Що таке соціальна інженерія: простими словами про складну штуку

А ти коли-небудь задумувався, що таке соціальна інженерія? Ні, це не нова фішка у відділі кадрів і не черговий тренінг з мотивації. Це про тонке мистецтво маніпуляції людьми з метою отримати секретну інформацію або доступ до систем, до яких ти взагалі не повинен мати доступу. Звучить, наче детективний сюжет, так? Але ці речі є навколо нас і дуже реальні.
Чому соціальна інженерія важлива
Так, правильно. Ти можеш подумати: «Та то все казки для наївних». А ні, ось тобі історія: компанія втрачає мільйони через один дзвінок. Хакер, прикинувшись директором, дзвонить в бухгалтерію і вивуджує інформацію, користуючись звичайними людськими слабкостями. Підкупили?
Техніки соціальної інженерії
Не думай, що це чорна магія. Це всього лише кілька хитрих трюків.
- Фішинг — на тебе спамлячі поштові віруси закидали ясна річ, правда? Емейли, що нібито від банку, реально ні.
- Прітекстинг — цьому повірив? Хтось прикидається, ніби має легітимну причину дізнатися твої дані.
- Байтінг — заманювання, як рибу на гачок цукеркою. Обіцяють, що мрії будуть здійснені.
- Вішинг — це коли по телефону вуха розводять з приводу неіснуючих проблем.
Як захистити себе від соціальної інженерії
А тепер про захист. Бо без нього ти наче без шолома на байку гоняєш.
- Не довіряй електронним листам, навіть якщо вони зветься від шефа.
- Відключи бажання клацнути шалено.
- Задавай питання.
- Двічі перевір, перш ніж дії вчиняти.
Реальні приклади соціальної інженерії
Про реальність загроз можуть засвідчити випадки зі звичайних днів звичайних людей.
Одного разу я чув, якась велика компанія вирішила довести, що безпека у них на висоті. Найняли спеціаліста для перевірки. І що? Він виявив, що досить просто прикинутися техніком, який прийшов ремонт проводити, щоб пробратися до мереж і баз з даними клієнтів.
Технології та соціальна інженерія: хто кого?

Здається, що сучасні технології типу AI та Blockchain вщент знищать старі методи обману? Кукіш. Все значно гірше… або краще для них, якщо не знаєш про загрози й не озброївся знаннями. Виявляється, що чим досконаліша техніка, тим хитріші нові прийоми злочинців. Саме тому соціальна інженерія завжди знаходить лазівки.
Як штучний інтелект допомагає
Ага, тут AI виправдовує своєї гроші. Виникли системи, що здатні навантажувати твої дані та виявляти підозрілі дії, але й злочинці не поступаються: розробляють боти, які з тобою заведуть розмову й не моргнувши оком вкрадуть усе, що у тебе є.
Висновки
Вислови свою думку без зайвих слів. Заважило зрозуміти, що таке соціальна інженерія, чи ні? Єдина порада, яку можу дати: розвивай критичне мислення і завжди будь на сторожі. Бо світ не такий вже й простий, яким здається.







