Ingineria socială - cum să nu cadă pentru momeală înșelătorii?

În epoca tehnologiei și a internetului, gestionarea oamenilor a devenit mai ușoară și poate fi învățată. Există metode care au existat și au fost utilizate cu succes în zorii umanității, care se bazează pe deplin pe psihologia și comportamentul oamenilor în situații critice. Ajută la îndrumarea adversarului în canalul pe care manipulatorul are nevoie.

Ce este ingineria socială?

Termenul de inginerie socială (SI) înseamnă mai multe concepte. Primul se referă la sociologie și denotă un set de metode care schimbă comportamentul uman, oferind controlul asupra altora, acțiunile lor. Aceste abordări vizează schimbarea structurilor organizaționale, deoarece punctul cel mai vulnerabil al oricărui sistem este factorul uman.

Într-un fel, ingineria socială este o știință, iar în domeniul securității informațiilor termenul înseamnă o metodă ilegală de a obține informații. Până în prezent, infractorii folosesc metode cunoscute, încercând să ajungă la "tidbit" - informații confidențiale sau valoroase. La începutul secolului XXI, conceptul a fost popularizat, deși metodele de colectare a faptelor și de manipulare a oamenilor erau cunoscute cu mult înainte de epoca erei computerelor.

Ce face ingineria socială?

Metodologia activității de management poate fi folosită nu numai pentru scopuri egoiste (pentru fraudă și hacking). Ingineria socială în viață este folosită pentru a rezolva probleme în producție, în sfera interacțiunii sociale. Construind diverse situații, specialiștii din acest domeniu anticipează eventualele erori și comportamente ale oamenilor. Activitățile includ proceduri precum:

Ca o știință, dezvoltarea socială se dezvoltă în mai multe direcții: se implică în construcția de instituții sociale (sănătate, educație etc.), formarea comunităților regionale și locale, grupurile țintă și echipele și construirea de organizații. Realitatea socială poate fi schimbată prin metode de previziune și predicție, planificare și programare.

Inginerie socială - Psihologie

Metodele și tehnicile SI sunt împrumutate din psihologia practică. Dacă vorbim despre utilizarea științei în scopuri frauduloase, este foarte important să înțelegem persoanele afectate de ingineria socială, că această direcție este inseparabilă de psihologie și NLP. O victimă poate fi mult mai inteligentă și mai educată decât un atacator, dar aceasta nu o va ajuta să evite înșelăciunea. Tehnicile sunt întotdeauna orientate spre comportamentul reflex și al modelului; ei acționează prin ocolirea minții, intelectului și se desfășoară la nivelul emoțiilor și suprimării atenției.

Metode de inginerie socială

Tehnicile și tehnicile de inginerie socială se bazează pe erori și abateri în comportament, gândire și percepție. Practic, au intrat în folosirea manipulatorilor dintr-un bogat arsenal de servicii speciale. Trucul, jucând pe slăbiciuni și psihologie - toate acestea și multe altele sunt folosite pentru a obține informațiile necesare de la o persoană. Puteți apela metodele de bază de socializare "pentru totdeauna":

Înșelătorii folosind metodele SI îmbunătățesc în mod constant. Cea mai populară schemă de înșelăciune pentru astăzi se numește phishing (de la "pescuitul" englezesc). Aceasta este practica de a trimite mesaje electronice pentru a extrage datele necesare. Alte tehnici bine-cunoscute folosite de ingineria socială sunt calul troian (când lăcomia și curiozitatea sunt exploatate), reîncarnarea sau qui-ul despre quo (prefăcătorul se preface că este o altă persoană), pretext (conversație pe scriptul pregătit).

Tipuri de inginerie socială

În funcție de modul de influență asupra obiectului de înșelăciune, SI este împărțit în două tipuri principale: inginerie socială directă și inversă. Tehnicile primului au fost descrise mai sus, iar în cel de-al doilea caz, victima însăși se adresează atacatorului. Acest om este forțat de astfel de acțiuni de intruși cum ar fi sabotajul (creând o defecțiune reversibilă), oferind în timp util servicii de publicitate și oferind asistență. Scopul principal al înșelătorilor este de a forța obiectul să-și împărtășească datele, să furnizeze informațiile necesare, dar pentru aceasta este necesar să fii un mic psiholog.

