Искусство обмана - [7]

Шрифт
Интервал

Социальная инженерия — это любые действия, подталкивающие другого человека сделать то, что может как пойти ему на пользу, так и навредить.

Почему я использую такое широкое, обобщающее определение? Потому что не считаю СИ явлением исключительно негативным.

Были времена, когда после заявления «Я — хакер» собеседники не разбегались от вас в ужасе, отключая на ходу все попадающиеся под руку электронные устройства. «Быть хакером» означало узнавать, как работает та или иная система. Ведь базовых знаний хакерам никогда не хватало, эти люди всегда копали глубоко, добираясь до сути. И, когда им открывалась вся картина, они видели способ обойти, улучшить или изменить исходную цель этой системы.

Работая над первой своей книгой, я стремился дать СИ такое определение, которое бы показало: этим делом далеко не всегда занимаются мошенники, воры и прочие преступники. Механизмы, которые используют злоумышленники, могут послужить и достижению благих целей. Это я и хочу донести до читателей.

Я часто привожу такой пример. Если бы вы подошли ко мне и сказали: «О, привет, Крис! Знаешь, я хочу поиграть с тобой в чаепитие для принцесс. Так что садись-ка на этот стульчик, надень розовый шарф, и, пока я буду красить тебе ногти, поговорим про героинь диснеевских мультиков», я бы над вами посмеялся, втихаря высматривая пути к отступлению. Тем не менее в редких случаях я принимаю подобные предложения.

В каких? Например, не так давно именно это со мной проделывала моя дочка. И, прежде чем вы начнете возмущаться некорректности такого сопоставления (ведь я своего ребенка люблю, чего не сделаешь ради этого!), подумайте вот о чем. Да, я согласился играть в принцесс в первую очередь из-за любви к дочери, но ведь в процессе задействованы и другие психологические принципы. Чтобы сказать «да», мне за наносекунду нужно было обойти обычный процесс принятия решений, который в 99 % случаев заставил бы меня отказаться от подобного предложения.


БЕСПОЛЕЗНЫЙ ФАКТ

Учитывая, что наносекунда — это одна миллиардная доля секунды, а среднестатистический человек говорит со скоростью порядка 145 слов в минуту, я физически не смог бы сказать «нет» за наносекунду. С другой стороны, скорость света составляет 299 792 км/с, а значит, за наносекунду свет преодолевает порядка 30 см.


После того как вы разберетесь в механизмах, задействованных в процессе принятия решений, вы начнете понимать, как злоумышленники используют эмоциональные триггеры и психологические принципы, на практике воплощая искусство и науку социальной инженерии. И все это — чтобы вы «предприняли действие, которое может вам навредить».

В 44-м эпизоде СИ-подкаста участвовал доктор наук, профессор Пол Зак, автор книги «Молекула морали» (The Moral Molecule; Dutton, 2012). В своей книге и в нашем подкасте он рассказывал об исследованиях процесса доверия и о роли в нем гормона под названием окситоцин. Доктор Зак озвучил очень важное для нас наблюдение: оказывается, когда мы чувствуем, что кто-то нам доверяет, в кровь выделяется окситоцин. Пожалуйста, отнеситесь к этой информации предельно серьезно. Ваш мозг выделяет окситоцин не только когда вы доверяете кому-то, но и когда вам кажется, что кто-то доверяет вам. Согласно исследованиям Пола Зака, этот феномен наблюдается не только при личном, но и во время телефонного или письменного общения, иными словами, даже когда вы не видите человека, который вам якобы доверяет.


ССЫЛКА НА СИ-ПОДКАСТ

В 44-м выпуске можно послушать увлекательнейшую беседу с Полом Заком о деле его жизни: http://www.social-engineer.org/podcast/ep-044-do-you-trust-me/.


Наш мозг производит и еще одно важное вещество — дофамин. Этот нейромедиатор выделяется в моменты удовольствия, счастья и получения положительной стимуляции. Смешайте окситоцин с дофамином, и вы получите идеальный для социального инженера коктейль, который распахнет перед вами любые двери.

Дофамин и окситоцин обычно выделяются в мозге в процессе близкого общения, но это не обязательное условие. Цель социального инженера — создание располагающей к такому взаимодействию обстановки.

