Дата зміни інформації:

Шевченко В.Є. “ПСИХОЛОГІЧНА МАНІПУЛЯЦІЯ З ВИКОРИСТАННЯМ МЕТОДІВ СОЦІАЛЬНОЇ ІНЖЕНЕРІЇ”

Ι курс, факультет фізики, математики та інформатики

Ткачук Г.В., канд. пед .наук, доцент

Уманський державний педагогічний університет імені Павла Тичини

Умань

Соціальна інженерія в руках зловмисника може стати методикою обману, способом, за допомогою якого злочинцеві вдається отримати конфіденційну інформацію від самої жертви, не удаючись до технічних засобів. Людині, яка вперше чує про термін «соціальна інженерія», важко собі уявити, як саме це може відбуватися. Соціальна інженерія – це наука, що вивчає людську поведінку та фактори, які на неї впливають [1]. Нині її часто використовують для маніпуляції з метою спонукати людину виконати певні дії чи розголосити конфіденційну інформацію.

Основною метою соціальної інженерії є [2]:

  • дослідження причин тої чи іншої поведінки людини;
  • обставин та середовища, що впливають на формування системи цінностей індивіду, і як наслідок – її поведінки.

На базі цих досліджень можна визначити, що саме спонукає людину на конкретну дію.

Термін «соціальна інженерія» як акт психологічної маніпуляції також пов’язують із суспільними науками, однак він широко використовується серед спеціалістів з комп’ютерної та інформаційної безпеки.

Мережа Інтернет – це безмежне поле діяльності для шахраїв. Використовуючи різні соціальні мережі, аферист може легко ввійти в довіру до жертви і отримати інформацію, що його цікавить. «Ось, поглянь мій новий сайт», – пише шахрай жертві, і та, нічого не підозрюючи, проходить звичайну процедуру реєстрації на цьому сайті. У полях для реєстрації можуть бути присутні прямі питання про особисте життя (дата народження, сімейний статус, адреса тощо). На сторінці може бути розміщене опитування для відвідувачів сайту, наприклад — «я приходжу з роботи в….» і декілька варіантів відповідей. Відповіді на всі ці питання, поза сумнівом, стануть відомі зловмисникові, який, можливо, виявиться квартирним злодієм.

Підсумувавши вищевикладене, варто погодитись з тим, що потрібно бути обережним в мережі Інтернет. Потрібно пам’ятати про конфіденційність своїх даних, не залишати контактну інформацію на сайтах, не бути відвертим з незнайомими людьми на форумах і в чатах.

СПИСОК ВИКОРИСТАНИХ ДЖЕРЕЛ

  1. Thomas R. Peltier CISSP, CISM (2007) Social Engineering: Concepts and Solutions, Information Systems Security, URL: https://www.tandfonline.com/doi/abs/10.1201/1086.1065898X/46353.15.4.20060901/95427.3.
  2. Hadnagy C. Social Engineering: The Art of Human Hacking URL: https://books.google.com.ua/books?hl=uk&lr=&id=9LpawpklYogC&oi=fnd&pg=PT4&dq=social+engineering+is+&ots=vbgtIRc4MT&sig=bMGpEtiihmtsUOqV6aAxa2ioCY0&redir_esc=y#v=onepage&q=social%20engineering%20is&f=false

3 Replies to “Шевченко В.Є. “ПСИХОЛОГІЧНА МАНІПУЛЯЦІЯ З ВИКОРИСТАННЯМ МЕТОДІВ СОЦІАЛЬНОЇ ІНЖЕНЕРІЇ””

  1. В статті Вадима вказано основну мету соціальної інженерії, також вказано як зловмисник може використати психологігні маніпуляції над користувачом. Вадим вказав методи які не дадуть змогу зловмиснику маніпулювати користувачом.

  2. Автор дає чітко зрозуміти що таке соціальна інженерія і із чим ії їдять. Також що мені сподобалось він не розглядає її (соц інженерію) як щось негативне в цілому..

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Введіть цифри, що зображені у квадратах *