ວິສະວະກໍາສັງຄົມ - ວິທີການບໍ່ຕົກສໍາລັບການ bait ກັບ scammers?

ໃນອາຍຸຂອງເຕັກໂນໂລຢີແລະອິນເຕີເນັດ, ການຄຸ້ມຄອງປະຊາຊົນໄດ້ກາຍເປັນງ່າຍແລະສາມາດຮຽນຮູ້ໄດ້. ມີວິທີການທີ່ມີຢູ່ແລະນໍາໃຊ້ຢ່າງຈະແຈ້ງຢູ່ອາລຸນຂອງມະນຸດ, ເຊິ່ງແມ່ນອີງໃສ່ຈິດໃຈແລະພຶດຕິກໍາຂອງຜູ້ທີ່ຢູ່ໃນສະຖານະການທີ່ສໍາຄັນ. ພວກເຂົາຊ່ວຍແນະນໍາ opponent ເຂົ້າໄປໃນຊ່ອງທີ່ຜູ້ຈັດການຕ້ອງການ.

ວິສະວະກໍາສັງຄົມແມ່ນຫຍັງ?

ວິຊາວິສະວະກໍາສັງຄົມ (SI) ຫມາຍເຖິງແນວຄິດຫຼາຍຢ່າງ. ທໍາອິດກ່ຽວຂ້ອງກັບສັງຄົມວິທະຍາແລະຫມາຍເຖິງວິທີການປ່ຽນແປງພຶດຕິກໍາຂອງມະນຸດ, ການຄວບຄຸມຜູ້ອື່ນ, ການກະທໍາຂອງພວກເຂົາ. ວິທີການເຫຼົ່ານີ້ແມ່ນມີຈຸດປະສົງໃນການປ່ຽນແປງໂຄງສ້າງອົງການຈັດຕັ້ງ, ເນື່ອງຈາກຈຸດທີ່ມີຄວາມສ່ຽງທີ່ສຸດຂອງລະບົບໃດກໍ່ຕາມແມ່ນປັດໃຈຂອງມະນຸດ.

ໃນວິທີການຫນຶ່ງ, ວິສະວະກໍາສັງຄົມແມ່ນວິທະຍາສາດແລະໃນດ້ານການຮັກສາຄວາມປອດໄພຂອງຂໍ້ມູນ, ໄລຍະນີ້ຫມາຍເຖິງວິທີການທີ່ຜິດກົດຫມາຍໃນການໄດ້ຮັບຂໍ້ມູນ. ມາຮອດປັດຈຸບັນ, ບຸກຄົນທີ່ຂີ້ລັກໃຊ້ວິທີການທີ່ຮູ້ຈັກ, ຄວາມພະຍາຍາມທີ່ຈະເຂົ້າຫາ "tidbit" - ຂໍ້ມູນທີ່ເປັນຄວາມລັບຫຼືມີຄຸນຄ່າ. ໃນຕົ້ນສະຕະວັດ 21, ແນວຄວາມຄິດນີ້ໄດ້ຖືກ popularized, ເຖິງແມ່ນວ່າວິທີການເກັບກໍາຂໍ້ເທັດຈິງແລະ ການປະຕິບັດງານຂອງຜູ້ຄົນ ໄດ້ເປັນທີ່ຮູ້ຈັກຍາວກ່ອນຍຸກຂອງຍຸກຄອມພິວເຕີ້.

ວິສະວະກໍາສັງຄົມເຮັດແນວໃດ?

