Кристофер Хэднеги - Искусство обмана [Социальная инженерия в мошеннических схемах]
- Название:Искусство обмана [Социальная инженерия в мошеннических схемах]
- Автор:
- Жанр:
- Издательство:Альпина Паблишер
- Год:2020
- Город:Москва
- ISBN:978-5-9614-3102-5
- Рейтинг:
- Избранное:Добавить в избранное
-
Отзывы:
-
Ваша оценка:
Кристофер Хэднеги - Искусство обмана [Социальная инженерия в мошеннических схемах] краткое содержание
Технологии, при помощи которых злоумышленники пытаются получить доступ к вашим паролям или данным, основаны на социальной инженерии — науке об изощренном и агрессивном манипулировании поведением людей. Она использует целый арсенал инструментов: давление на жалость, умение запудрить мозги или вывести из себя, проявить несвойственную жадность и поставить в неловкое положение, вызвать чувство вины или стыда и многое другое.
Становясь жертвами обмана, мы не только подвергаемся риску сами, но и можем сильно подвести своих коллег и близких.
Кристофер Хэднеги, всемирно известный специалист по социальной инженерии, научит вас распознавать манипуляции всех типов и противодействовать мошенникам всех мастей. Больше никто не сможет заставить вас сделать то, что вы делать не планировали, — расстаться с деньгами, выдать важную информацию, совершить опасные действия. Все примеры, которые приводит Хэднеги, взяты из его личной и профессиональной практики.
Искусство обмана [Социальная инженерия в мошеннических схемах] - читать онлайн бесплатно ознакомительный отрывок
Интервал:
Закладка:
Что такое эго? Оксфордский словарь английского языка дает следующее определение: «это ощущение индивидуумом самооценки и собственной важности». В данном определении необходимо разобраться. Автоматически многие полагают, что речь идет о своеобразном раздутии эго объекта — но это неверно. Потому что говорим мы только об обращении к эго.
А для этого нужно мысленно проставить три галочки:
• Вы должны быть искренними.
• Уже должен быть сформирован определенный уровень раппорта.
• Вы должны сохранять реалистичность.
Представьте, например, что к вам подойдет незнакомец и воскликнет: «О боже, никогда не встречал никого красивее вас!» Если после этого незнакомец попытается завести с вами разговор, то какие мысли пронесутся у вас в голове? Наверное, примерно такие:
• «Какой-то он странный!»
• «Что ему нужно от меня?»
• «Это какой-то развод?»
• «Согласен. А теперь проваливай!»
Формулировка не имеет значения — главное, что такое обращение к эго не будет искренним, реалистичным, поэтому и раппорта между вами и незнакомцем не будет никакого. Так что к успешному извлечению информации такой заход не приведет.
Сейчас расскажу вам одну историю. Ее главной героиней стала лучшая специалистка по извлечению информации, которую мне когда-либо доводилось встречать, — моя жена. Мы тогда приехали в Нью-Йорк и всей семьей решили поглядеть на мои пенаты. Добираться решили на метро. Если вы когда-нибудь бывали в нью-йоркском метро, то наверняка знаете, что там все держатся особняком. Никто не грубит, но и дружелюбия не проявляет. Все куда-то спешат, напряжены или устали. Так что никто ни к кому не лезет с разговорами.
Моя жена присела рядом с пожилой афроамериканкой, которая, как казалось, вот-вот уснет и пропустит свою остановку. Жена повернулась к этой женщине, потрогала краешек ее шарфа и сказала:
— Боже, какой он мягкий. Подскажите пожалуйста, где вы купили такой прекрасный шарфик?
Еще раз: мы ехали в нью-йоркском метро, и моя жена бесцеремонно нарушила личные, этнические, пространственные границы. И тем не менее она за считаные секунды подружилась с афроамериканкой! Почему? И где здесь обращение к эго?
Моя жена не только похвалила вкус женщины, но и попросила ее о совете. Причем сделала это совершенно искренне, что было сразу видно.
В результате между ними завязалась беседа на 20 минут, в процессе которой жена выведала все секреты о том, где в Нью-Йорке можно добыть отличную одежду. Я не очень этому обрадовался, потому что почувствовал приближение длительного шопинга. Но в то же время не мог не восхититься способностями моей жены: у нее можно было только поучиться.
