Engenharia social - como não cair na isca de scammers?

Na era da tecnologia e da Internet, gerenciar pessoas tornou-se mais fácil e pode ser aprendido. Existem métodos que existiram e foram usados ​​com sucesso no alvorecer da humanidade, que são completamente baseados na psicologia e no comportamento das pessoas em situações críticas. Eles ajudam a guiar o oponente no canal que o manipulador precisa.

O que é engenharia social?

O termo engenharia social (SI) significa vários conceitos. A primeira diz respeito à sociologia e denota um conjunto de métodos que modificam o comportamento humano, proporcionando controle sobre os outros, suas ações. Essas abordagens visam mudar as estruturas organizacionais, já que o ponto mais vulnerável de qualquer sistema é o fator humano.

De alguma forma, a engenharia social é uma ciência e, no campo da segurança da informação, o termo significa um método ilegal de obter informações. Até hoje, os fraudadores estão usando métodos conhecidos, tentando chegar ao "boato" - informações confidenciais ou valiosas. No início do século XXI, o conceito foi popularizado, embora os métodos para coletar fatos e manipular pessoas fossem conhecidos muito antes da era da informática.

O que a engenharia social faz?

A metodologia da atividade gerencial pode ser usada não apenas para fins egoístas (por fraude e hacking). A engenharia social na vida é usada para resolver problemas na produção, na esfera da interação social. Construindo várias situações, especialistas neste campo antecipam possíveis erros e comportamentos das pessoas. As atividades incluem procedimentos como:

Como ciência, o desenvolvimento social está se desenvolvendo em várias direções: está engajado na construção de instituições sociais (saúde, educação, etc.), na formação de comunidades regionais e locais, grupos e equipes alvo e na construção de organizações. A realidade social pode ser alterada usando métodos de previsão e previsão, planejamento e programação.

Engenharia Social - Psicologia

Os métodos e técnicas de IS são emprestados da psicologia prática. Se falamos sobre o uso da ciência para fins fraudulentos, é muito importante entender as pessoas que são afetadas pela engenharia social, que essa direção é inseparável da psicologia e da PNL. Uma vítima pode ser muito mais inteligente e mais instruída do que um agressor, mas isso não a ajudará a evitar o engano. As técnicas são sempre voltadas para o comportamento reflexo e padrão; eles agem ignorando a mente, o intelecto e são executados ao nível das emoções e da supressão da atenção.

Métodos de engenharia social

Técnicas e técnicas de engenharia social são baseadas em erros e desvios de comportamento, pensamento e percepção. Basicamente, eles usaram manipuladores de um rico arsenal de serviços especiais. O truque, jogando em fraquezas e psicologia - tudo isso e muito mais é usado para obter as informações necessárias de uma pessoa. Você pode chamar os métodos básicos de socialização "para todos os tempos":

Golpistas que usam métodos SI constantemente os aprimoram. O esquema mais popular de fraude hoje é chamado de phishing (do inglês "fishing"). Esta é a prática de enviar mensagens eletrônicas para extrair os dados necessários. Outras técnicas bem conhecidas usadas pela engenharia social são o cavalo de Tróia (quando a ganância e a curiosidade são exploradas), reencarnação ou qui sobre o quo (o enganador finge ser outra pessoa), pretexto (conversa no roteiro preparado).

Tipos de engenharia social

Dependendo do método de influência sobre o objeto de engano, o SI é dividido em dois tipos principais: engenharia social direta e reversa. As técnicas do primeiro foram descritas acima e, no segundo caso, a própria vítima procura ajuda ao atacante. Este homem é forçado por tais ações de intrusos como sabotagem (criação de um defeito reversível), serviços de publicidade oferecidos oportunamente e prestação de assistência. O principal objetivo dos enganadores é forçar o objeto a compartilhar seus dados, fornecer as informações necessárias, mas para isso é necessário ser um pouco psicólogo.

Engenharia Social para Iniciantes

Recentemente, a engenharia social como ciência vem se desenvolvendo dinamicamente, permitindo regular o comportamento humano e exercer controle, mas há muito mais tempo que existe como metodologia para ataques. Profissionais neste campo têm enganado com sucesso pessoas por várias décadas, e sempre a aposta foi colocada no fator humano: curiosidade, preguiça, medo. Para não cair na armadilha dos golpistas, você precisa ser capaz de reconhecer as técnicas básicas dos hackers e entender que as informações que aparecem no domínio público podem ser usadas contra aqueles que as compartilharam.

Engenharia social em redes sociais

Com o crescente papel das redes sociais na vida das pessoas, os métodos de SI são aplicados com sucesso nelas. Nas páginas pessoais, as pessoas relatam voluntariamente fatos sobre si mesmas e sobre seus entes queridos, entrando em contato mesmo com estranhos, especialmente se não parecem ser quem realmente são. Os golpistas criam facilmente uma página falsa de qualquer organização influente ou de uma empresa conhecida e colocam suas "armadilhas" lá. Em acesso aberto, tudo está à vista, mas nada pode ser verificado.

Engenharia social e falsificações para fins de lucro e engano são comuns nas redes sociais. Existem outros métodos baseados na curiosidade (o desejo de ir a uma página interessante, para tentar descobrir mais sobre outro usuário) e medo (golpistas são representados pelos funcionários das autoridades e exigem acesso à conta ou simplesmente oferecem para instalar um antivírus). O ataque da engenharia social é bem-sucedido se o vigarista agir corajosamente e desafiadoramente.

Engenharia Social e PNL

A programação neuro-linguística (PNL) é uma maneira de usar o conhecimento derivado de vários campos: lingüística, neurologia e psicologia - a fim de persuadir um oponente a tomar a decisão "certa". A gerência de processos nervosos ocorre com a ajuda de meios lingüísticos. Princípios de engenharia social, técnicas básicas e crenças são tiradas da PNL. A vítima é afetada "em tempo real", exigindo tomada de decisão imediata, voltando-se para as atitudes subconscientes do indivíduo.

Engenharia social - ganhos

O uso de técnicas traz resultados, e a manipulação por outras pessoas pode ganhar um bom dinheiro, mas esses métodos serão ilegais, associados a enganar cidadãos, acesso não autorizado a informações e acesso à carteira de outra pessoa. A engenharia social é uma profissão - há um lugar para se estar, mas como uma espécie de sociologia. Engenheiros "avançados" são necessários nos negócios, no governo, na lei e na ordem, nas esferas da vida social e econômica. Suas tarefas: otimizar a gestão, interação, para resolver problemas decorrentes.

Engenharia Social - Livros

Hoje, a engenharia social é de grande interesse na sociedade. As metas podem ser diferentes, mas o interesse na metodologia de gerenciamento está constantemente se aquecendo. Para aprender técnicas e técnicas manipuladoras, você pode ler livros sobre engenharia social escritos por Kevin Mitnick, um ex-hacker que hackeou os sistemas de informação das maiores empresas do mundo. Estas são publicações como:

  1. "A arte do engano" é uma coleção de histórias que revelam os segredos da engenharia social.
  2. "The Art of Invasion" - o segundo livro da série sobre o ataque através de computadores.
  3. "Ghost na rede . " Memórias do maior hacker "- uma história irracional, demonstrando a experiência de Mitnick.

Todos podem aprender a controlar as ações de outras pessoas e usar seus conhecimentos para bons propósitos. Direcionar o interlocutor para o canal "certo" é certamente conveniente e lucrativo, às vezes para ambos os lados, mas é importante distinguir outros possíveis hackers, manipuladores, enganadores e não ser pego em sua isca. A experiência de longo prazo do SI deve ser usada para o benefício da sociedade.