W dobie technologii i Internetu, zarządzanie ludźmi stało się łatwiejsze i można się ich nauczyć. Istnieją metody, które istniały i były z powodzeniem stosowane u zarania ludzkości, które są w pełni oparte na psychologii i zachowaniu ludzi w sytuacjach krytycznych. Pomagają przeciwnikowi w kierunku niezbędnym dla manipulatora.

Czym jest socjotechnika?

Termin socjotechnika (SI) odnosi się do kilku koncepcji naraz. Pierwszy odnosi się do socjologii i odnosi się do zestawu metod, które zmieniają ludzkie zachowania, zapewniając kontrolę nad innymi, ich działania. Podejścia te mają na celu zmianę struktur organizacyjnych, ponieważ najbardziej wrażliwym punktem każdego systemu jest czynnik ludzki.

W pewnym sensie inżynieria społeczna jest nauką, a w dziedzinie bezpieczeństwa informacji termin ten oznacza nielegalną metodę pozyskiwania informacji. Do tej pory oszuści używają znanych metod, próbując dotrzeć do "ciekawostki" - poufnych lub cennych informacji. Na początku XXI wieku koncepcja została spopularyzowana, chociaż metody zbierania faktów i manipulacja ludźmi byli znani na długo przed erą komputerów.

Co robi inżynieria społeczna?

Metodologia działania zarządzania może być wykorzystywana nie tylko do celów samolubnych (do oszustw i hakerów). Inżynieria społeczna w życiu służy do rozwiązywania problemów w produkcji, w dziedzinie interakcji społecznych. Budując różne sytuacje, specjaliści w tej dziedzinie przewidują możliwe błędy i zachowania ludzi. Działania obejmują takie procedury, jak:

  • analiza przedmiotu działalności;
  • ocena jego stanu w teraźniejszości i przyszłości;
  • opracowanie projektu nowego stanu obiektu;
  • opcje prognozowania rozwoju środowiska wewnętrznego i zewnętrznego;
  • plan wdrożenia.
inżynieria społeczna

Jako nauka inżynieria społeczna rozwija się w kilku kierunkach: angażuje się w budowę instytucji społecznych (opieka zdrowotna, edukacja itp.), Tworzenie społeczności regionalnych i lokalnych, grup docelowych i zespołów, budowę organizacji. Rzeczywistość społeczną można zmieniać za pomocą metod przewidywania i prognozowania, planowania i programowania.

Inżynieria społeczna - psychologia

Techniki i techniki SI są zapożyczone z praktycznej psychologii. Jeśli mówimy o wykorzystywaniu nauki w nieuczciwych celach, bardzo ważne jest zrozumienie ludzi, którzy są dotknięci inżynierią społeczną, że ten kierunek jest nierozerwalnie związany z psychologią i NLP. Ofiara może być dużo mądrzejsza i bardziej wykształcona niż osoba atakująca, ale to nie pomoże jej uniknąć oszustwa. Techniki są zawsze ukierunkowane na zachowanie odruchów i wzorców; działają pomijając umysł, intelekt i odbywają się na poziomie emocji i tłumienia uwagi.

Metody inżynierii społecznej

Techniki i techniki inżynierii społecznej opierają się na błędach i odchyleniach w zachowaniu, myśleniu i percepcji. Zasadniczo zaczęli używać manipulatorów z bogatego arsenału służb specjalnych. Podstęp, grając na słabościach i psychologii - wszystko to i wiele więcej wykorzystuje się do uzyskania niezbędnych informacji od osoby. Możesz nazwać podstawowe metody inżynierii społecznej "przez cały czas":

  • pośpiech, tworząc deficyt czasu, aby pozbawić przeciwnika czasu do myślenia i weryfikacji danych;
  • prowokowanie i ironia (w tym samym celu);
  • podejrzenie i obojętność (aby przeciwnik miał chęć usprawiedliwienia się).

Oszuści używający metod SI stale je udoskonalają. Najpopularniejszy system oszustwa na dziś nazywa się phishingiem (od angielskiego "łowienia"). Jest to praktyka wysyłania wiadomości elektronicznych w celu wyodrębnienia niezbędnych danych. Innymi znanymi technikami stosowanymi w inżynierii społecznej są: koń trojański (kiedy wykorzystywana jest chciwość i ciekawość obiektu), reinkarnacja lub qui pro (oszust przebrania się za inną osobę), pretekstowanie (mówienie w przygotowanym scenariuszu).

inżynieria społeczna

Rodzaje inżynierii społecznej

W zależności od metody oddziaływania na obiekt oszustwa, SI dzieli się na dwa główne typy: bezpośrednią i odwrotną inżynierię społeczną. Techniki pierwszej zostały opisane powyżej, aw drugim przypadku ofiara sama zwraca się o pomoc do atakującego. Ten człowiek jest zmuszany przez takie działania intruzów jak sabotaż (stwarzający odwracalną usterkę), terminowe oferowanie usług reklamowych i udzielanie pomocy. Głównym celem oszustów: zmusić obiekt do udostępniania swoich danych, aby dostarczyć niezbędnych informacji, ale do tego trzeba być trochę psychologiem.

