Социјален инженеринг - како да не падне за мамката на измамниците?

Во времето на технологијата и интернетот, раководењето со луѓето станало полесно и може да се научи. Постојат методи кои постоеле и успешно се користеле на зората на човештвото, кои се целосно засновани на психологијата и однесувањето на луѓето во критични ситуации. Тие помагаат во насока на противникот во канал што му е потребен на манипулаторот.

Што е социјален инженеринг?

Терминот социјален инженеринг (SI) значи неколку концепти. Првиот се однесува на социологијата и означува збир на методи кои го менуваат човечкото однесување, обезбедуваат контрола над другите, нивните акции. Овие пристапи имаат за цел менување на организациските структури, бидејќи најранливата точка на секој систем е човечкиот фактор.

На некој начин, социјалниот инженеринг е наука, а во областа на безбедноста на информациите, терминот значи илегален метод за добивање информации. До денес, измамници користат познати методи, обидувајќи се да стигнат до "хапка" - доверливи или вредни информации. Во почетокот на 21 век, концептот беше популаризиран, иако методите за собирање на фактите и манипулирањето со луѓето беа познати долго пред ерата на компјутерската ера.

Што работи социјалниот инженеринг?

Методологијата на управувачката активност може да се користи не само за себични цели (за измама и хакирање). Социјалниот инженеринг во животот се користи за решавање на проблемите во производството, во сферата на социјалната интеракција. Конструирање на различни ситуации, специјалисти во оваа област предвидуваат можни грешки и однесувања на луѓето. Активности вклучуваат процедури како што се:

Како наука, социјалниот развој се развива во повеќе правци: се занимава со изградба на социјални установи (здравство, образование, итн.), Формирање на регионални и локални заедници, целни групи и тимови, како и изградба на организации. Социјалната реалност може да се промени со употреба на методи на предвидување и предвидување, планирање и програмирање.

Социјално инженерство - психологија

Методите и техниките на СИ се позајмени од практичната психологија. Ако зборуваме за употреба на науката за лажни цели, многу е важно да се разберат луѓето кои се погодени од социјалниот инженеринг, дека оваа насока е неразделна од психологијата и НЛП. Жртвата може да биде многу попаметна и пообразована од напаѓачот, но тоа нема да помогне да ја избегне измамата. Техниките секогаш се насочени кон рефлекс и однесување на моделот; тие дејствуваат заобиколувајќи го умот, интелектот и се изведуваат на ниво на емоции и потиснување на вниманието.

Методи на социјален инженеринг

Техники и техники на социјалниот инженеринг се засноваат на грешки и отстапувања во однесувањето, размислувањето и перцепцијата. Во основа, тие влегоа во употреба на манипулатори од богат арсенал на специјални служби. Трикот, играјќи на слабости и психологија - сето ова и многу повеќе се користи за да ги добиете потребните информации од некоја личност. Можете да ги повикате основните методи на дружење "засекогаш":

Scammers користење СИ методи постојано да ги подобри. Најпопуларната шема на измама за денес се нарекува фишинг (од англискиот "риболов"). Ова е практиката на испраќање на електронски пораки со цел да се извлечат потребните податоци. Други добро познати техники кои ги користи општествениот инженеринг се тројанскиот коњ (кога се експлоатираат алчноста и љубопитноста), реинкарнација или qui за кво (залажувачот претендира да биде друга личност), изговор (разговор на подготвеното сценарио).

Видови на социјален инженеринг

Во зависност од методот на влијание врз предметот на измама, СИ е поделен на два главни типа: директно и обратно социјално инженерство. Техниките на првите беа опишани погоре, а во вториот случај самата жртва се обраќа за помош на напаѓачот. Овој човек е принуден со ваквите постапки на натрапници како саботажа (создавање на реверзибилна дефект), навремено понудени рекламни услуги и давање помош. Главната цел на измамниците е да го принудат предметот да ги сподели своите податоци, да ги обезбеди потребните информации, но за тоа е неопходно да се биде малку психолог.

Социјално инженерство за почетници

Неодамна, општественото инженерство како наука динамично се развива, овозможувајќи да се регулира човечкото однесување и контрола на вежбањето, но многу подолго постои како методологија за напади. Професионалците во оваа област успешно ги измамиле луѓето за неколку децении, и секогаш акциите беа ставени на човечкиот фактор: љубопитност, мрзеливост, страв. За да не паднеш во стапицата на scammers, треба да бидете во можност да ги препознаете основните техники на хакери и да разберете дека информациите што се појавуваат во јавниот домен можат да се користат против оние кои ги споделија.

Социјално инженерство во социјални мрежи

Со зголемување на улогата на социјалните мрежи во животот на луѓето, методите на СИ успешно се применуваат во нив. На лични страници, луѓето доброволно пријавуваат факти за себеси и за своите најблиски, доброволно доаѓаат во контакт дури и со непознати лица, особено ако не изгледаат каков што навистина се. Scammers лесно се создаде лажна страница на која било влијателна организација или добро позната компанија и ги ставаат своите "стапици" таму. При отворен пристап сè е на повидок, но ништо не може да се провери.

Општественото инженерство и фалсификати заради профит и измама се вообичаени во социјалните мрежи. Постојат и други методи врз основа на љубопитност (желба да се оди на една интересна страница, да се обидат да дознаат повеќе за друг корисник) и страв (scammers се претставени од страна на вработените на властите и бараат пристап до сметката или едноставно нудат да инсталираат антивирус). Нападот на социјалниот инженеринг е успешен ако измамникот дејствува смело и неподносливо.

Социјално инженерство и НЛП

Невро-јазичното програмирање (НЛП) е начин на користење на знаења добиени од различни области: лингвистиката, неврологијата и психологијата - со цел да се убеди противникот да ја направи "вистинската" одлука. Управувањето со нервните процеси се случува со помош на јазични средства. Принципите на социјалниот инженеринг, основните техники и верувања се земени од НЛП. Жртвата е засегната "во реално време", барајќи итно донесување одлуки, претворајќи се во потсвесни ставови на поединецот.

Социјален инженеринг - заработка

Употребата на техники носи резултати, а манипулацијата од други луѓе може да заработи добри пари, но овие методи ќе бидат нелегални, поврзани со мамење на граѓаните, неовластен пристап до информации и пристап до некој друг паричник. Социјалниот инженеринг е професија - постои место да биде, но како еден вид на социологија. "Напредни" инженери се потребни во бизнисот, владата и законот и редот, сферите на општествениот и економскиот живот. Нивните задачи: да се оптимизира управувањето, интеракцијата, да се решат проблемите што произлегуваат.

Социјално инженерство - Книги

Денес, социјалниот инженеринг е од голем интерес за општеството. Целите може да бидат различни, но интересот за методологијата за управување постојано се затоплува. За да научите манипулативни техники и техники, можете да прочитате книги за социјален инженеринг напишани од Кевин Митник, поранешен хакер кој пробиени информациски системи на најголемите светски компании. Ова се публикации како:

  1. "Уметноста на измамата" е збирка приказни кои ги откриваат тајните на социјалниот инженеринг.
  2. "Уметноста на инвазијата" - втората книга од серијата за нападот преку компјутери.
  3. "Дух во мрежата . " Мемоарите на најголемиот хакер "- неразумна приказна, демонстрирајќи го искуството на Митник.

Секој може да научи да ги контролира активностите на другите луѓе и да го користи своето знаење за добри цели. Да се ​​насочи соговорникот на "вистинскиот" канал е сигурно лесен и профитабилен, понекогаш и за двете страни, но важно е да се разликуваат други потенцијални хакери, манипулатори, измамници и да не се фатат на нивниот мамка. Долгорочното искуство на СИ треба да се користи за доброто на општеството.