ວິທີການຂອງກິດຈະກໍາການຄຸ້ມຄອງສາມາດໃຊ້ໄດ້ບໍ່ພຽງແຕ່ສໍາລັບຈຸດປະສົງທີ່ເຫັນແກ່ຕົວ (ສໍາລັບການສໍ້ໂກງແລະການຂົ່ມຂືນ). ວິສະວະກໍາສັງຄົມໃນຊີວິດຖືກນໍາໃຊ້ເພື່ອແກ້ໄຂບັນຫາໃນການຜະລິດ, ໃນປະເພດຂອງການພົວພັນທາງສັງຄົມ. ການກໍ່ສ້າງສະຖານະການຕ່າງໆ, ຜູ້ຊ່ຽວຊານໃນສະຫນາມນີ້ຄາດວ່າຈະມີຄວາມຜິດພາດແລະພຶດຕິກໍາຂອງຄົນ. ກິດຈະກໍາປະກອບມີຂັ້ນຕອນຕ່າງໆເຊັ່ນ:

ໃນຖານະເປັນວິທະຍາສາດ, ການພັດທະນາທາງດ້ານສັງຄົມກໍາລັງພັດທະນາໄປໃນຫລາຍໆດ້ານ: ມັນມີສ່ວນຮ່ວມໃນການກໍ່ສ້າງສະຖາບັນສັງຄົມ (ສຸຂະພາບ, ການສຶກສາ, ... ), ການສ້າງຊຸມຊົນທ້ອງຖິ່ນແລະທ້ອງຖິ່ນ, ກຸ່ມເປົ້າຫມາຍແລະທີມງານ, ແລະການກໍ່ສ້າງອົງການຈັດຕັ້ງ. ຄວາມເປັນຈິງທາງສັງຄົມສາມາດປ່ຽນແປງໄດ້ໂດຍໃຊ້ວິທີການຄາດຄະເນ, ການວາງແຜນແລະການວາງແຜນ.

Social Engineering - Psychology

ວິທີການແລະເຕັກນິກຂອງ SI ຖືກຢືມຈາກຈິດໃຈປະຕິບັດ. ຖ້າພວກເຮົາສົນທະນາກ່ຽວກັບການນໍາໃຊ້ວິທະຍາສາດເພື່ອຈຸດປະສົງການຫລອກລວງ, ມັນກໍ່ມີຄວາມສໍາຄັນທີ່ຈະເຂົ້າໃຈຜູ້ທີ່ຖືກຜົນກະທົບຈາກວິສະວະກໍາສັງຄົມ, ວ່າທິດທາງນີ້ບໍ່ສາມາດແຍກກັນໄດ້ຈາກຈິດໃຈແລະ NLP. ຜູ້ຖືກເຄາະຮ້າຍສາມາດຮຽນຮູ້ແລະຮຽນຮູ້ຫຼາຍກວ່ານັກໂຈມຕີ, ແຕ່ນີ້ຈະບໍ່ຊ່ວຍໃຫ້ນາງຫລອກລວງໄດ້. ເຕັກນິກແມ່ນມີຈຸດປະສົງສະເຫມີໃນການຕິກິຣິຍາແລະຮູບແບບ; ພວກເຂົາປະຕິບັດໂດຍຜ່ານທາງຈິດ, ປັນຍາແລະຖືກດໍາເນີນຢູ່ໃນລະດັບຂອງຄວາມຮູ້ສຶກແລະການລົບລ້າງຄວາມສົນໃຈ.

ວິທີການວິສະວະກໍາສັງຄົມ

ເຕັກນິກແລະເຕັກນິກວິສະວະກໍາສັງຄົມແມ່ນອີງໃສ່ຂໍ້ຜິດພາດແລະຄວາມແຕກຕ່າງໃນພຶດຕິກໍາ, ແນວຄິດແລະຄວາມເຂົ້າໃຈ. ໂດຍພື້ນຖານແລ້ວ, ພວກເຂົາເຈົ້າໄດ້ເຂົ້າໄປໃນການນໍາໃຊ້ຜູ້ຈັດການຈາກສານຫນູທີ່ອຸດົມສົມບູນຂອງການບໍລິການພິເສດ. trick, ຫຼີ້ນກ່ຽວກັບຈຸດອ່ອນແລະຈິດໃຈ - ທັງຫມົດນີ້ແລະຫຼາຍແມ່ນຖືກນໍາໃຊ້ເພື່ອໃຫ້ໄດ້ຮັບຂໍ້ມູນທີ່ຈໍາເປັນຈາກບຸກຄົນ. ທ່ານສາມາດໂທຫາວິທີພື້ນຖານຂອງສັງຄົມ "ສໍາລັບທຸກເວລາ":

ນັກຂີ້ເຫຍື້ອໂດຍໃຊ້ວິທີການ SI ສະເຫມີປັບປຸງໃຫ້ເຂົາເຈົ້າ. ໂຄງການຫລອກລວງທີ່ນິຍົມທີ່ສຸດໃນມື້ນີ້ແມ່ນເອີ້ນວ່າ phishing (ຈາກພາສາອັງກິດ "ການຫາປາ"). ນີ້ແມ່ນການປະຕິບັດການສົ່ງຂໍ້ຄວາມອີເລັກໂທຣນິກເພື່ອສະກັດຂໍ້ມູນທີ່ຈໍາເປັນ. ເຕັກນິກທີ່ດີທີ່ຮູ້ຈັກນໍາໃຊ້ໂດຍວິສະວະກໍາສັງຄົມແມ່ນມ້າ Trojan (ໃນເວລາທີ່ຄວາມໂລບມາກແລະ curiosity ຖືກຂຸດຄົ້ນ), reincarnation ຫຼື qui ກ່ຽວກັບ quo ໄດ້ (deceiver pretends ເປັນຄົນອື່ນ), pretext (ສົນທະນາກ່ຽວກັບ script ການກະກຽມ).

ປະເພດຂອງວິສະວະກໍາສັງຄົມ

SI ແມ່ນແບ່ງອອກເປັນສອງປະເພດຕົ້ນຕໍຄື: ວິສະວະກໍາສັງຄົມທາງກົງແລະທາງດ້ານສັງຄົມ. ເຕັກນິກຂອງການທໍາອິດໄດ້ຖືກອະທິບາຍຂ້າງເທິງ, ແລະໃນກໍລະນີທີສອງຜູ້ຖືກເຄາະຮ້າຍຂອງຕົນເອງຫັນສໍາລັບການຊ່ວຍເຫຼືອກັບຜູ້ໂຈມຕີ. ຜູ້ຊາຍນີ້ຖືກບັງຄັບໂດຍການປະຕິບັດດັ່ງກ່າວຂອງຜູ້ບຸກລຸກເປັນ sabotage (ສ້າງຄວາມບໍ່ສະດວກທີ່ມີການປ່ຽນແປງ), ການບໍລິການໂຄສະນາທີ່ສະເຫນີໃຫ້ທັນເວລາແລະການຊ່ວຍເຫຼືອການສະແດງ. ຈຸດປະສົງຕົ້ນຕໍຂອງຜູ້ຫລອກລວງແມ່ນເພື່ອບັງຄັບໃຫ້ວັດຖຸແບ່ງປັນຂໍ້ມູນຂອງຕົນ, ໃຫ້ຂໍ້ມູນທີ່ຈໍາເປັນ, ແຕ່ວ່າສໍາລັບການນີ້ມັນເປັນສິ່ງຈໍາເປັນທີ່ຈະເປັນນັກຈິດວິທະຍາພຽງເລັກນ້ອຍ.

ວິສະວະກໍາສັງຄົມສໍາລັບຜູ້ເລີ່ມ

ບໍ່ດົນມານີ້, ວິສະວະກໍາສັງຄົມເປັນວິທະຍາສາດໄດ້ພັດທະນາແບບເຄື່ອນໄຫວ, ອະນຸຍາດໃຫ້ຄວບຄຸມພຶດຕິກໍາຂອງມະນຸດແລະການຄວບຄຸມການອອກກໍາລັງກາຍ, ແຕ່ວ່າມັນມີຫຼາຍວິທີທີ່ຈະເປັນການໂຈມຕີ. ຜູ້ຊ່ຽວຊານໃນຂະແຫນງການນີ້ໄດ້ຫລອກລວງປະຊາຊົນຢ່າງລວດໄວຫລາຍສິບປີ, ແລະສະເຫມີໄປທີ່ມີສ່ວນຮ່ວມໃນປັດໃຈມະນຸດ: curiosity, laziness, fear. ໃນຄໍາສັ່ງທີ່ຈະບໍ່ຕົກເຂົ້າໄປໃນ trap ຂອງ scammers, ທ່ານຈໍາເປັນຕ້ອງສາມາດຮັບຮູ້ເຕັກນິກພື້ນຖານຂອງແຮກເກີແລະເຂົ້າໃຈວ່າຂໍ້ມູນທີ່ປາກົດຢູ່ໃນໂດເມນສາມາດຖືກນໍາໃຊ້ຕໍ່ຜູ້ທີ່ແບ່ງປັນໃຫ້ພວກເຂົາ.

ວິສະວະກໍາສັງຄົມໃນເຄືອຂ່າຍສັງຄົມ

ມີບົດບາດທີ່ເພີ່ມຂຶ້ນຂອງ ເຄືອຂ່າຍສັງຄົມ ໃນຊີວິດຂອງຜູ້ຄົນ, ວິທີການຂອງ SI ໄດ້ຖືກນໍາໃຊ້ຢ່າງສໍາເລັດຜົນໃນພວກເຂົາ. ໃນຫນ້າສ່ວນບຸກຄົນຄົນທີ່ສະຫມັກໃຈລາຍງານຕົວຈິງກ່ຽວກັບຕົວເອງແລະຄົນທີ່ຮັກຂອງເຂົາເຈົ້າ, ມີຄວາມຍິນດີໃນການພົວພັນກັບຄົນຕ່າງດ້າວ, ໂດຍສະເພາະຖ້າພວກເຂົາບໍ່ມີຕົວຕົນ. scammers ງ່າຍສ້າງຫນ້າປອມຂອງອົງການມີອິດທິພົນໃດໆຫຼືບໍລິສັດທີ່ມີຊື່ສຽງແລະວາງ "ດັກ" ຂອງພວກເຂົາຢູ່ນັ້ນ. ໃນການເຂົ້າເຖິງເປີດທຸກສິ່ງທຸກຢ່າງແມ່ນຢູ່ໃນ sight, ແຕ່ບໍ່ມີຫຍັງສາມາດກວດສອບໄດ້.

ວິສະວະກໍາສັງຄົມແລະປອມແປງສໍາລັບຈຸດປະສົງຂອງຜົນກໍາໄລແລະການຫລອກລວງແມ່ນທົ່ວໄປໃນເຄືອຂ່າຍສັງຄົມ. ມີວິທີການອື່ນໆໂດຍອີງໃສ່ຄວາມຕ້ອງການຢາກຊອກຫາຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບຜູ້ໃຊ້ອື່ນແລະຄວາມຢ້ານກົວ (ຜູ້ຂີ້ເຫຍື້ອແມ່ນຕົວແທນຂອງພະນັກງານຂອງເຈົ້າຫນ້າທີ່ແລະຕ້ອງການການເຂົ້າເຖິງບັນຊີຫລືພຽງແຕ່ສະເຫນີການຕິດຕັ້ງ antivirus). ການໂຈມຕີຂອງວິສະວະກໍາທາງສັງຄົມແມ່ນຜົນສໍາເລັດຖ້າ swindler ປະຕິບັດຢ່າງກ້າຫານແລະ defiantly.

