Искусство обмана - [7]

Шрифт
Интервал

Социальная инженерия — это любые действия, подталкивающие другого человека сделать то, что может как пойти ему на пользу, так и навредить.

Почему я использую такое широкое, обобщающее определение? Потому что не считаю СИ явлением исключительно негативным.

Были времена, когда после заявления «Я — хакер» собеседники не разбегались от вас в ужасе, отключая на ходу все попадающиеся под руку электронные устройства. «Быть хакером» означало узнавать, как работает та или иная система. Ведь базовых знаний хакерам никогда не хватало, эти люди всегда копали глубоко, добираясь до сути. И, когда им открывалась вся картина, они видели способ обойти, улучшить или изменить исходную цель этой системы.

Работая над первой своей книгой, я стремился дать СИ такое определение, которое бы показало: этим делом далеко не всегда занимаются мошенники, воры и прочие преступники. Механизмы, которые используют злоумышленники, могут послужить и достижению благих целей. Это я и хочу донести до читателей.

Я часто привожу такой пример. Если бы вы подошли ко мне и сказали: «О, привет, Крис! Знаешь, я хочу поиграть с тобой в чаепитие для принцесс. Так что садись-ка на этот стульчик, надень розовый шарф, и, пока я буду красить тебе ногти, поговорим про героинь диснеевских мультиков», я бы над вами посмеялся, втихаря высматривая пути к отступлению. Тем не менее в редких случаях я принимаю подобные предложения.

В каких? Например, не так давно именно это со мной проделывала моя дочка. И, прежде чем вы начнете возмущаться некорректности такого сопоставления (ведь я своего ребенка люблю, чего не сделаешь ради этого!), подумайте вот о чем. Да, я согласился играть в принцесс в первую очередь из-за любви к дочери, но ведь в процессе задействованы и другие психологические принципы. Чтобы сказать «да», мне за наносекунду нужно было обойти обычный процесс принятия решений, который в 99 % случаев заставил бы меня отказаться от подобного предложения.


БЕСПОЛЕЗНЫЙ ФАКТ

Учитывая, что наносекунда — это одна миллиардная доля секунды, а среднестатистический человек говорит со скоростью порядка 145 слов в минуту, я физически не смог бы сказать «нет» за наносекунду. С другой стороны, скорость света составляет 299 792 км/с, а значит, за наносекунду свет преодолевает порядка 30 см.


После того как вы разберетесь в механизмах, задействованных в процессе принятия решений, вы начнете понимать, как злоумышленники используют эмоциональные триггеры и психологические принципы, на практике воплощая искусство и науку социальной инженерии. И все это — чтобы вы «предприняли действие, которое может вам навредить».

В 44-м эпизоде СИ-подкаста участвовал доктор наук, профессор Пол Зак, автор книги «Молекула морали» (The Moral Molecule; Dutton, 2012). В своей книге и в нашем подкасте он рассказывал об исследованиях процесса доверия и о роли в нем гормона под названием окситоцин. Доктор Зак озвучил очень важное для нас наблюдение: оказывается, когда мы чувствуем, что кто-то нам доверяет, в кровь выделяется окситоцин. Пожалуйста, отнеситесь к этой информации предельно серьезно. Ваш мозг выделяет окситоцин не только когда вы доверяете кому-то, но и когда вам кажется, что кто-то доверяет вам. Согласно исследованиям Пола Зака, этот феномен наблюдается не только при личном, но и во время телефонного или письменного общения, иными словами, даже когда вы не видите человека, который вам якобы доверяет.


ССЫЛКА НА СИ-ПОДКАСТ

В 44-м выпуске можно послушать увлекательнейшую беседу с Полом Заком о деле его жизни: http://www.social-engineer.org/podcast/ep-044-do-you-trust-me/.


