사회 공학 - 사기꾼에게 미끼로 빠지지 않으려면 어떻게해야합니까?

기술과 인터넷의 시대에 사람들을 관리하는 것이 쉬워지고 배울 수 있습니다. 비판적 상황에 처한 사람들의 심리와 행동에 전적으로 근거하여 인류의 새벽에 존재하고 성공적으로 사용 된 방법이 있습니다. 그들은 조작자가 필요로하는 채널로 상대방을 인도하는 것을 돕습니다.

사회 공학이란 무엇입니까?

사회 공학 (SI)이라는 용어는 몇 가지 개념을 의미합니다. 첫 번째는 사회학과 관련이 있으며, 인간 행동을 변화시키고 다른 사람들과 그들의 행동을 통제하는 일련의 방법을 나타냅니다. 이러한 접근 방식은 조직 구조의 변화를 목표로하고 있습니다. 시스템의 가장 취약한 부분은 인적 요소입니다.

어떤면에서 사회 공학은 과학이며 정보 보안 분야에서이 용어는 불법적 인 정보 획득 방법을 의미합니다. 지금까지 사기범들은 알려진 방법을 사용하여 기밀 또는 중요한 정보 인 "재미있는 정보"를 얻으려고합니다. 21 세기 초반에 개념은 대중화되었지만 사실을 수집하고 사람들 을 조작하는 방법은 컴퓨터 시대의 오래 전에 알려졌습니다.

사회 공학은 무엇을합니까?

관리 활동의 방법론은 사기 목적 (사기 및 해킹)에만 사용될 수 없습니다. 삶의 사회 공학은 사회적 상호 작용의 영역에서 생산 문제를 해결하는 데 사용됩니다. 다양한 상황을 조성하여이 분야의 전문가들은 사람들의 가능한 오류와 행동을 예상합니다. 활동에는 다음과 같은 절차가 포함됩니다.

과학으로서 사회 개발은 여러 방향으로 발전하고 있습니다 : 그것은 사회 기관 (건강, 교육 등)의 건설, 지역 및 지역 사회의 형성, 목표 집단과 팀 및 조직의 건설에 종사하고 있습니다. 사회적 현실은 예견 및 예측, 계획 및 프로그래밍의 방법을 사용하여 변경할 수 있습니다.

사회 공학 - 심리학

SI의 방법과 기법은 실제 심리학에서 차용됩니다. 우리가 사기 목적을 위해 과학을 사용하는 것에 관해 이야기한다면 사회 공학의 영향을받는 사람들을 이해하는 것이 중요합니다.이 방향은 심리학 및 NLP와 분리 할 수 ​​없습니다. 희생자는 공격자보다 훨씬 똑똑하고 교육 수준이 높을 수 있지만, 그녀가기만을 피하는 데는 도움이되지 않습니다. 기술은 항상 반사와 패턴 행동을 겨냥합니다. 그들은 마음과 지성을 우회하는 행동을하고 감정의 수준과 관심을 억제합니다.

사회 공학의 방법

사회 공학의 기술 및 기법은 행동, 사고 및 인식의 오류 및 편차를 기반으로합니다. 기본적으로, 그들은 특수 서비스의 풍부한 무기고에서 매니퓰레이터의 사용으로 갔다. 트릭은 약점과 심리에 관한 것입니다.이 모든 것들이 사람에게서 필요한 정보를 얻는 데 사용됩니다. "모든 시간 동안"사회화의 기본 방법을 호출 할 수 있습니다.

SI 방법을 사용하는 사기꾼은 지속적으로 그것을 향상시킵니다. 오늘날 가장 인기있는 속임수는 피싱입니다 (영어 "낚시"). 이것은 필요한 데이터를 추출하기 위해 전자 메시지를 보내는 관행입니다. 사회 공학에서 사용되는 기타 잘 알려진 기술로는 트로이 목마 (탐욕과 호기심이 악용 될 때), 환생 또는 다른 사람으로 가장하는 기만자, 구실 (준비된 스크립트에 대한 대화) 등이 있습니다.

사회 공학의 유형

속임수에 대한 영향의 방법에 따라, SI는 직접 및 역 사회 공학의 두 가지 주요 유형으로 나뉩니다. 첫 번째 기술은 위에서 설명했으며 두 번째 경우에는 피해자 자신이 공격자에게 도움을 요청합니다. 이 사람은 방해 행위 (가역성 오작동 생성), 적시에 제공되는 광고 서비스 및 렌더링 지원과 같은 침입자의 행동에 의해 강제됩니다. 사기꾼의 주요 목적은 개체가 데이터를 공유하고, 필요한 정보를 제공하도록 강제하는 것이지만,이를 위해서는 약간의 심리학자가되어야합니다.

