Соціальна інженерія - методика маніпулювання широкими масами людей
У наші дні добропорядним людям дуже складно стало протистояти шахраям, діяльність яких підтримує так звана соціальна інженерія. Вона враховує властиву простому народу вразливість і залежність від тих чи інших відчуттів і почуттів. Володіючи цими знаннями, а також маючи певні навички та технічну обізнаність, зловмисники відкривають будь-які двері і долають будь-який опір.
Абсолютно кожна людина схильний того чи іншого зовнішнього впливу, тому цілком можливо, що на вас вже впливає хтось інший, уже освоїв соціальний інжиніринг, що має набір навичок в певному справі і зацікавленість у використанні вашого майна, розуму, статусу або фінансів. Для цього навколо вас плетуться вправні, непомітні вам, мережі обману і ведеться таємний шпигунство. Звичайні на вигляд люди намагаються увійти до вас у довіру, що їм легко вдається завдяки уродженому артистизму. Потім вони починають у чомусь вас переконувати, щоб викликати страх або паніку.
У мережі Інтернет найбільш широко поширена соціальна інженерія. Приклади тому є у кожного користувача електронної пошти. Усім нам приходять листи, де просять зайти на якийсь сервіс і перевірити достовірність даних, змінити пароль. Дуже часто їх розсилають шахраї. Навіть якщо вас ця розсилка не насторожило і ви хочете зайти на ресурс, про який автори ведуть мову, все одно входите ні з посилання, наявної в їхньому листі, а з того адреси, яким ви користуєтеся в звичайних умовах. Шахраї часто дають посилання на сайти-двійники, на перший погляд нічим не відрізняються від оригіналу. Увійшовши на такий сайт, ви просто віддаєте хакеру свої дані, нічого про це не підозрюючи.
Соціальна інженерія вчить, як потрібно користуватися будь-якими можливостями, щоб роздобути цікаві дані, тому коли дзвонить співробітник з іншого відділу вашої компанії і просить нагадати код, пароль входу, будьте прозірливими і не поспішайте відкривати цю інформацію по телефону.
Відкривши комп`ютер на вашому робочому місці, досвідчений користувач і зловмисник без зусиль знайде можливість пройтися по всіх недавно відкритим сайтам, в тому числі і платіжним системам, і скопіювати дані, а потім скористатися ними. Тому якщо ви на час відлучаєтеся з робочого місця, не вважайте за працю встановити на комп`ютер пароль.
За правилами жанру соціальна інженерія рекомендує своїм адептам же не бути гидливо і заглядати частіше в ящики столів, а особливо в офісні урни. Виявляється, туди службовці викидають дуже багато цінної інформації, що не підібрати яку просто гріх.
Зломи комп`ютерних систем беруть початок часто саме з такою, на перший погляд, нешкідливою інформації. А як легко ми викидаємо в кошик зіпсовані, але мають цінність, файли. Вони зберігаються в комп`ютері ще місяць, а для того щоб переглянути вміст кошика, не потрібно знати пароль.
Тепер ми знаємо, що таке соціальна інженерія, і можемо їй протистояти. Для цього слід проявляти більше недовіри до оточуючих, стати скептиком і ставитися до всіх даних так, як ніби за ними ведеться безперервна полювання.