Как же освоить мастерство извлечения информации на уровне Арисы? Какой секретный ингредиент использовать? Вот несколько подсказок:
• Она искренне любит людей и интересуется ими.
• Намерения у нее альтруистические.
• Она просто милашка и очень приятно улыбается.
Но что делать, если вы — не общительная, дружелюбная, миловидная и улыбчивая женщина азиатской внешности, как моя жена?
Для начала тренируйте наблюдательность. Например, на членах своей семьи. Вот вернетесь завтра домой с работы — и начинайте внимательно следить за происходящим вокруг. Помыла ли дочь посуду? Вынес ли сын мусор? Сделано ли их домашнее задание? А у жены как прошел день, так же напряженно, как у вас?
А затем попробуйте сказать что-то вроде: «О, кто-то помыл посуду. Большое спасибо!» или «Дорогая, вижу, ты сильно устала. Как прошел твой день?».
Оцените эффект, который произведут эти слова. Язык тела человека, к которому они будут обращены, смягчится. Ваши домашние откроются и, скорее всего, станут более разговорчивыми. Почему? Вы только что их похвалили (то есть провели валидацию) и обратились к их эго.
Вдоволь потренировавшись на семье, попробуйте применить этот навык с незнакомцами. Будет намного сложнее, потому что нужно четко провести грань между наблюдательностью и назойливостью, которая может испугать. Подходя к человеку, учитывайте все то, что мы обсуждали в пятой главе. И, лишь убедившись в соблюдении всех необходимых условий, обращайтесь к его эго.
Представьте себе такую ситуацию: вы стоите в очереди в Starbucks позади объекта — высокого 34-летнего мужчины. Одет он очень аккуратно и стильно, но немного скучно. Вы замечаете, как он достает из кармана iPhone последней модели и начинает набирать сообщение. Как думаете, какое из этих наблюдений можно использовать для обращения к его эго? Что поможет завязать беседу? Сначала ответьте на этот вопрос сами, а потом уже читайте дальше.
Я бы попробовал что-то в духе: «Извините. Я обратил внимание на то, что у вас iPhone. Я все никак не могу решиться перейти на него. Скажите, вас все устраивает?»
Если человек только что выложил $1000 за смартфон, наверняка какое-то мнение по этому вопросу у него имеется. Вне зависимости от того, какое оно, выслушав его ответ, я бы сказал: «Ага, большое спасибо, вы мне очень помогли. Мне такие решения даются тяжело, но вы упростили задачу. Кстати, меня зовут Крис, Крис Хэднеги…» — и протянул бы ему руку.
Вот беседа и завязалась бы.
Общие интересы
Животрепещущие темы для обсуждения в современном мире найдутся всегда. Однако многие из них могут не просто разделять людей на сторонников и противников какой-то идеи, но даже порождать между ними острые конфликты. Когда такая тема всплывает в разговоре и выясняется, что собеседники придерживаются противоположных взглядов, некоторые начинают так страстно отстаивать свою точку зрения, что дело иногда доходит до неприкрытой агрессии.
Поэтому профессиональный социальный инженер должен не просто это понимать, но и уметь отстраняться от собственных мыслей на острые темы. В этом случае следует искать области, в которых имеются общие с объектом воздействия интересы.
Хочу привести пример из собственного опыта. Не буду говорить, каких взглядов придерживаюсь сам. Вы же представляйте все так, словно сами являетесь участником событий.
Я вошел в вестибюль бизнес-центра, в один из офисов которого я должен был проникнуть. У большого телевизора собралась группа людей. Оказалось, что случилось страшное событие — стрельба в школе. Погибли дети, было много раненых. Подросток, который принес в школу оружие и открыл огонь, совершил самоубийство. Настоящая трагедия.
Один мужчина сказал:
— Если бы я оказался там со своим пистолетом, этот придурок сдох бы еще до того, как успел в кого-то выстрелить.
Ему ответили:
— В этом-то и проблема! Если бы оружие было сложнее достать, подобные трагедии просто не происходили бы.
Присутствовавшие явно разделились на два лагеря. Чем больше людей выражали свое мнение по вопросу, тем напряженнее становилась атмосфера. Какая-то женщина встретилась со мной взглядом и, даже не поинтересовавшись, кто я, спросила:
Читать дальшеИнтервал:
Закладка: