České Radiokomunikace

Sociální inženýrství

Techniky psychologické manipulace s lidmi, jejichž cílem je docílit u manipulovaných osob určitého chování. Velmi často se metody sociálního inženýrství používají např. k získání neveřejných nebo utajovaných informací či k přesvědčení člověka něco učinit. Jinými slovy jde o konání, které bychom v češtině mohli nazvat ukecáváním, oblbováním, blafováním nebo podváděním. Sociální inženýrství má mnoho různých podob, ale jen jediný cíl – získat informace nebo škodit. Typickými nástroji sociálního inženýrství jsou lidské emoce a instinkty, jako jsou důvěřivost a soucit, ochota pomoci, loajalita, ale i chamtivost. Sociální inženýrství zdaleka nemusí být jen telefonní hovory. Stejně dobře patří mezi sociální inženýrství třeba podvodné maily, tzv. phishing, které se snaží příjemce přesvědčit, že pocházejí např. z banky a že má hned kliknout na nějaký odkaz, zadat svoje přihlašovací popř. další důležité údaje nebo otevřít přílohu mailu. Ta obvykle obsahuje nějaký škodlivý program, tzv. malware, který se do počítače nebo mobilního telefonu promptně nainstaluje. Do kategorie sociálního inženýrství tak lze zařadit prakticky všechna sdělení, která se nějakým způsobem snaží psychologicky působit na člověka a přimět ho k nějaké akci.

Související pojmy

phishing