Sosiaalinen insinöörityö - kuinka ei putoa haitaksi huijareille?

Teknologian ja Internetin aikakaudella ihmisten hallinta on helpompaa ja sitä voidaan oppia. On olemassa menetelmiä, joita on käytetty menestyksekkäästi ihmiskunnan aamuun, jotka perustuvat täysin ihmisten psykologiaan ja käyttäytymiseen kriittisissä tilanteissa. He auttavat ohjata vastustajaa kanavaan, jota manipulaattori tarvitsee.

Mikä on sosiaalinen suunnittelu?

Termi social engineering (SI) tarkoittaa useita käsitteitä. Ensimmäinen koskee sosiologiaa ja merkitsee joukkoa menetelmiä, jotka muuttavat ihmiskäyttäytymistä, antavat hallinnan toisille ja heidän toimilleen. Näiden lähestymistapojen tavoitteena on muuttaa organisaatiorakenteita, koska minkä tahansa järjestelmän heikoimmassa asemassa oleva kohta on inhimillinen tekijä.

Sosiaalinen tekniikka on tietyssä mielessä tiet, ja tietoturvan alalla termi tarkoittaa laittoman tiedonhankintamenetelmää. Tähän mennessä petokset käyttävät tunnettuja menetelmiä, yrittäen päästä käsiksi "luottamuksellisiin" - luottamuksellisiin tai arvokkaisiin tietoihin. 2000-luvun alkupuolella konsepti suosittiin, vaikka menetelmiä tosiasioiden keräämiseen ja ihmisten manipulointiin tiedettiin jo kauan ennen aikakauden aikakautta.

Mitä sosiaalinen insinööri tekee?

Johtamistoiminnan menetelmiä voidaan käyttää paitsi itsekkäisiin tarkoituksiin (petoksiin ja hakkerointiin). Sosiaalinen tekniikka elämässä käytetään ratkaisemaan tuotannon ongelmia sosiaalisen vuorovaikutuksen alalla. Eri tilanteiden rakentaminen, tämän alan asiantuntijat ennakoivat ihmisten mahdollisia virheitä ja käyttäytymistä. Toimiin kuuluu mm. Seuraavia menettelyjä:

Tieteenä sosiaalinen kehitys kehittyy usealla eri tavalla: se osallistuu sosiaalisten instituutioiden (terveydenhuolto, koulutus jne.) Rakentamiseen, alueellisten ja paikallisten yhteisöjen, kohderyhmien ja tiimien muodostamiseen sekä organisaatioiden rakentamiseen. Yhteiskunnallista todellisuutta voidaan muuttaa ennakoinnin, ennakoinnin, suunnittelun ja ohjelmoinnin avulla.

Sosiaalitieteet - psykologia

SI: n menetelmät ja tekniikat on lainattu käytännön psykologiasta. Jos puhumme tieteen käytöstä vilpillisissä tarkoituksissa, on erittäin tärkeää ymmärtää sosiaalisen suunnittelun kohteena olevia ihmisiä, että tämä suunta on erottamaton osa psykologiaa ja NLP: tä. Uhri voi olla paljon älykkäämpi ja koulutettu kuin hyökkääjä, mutta tämä ei auta häntä välttämään petosta. Tekniikat kohdistuvat aina refleksin ja kuvioinnin käyttäytymiseen; ne toimivat ohittaen mielen ja älyn ja toteutetaan tunteiden tasolla ja huomiota heikentämällä.

Sosiaalisen suunnittelun menetelmät

Sosiaalisen suunnittelun tekniikat ja tekniikat perustuvat virheisiin ja käyttäytymisen, ajattelun ja havaintojen poikkeamiin. Pohjimmiltaan he joutuivat käyttämään manipulaattoreita erityispalveluiden rikkaaseen arsenaaliin. Tämä huijaus, joka heikkenee ja psykologiassa - kaikki tämä ja paljon muuta käytetään saadakseen tarvittavat tiedot henkilöltä. Voit soittaa sosiaalisten "kaikkien aikojen" perusmenetelmiin:

SI-menetelmiä käyttävät huijaajat parantavat jatkuvasti niitä. Suosituin petostentorjuntaohjelma on nimeltään phishing (englanniksi "fishing"). Tämä on käytäntö lähettää sähköisiä viestejä tarvittavien tietojen poistamiseksi. Muita tunnettuja tekniikoita, joita sosiaalinen tekniikka käyttää, ovat Troijan hevonen (kun ahneutta ja uteliaisuutta hyödynnetään), reinkarnaatio tai qui noin quo (petollinen tekeekin olevan toinen henkilö), tekosyy (keskustelu valmistellusta käsikirjoituksesta).

Sosiaalisen suunnittelun tyypit

Riippuen vaikuttamismenetelmästä petoksen kohteelle SI on jaettu kahteen päätyyppiin: suora ja käänteinen sosiaalinen suunnittelu. Ensimmäiset tekniikat kuvattiin edellä, ja toisessa tapauksessa uhri itse kääntyy auttamaan hyökkääjää. Tällaista ihmistä pakotetaan tällaisten tunkeilijoiden toimesta kuin sabotaasi (mikä luo peruuttamattoman toimintahäiriön), tarjosi ajoissa tarjottavia mainospalveluja ja avustuksen antamista. Pettokkaiden päätavoite on pakottaa kohde jakamaan tietojaan, antamaan tarvittavat tiedot, mutta tämän vuoksi on välttämätöntä olla vähän psykologi.

