Кристофер Хэднеги - Искусство обмана [Социальная инженерия в мошеннических схемах]

Тут можно читать онлайн Кристофер Хэднеги - Искусство обмана [Социальная инженерия в мошеннических схемах] - бесплатно ознакомительный отрывок. Жанр: Психология, издательство Альпина Паблишер, год 2020. Здесь Вы можете читать ознакомительный отрывок из книги онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.
  • Название:
    Искусство обмана [Социальная инженерия в мошеннических схемах]
  • Автор:
  • Жанр:
  • Издательство:
    Альпина Паблишер
  • Год:
    2020
  • Город:
    Москва
  • ISBN:
    978-5-9614-3102-5
  • Рейтинг:
    4/5. Голосов: 11
  • Избранное:
    Добавить в избранное
  • Отзывы:
  • Ваша оценка:
    • 80
    • 1
    • 2
    • 3
    • 4
    • 5

Кристофер Хэднеги - Искусство обмана [Социальная инженерия в мошеннических схемах] краткое содержание

Искусство обмана [Социальная инженерия в мошеннических схемах] - описание и краткое содержание, автор Кристофер Хэднеги, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru
Бывало ли так, что вам звонил человек и представлялся сотрудником банка? Или приходило письмо со ссылкой, по которой вы, к счастью, не перешли?
Технологии, при помощи которых злоумышленники пытаются получить доступ к вашим паролям или данным, основаны на социальной инженерии — науке об изощренном и агрессивном манипулировании поведением людей. Она использует целый арсенал инструментов: давление на жалость, умение запудрить мозги или вывести из себя, проявить несвойственную жадность и поставить в неловкое положение, вызвать чувство вины или стыда и многое другое.
Становясь жертвами обмана, мы не только подвергаемся риску сами, но и можем сильно подвести своих коллег и близких.
Кристофер Хэднеги, всемирно известный специалист по социальной инженерии, научит вас распознавать манипуляции всех типов и противодействовать мошенникам всех мастей. Больше никто не сможет заставить вас сделать то, что вы делать не планировали, — расстаться с деньгами, выдать важную информацию, совершить опасные действия. Все примеры, которые приводит Хэднеги, взяты из его личной и профессиональной практики.

Искусство обмана [Социальная инженерия в мошеннических схемах] - читать онлайн бесплатно ознакомительный отрывок

Искусство обмана [Социальная инженерия в мошеннических схемах] - читать книгу онлайн бесплатно (ознакомительный отрывок), автор Кристофер Хэднеги
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

Я считаю, что использовать презрение в социальной инженерии не стоит. При этом понятно, как его применяют на более масштабном уровне, например в террористических организациях для привлечения новых адептов. Однако социальный инженер едва ли сможет использовать презрение для достижения своих целей.

ЗАМЕТКА

Террористические организации часто эксплуатируют также и гнев, который граждане испытывают по отношению к идеологии или к правительству страны, и стремятся трансформировать этот гнев в презрение. Когда объект воздействия ощущает презрение (то есть свое моральное превосходство по отношению к объекту, на который направлен гнев), террористы предлагают «решение» и подсказывают, какие «действия» нужны для улучшения ситуации. Поразительно, как эффективно этот метод работает для разделения людей на воинствующие группы.

Страх

Страх — интересная эмоция. Цели у него могут быть совершенно разными: обычно он предупреждает нас об опасности, но в контролируемых дозах может даже веселить. Некоторым людям ощущение испуга или страха доставляет явное удовольствие.

Боязнь разочарования, неудачи, принятия неверного решения со стороны объекта воздействия, конечно, помогает социальному инженеру. И тем не менее использовать страх в больших количествах все же не стоит. Легенды, откровенно угрожающие объекту или пугающие его (например, потерей работы, семьи, жизни), могут вызвать слишком сильные эмоции. Если позже человек узнает, что его заставили все это переживать ради проверки безопасности, он наверняка испытает отвращение, презрение и гнев.

На уровне мимики страх выражается следующим образом:

Глаза широко открыты, мы стремимся максимально увидеть происходящее.

Тело напрягается, как правило, мы тяжело дышим.

Рот приоткрыт, губы растянуты, словно человек беззвучно кричит: «И-и-и!».

Все это наглядно изображено на илл. 8.14.

Что касается языка тела испуганный человек скорее всего отпрянет - фото 57

Что касается языка тела: испуганный человек, скорее всего, отпрянет, напряжется, поежится. Его поза будет выражать готовность бороться или убежать. Если вы испугаете собеседника, то, скорее всего, увидите реакцию как на илл. 8.15.

Обратите внимание на то, как Амайя отпрянула и напряглась всем телом. Ее рот растянут в беззвучном «и-и-и!». Она сидит в кресле и бежать ей некуда, что, скорее всего, только усиливает ощущение страха.

