Соціальна інженерія: поняття, основоположник, методи і приклади

Інформування та захист

Навчання соціальної інженерії може здійснюватися індивідом як на основі особистої ініціативи, так і на основі посібників, які використовуються в особливих навчальних програмах.

Злочинцями можуть застосовуватися найрізноманітніші види обману, починаючи від маніпуляції і закінчуючи лінню, довірливістю, люб’язністю користувача і т. д. Від такого виду атак вкрай складно захистити себе, що обумовлено відсутністю у жертви усвідомлення того, що його (її) обдурили. Різні фірми і компанії для захисту своїх даних на цьому рівні небезпеки часто займаються оцінкою загальної інформації. Далі відбувається інтегрування необхідних заходів захисту в політику безпеки.

Цікаве:  Зуби динозавра: від хижаків до травоїдних

Приклади

Прикладом соціальної інженерії (акта) в області способу глобальних фішингових розсилок є подія, що відбулася в 2003 році. В ході цієї афери користувачам eBay були надіслані листи на електронні адреси. У них стверджувалося, що облікові записи, що належать їм, були заблоковані. Для зняття блокування необхідно було ввести заново дані облікового запису. Однак листи були підробленими. Вони переводили на сторінку, ідентичну офіційною, але підроблену. За експертними оцінками, збиток був не надто значним (менше мільйона доларів).