초심자를위한 사회 공학

최근 과학으로서의 사회 공학은 인간의 행동과 운동 통제를 조절할 수 있도록 역동적으로 발전해 왔지만, 공격을위한 방법론으로는 더 오래 존재합니다. 이 분야의 전문가들은 수십 년 동안 사람들을 성공적으로 속였고, 항상 인간의 요소 인 호기심, 게으름, 두려움에 처해졌습니다. 사기꾼의 함정에 빠지지 않게하려면 해커의 기본 기술을 인식하고 공개 도메인에 나타나는 정보를 공유하는 사람들에 대해 사용할 수 있어야합니다.

소셜 네트워크의 사회 공학

사람들의 삶에서 소셜 네트워크의 역할이 커짐에 따라 SI의 방법이 성공적으로 적용됩니다. 개인 페이지에서 사람들은 자발적으로 자신과 사랑하는 사람에 대한 사실을보고하며, 낯선 사람과도 접촉하게됩니다. 특히 그들이 실제로 누구인지는 알 수 없습니다. 사기꾼은 영향력있는 조직이나 잘 알려진 회사의 가짜 페이지를 쉽게 만들고 거기에 "함정"을 배치합니다. 오픈 액세스에서는 모든 것이 보이지만 아무것도 확인할 수 없습니다.

수익과기만을 목적으로하는 사회 공학과 가짜는 소셜 네트워크에서 일반적입니다. 호기심 (재미있는 페이지로 이동하고 다른 사용자에 대해 더 자세히 알아 내려고 바라는 욕망)과 공포 (사기꾼은 당국 직원이 대표하고 계정에 액세스해야하거나 단순히 바이러스 백신을 설치하라는 제안)을 기반으로하는 다른 방법이 있습니다. 사기꾼이 대담하고 도전적으로 행동하면 사회 공학의 공격은 성공합니다.

사회 공학과 NLP

신경 언어학 프로그래밍 (NLP)은 언어학, 신경학 및 심리학과 같은 다양한 분야에서 파생 된 지식을 사용하여 상대방에게 "올바른"결정을 내리라고 설득하는 방법입니다. 신경 과정의 관리는 언어 적 수단의 도움으로 발생합니다. 사회 공학 원리, 기본 기술 및 신념은 NLP에서 취합니다. 희생자는 즉각적인 의사 결정을 요구하면서 "실시간으로"영향을 받아 개인의 무의식적 태도를 취합니다.

사회 공학 - 수입

기술의 사용은 결과를 가져오고 다른 사람들의 조작은 좋은 돈을 벌 수 있지만, 이러한 방법은 부정한 시민, 정보에 대한 무단 액세스 및 다른 사람의 지갑에 대한 접근과 관련하여 불법입니다. 사회 공학은 직업이 될 수있는 곳이 있지만 일종의 사회학입니다. "고급"엔지니어는 비즈니스, 정부 및 법과 질서, 사회 및 경제적 삶의 영역에서 필요합니다. 그들의 업무 : 발생하는 문제를 해결하기 위해 경영, 상호 작용을 최적화하는 것.

사회 공학 - 도서

오늘날 사회 공학은 사회에 큰 관심을 기울이고 있습니다. 목표는 다를 수 있지만 관리 방법론에 대한 관심은 끊임없이 예열됩니다. 조작 기술과 기법을 배우려면 세계 최대 기업의 정보 시스템을 해킹 한 해커였던 Kevin Mitnick이 작성한 사회 공학에 대한 책을 읽을 수 있습니다. 이들은 다음과 같은 출판물입니다 :

  1. "기만의 예술" 은 사회 공학의 비밀을 드러내는 이야기 모음입니다.
  2. "The Art of Invasion" - 컴퓨터를 통한 공격에 관한 두 번째 시리즈.
  3. "유령은 네트워크에있다 . " 가장 위대한 해커의 회고록 "- 미스터 니의 경험을 보여주는 비논리적인 이야기.

누구나 다른 사람들의 행동을 통제하고 좋은 목적으로 지식을 사용하는 법을 배울 수 있습니다. 대화 상대를 "올바른"채널로 안내하는 것은 확실히 편리하고 수익성이 있으며, 때로는 양측 모두에게 유용 할 수 있습니다. 그러나 다른 잠재적 인 해커, 조작자, 사기꾼을 구별하고 미끼에 잡히지 않는 것이 중요합니다. SI의 장기적인 경험은 사회 이익을 위해 사용되어야합니다.