Ingegneria sociale: come non cadere nell'esca dei truffatori?

Nell'era della tecnologia e di Internet, la gestione delle persone è diventata più facile e può essere appresa. Esistono metodi che sono esistiti e utilizzati con successo agli albori dell'umanità, che sono completamente basati sulla psicologia e sul comportamento delle persone in situazioni critiche. Aiutano a guidare l'avversario nel canale di cui ha bisogno il manipolatore.

Cos'è l'ingegneria sociale?

Il termine ingegneria sociale (SI) significa diversi concetti. Il primo riguarda la sociologia e denota un insieme di metodi che modificano il comportamento umano, fornendo il controllo sugli altri, le loro azioni. Questi approcci sono volti a cambiare le strutture organizzative, poiché il punto più vulnerabile di qualsiasi sistema è il fattore umano.

In qualche modo, l'ingegneria sociale è una scienza, e nel campo della sicurezza delle informazioni, il termine indica un metodo illegale per ottenere informazioni. Ad oggi, i truffatori utilizzano metodi noti, cercando di ottenere il "tidbit": informazioni riservate o preziose. All'inizio del 21 ° secolo, il concetto fu reso popolare, anche se i metodi per raccogliere fatti e manipolare le persone erano noti molto prima dell'era dell'era dei computer.

Che cosa fa l'ingegneria sociale?

La metodologia delle attività di gestione può essere utilizzata non solo per scopi egoistici (per frode e hacking). L'ingegneria sociale nella vita è usata per risolvere problemi nella produzione, nella sfera dell'interazione sociale. Costruendo varie situazioni, gli specialisti in questo campo anticipano possibili errori e comportamenti delle persone. Le attività includono procedure come:

Come scienza, lo sviluppo sociale si sta sviluppando in diverse direzioni: è impegnato nella costruzione di istituzioni sociali (sanità, istruzione, ecc.), Nella formazione di comunità regionali e locali, gruppi target e gruppi e nella costruzione di organizzazioni. La realtà sociale può essere cambiata usando metodi di previsione e previsione, pianificazione e programmazione.

Ingegneria sociale - Psicologia

I metodi e le tecniche dell'IS sono presi in prestito dalla psicologia pratica. Se parliamo dell'uso della scienza per scopi fraudolenti, è molto importante capire le persone che sono influenzate dall'ingegneria sociale, che questa direzione è inseparabile dalla psicologia e dalla PNL. Una vittima può essere più intelligente e più istruita di un aggressore, ma questo non la aiuterà a evitare l'inganno. Le tecniche sono sempre rivolte al comportamento riflesso e pattern; agiscono aggirando la mente, l'intelletto e si realizzano al livello delle emozioni e della soppressione dell'attenzione.

Metodi di ingegneria sociale

Le tecniche e le tecniche di ingegneria sociale si basano su errori e deviazioni nel comportamento, nel pensiero e nella percezione. Fondamentalmente, sono entrati in uso di manipolatori da un ricco arsenale di servizi speciali. Il trucco, giocando sulle debolezze e sulla psicologia: tutto questo e molto altro è usato per ottenere le informazioni necessarie da una persona. Puoi chiamare i metodi di base della socializzazione "per tutti i tempi":

I truffatori che usano metodi SI migliorano costantemente. Lo schema più popolare di inganno per oggi è chiamato phishing (dall'inglese "fishing"). Questa è la pratica di inviare messaggi elettronici al fine di estrarre i dati necessari. Altre tecniche ben note utilizzate dall'ingegneria sociale sono il cavallo di Troia (quando l'avidità e la curiosità sono sfruttate), la reincarnazione o il quo (l'imbroglione finge di essere un'altra persona), il pretesto (conversazione sulla sceneggiatura preparata).

Tipi di ingegneria sociale

A seconda del metodo di influenza sull'oggetto dell'inganno, il SI è diviso in due tipi principali: ingegneria sociale diretta e inversa. Le tecniche del primo erano descritte sopra, e nel secondo caso la vittima si volta per chiedere aiuto all'attaccante. Quest'uomo è costretto da tali azioni di intruso come sabotaggio (creando un malfunzionamento reversibile), servizi pubblicitari offerti tempestivamente e assistenza di rendering. Lo scopo principale degli ingannatori è di costringere l'oggetto a condividere i suoi dati, fornire le informazioni necessarie, ma per questo è necessario essere un piccolo psicologo.

