Як соціальну інженерію використовують для фішингових атак
Хакери використовують психологію, аби втертися в довіру до людей та отримати доступ до чутливої інформації
Коротка відповідь така:
Зловмисники спеціально грають на емоціях людей та вибудовують довірливі стосунки, аби жертва якнайшвидше виконала певні дії – перевела гроші або надала свої персональні дані.
Пояснимо докладніше:
Соціальні інженерія – це використання маніпуляцій та психологічних технік для переконання людини надати конфіденційну інформацію. Ці дані можуть бути використані для викрадення грошей.
Хакери зазвичай видають себе за якісь відомі великі компанії, використовують їхні логотипи, схожий веб-сайт та адресу електронної пошти, аби у тебе не виникло підозри. Проте найбільш ефективний метод соціальної інженерії – видавання себе за твоїх родичів або знайомих, яким ти довіряєш у будь-якому випадку. Люди радше будуть допомагати комусь, кого вони знають, і в той час не будуть ставити зайвих питань. Ймовірність потрапляння на гачок злочинців зростає, якщо вони отримують доступ до соціальних мереж або пошти твого знайомого та пишуть тобі з його акаунта.
Також один з основних аспектів, який притаманний соціальній інженерії – емоції. Зловмисники використовують людські слабкості для того, аби отримати бажане. Їхні повідомлення можуть викликати страх, надію, цікавість і допитливість – будь-що, аби людина довірилась і без питань надала необхідні дані. Шахраї спеціально створюють такі ситуації, які викликають у тебе стрес, страх та паніку, аби ти почав швидко діяти та не задумувався над тим, що відбувається. Наприклад, тобі може прийти SMS від банку про те, що з твоєї картки намагалися зняти якусь велику суму, і якщо це не ти, то треба перейти за посиланням та відмінити транзакцію.
Крім негативних емоцій шахраї також можуть використовувати відчуття щастя та радості. Наприклад, тобі може прийти лист про отримання грошей у спадок від «іноземного родича» або призове місце в якійсь лотереї. Якщо це історія про передачу коштів, зазвичай людина отримує розлогий лист з детальною історією, аби втертися в довіру. Лист може закінчуватися посиланням, де треба ввести дані своєї картки нібито для отримання грошей, проте насправді гроші знімуть з твого рахунку.
Рекомендуємо прочитати статтю про те, що таке соціальна інженерія.