Სოციალური საინჟინრო - როგორ არ დაეცემა სატყუარას რომ scammers?

ტექნოლოგიების და ინტერნეტის ასაკში ადამიანთა მმართველი გახდა უფრო ადვილი და შეიძლება შეიტყო. არსებობს მეთოდები, რომლებიც არსებობდა და წარმატებით იყენებდნენ კაცობრიობის გამთენიისას, რომლებიც მთლიანად ეფუძნებოდა ფსიქოლოგიასა და კრიტიკულ სიტუაციებში ადამიანთა ქცევას. ისინი ხელს უწყობენ მოწინააღმდეგის ხელმძღვანელობას, რომელიც მანიპულატორს სჭირდება.

რა არის სოციალური საინჟინრო?

ტერმინი სოციალური ინჟინერია (SI) ნიშნავს რამდენიმე ცნებას. პირველი ეხება სოციოლოგიას და აღნიშნავს ადამიანური ქცევის შეცვლის მეთოდებს, აკონტროლებს სხვების კონტროლს, მათ ქმედებებს. ეს მიდგომა მიზნად ისახავს ორგანიზაციული სტრუქტურების შეცვლას, ვინაიდან ნებისმიერი სისტემის ყველაზე დაუცველი წერტილი არის ადამიანის ფაქტორი.

გარკვეულწილად, სოციალური ინჟინერია მეცნიერება და ინფორმაციული უსაფრთხოების სფეროში, ტერმინი ნიშნავს ინფორმაციის მოპოვების უკანონო მეთოდს. დღემდე, fraudsters იყენებენ ცნობილი მეთოდები, ცდილობს "tidbit" - კონფიდენციალური ან ღირებული ინფორმაცია. 21-ე საუკუნის დასაწყისში კონცეფცია პოპულარულ იქნა, თუმცა ფაქტების შეგროვებისა და ხალხის მანიპულირების მეთოდები კომპიუტერის ეპოქის ეპოქამდე დიდი ხნით ადრე იყო ცნობილი.

რას აკეთებს სოციალური ინჟინერი?

მენეჯმენტის საქმიანობის მეთოდოლოგია შეიძლება გამოყენებულ იქნეს არა მხოლოდ ეგოისტური მიზნებით (თაღლითობისა და გარჩევაში). სოციალური ინჟინერიის სფეროში გამოიყენება სოციალური ურთიერთქმედების სფეროში წარმოების პრობლემების მოგვარება. სხვადასხვა სიტუაციების შემუშავება, ამ სფეროში სპეციალისტების მოსალოდნელია ადამიანების შესაძლო შეცდომები და ქცევები. საქმიანობა მოიცავს პროცედურებს, როგორიცაა:

როგორც სამეცნიერო, სოციალური განვითარება რამდენიმე მიმართულებით ვითარდება: იგი მუშაობს სოციალური დაწესებულებების (ჯანდაცვა, განათლება და ა.შ.) მშენებლობაში, რეგიონალური და ადგილობრივი თემების ჩამოყალიბება, სამიზნე ჯგუფები და გუნდები და ორგანიზაციების მშენებლობა. სოციალური რეალობა შეიძლება შეიცვალოს წინასწარმეტყველების, პროგნოზირების, დაგეგმვისა და პროგრამირების მეთოდების გამოყენებით.

სოციალური ინჟინერია - ფსიქოლოგია

SI- ის მეთოდები და მეთოდები პრაქტიკული ფსიქოლოგიისგან იწყება. თუ ვსაუბრობთ მეცნიერების გამოყენების შესახებ თაღლითური მიზნებისათვის, ძალიან მნიშვნელოვანია იმის გაგება, თუ რა გავლენას ახდენს ადამიანები, რომლებიც სოციალურმა საინჟინროებმა განიცადეს, რომ ეს მიმართულება განუყოფელია ფსიქოლოგიისა და NLP- სგან. დაზარალებული შეიძლება იყოს ბევრად ჭკვიანი და უფრო განათლებული, ვიდრე თავდამსხმელი, მაგრამ ეს არ დაეხმარება მას თავიდან მოტყუება. ტექნიკა ყოველთვის მიზნად ისახავს რეფლექსი და ნიმუში ქცევას; ისინი იმოქმედებენ გონების, ინტელექტის გვერდის ავლით და ხორციელდება ემოციების დონეზე და ყურადღების გადალახვა.

სოციალური საინჟინრო მეთოდები

ტექნიკა და სოციალური ინჟინერიის ტექნიკა ეფუძნება შეცდომებსა და გადახვევას ქცევის, აზროვნებისა და აღქმაში. ძირითადად, ისინი სპეცსამსახურების მდიდარი არსენალიდან მანიპულატორებით იყენებდნენ. ხრიკი, თამაშობენ სისუსტეებსა და ფსიქოლოგიას - ეს ყველაფერი და ბევრად უფრო გამოიყენება ადამიანისთვის საჭირო ინფორმაციის მისაღებად. შეგიძლიათ დარეკოთ "ყველა დროისთვის" სოციალიზაციის ძირითადი მეთოდები:

Scammers გამოყენებით SI მეთოდები მუდმივად გააუმჯობესოს მათ. დღეს მოტყუების ყველაზე პოპულარული სქემა ფიშინგს უწოდებენ (ინგლისურიდან "თევზაობა"). ეს არის ელექტრონული შეტყობინებების გაგზავნის პრაქტიკა იმისათვის, რომ ამოიღონ საჭირო მონაცემები. სოციალური ტექნიკით გამოყენებული სხვა ცნობილი ტექნიკაა ტროას ცხენი (როდესაც სიხარბისა და ცნობისმოყვარეობა იმოქმედებს), რეინკარნაცია ან ქვო (ქურდი სხვა ადამიანია), საბაბი (საუბრის მომზადებული სცენარი).

სოციალური ინჟინერიის სახეები

მოტყუების ობიექტზე გავლენის მეთოდის მიხედვით, SI დაყოფილია ორ ძირითად ტიპს: პირდაპირი და საპირისპირო სოციალური საინჟინრო. თავდაპირველი მეთოდები იყვნენ ზემოთ აღწერილი და მეორე შემთხვევაში დაზარალებულისთვის დახმარების აღმოჩენის შემთხვევაში თავად დაზარალდა. ეს მამაკაცი იძაბება ისეთ ქმედებებში, როგორიცაა საბოტაჟი (შეუქცევადი მალფუნქციის შექმნა), დროული სარეკლამო მომსახურება და დახმარების გაწევა. გამომძიებლების მთავარი მიზანი არის ობიექტის გაზიარება მისი მონაცემების გაზიარება, საჭირო ინფორმაციის მიწოდება, მაგრამ ამისათვის აუცილებელია ცოტა ფსიქოლოგი.

სოციალური ინჟინერია დამწყებთათვის

ცოტა ხნის წინ, სოციალური მეცნიერება, როგორც მეცნიერება, დინამიურად ვითარდება, რომელიც საშუალებას აძლევს ადამიანთა ქცევის რეგულირებას და კონტროლს განახორციელონ, მაგრამ უფრო მეტიც, როგორც თავდასხმების მეთოდოლოგია არსებობს. ამ დარგში პროფესიონალები წარმატებით ატყუებდნენ ადამიანებს რამდენიმე ათეული წლის მანძილზე და ყოველთვის ფსონი იდგა ადამიანის ფაქტორიზე: ცნობისმოყვარეობა, სიზარმაცე, შიში. იმისათვის, რომ არ მოხვდეს სკამერების ხაფანგში, თქვენ უნდა შეეძლოთ ჰაკერების ძირითადი ტექნიკის აღიარება და გაიგონ, რომ ინფორმაცია, რომელიც საზოგადოებრივ დომენში ჩნდება, შეიძლება გამოყენებულ იქნას მათთვის, ვისაც გაუზიარეს ისინი.

სოციალური ინჟინერია სოციალურ ქსელებში

ადამიანთა ცხოვრების სოციალური ქსელების მზარდი როლით, წარმატებულად მიმართა მათ SI მეთოდებს. პირად გვერდებზე ადამიანი ნებაყოფლობით აწვდის ფაქტორებს საკუთარ თავზე და მათ საყვარელ ადამიანებზე, ნებაყოფლობით მოისურვებენ უცნობებს, განსაკუთრებით იმ შემთხვევაში, თუ ისინი არ არიან, ვინ არიან ისინი. Scammers ადვილად შექმნათ ყალბი გვერდზე ნებისმიერი გავლენიანი ორგანიზაცია ან ცნობილი კომპანია და განათავსებს მათ "ხაფანგები" იქ. ღია ხელმისაწვდომობის ყველაფერი არის დანახვაზე, მაგრამ არაფერი არ შეიძლება შემოწმდეს.