Inżynieria społeczna dla początkujących

W ostatnim czasie inżynieria społeczna jako nauka dynamicznie się rozwijała, pozwalając regulować zachowania ludzkie i sprawować kontrolę, ale znacznie dłużej istnieje jako metodologia ataków. Specjaliści w tej dziedzinie skutecznie zwieść ludzi przez kilka dziesięcioleci, i zawsze stawka została postawiona na czynnik ludzki: ciekawość, lenistwo, strach. Aby nie wpaść w pułapkę oszustów, musisz umieć rozpoznać podstawowe techniki hakerów i zrozumieć, że informacje, które pojawiają się w domenie publicznej, mogą być używane przeciwko tym, którzy je udostępnili.

Inżynieria społeczna w sieciach społecznościowych

Wraz ze wzrostem roli sieci społecznościowe Metody SI są z powodzeniem stosowane w życiu ludzi. Na osobistych stronach ludzie dobrowolnie opowiadają fakty o sobie i swoich bliskich, chętnie nawiązują kontakt nawet z nieznajomymi, zwłaszcza jeśli nie są tym, kim naprawdę są. Oszuści mogą łatwo stworzyć fałszywą stronę jakiejkolwiek wpływowej organizacji lub znanej firmy i umieścić tam swoje "pułapki". W otwartym dostępie wszystko jest widoczne, ale nic nie można zweryfikować.

Inżynieria społeczna i podróbki dla zysku i oszustwa są powszechne w sieciach społecznościowych. Działają tu również inne techniki oparte na ciekawości (chcąc odwiedzić ciekawą stronę, dowiedzieć się więcej o innym użytkowniku) i lękać (oszuści są reprezentowani przez pracowników władz i wymagają dostępu do konta lub po prostu oferują instalację antywirusa). Atak socjotechniki zakończy się sukcesem, jeśli oszust będzie działał odważnie i wyzywająco.

Inżynieria społeczna i NLP

Programowanie neurolingwistyczne (NLP) to sposób wykorzystania wiedzy pochodzącej z różnych dziedzin: językoznawstwa, neurologii i psychologii - w celu przekonania przeciwnika do podjęcia "właściwej" decyzji. Zarządzanie procesami nerwowymi odbywa się za pomocą środków językowych. Zasady inżynierii społecznej, podstawowych technik i przekonań zaczerpnięto z NLP. Ofiara dotknięta jest "w czasie rzeczywistym", domagając się natychmiastowego podejmowania decyzji, zwracając się do podświadomości postawy jednostki.

czym jest inżynieria społeczna

Inżynieria społeczna - zarobki

Korzystanie z pomocy technika przynosi efekty i można zarobić trochę pieniędzy na manipulowanie innymi ludźmi, ale metody te będą nielegalne, związane ze złudzeniem obywateli, nieautoryzowanym otrzymaniem informacji i dostępem do cudzego portfela. Inżynieria społeczna to zawód - jest miejsce, w którym należy być, ale jako rodzaj socjologii. "Zaawansowani" inżynierowie są potrzebni w biznesie, administracji i prawie i porządku, w sferach życia społecznego i gospodarczego. Ich zadania: optymalizacja zarządzania, interakcji, rozwiązywanie pojawiających się problemów.

Inżynieria społeczna - książki

W dzisiejszych czasach inżynieria społeczna cieszy się dużym zainteresowaniem społeczeństwa. Cele mogą być różne, ale zainteresowanie metodologią zarządzania jest stale podgrzewane. Aby nauczyć się technik i technik manipulacyjnych, możesz czytać książki o inżynierii społecznej napisane przez Kevina Mitnicka, byłego hakera, który zhackował systemy informacyjne największych firm na świecie. Są to publikacje takie jak:

  1. "The Art of Deception" to zbiór opowieści ujawniających tajniki inżynierii społecznej.
  2. "The Art of Invasion" - druga książka z serii o ataku za pośrednictwem komputerów.
  3. "Duch w sieci . " Wspomnienia największego hakera "- nieuzasadniona opowieść, demonstrująca doświadczenie Mitnicka.

Każdy może nauczyć się kontrolować działania innych ludzi i wykorzystywać ich wiedzę do dobrych celów. Skierowanie rozmówcy na "właściwy" kanał jest z pewnością wygodne i opłacalne, czasami dla obu stron, ale ważne jest, aby odróżnić innych potencjalnych hakerów, manipulatorów, oszustów i nie dać się złapać na ich przynęcie. Długoterminowe doświadczenie SI powinno być wykorzystywane z korzyścią dla społeczeństwa.