Социальная инженерия
Это понятие впервые встречается на программе «Электроника, программирование и инженерная практика» — примерно 13-14 лет (7-8 класс).
Обман, при котором мошенник давит на человека — торопит, пугает или притворяется своим, — чтобы тот сам выдал секрет или что-то сделал.
Незнакомец у двери: «я от твоих родителей, открой» — ломает не замок, а твоё доверие.
По трём коротким историям определить, где взломали программу, а где обманули человека, и назвать приём давления (спешка, страх, «я свой»).
Обман человека вместо взлома техники: мошенник входит в доверие, пугает, торопит или притворяется сотрудником, чтобы жертва сама сообщила пароль, перевела деньги или открыла доступ. Фишинг — её частный случай через поддельные письма и сайты. Работает на эмоциях, поэтому антивирусом не лечится; защита — привычка проверять, кто и зачем просит.
Разобрать сценарий звонка «служба безопасности банка» и отметить приёмы давления (срочность, страх, авторитет) и момент, где нужно прервать разговор и перезвонить самому по официальному номеру.
Класс атак, где вектор — человек, а не уязвимость в коде; часто это первый этап атаки. Техники: фишинг и его целевые виды, претекстинг (легенда «я из ИТ-отдела»), приманка (заражённая флешка), проход за сотрудником, подмена авторитета. Опирается на доверие к авторитету и спешку. Опасна тем, что обходит технические средства, ведь пользователь действует «сам»; защита организационная — регламенты проверки, обучение, принцип наименьших привилегий и второй фактор, обесценивающий украденный пароль.
Разобрать учебный кейс утечки и разложить его по этапам (сбор сведений → легенда → давление → действие жертвы); предложить, какая проверка на каждом этапе разорвала бы цепочку.
Частое заблуждение
«Взлом — это всегда про программы и код». Нет: чаще обманывают не компьютер, а человека — уговаривают, пугают или торопят, чтобы он сам выдал пароль или нажал кнопку.