На илл 816 изображено еще одно движение которое часто совершают испуганные - фото 58

На илл. 8.16 изображено еще одно движение, которое часто совершают испуганные женщины, — попытка прикрыть яремную ямку.

Обращайте внимание на неявные телесные индикаторы эмоций они помогут - фото 59

Обращайте внимание на неявные телесные индикаторы эмоций: они помогут разобраться в чувствах объекта. Заметив признаки страха, вы сможете решить, насколько эта эмоция уместна и потенциально эффективна в конкретном контексте. Как я уже говорил выше, использовать страх в социальной инженерии можно, но я стараюсь не создавать ситуаций, в которых объекты будут чувствовать себя действительно в серьезной опасности.

Удивление

Удивление часто путают со страхом, потому что выражаются они похожим образом: глаза удивленного человека открыты широко, тело замирает, рот приоткрывается. Однако его взгляд не испуган, а рот приоткрыт скорее как при произношении звука «о», а не «и» (см. илл. 8.17).

Социальный инженер может эффективно использовать удивление. Однако, как и с уже описанными эмоциями, все зависит от конкретной ситуации. Я не рекомендую неожиданно выпрыгивать из шкафа, чтобы вызвать у человека удивление. А вот легенда, подразумевающая неожиданную проверку или награду, зачастую вызывает как раз подходящую реакцию. В ходе одной операции, полностью основанной на вишинге, я с большим успехом использовал неожиданное поощрение.

Объект:Добрый день, Бэт у телефона. Чем я могу помочь?

Я:Бэт, меня зовут Пол, я из отдела управления персоналом. У меня для вас отличные новости. Возможно, вы еще не в курсе, но ваше отделение участвовало в розыгрыше нового iPhone и удача выпала именно вам!

ОбъектДа ладно Вы шутите Это так радостно ЯПонимаю Обожаю обзванивать - фото 60

Объект:Да ладно?! Вы шутите? Это так радостно!

Я:Понимаю. Обожаю обзванивать победителей. Повезло десяти участникам, и мне нравится быть вестником добрых новостей.

Объект:Да уж, а ведь я ничего никогда не выигрывала! Вот вы меня удивили!

Я:Представляю. Но в компании у нас работает несколько сотрудниц по имени Бэт, поэтому мне нужно проверить некоторые детали, чтобы убедиться, что вы — правильная Бэт. Уточните, пожалуйста, как пишется ваше полное имя.

Объект:Э-л-и-з-а-б-е-т С-м-а-р-т-с-о-н.

Я:Все верно. Теперь назовите, пожалуйста, свой идентификационный номер сотрудника, чтобы я мог внести его в систему.

Объект:T238712P.

Я:Ну вот, отлично, вы — та самая Бэт. Сейчас дам вам сайт, где нужно зарегистрироваться и написать адрес, по которому будет доставлен телефон. Наберите в браузере айфон. название-компании. com. [ Сайт был сделан нами заранее, и ни одна кнопка на нем не работала.]

Объект:Так, зашла на сайт, вижу логотип, но, когда жму на кнопку «Войти», ничего не происходит.

Я:Странно. У меня он тоже сейчас открыт. Так, что происходит, когда вы жмете на «Войти»? Я сразу попадаю на следующую страницу.

Объект:Нет. Сейчас попробую другой браузер. [ Перепробовала все установленные на компьютере браузеры. ] Ну да, как обычно. Что-то выиграла и теперь не смогу получить.

Я:Ну уж нет, так не пойдет. Хотите, я внесу нужную информацию?

Объект:А вам не сложно?

Я:Никаких проблем. [ Здесь я уже чувствовал себя очень виноватым. ] Значит, сначала нужно ввести полное имя, его я знаю. [ Нажимаю на клавиши, будто вбиваю ее имя в форму. ] Так, жму «Дальше». Опять спрашивает номер сотрудника, его вы тоже мне уже сказали.

Объект:Боже мой, спасибо вам огромное.

Я:Хорошо. Теперь нужен ваш логин. Полагаю, Э. Смартсон?

Объект:Вообще-то Б. Смартсон, от Бэт.

Я:Ага, понял. И последнее — осталось ввести пароль.

Объект[ ни на секунду не задумываясь ]: Пароль у меня хороший, длинный. JustinandBeth99!

Я:Отлично, все в порядке, регистрация прошла успешно. Здесь говорится, что в течение суток вы получите электронное письмо с дальнейшими указаниями о том, как получить смартфон. Поздравляю вас, Бэт!

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Кристофер Хэднеги читать все книги автора по порядку

Кристофер Хэднеги - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Искусство обмана [Социальная инженерия в мошеннических схемах] отзывы


Отзывы читателей о книге Искусство обмана [Социальная инженерия в мошеннических схемах], автор: Кристофер Хэднеги. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x