwych celach, bardzo ważne jest zrozumienie ludzi, którzy są dotknięci inżynierią społeczną, że ten kierunek jest nierozerwalnie związany z psychologią i NLP. Ofiara może być dużo mądrzejsza i bardziej wykształcona niż osoba atakująca, ale to nie pomoże jej uniknąć oszustwa. Techniki są zawsze ukierunkowane na zachowanie odruchów i wzorców; działają pomijając umysł, intelekt i odbywają się na poziomie emocji i tłumienia uwagi.
Metody inżynierii społecznej
Techniki i techniki inżynierii społecznej opierają się na błędach i odchyleniach w zachowaniu, myśleniu i percepcji. Zasadniczo zaczęli używać manipulatorów z bogatego arsenału służb specjalnych. Podstęp, grając na słabościach i psychologii - wszystko to i wiele więcej wykorzystuje się do uzyskania niezbędnych informacji od osoby. Możesz nazwać podstawowe metody socjalizacji "na zawsze":
- pośpiech, tworząc deficyt czasu, aby pozbawić przeciwnika czasu do myślenia i weryfikacji danych;
- prowokacja i ironia (z tym samym celem);
- podejrzenie i obojętność (aby przeciwnik miał chęć usprawiedliwienia się).
Oszuści używający metod SI stale je udoskonalają. Najpopularniejszy system oszustwa na dziś nazywa się phishingiem (od angielskiego "łowienia"). Jest to praktyka wysyłania wiadomości elektronicznych w celu wyodrębnienia niezbędnych danych. Innymi znanymi technikami stosowanymi w inżynierii społecznej są koń trojański (kiedy wykorzystywane są chciwość i ciekawość), reinkarnacja lub qui o quo (zwodziciel udaje, że jest inną osobą), pretekst (rozmowa na przygotowanym skrypcie).
Rodzaje inżynierii społecznej
W zależności od metody oddziaływania na obiekt oszustwa, SI dzieli się na dwa główne typy: bezpośrednią i odwrotną inżynierię społeczną. Techniki pierwszej zostały opisane powyżej, aw drugim przypadku ofiara sama zwraca się o pomoc do atakującego. Ten człowiek jest zmuszany przez takie działania intruzów jak sabotaż (stwarzający odwracalną usterkę), terminowe oferowanie usług reklamowych i udzielanie pomocy. Głównym celem oszustów jest zmuszenie obiektu do udostępniania jego danych, dostarczania niezbędnych informacji, ale do tego konieczny jest mały psycholog.
Inżynieria społeczna dla początkujących
W ostatnim czasie inżynieria społeczna jako nauka dynamicznie się rozwijała, pozwalając regulować zachowania ludzkie i sprawować kontrolę, ale znacznie dłużej istnieje jako metodologia ataków. Specjaliści w tej dziedzinie skutecznie zwieść ludzi przez kilka dziesięcioleci, i zawsze stawka została postawiona na czynnik ludzki: ciekawość, lenistwo, strach. Aby nie wpaść w pułapkę oszustów, musisz umieć rozpoznać podstawowe techniki hakerów i zrozumieć, że informacje, które pojawiają się w domenie publicznej, mogą być użyte przeciwko tym, którzy je udostępnili.
Inżynieria społeczna w sieciach społecznościowych
Wraz z rosnącą rolą sieci społecznościowych w życiu ludzi, metody SI są z powodzeniem stosowane w nich. Na osobistych stronach ludzie dobrowolnie zgłaszają fakty o sobie i swoich bliskich, chętnie nawiązują kontakt nawet z nieznajomymi, zwłaszcza jeśli nie wyglądają tak, jakimi naprawdę są. Oszuści łatwo tworzą fałszywą stronę jakiejkolwiek wpływowej organizacji lub znanej firmy i umieszczają tam swoje "pułapki". W otwartym dostępie wszystko jest widoczne, ale nic nie można sprawdzić.
Inżynieria społeczna i podróbki dla zysku i oszustwa są powszechne w sieciach społecznościowych. Istnieją inne metody oparte na ciekawości (chęć przejścia na interesującą stronę, aby dowiedzieć się więcej o innym użytkowniku) i strach (oszuści są reprezentowani przez pracowników władz i wymagają dostępu do konta lub po prostu oferują instalację antywirusa). Atak socjotechniki zakończy się sukcesem, jeśli oszust będzie działał odważnie i wyzywająco.
Inżynieria społeczna i NLP
Programowanie neurolingwistyczne (NLP) to sposób wykorzystania wiedzy pochodzącej z różnych dziedzin: językoznawstwa, neurologii i psychologii - w celu przekonania przeciwnika do podjęcia "właściwej" decyzji. Zarządzanie procesami nerwowymi odbywa się za pomocą środków lingwistycznych. Zasady inżynierii społecznej, podstawowe techniki i przekonania pochodzą z NLP. Ofiara dotknięta jest "w czasie rzeczywistym", domagając się natychmiastowego podejmowania decyzji, zwracając się do podświadomości postawy jednostki.
Inżynieria społeczna - zarobki
Wykorzystanie technik przynosi rezultaty, a manipulowanie przez inne osoby może zarobić dobre pieniądze, ale metody te będą nielegalne, związane z oszukiwaniem obywateli, nieautoryzowanym dostępem do informacji i dostępem do cudzego portfela. Inżynieria społeczna to zawód - jest miejsce, w którym należy być, ale jako rodzaj socjologii. "Zaawansowani" inżynierowie są potrzebni w biznesie, administracji i prawie i porządku, w sferach życia społecznego i gospodarczego. Ich zadania: optymalizacja zarządzania, interakcji, rozwiązywanie pojawiających się problemów.
Inżynieria społeczna - książki
Dzisiaj inżynieria społeczna ma duże znaczenie dla społeczeństwa. Cele mogą być różne, ale zainteresowanie metodologią zarządzania stale się nagrzewa. Aby nauczyć się technik i technik manipulacyjnych, możesz czytać książki o inżynierii społecznej napisane przez Kevina Mitnicka, byłego hakera, który zhackował systemy informacyjne największych firm na świecie. Są to takie publikacje, jak:
- "Sztuka oszustwa" to zbiór opowiadań ujawniających tajniki inżynierii społecznej.
- "The Art of Invasion" - druga książka z serii o ataku za pośrednictwem komputerów.
- "Duch w sieci . " Wspomnienia największego hakera "- nieuzasadniona opowieść, demonstrująca doświadczenie Mitnicka.
Każdy może nauczyć się kontrolować działania innych ludzi i wykorzystywać ich wiedzę do dobrych celów. Skierowanie rozmówcy na "właściwy" kanał jest z pewnością wygodne i opłacalne, czasami dla obu stron, ale ważne jest, aby odróżnić innych potencjalnych hakerów, manipulatorów, oszustów i nie dać się złapać na ich przynęcie. Długoterminowe doświadczenie SI powinno być wykorzystywane z korzyścią dla społeczeństwa.