Ingegneria sociale per principianti

Di recente, l'ingegneria sociale come scienza si è sviluppata in modo dinamico, consentendo di regolare il comportamento umano e il controllo dell'esercizio, ma molto più a lungo esiste come metodologia per gli attacchi. I professionisti in questo campo hanno ingannato con successo le persone per diversi decenni, e sempre il palo è stato posto sul fattore umano: curiosità, pigrizia, paura. Per non cadere nella trappola dei truffatori, devi essere in grado di riconoscere le tecniche di base degli hacker e capire che le informazioni che appaiono di pubblico dominio possono essere utilizzate contro coloro che le hanno condivise.

Ingegneria sociale nei social network

Con il crescente ruolo dei social network nella vita delle persone, i metodi di SI vengono applicati con successo in essi. Nelle pagine personali le persone segnalano volontariamente fatti su se stessi e sui loro cari, entrano volontariamente in contatto anche con estranei, specialmente se non sembrano essere chi sono realmente. Gli Scammer creano facilmente una pagina falsa di qualsiasi organizzazione influente o di una nota azienda e inseriscono lì le loro "trappole". Nell'accesso aperto tutto è in vista, ma nulla può essere controllato.

L'ingegneria sociale e i falsi ai fini del profitto e dell'inganno sono comuni nei social network. Esistono altri metodi basati sulla curiosità (il desiderio di andare su una pagina interessante, per cercare di saperne di più su un altro utente) e la paura (i truffatori sono rappresentati dai dipendenti delle autorità e richiedono l'accesso all'account o semplicemente offrono l'installazione di un antivirus). L'attacco dell'ingegneria sociale ha successo se il truffatore agisce con coraggio e sfida.

Ingegneria sociale e PNL

La programmazione neuro-linguistica (PNL) è un modo di utilizzare le conoscenze derivate da vari campi: linguistica, neurologia e psicologia - al fine di persuadere un avversario a prendere la decisione "giusta". La gestione dei processi nervosi avviene con l'aiuto di mezzi linguistici. I principi dell'ingegneria sociale, le tecniche di base e le credenze sono tratti dalla PNL. La vittima viene colpita "in tempo reale", richiedendo un immediato processo decisionale, rivolgendosi agli atteggiamenti inconsci dell'individuo.

Ingegneria sociale - guadagni

L'uso di tecniche porta risultati, e la manipolazione da parte di altre persone può generare un buon guadagno, ma questi metodi saranno illegali, associati a cittadini ingannevoli, accesso non autorizzato alle informazioni e accesso al portafoglio di qualcun altro. L'ingegneria sociale è una professione - c'è un posto dove stare, ma come una specie di sociologia. Gli ingegneri "avanzati" sono necessari nel mondo degli affari, del governo, del diritto e dell'ordine, nelle sfere della vita sociale ed economica. I loro compiti: ottimizzare la gestione, l'interazione, per risolvere i problemi nascenti.

Ingegneria sociale - Libri

Oggi l'ingegneria sociale è di grande interesse per la società. Gli obiettivi possono essere diversi, ma l'interesse per la metodologia di gestione è costantemente in fase di riscaldamento. Per apprendere tecniche e tecniche manipolative, puoi leggere libri sull'ingegneria sociale scritti da Kevin Mitnick, un ex hacker che ha hackerato i sistemi di informazione delle più grandi aziende del mondo. Queste sono pubblicazioni come:

  1. "L'arte dell'inganno" è una raccolta di storie che svelano i segreti dell'ingegneria sociale.
  2. "The Art of Invasion" - il secondo libro della serie sull'attacco attraverso i computer.
  3. "Fantasma nella rete" . Memorie del più grande hacker "- una storia irragionevole, a dimostrazione dell'esperienza di Mitnick.

Tutti possono imparare a controllare le azioni di altre persone e usare le loro conoscenze per buoni propositi. Dirigere l'interlocutore verso il canale "giusto" è certamente conveniente e proficuo, a volte per entrambe le parti, ma è importante distinguere altri potenziali hacker, manipolatori, ingannatori e non lasciarsi prendere dalla loro esca. L'esperienza a lungo termine dell'IS dovrebbe essere usata a beneficio della società.