Ingineria socială pentru începători

Recent, ingineria socială ca știință a evoluat dinamic, permițând să reglementeze comportamentul uman și să exercite controlul, dar mult mai mult există ca metodologie pentru atacuri. Profesioniștii din acest domeniu au înșelat oamenii cu succes de câteva decenii și întotdeauna miza a fost pusă pe factorul uman: curiozitatea, lenea, teama. Pentru a nu intra în capcana escrocilor, trebuie să recunoașteți tehnicile de bază ale hackerilor și să înțelegeți că informațiile care apar în domeniul public pot fi folosite împotriva celor care le-au împărtășit.

Ingineria socială în rețelele sociale

Cu rolul crescând al rețelelor sociale în viața oamenilor, metodele SI sunt aplicate cu succes în ele. Pe paginile personale, oamenii raportează în mod voluntar fapte despre ei înșiși și pe cei dragi, intră în voie în contact chiar și cu străinii, mai ales dacă nu par a fi cine sunt cu adevărat. Înșelătorii creează cu ușurință o pagină falsă a oricărei organizații influente sau a unei companii bine cunoscute și își plasează acolo "capcanele". În acces liber totul este în vedere, dar nimic nu poate fi verificat.

Ingineria socială și falsurile în scopuri de profit și de înșelăciune sunt comune în rețelele sociale. Există și alte metode bazate pe curiozitate (dorința de a merge la o pagină interesantă, de a încerca să aflați mai multe despre un alt utilizator) și de teamă (escrocii sunt reprezentați de angajații autorităților și necesită acces la cont sau pur și simplu oferă o instalare a unui antivirus). Atacul ingineriei sociale este de succes dacă persoana înșelătoare acționează îndrăzneț și sfidător.

Inginerie socială și NLP

Programarea neuro-lingvistică (NLP) este o metodă de utilizare a cunoștințelor derivate din diverse domenii: lingvistică, neurologie și psihologie - pentru a convinge un adversar să ia decizia "corectă". Gestionarea proceselor nervoase are loc cu ajutorul mijloacelor lingvistice. Principiile ingineriei sociale, tehnicile și credințele de bază sunt preluate din NLP. Victima este afectată "în timp real", solicitând luarea de decizii imediate, apelând la atitudinile subconștiente ale individului.

Inginerie socială - câștiguri

Utilizarea tehnicilor aduce rezultate, iar manipularea de către alți oameni poate câștiga bani buni, dar aceste metode vor fi ilegale, asociate cu înșelăciunea cetățenilor, accesul neautorizat la informații și accesul la portofelul altcuiva. Ingineria socială este o profesie - este un loc de a fi, dar ca un fel de sociologie. Inginerii "avansați" sunt necesari în domeniul afacerilor, al guvernării și al legii și ordinii, în sferele vieții sociale și economice. Sarcinile lor: optimizarea managementului, a interacțiunii, pentru rezolvarea problemelor apărute.

Inginerie socială - Cărți

Astăzi, ingineria socială este de mare interes în societate. Obiectivele pot fi diferite, dar interesul pentru metodologia de management se încălzește constant. Pentru a afla tehnici și tehnici manipulative, puteți citi cărți despre ingineria socială scrise de Kevin Mitnick, un fost hacker care a hackat sistemele informatice ale celor mai mari companii din lume. Acestea sunt publicații precum:

  1. "Arta amăgirii" este o colecție de povești care dezvăluie secretele ingineriei sociale.
  2. "Arta Invaziei" - a doua carte a seriei despre atacul prin intermediul calculatoarelor.
  3. "Duhul în rețea . " Memoriile celui mai mare hacker "- o poveste neîntemeiată, care demonstrează experiența lui Mitnick.

Toată lumea poate învăța să controleze acțiunile altor oameni și să-și folosească cunoștințele în scopuri bune. Pentru a direcționa interlocutorul la canalul "drept" este cu siguranță convenabil și profitabil, uneori pentru ambele părți, dar este important să distingem alți potențiali hackeri, manipulatori, înșelători și să nu ne prindem pe momeala lor. Experiența pe termen lung a SI ar trebui utilizată în beneficiul societății.