Що таке соціальна інженерія
При соціальній інженерії «зламують» людину, а на пристрій
Коротка відповідь така:
Соціальна інженерія – це спосіб зламу, в якому використовуються психологічні методи для обману людини.
Пояснимо докладніше:
Соціальна інженерія – це вид шахрайства, при якому використовуються психологічні методи та маніпуляції. Іншими словами можна сказати, що соціальна інженерія – це не злам програми чи пристрою, це «злам» людини. А уже в результаті застосування соціальної інженерії зловмисники можуть отримати доступ до конфіденційної інформації чи до захищеного пристрою.
Окрім того, за допомогою соціальної інженерії зловмисники можуть підмінювати, вкрадати або руйнувати інформацію. В основі соціальної інженерії лежать психологічні методи, які використовуються для того, щоб вплинути на поведінку людей та отримати від них інформацію.
Цей метод досить ефективний, оскільки він спирається на людські слабкості та вразливості.
Соціальна інженерія може проявлятися дуже по-різному. Прикладом атаки, що використовує соціальну інженерію, може бути відправлення електронного листа, який нагадує лист від банку, з проханням вказати свої особисті дані, такі як номер кредитної карти, пароль або іншу конфіденційну інформацію. Ця форма соціальної інженерії називається фішинг.
Іншим випадком соціальної інженерії може бути використання соціальних мереж для отримання інформації про користувачів. Зловмисники можуть створювати фальшиві профілі, щоб отримати доступ до особистих даних користувачів або маскуватися у спілкуванні під колегу чи знайомого.
Іноді зловмисники можуть намагатися використовувати соціальну інженерію, щоб отримати доступ до паролів або іншої конфіденційної інформації для різних деструктивних дій.
Щоб захистити себе від соціальної інженерії, важливо бути обережним та не довіряти підозрілим повідомленням, електронним листам або іншим формам зв’язку, які містять запити на введення конфіденційної інформації.
Іще одним прикладом соціальної інженерії є підміна особистості – використання інформації про людину, щоб здійснити злочин. Зловмисники можуть використовувати ім’я, фотографії та інші персональні дані для того, щоб видатися кимось іншим та отримати доступ до даних.
Рекомендуємо прочитати статтю про те, що таке викрадення чи злам акаунта. Зверни увагу на статтю про те, які ознаки зламу акаунта. Корисним буде матеріал про те, як можна зламати смартфон.