Социальная инженерия. Как нас заставляют делать то, чего мы не хотим. Как распознать мошенников и попытки манипуляции. Психологические трюки. Триггеры. Техники обмана. Эффективные стратегии защиты - страница 11



Возьмите паузу. Сошлитесь на необходимость подумать, посоветоваться, изучить вопрос. Это собьет манипулятора с толку и даст вам время трезво оценить ситуацию без давления авторитета.

Будьте готовы сказать «нет». В конце концов, это ваше право – отказаться выполнять указания, которые кажутся вам неправильными или сомнительными. Даже если это чревато конфликтом или неодобрением – цена потери самоуважения еще выше.


Подводя итог, принцип авторитета – мощнейший рычаг влияния, укорененный в самой природе человеческой психики. Наше стремление подчиняться приказам вышестоящих и соответствовать мнению экспертов часто используется манипуляторами и социальными инженерами. Понимание механизмов этого принципа, умение критически оценивать любые указания и апелляции к статусу – необходимые навыки для сохранения независимости мышления и поведения в современном мире, полном информационных угроз и психологических ловушек. Copy

Благорасположение.

Благорасположение, или симпатия – один из самых тонких и эффективных инструментов влияния в арсенале социальных инженеров. Мы гораздо охотнее идем на уступки, соглашаемся с доводами и просьбами людей, которые нам нравятся, кажутся похожими на нас, разделяют наши интересы и ценности. Этот принцип основан на глубинной человеческой потребности в принятии, одобрении и социальной принадлежности.

Многочисленные исследования подтверждают силу фактора благорасположения. Классический пример – эксперимент Дэвида Уилсона (1975), где участницы-студентки оценивали резюме кандидаток на роль помощницы в психологическом исследовании. Одним и тем же резюме давали значительно более высокие оценки, если к ним прилагалась привлекательная фотография. Причем студентки искренне верили, что их оценка основана только на объективных данных резюме.

В другом известном эксперименте (Dutton and Aron, 1974) привлекательная женщина-ассистент опрашивала мужчин, переходящих через два разных моста – один безопасный и устойчивый, другой – узкий и шаткий, находящийся над глубоким ущельем. После интервью ассистент давала мужчинам свой телефон и предлагала позвонить, чтобы узнать подробности исследования. Оказалось, что мужчины, переходившие через опасный мост, звонили значительно чаще и проявляли больший интерес к ассистенту. Исследователи объяснили это тем, что состояние физиологического возбуждения (страха, напряжения) усиливает чувство влечения и благорасположения.

Социальные инженеры активно используют принцип благорасположения в своих схемах. Они стараются найти общий язык с жертвой, войти к ней в доверие, произвести приятное впечатление. Для этого они тщательно изучают профиль жертвы в социальных сетях, собирают информацию о ее интересах, хобби, предпочтениях. А затем выстраивают общение таким образом, чтобы жертва почувствовала в них родственную душу, близкого по духу человека.

Вот несколько примеров того, как этот принцип работает на практике:


Знаменитый хакер Кевин Митник в своей книге "Искусство обмана" описывает, как он получал доступ к конфиденциальным данным компаний, просто звоня секретарям и болтая с ними по-дружески. Он расспрашивал их о работе, семье, увлечениях, шутил, делал комплименты – и постепенно секретари начинали воспринимать его как своего и без колебаний сообщали нужную информацию.

В 2015 году французская компания Vinci стала жертвой фишинговой атаки, в результате которой потеряла 1 млн евро. Хакеры тщательно изучили профили сотрудников Vinci в LinkedIn, вычислили тех, кто отвечал за финансы, и отправили им личные письма якобы от лица CEO компании. Стиль, манера обращения в письмах в точности соответствовали корпоративной культуре и характеру CEO. В результате сотрудники ничего не заподозрили и перевели требуемую сумму на счета мошенников.