Inżynieria społeczna - jak nie wpaść na przynętę dla oszustów?

W dobie technologii i Internetu, zarządzanie ludźmi stało się łatwiejsze i można się ich nauczyć. Istnieją metody, które istniały iz powodzeniem stosowane u zarania ludzkości, które całkowicie opierają się na psychologii i zachowaniu ludzi w sytuacjach krytycznych. Pomagają przeciwnikowi wejść do kanału, którego potrzebuje manipulator.

Czym jest socjotechnika?

Pojęcie inżynierii społecznej (SI) oznacza kilka pojęć. Pierwszy odnosi się do socjologii i oznacza zestaw metod, które zmieniają ludzkie zachowania, zapewniając kontrolę nad innymi, ich działania. Podejścia te mają na celu zmianę struktur organizacyjnych, ponieważ najbardziej wrażliwym punktem każdego systemu jest czynnik ludzki.

W pewnym sensie inżynieria społeczna jest nauką, a w dziedzinie bezpieczeństwa informacji termin ten oznacza nielegalną metodę pozyskiwania informacji. Do tej pory oszuści używają znanych metod, próbując dotrzeć do "ciekawostki" - poufnych lub cennych informacji. Na początku XXI wieku koncepcja została spopularyzowana, chociaż metody zbierania faktów i manipulowania ludźmi były znane na długo przed erą ery komputerów.

Co robi inżynieria społeczna?

Metodologia działania zarządzania może być wykorzystywana nie tylko do celów samolubnych (do oszustw i hakerów). Inżynieria społeczna w życiu służy rozwiązywaniu problemów w produkcji, w sferze interakcji społecznych. Budując różne sytuacje, specjaliści w tej dziedzinie przewidują możliwe błędy i zachowania ludzi. Działania obejmują takie procedury, jak:

Jako nauka rozwój społeczny rozwija się w kilku kierunkach: angażuje się w budowę instytucji społecznych (zdrowie, edukacja itp.), Tworzenie społeczności regionalnych i lokalnych, grup docelowych i zespołów oraz budowę organizacji. Rzeczywistość społeczną można zmieniać za pomocą metod przewidywania i prognozowania, planowania i programowania.

Inżynieria społeczna - psychologia

Metody i techniki SI zapożyczono z praktycznej psychologii. Jeśli mówimy o wykorzystywaniu nauki w nieuczciwych celach, bardzo ważne jest zrozumienie ludzi, którzy są dotknięci inżynierią społeczną, że ten kierunek jest nierozerwalnie związany z psychologią i NLP. Ofiara może być dużo mądrzejsza i bardziej wykształcona niż osoba atakująca, ale to nie pomoże jej uniknąć oszustwa. Techniki są zawsze ukierunkowane na zachowanie odruchów i wzorców; działają pomijając umysł, intelekt i odbywają się na poziomie emocji i tłumienia uwagi.

Metody inżynierii społecznej

Techniki i techniki inżynierii społecznej opierają się na błędach i odchyleniach w zachowaniu, myśleniu i percepcji. Zasadniczo zaczęli używać manipulatorów z bogatego arsenału służb specjalnych. Podstęp, grając na słabościach i psychologii - wszystko to i wiele więcej wykorzystuje się do uzyskania niezbędnych informacji od osoby. Możesz nazwać podstawowe metody socjalizacji "na zawsze":

Oszuści używający metod SI stale je udoskonalają. Najpopularniejszy system oszustwa na dziś nazywa się phishingiem (od angielskiego "łowienia"). Jest to praktyka wysyłania wiadomości elektronicznych w celu wyodrębnienia niezbędnych danych. Innymi znanymi technikami stosowanymi w inżynierii społecznej są koń trojański (kiedy wykorzystywane są chciwość i ciekawość), reinkarnacja lub qui o quo (zwodziciel udaje, że jest inną osobą), pretekst (rozmowa na przygotowanym skrypcie).

Rodzaje inżynierii społecznej

W zależności od metody oddziaływania na obiekt oszustwa, SI dzieli się na dwa główne typy: bezpośrednią i odwrotną inżynierię społeczną. Techniki pierwszej zostały opisane powyżej, aw drugim przypadku ofiara sama zwraca się o pomoc do atakującego. Ten człowiek jest zmuszany przez takie działania intruzów jak sabotaż (stwarzający odwracalną usterkę), terminowe oferowanie usług reklamowych i udzielanie pomocy. Głównym celem oszustów jest zmuszenie obiektu do udostępniania jego danych, dostarczania niezbędnych informacji, ale do tego konieczny jest mały psycholog.