Я уверен, что мы, сами того не зная, применяем эти принципы ежедневно по многу раз: с супругами, начальниками, коллегами, священниками, терапевтами, обслуживающим персоналом — короче говоря, со всеми. А значит, понимание СИ и того, как выстраиваются процессы общения с другими людьми, важны для каждого из нас.

В мире, где в результате развития технологий мы научились общаться с помощью смайликов и сообщений, состоящих из менее чем 280 символов, нарабатывать навыки общения становится все сложнее. И уж совсем сложно выявлять ситуации, в которых эти навыки используются против нас. К тому же благодаря социальным сетям изменилось наше общество: стало нормальным и даже поощряемым рассказывать о себе абсолютно все всем подряд.

Итак, когда я говорю об использовании социальной инженерии в мошеннических целях, я обычно подразумеваю следующие направления деятельности:

СМС-мошенничество (SMiSHing), или фишинг с использованием текстовых сообщений. Когда в 2016 году атаке подверглась банковская компания Wells Fargo, я получил СМС-сообщение, скриншот которого изображен на илл. 1.2.


Рекомендуем почитать
Метафоры и модели изменения. Постигаем искусство НЛП

Книга Питера Янга открывает огромную неизведанную территорию в практике НЛП. Его работа — это самый крупный вклад в развитие НЛП за последние несколько лет. Автор приглашает читателя к путешествию с целью исследования собственной жизни и снабжает необходимыми для этого инструментами. Здесь представлены основные, наиболее эффективные методики НЛП в сочетании с новыми открытиями и находками, что делает эту книгу интересной как для новичков, так и для людей, хорошо знакомых с этим направлением. Ознакомившись с несколькими основными методиками, вы сможете испытать их на себе, что позволит вам лучше понимать себя, других людей и общество в целом.


#UPшифтинг. Пошаговое руководство по изменению жизни для тех, кто потерял себя в рутине

Эта книга про успешное преодоление кризиса среднего возраста, про переоценку жизненных ценностей и про то, как обычный представитель среднего класса может поменять себя, своё отношение к миру, свою профессию и всю свою жизнь. Как из корпоративного работника, живущего без радости, без цели и смысла, можно превратиться в человека, нашедшего дело своей мечты и мотивацию, чтобы развиваться и двигаться вперёд.


Формула

Нам с детства твердят, что главный секрет успеха в упорном труде или хорошем образовании. Но на деле все оказывается не так просто. Троечники становятся звездами, а трудяги прозябают в безвестности. До эпохи анализа больших данных никто не мог предсказать, ждет ли вас успех и что нужно для того, чтобы стать знаменитым. Один из самых цитируемых ученых современности Альберт-Ласло Барабаши решил применить научные методы, чтобы вывести формулу успеха. Он изучил судьбы тысяч ученых, спортсменов, людей искусства и выявил пять универсальных законов успеха.


Лень-батюшка

18+. В некоторых эссе цикла — есть обсценная лексика.«Мы радуемся неудачам богачей и люто завидуем их успехам. Обычно лежа на своих диванах в ипотечных эконом-норах» (с).


Путь Ци. Энергия жизни в вашем теле. Упражнения и медитации

Уравновешенность и внутренняя гармония даны нам от рождения, но современная жизнь легко может выбить нас из естественного равновесия. Иногда мы нарушаем его сознательно, скажем, едим слишком много или злоупотребляем спиртным, а потом не без труда восстанавливаем наш баланс, переваривая съеденное и приходя в себя после похмелья. Из равновесия также могут вывести травма или болезнь. Я предлагаю вам научиться так регулировать движение Ци по своему телу, что это заменит множество лечебных процедур. И поможет вам безопасно и эффективно, используя возможности своего организма, справляться с разнообразными проявлениями диссонанса. Чтобы сделать наше путешествие более приятным, мы нырнем еще глубже, используя управляемую медитацию, и постараемся осознать энергию пяти первоэлементов, оживляющую всю жизнь.


Время желаний. Как начать жить для себя

Никогда не поздно изменить курс вашей жизни! Лучшее время начать – сейчас! Эта вдохновляющая книга затрагивает все аспекты жизни: любовь, духовность, сексуальность, карьеру, отношения с детьми и родителями. Она даст пищу для размышлений над собственным планом – вашим личным манифестом, который сделает вашу жизнь ярче.