• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья СИ для чайничков

iewr

RAM
Забанен
Регистрация
22.02.2023
Сообщения
102
Реакции
38
Пожалуйста, обратите внимание, что пользователь заблокирован
Сразу скажу что я не особо силен в социальной инженерии, но своим опытом готов поделится с теми, кто недавно в этой теме.

Начнем!

И так, для начала нам нужно определится - а что за штука такая эта ваша социальная инженерия?
Посмотрим что по этому поводу пишет википедия:
Социáльная инженерия — в контексте информационной безопасности — психологическое манипулирование людьми с целью совершения определенных действий или разглашения конфиденциальной информации. Следует отличать от понятия социальной инженерии в социальных науках — которое не касается разглашения конфиденциальной информации. Совокупность уловок с целью сбора информации, подделки или несанкционированного доступа от традиционного «мошенничества» отличается тем, что часто является одним из многих шагов в более сложной схеме мошенничества[1].
Так, а что у нас говорит ChatGPT?
Социальная инженерия - это процесс использования психологических техник и манипуляций для влияния на поведение людей с целью достижения определенных целей. Она может включать в себя использование таких методов, как манипулирование, обман, угрозы, создание ложных сценариев и использование социальных навыков, чтобы убедить людей в выполнении определенных действий или раскрытии конфиденциальной информации.

Социальная инженерия может использоваться в различных областях, включая информационную безопасность, маркетинг, продажи, рекламу и политику. Хакеры также могут использовать социальную инженерию для обмана людей и получения доступа к конфиденциальной информации.

Хотя социальная инженерия может быть эффективным инструментом для достижения определенных целей, она также может привести к нарушению прав и нанести ущерб людям и организациям. Поэтому важно знать о техниках социальной инженерии и уметь распознавать их, чтобы защитить себя и свою информацию от потенциальных угроз.
Хм, неплохо как по мне. Давайте разберемся поподробнее!

Глава 1. С чего начать?
Первое с чего нужно начать при изучении социальной инженерии - с самого себя.
Почему именно с себя? Да все так то просто, давайте представим ситуацию:
П - Петя, В - Ваня.
Наш славный Ванюша решил обмануть бедного Петю на 10000 рублей.
Что же делает Ваня? - правильно, он принимает социальную инженерию.
В - Привет Петя! Хочу с тобой начать общаться. Но у моей тети через бабушку по линии двоюродной сестры через тетю у дяди рак, не мог бы ты одолжить мне 10000 рублей?
П - Привет Ваня! А не пошел бы ты куда подальше?
(я не умею создавать ситуации, но смысл вы поймете)

И так, почему же наш Петя послал Ваню? У него вроде сложная ситуация...
Да все как всегда просто! Петя не доверяет Ване, он его даже не знает.

Так к чему я это? Перед тем, как начинать общение с человеком, нужно сделать так, что бы он вам доверял. И без разницы сколько это все займет времени. Доверие - главное.

Глава 2. Социальные инженеры - лучшие психологи.
Неужели это так? Я что, не могу просто обмануть человека? Нет - не можешь.
Как я писал ранее - человек должен тебе доверять. А как вообще добиться доверия без психологии? - никак(ну мб можно, но сложно)

Если вас когда нибудь обманывали или пытались обмануть вы вспомните что человек действовал аккуратно - сначала доверие, потом обман.
И так. Для начала изучения социальной инженерии вам нужно изучить основы психологии человека.

Но как изучить эти основы? - Сначала теория, потом практика.
Есть полно книг которые помогают изучить психологию - начните с них.


Глава 3. Я отучился на психолога!!!! Я могу обманывать людей!! УРАА!
Не, извини - не можешь, давай ка теперь изучай социальную инженерию.
А как её вообще изучить? Чел, у тебя есть гугл. Ты вообще эту статью можешь не читать :) но спасибо если дочитал)

Дам ка я пару советов:
1. Будьте уверены в себе и не отступайте даже если человек начинает все понимать.
2. Доверяйте собеседнику и он начнёт доверять вам.
3. Общайтесь столько - сколько нужно вашему собеседнику. Никогда не торопите его, не спамьте в лс если он молчит.
4. Напоминайте о сделке(ну тут смотря что у вас там) только случайно, будто вообще не об этом разговор.

Ну вот и всё. Статья подошла к концу:) Я вообще не поддерживаю обман и все что с ним связано, но статья может быть полезна, поэтому почему бы и нет)

Я готов выслушать любую критику, а я думаю её будет много. А вообще это моя первая статья, поэтому не судите строго :)
Если статья зайдет, то напишу ещё.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх