Миф или правда
Правда ли, что взлом — это всегда про программы и код?
Миф
Взлом — это всегда про программы и код
На самом деле
Нет: чаще обманывают не компьютер, а человека — уговаривают, пугают или торопят, чтобы он сам выдал пароль или нажал кнопку.
Социальная инженерия — что это на самом деле
Обман человека вместо взлома техники: мошенник входит в доверие, пугает, торопит или притворяется сотрудником, чтобы жертва сама сообщила пароль, перевела деньги или открыла доступ. Фишинг — её частный случай через поддельные письма и сайты. Работает на эмоциях, поэтому антивирусом не лечится; защита — привычка проверять, кто и зачем просит.
Класс атак, где вектор — человек, а не уязвимость в коде; часто это первый этап атаки. Техники: фишинг и его целевые виды, претекстинг (легенда «я из ИТ-отдела»), приманка (заражённая флешка), проход за сотрудником, подмена авторитета.…
Аналогия: Незнакомец у двери: «я от твоих родителей, открой» — ломает не замок, а твоё доверие.
Полное определение →Это понятие вводят примерно 13-14 лет (7-8 класс).