სოციალურ ქსელში გავრცელებულია სოციალური საინჟინრო და ფალსიფიცირებული მოგების და მოტყუების მიზნით. არსებობს სხვა მეთოდები, რომლებიც იწვევენ ცნობისმოყვარეობას (საინტერესო გვერდზე გადასვლას, სხვა მომხმარებლის შესახებ უფრო მეტის გასაგებად) და შიში (სკამერები წარმოდგენილი არიან ხელისუფლების თანამშრომლების მიერ და მოითხოვენ ანგარიშზე ხელმისაწვდომობას ან უბრალოდ გთავაზობთ ანტივირუსულ სისტემას). სოციალური საინჟინრო თავდასხმა წარმატებული აღმოჩნდება, თუ თაღლითობა თამამად და თავდაჯერებულად მოქმედებს.

სოციალური ინჟინერია და NLP

ნეირო ლინგვისტური პროგრამირება (NLP) არის სხვადასხვა სფეროდან მიღებული ცოდნის გამოყენება: ლინგვისტიკა, ნევროლოგია და ფსიქოლოგია - იმისათვის, რომ დაარწმუნოს მოწინააღმდეგე "სწორი" გადაწყვეტილების მისაღებად. ნერვული პროცესების მართვა ენობრივი საშუალებების საშუალებით ხდება. სოციალური საინჟინრო პრინციპები, ძირითადი მეთოდები და შეხედულებები მიიღება NLP- დან. დაზარალებული დაზარალდა "რეალურ დროში", მოითხოვს დაუყოვნებლივ გადაწყვეტილებების მიღებას და ინდივიდუალურ გამჭრიახობას.

სოციალური საინჟინრო - მოგება

ტექნიკის გამოყენება მოაქვს შედეგებს და სხვა ადამიანების მანიპულირება შეუძლია ფულის შოვნა, მაგრამ ეს მეთოდები იქნება უკანონო, რომელიც დაკავშირებულია მოტყუებით მოქალაქეებთან, ინფორმაციის არასანქცირებულ წვდომასა და სხვის საფულეზე წვდომის საშუალებას. სოციალური ინჟინერია პროფესია - იქ არის ადგილი, მაგრამ, როგორც ერთგვარი სოციოლოგია. "მოწინავე" ინჟინრები საჭიროებენ ბიზნესში, მთავრობასა და კანონით და წესრიგს, სოციალურ და ეკონომიკურ ცხოვრებაში. მათი ამოცანები: მენეჯმენტის, ურთიერთქმედების ოპტიმიზაციის, პრობლემების მოგვარების მიზნით.

სოციალური ინჟინერია - წიგნები

დღესდღეობით, სოციალური ინჟინერი დიდი ინტერესია საზოგადოებაში. მიზნები შეიძლება იყოს განსხვავებული, მაგრამ მენეჯმენტის მეთოდოლოგიის ინტერესი მუდმივად დათბობაა. მანიპულაციური ტექნიკისა და ტექნიკის შესასწავლად, შეგიძლიათ წაიკითხოთ წიგნები სოციალურ საინჟინროზე, რომელსაც უძღვება კევინ მიტნიკი, ყოფილი ჰაკერი, რომელმაც მსოფლიოს უმსხვილესი კომპანიების ინფორმაციული სისტემების გატეხვა გამოიწვია. ეს არის ისეთი პუბლიკაციები, როგორიცაა:

  1. "ხელოვნების მოტყუება" არის კრებული სიუჟეტების საიდუმლოების გამოვლენაში.
  2. "შემოჭრის ხელოვნება" - სერიის მეორე წიგნი კომპიუტერების საშუალებით თავდასხმის შესახებ.
  3. "Ghost in ქსელში . " ყველაზე დიდი ჰაკერის მემუარები "- არათანაზომიანი ამბავი, მიტინკის გამოცდილების დემონსტრირება.

ყველას შეუძლია ისწავლოს სხვა ადამიანების ქმედებების კონტროლი და გამოიყენოს ცოდნა კარგი მიზნებისთვის. მართალია, "სწორი" არხზე საუბრისას, მართლაც მოსახერხებელი და მომგებიანია, ზოგჯერ ორივე მხარეს, მაგრამ მნიშვნელოვანია განსხვავებული პოტენციური ჰაკერების, მანიპულატორების, მატყუარებისა და მათი სატყუარას არ დაიჭიროთ. SI- ის გრძელვადიანი გამოცდილება საზოგადოების სასარგებლოდ უნდა იქნას გამოყენებული.