Sosiaalinen tekniikka aloittelijoille

Äskettäin sosiaalinen konetekniikka tieteenalana on kehittynyt dynaamisesti, mikä sallii ihmisen käyttäytymisen ja liikunnanohjauksen säätelyn, mutta paljon kauemmin se on menetelmiä hyökkäyksille. Alan ammattilaiset ovat menestyksekkäästi pettäneet ihmisiä useiden vuosikymmenien ajan, ja aina panos asetettiin ihmisen tekijään: uteliaisuus, laiskuus, pelko. Jotta et kuuluisi huijausvälineiden ansaan, sinun täytyy pystyä tunnistamaan hakkerien perustekniikat ja ymmärtämään, että julkisesti saatavilla olevia tietoja voidaan käyttää niitä vastaan, jotka ovat jakaneet ne.

Sosiaalinen suunnittelu sosiaalisissa verkostoissa

Sosiaalisten verkostojen roolin kasvaessa ihmisten elämässä SI: n menetelmiä sovelletaan menestyksekkäästi niihin. Henkilökohtaisilla sivuilla ihmiset ilmoittavat vapaaehtoisesti itsensä ja läheistensa faktoja, jotka ovat valmiit kosketuksiin myös vieraiden kanssa, varsinkin jos he eivät näytä olevan kuka ne todella ovat. Huutokaupat tekevät helposti minkä tahansa vaikutusvaltaisen organisaation tai tunnetun yrityksen väärennetyn sivun ja sijoittavat siellä "ansoja". Avoimessa käytössä kaikki on näkyvissä, mutta mitään ei voi tarkistaa.

Sosiaalinen tekniikka ja väärennökset voiton ja petoksen puolesta ovat yleisiä sosiaalisissa verkostoissa. On olemassa muita menetelmiä, jotka perustuvat uteliaisuuteen (halu mennä mielenkiintoiselle sivulle, yrittää selvittää lisää toisesta käyttäjästä) ja pelkoa (huijaajat ovat viranomaisten edustajia ja edellyttävät pääsyä tiliin tai yksinkertaisesti tarjoavat virustentorjuntaohjelman asennusta). Sosiaalisen suunnittelun hyökkäys onnistuu, jos huijaaja toimii rohkeasti ja defiantly.

Sosiaalintekniikka ja NLP

Neuro-lingvistinen ohjelmointi (NLP) on tapa käyttää eri aloilta saatua tietämystä: kielitiede, neurologia ja psykologia - saadakseen vastustajan tekemään "oikean" päätöksen. Hermostuneiden prosessien hallinta tapahtuu kielellisten keinojen avulla. NLP: stä otetaan sosiaalisen suunnittelun periaatteet, perustekniikat ja uskomukset. Uhri vaikuttaa "reaaliajassa", vaatii välitöntä päätöksentekoa ja siirtyy yksilön alitajuiseen asenteeseen.

Sosiaalinen tekniikka - tulot

Tekniikan käyttö tuottaa tuloksia, ja muiden ihmisten manipulointi voi ansaita hyvää rahaa, mutta nämä menetelmät ovat laittomia, ja ne liittyvät huijaus kansalaisiin, luvaton pääsy tietoihin ja pääsy jonkun toisen lompakkoon. Sosiaalinen insinööri on ammatti - on paikka, mutta sellainen sosiologia. "Edistyneitä" insinöörejä tarvitaan liike-elämässä, hallinnossa ja laissa ja järjestyksessä, sosiaalisen ja taloudellisen elämän aloilla. Niiden tehtävät: optimoida johtaminen, vuorovaikutus, ongelmien ratkaisemiseksi.

Sosiaalintekniikka - Kirjat

Nykyään sosiaalinen konetekniikka on suurta kiinnostusta yhteiskunnassa. Tavoitteet voivat olla erilaisia, mutta kiinnostus johtamismenetelmiin on jatkuvasti lämpenemässä. Jotta voit oppia manipuloivia tekniikoita ja tekniikoita, voit lukea Kevin Mitnickin, entisen hakkereita, jotka hakkasivat maailman suurimpien yritysten tietojärjestelmiä. Nämä ovat sellaisia ​​julkaisuja kuin:

  1. "Taistelutaito" on kokoelma tarinoita, jotka paljastavat sosiaalisen suunnittelun salaisuudet.
  2. "Invasion taide" - sarjan toinen kirja tietokoneiden hyökkäyksestä.
  3. "Ghost verkossa . " Suurimpien hakkereiden muistelmat "- järkevä tarina, joka osoittaa Mitnickin kokemuksen.

Jokainen voi oppia hallitsemaan muiden ihmisten toimia ja käyttämään tietonsa hyvissä tarkoituksissa. Keskustelijan ohjaaminen "oikeaan" kanavaan on varmasti kätevä ja kannattava, joskus molemmille osapuolille, mutta on tärkeää erottaa muut potentiaaliset hakkerit, manipulaattorit, väärinkäyttäjät ja olla kiinni heidän syöttiinsä. SI: n pitkäaikaista kokemusta olisi käytettävä yhteiskunnan hyödyksi.