Наш мозг производит и еще одно важное вещество — дофамин. Этот нейромедиатор выделяется в моменты удовольствия, счастья и получения положительной стимуляции. Смешайте окситоцин с дофамином, и вы получите идеальный для социального инженера коктейль, который распахнет перед вами любые двери.

Дофамин и окситоцин обычно выделяются в мозге в процессе близкого общения, но это не обязательное условие. Цель социального инженера — создание располагающей к такому взаимодействию обстановки.

Я уверен, что мы, сами того не зная, применяем эти принципы ежедневно по многу раз: с супругами, начальниками, коллегами, священниками, терапевтами, обслуживающим персоналом — короче говоря, со всеми. А значит, понимание СИ и того, как выстраиваются процессы общения с другими людьми, важны для каждого из нас.

В мире, где в результате развития технологий мы научились общаться с помощью смайликов и сообщений, состоящих из менее чем 280 символов, нарабатывать навыки общения становится все сложнее. И уж совсем сложно выявлять ситуации, в которых эти навыки используются против нас. К тому же благодаря социальным сетям изменилось наше общество: стало нормальным и даже поощряемым рассказывать о себе абсолютно все всем подряд.

Итак, когда я говорю об использовании социальной инженерии в мошеннических целях, я обычно подразумеваю следующие направления деятельности:

СМС-мошенничество (SMiSHing), или фишинг с использованием текстовых сообщений. Когда в 2016 году атаке подверглась банковская компания Wells Fargo, я получил СМС-сообщение, скриншот которого изображен на илл. 1.2.


Рекомендуем почитать
Не умирайте, если вы не читали книг Фоменко и Носовского

В своей публикации мне хочется обратиться к открытиям исследователей российской истории, создателей «Новой хронологии» А.Т.Фоменко и Г.В. Носовскому (в сокращении: ФН), уже не один год будоражащим российское общество, которое, тем не менее, вовсе не проникается к ним заметной благодарностью.Скорее наоборот: смелые и даровитые приверженцы истины получают болезненные упрёки от обывателей и записных академиков то в фальсификациях и подделках, то в дилетантизме и жажде денежной поживы.


Телевидение

Текст классика современного психоанализа, в «популярной» форме резюмирующий основные принципы его дискурсивной практики примени¬тельно к различным областям повседневного человеческого существования.


Культурно-историческая психология Выготского-Лурия

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Эмиссары любви. Новые Дети говорят с миром

Хотя эта книга читается как увлекательный роман, его содержание — необычный личный опыт Джеймса Тваймана, сопровождавший его знакомство с Детьми Оз — детьми с необычайными психическими возможностями. Объединяет столь непохожих между собой детей вопрос, который они хотят задать каждому из нас. Приключение, которое разворачивается перед нами, оказывается не просто увлекательным — вдохновляющим. И вопрос этот способен круто повернуть жизнь каждого человека на этой планете.О чем же спрашивают нас эти дети?«Как бы выглядел наш мир, если бы мы все немедленно, прямо сейчас осознали, что все мы — Эмиссары Любви?»Такую книгу вы захотите подарить вашим друзьям — не только взрослым, но и детям тоже.


Учебник гипноза. Как уметь внушать и противостоять внушению

Книга, которая лежит перед вами, познакомит с историей гипноза, тайнами сознания и подсознания, видами внушения, методикой погружения в гипноз, углубления гипнотического состояния и выхода из транса.


Трансперсональный проект: психология, антропология, духовные традиции Том II. Российский трансперсональный проект

Книга является первым в России историческим очерком трансперсонального проекта в российской культуре. Авторы книги, доктор психологических наук, профессор Владимир Козлов и кандидат философских наук Владимир Майков, проанализировали эволюцию трансперсональной идеи в контексте истории психологии, философии, антропологии и духовных традиций.Во втором томе исследуется русская трансперсональная традиция и выявляются общие характерные особенности трансперсональной парадигмы в России и трансперсонального мировоззрения нашего народа и великих российских мыслителей.