Inżynieria społeczna dla początkujących

W ostatnim czasie inżynieria społeczna jako nauka dynamicznie się rozwijała, pozwalając regulować zachowania ludzkie i sprawować kontrolę, ale znacznie dłużej istnieje jako metodologia ataków. Specjaliści w tej dziedzinie skutecznie zwieść ludzi przez kilka dziesięcioleci, i zawsze stawka została postawiona na czynnik ludzki: ciekawość, lenistwo, strach. Aby nie wpaść w pułapkę oszustów, musisz umieć rozpoznać podstawowe techniki hakerów i zrozumieć, że informacje, które pojawiają się w domenie publicznej, mogą być użyte przeciwko tym, którzy je udostępnili.

Inżynieria społeczna w sieciach społecznościowych

Wraz z rosnącą rolą sieci społecznościowych w życiu ludzi, metody SI są z powodzeniem stosowane w nich. Na osobistych stronach ludzie dobrowolnie zgłaszają fakty o sobie i swoich bliskich, chętnie nawiązują kontakt nawet z nieznajomymi, zwłaszcza jeśli nie wyglądają tak, jakimi naprawdę są. Oszuści łatwo tworzą fałszywą stronę jakiejkolwiek wpływowej organizacji lub znanej firmy i umieszczają tam swoje "pułapki". W otwartym dostępie wszystko jest widoczne, ale nic nie można sprawdzić.

Inżynieria społeczna i podróbki dla zysku i oszustwa są powszechne w sieciach społecznościowych. Istnieją inne metody oparte na ciekawości (chęć przejścia na interesującą stronę, aby dowiedzieć się więcej o innym użytkowniku) i strach (oszuści są reprezentowani przez pracowników władz i wymagają dostępu do konta lub po prostu oferują instalację antywirusa). Atak socjotechniki zakończy się sukcesem, jeśli oszust będzie działał odważnie i wyzywająco.

Inżynieria społeczna i NLP

Programowanie neurolingwistyczne (NLP) to sposób wykorzystania wiedzy pochodzącej z różnych dziedzin: językoznawstwa, neurologii i psychologii - w celu przekonania przeciwnika do podjęcia "właściwej" decyzji. Zarządzanie procesami nerwowymi odbywa się za pomocą środków lingwistycznych. Zasady inżynierii społecznej, podstawowe techniki i przekonania pochodzą z NLP. Ofiara dotknięta jest "w czasie rzeczywistym", domagając się natychmiastowego podejmowania decyzji, zwracając się do podświadomości postawy jednostki.

Inżynieria społeczna - zarobki

Wykorzystanie technik przynosi rezultaty, a manipulowanie przez inne osoby może zarobić dobre pieniądze, ale metody te będą nielegalne, związane z oszukiwaniem obywateli, nieautoryzowanym dostępem do informacji i dostępem do cudzego portfela. Inżynieria społeczna to zawód - jest miejsce, w którym należy być, ale jako rodzaj socjologii. "Zaawansowani" inżynierowie są potrzebni w biznesie, administracji i prawie i porządku, w sferach życia społecznego i gospodarczego. Ich zadania: optymalizacja zarządzania, interakcji, rozwiązywanie pojawiających się problemów.

Inżynieria społeczna - książki

Dzisiaj inżynieria społeczna ma duże znaczenie dla społeczeństwa. Cele mogą być różne, ale zainteresowanie metodologią zarządzania stale się nagrzewa. Aby nauczyć się technik i technik manipulacyjnych, możesz czytać książki o inżynierii społecznej napisane przez Kevina Mitnicka, byłego hakera, który zhackował systemy informacyjne największych firm na świecie. Są to takie publikacje, jak:

  1. "Sztuka oszustwa" to zbiór opowiadań ujawniających tajniki inżynierii społecznej.
  2. "The Art of Invasion" - druga książka z serii o ataku za pośrednictwem komputerów.
  3. "Duch w sieci . " Wspomnienia największego hakera "- nieuzasadniona opowieść, demonstrująca doświadczenie Mitnicka.

Każdy może nauczyć się kontrolować działania innych ludzi i wykorzystywać ich wiedzę do dobrych celów. Skierowanie rozmówcy na "właściwy" kanał jest z pewnością wygodne i opłacalne, czasami dla obu stron, ale ważne jest, aby odróżnić innych potencjalnych hakerów, manipulatorów, oszustów i nie dać się złapać na ich przynęcie. Długoterminowe doświadczenie SI powinno być wykorzystywane z korzyścią dla społeczeństwa.