Как уже было сказано выше, в социальной инженерии используются различные техники и методики. Некоторые социальные инженеры прилежно изучают психологию, гипноз, нейролингвистическое программирование, другим это дано от природы. Однако всегда использование методов социальной инженерии сродни искусству.
Как и любому художнику, социальному инженеру нужны средства доступа к объекту своего воздействия. Ими могут быть:
– телефон;
– электронная почта;
– разговор через Интернет «в реальном времени»;
– обыкновенная почта;
– личная встреча.
Профессиональные социальные инженеры могут с помощью наводящих вопросов или по интонации голоса собеседника определить интересы, комплексы и страхи человека и, мгновенно сориентировавшись, сыграть на них.
Так, у любого человека существуют так называемые «врата сортировки» – его жизненные ориентиры, те вещи, которые для него наиболее важны.
1. Люди (Кто?). Для человека, имеющего эти врата, важны люди и говорит он в основном, именно о людях.
2. Вещи, действия (Что?). Эти люди обращают много внимания на вещи и предметы. Кроме того, сюда будут относиться «овеществленные процессы» – действия.
3. Ценности (Зачем?). Для человека с этими вратами вопрос «А зачем все это нужно?» проходит сквозь все его рассуждения.
4. Процесс (Как?). Носитель этих врат в первую очередь обращает внимание на то, чем мы будем заниматься и как решать данную задачу.
5. Время (Когда?). Человек с этими вратами ориентируется на время и хорошо в нем разбирается. Для него важно, когда имело место то или иное событие.
6. Место (Где?). Такой человек с большим удовольствием будет рассказывать о местах, в которых бывал или собирается побывать.
Как правило, каждый человек характеризуется двумя – тремя вратами сортировки (например, Люди и Процесс; Вещи, Ценности и Время), причем в различных ситуациях эти врата могут меняться. Врата сортировки по сути представляют своего рода фильтр, через который нужно «просочиться» социальному инженеру. Для этого социальный инженер может использовать различные присущие людям комплексы и страхи.
Доверчивость. Это качество заложено в каждом человеке. Люди доверяют потому, что им лень перепроверять информацию в силу робости, хорошего воспитания или из-за самоуверенности. Чаще всего именно излишняя уверенность атакуемого в том, что «со мной этот фокус не пройдет», помогает социальным инженерам претворять свои планы в жизнь.
Страх. Каждый из нас подвержен страхам в большей или меньшей степени. Но среди фобий есть такие, которые сильно влияют практически на всех людей: угроза собственной жизни или потери близкого, боязнь боли и т. п. Помимо них существует огромное количество маленьких и больших страхов, которые могут заставить человека пойти на самые необдуманные поступки, так как напуганного человека больше заботит, как выйти из неприятного состояния, чем мысль о том, что его страх может быть фикцией.
Жадность. Желание быстрого обогащения столь прочно сидит в человеческом сознании, что для достижения результата часто оказывается достаточно лишь пустых обещаний.
Превосходство. Методика превосходства сложна тем, что манипулировать ей нужно очень тонко, так как существует достаточное количество людей, которым просто лень что-то доказывать, даже если кто-то сомневается в их компетенции. Однако амбиции человека бывают настолько велики, что необходимость чувствовать себя лучше, красивее, умнее, сильнее и т. п. принимает уродливые формы, и даже намек на сомнение в этих качествах вызывает бурю эмоций соответственно с выдачей необходимой социальному инженеру информации.
Социальный инженер обычно демонстрирует несколько характерных признаков той роли, которую он разыгрывает. Большинство атакуемых самостоятельно награждают исполнителя определенной роли дополнительными характеристиками, после того как им продемонстрируют некоторые знаковые элементы. Более того, социальные инженеры навязывают объекту определенную роль, входя в которую он начинает испытывать к инженеру симпатию, способствующую установлению между ними доверительных отношений. Людям нравятся те, кто похож на них, имеет такие же склонности, аналогичное образование и хобби. Социальный инженер всегда тщательно изучает всю информацию, связанную с мишенью атаки. Он может увеличивать чувство симпатии, используя комплименты или откровенную лесть, а также и собственную внешнюю привлекательность. Кроме того, социальный инженер может сыграть на необходимости помогать другим. Ведь люди испытывают позитивные эмоции, когда помогают другим – это дает ощущение собственного могущества.
Наиболее уязвимы для атак социальных инженеров новые сотрудники. Как правило, им еще неизвестны все существующие корпоративные правила, они не изучили регламентов информационной безопасности, еще не знакомы со всеми коллегами, тем более, лично. К тому же, им свойственна повышенная доверчивость и готовность помочь, дабы зарекомендовать себя как активных и отзывчивых членов команды, на которых можно положиться.