ວິສະວະກໍາສັງຄົມແລະ NLP

ການຂຽນໂປລແກລມ Neuro-linguistic (NLP) ແມ່ນວິທີການນໍາໃຊ້ຄວາມຮູ້ທີ່ມາຈາກຫລາຍໆດ້ານ: ພາສາ, ທາງທິດສະດີ, ແລະທາງຈິດວິທະຍາ - ໃນການຊັກຊວນ opponent ໃຫ້ຕັດສິນໃຈ "ທີ່ຖືກຕ້ອງ". ການຄຸ້ມຄອງຂອງຂະບວນການປະສາດໄດ້ເກີດຂຶ້ນໂດຍການຊ່ວຍເຫຼືອຂອງວິທີການພາສາ. ຫຼັກການຂອງວິສະວະກໍາສັງຄົມ, ເຕັກນິກຂັ້ນພື້ນຖານແລະຄວາມເຊື່ອຖືໄດ້ຖືກນໍາມາຈາກ NLP. ຜູ້ຖືກເຄາະຮ້າຍໄດ້ຮັບຜົນກະທົບ "ໃນເວລາທີ່ແທ້ຈິງ", ຮຽກຮ້ອງໃຫ້ມີການຕັດສິນໃຈທັນທີທັນໃດ, ປ່ຽນກັບທັດສະນະຂອງຄວາມຮູ້ສຶກຂອງບຸກຄົນ.

ວິສະວະກໍາສັງຄົມ - ລາຍໄດ້

ການນໍາໃຊ້ເຕັກນິກນໍາເອົາຜົນໄດ້ຮັບແລະການຫມູນໃຊ້ໂດຍຄົນອື່ນສາມາດຫາເງິນທີ່ດີ, ແຕ່ວິທີການເຫຼົ່ານີ້ຈະເປັນກົດຫມາຍທີ່ຜິດກົດຫມາຍ, ທີ່ພົວພັນກັບປະຊາຊົນທີ່ຫຼອກລວງ, ການເຂົ້າເຖິງຂໍ້ມູນທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດແລະການເຂົ້າເຖິງຖົງຂອງຄົນອື່ນ. ວິສະວະກໍາດ້ານສັງຄົມແມ່ນປະກອບອາຊີບ - ມີສະຖານທີ່ທີ່ຈະເປັນ, ແຕ່ເປັນປະເພດສັງຄົມວິທະຍາ. ວິສະວະກອນ "ກ້າວຫນ້າ" ແມ່ນຈໍາເປັນໃນທຸລະກິດ, ລັດຖະບານແລະກົດຫມາຍແລະຄໍາສັ່ງ, ຂອບເຂດຂອງສັງຄົມແລະເສດຖະກິດ. ວຽກງານຂອງເຂົາເຈົ້າ: ເພື່ອປັບປຸງການຄຸ້ມຄອງ, ການພົວພັນ, ເພື່ອແກ້ໄຂບັນຫາທີ່ເກີດຂື້ນ.

Social Engineering - Books

ໃນມື້ນີ້, ວິສະວະກໍາສັງຄົມແມ່ນມີຄວາມສົນໃຈໃນສັງຄົມ. ເປົ້າຫມາຍສາມາດແຕກຕ່າງກັນ, ແຕ່ວ່າຄວາມສົນໃຈໃນວິທີການຄຸ້ມຄອງແມ່ນຢູ່ຢ່າງຕໍ່ເນື່ອງ. ເພື່ອຮຽນຮູ້ເຕັກນິກການຈັດການແລະເຕັກນິກ, ທ່ານສາມາດອ່ານປຶ້ມກ່ຽວກັບວິສະວະກໍາທາງສັງຄົມທີ່ຂຽນໂດຍ Kevin Mitnick, ນັກແຮັກເກີ້ທີ່ເຄີຍ hacked ລະບົບຂໍ້ມູນຂ່າວສານຂອງບໍລິສັດທີ່ໃຫຍ່ທີ່ສຸດໃນໂລກ. ເຫຼົ່ານີ້ແມ່ນສິ່ງພິມເຊັ່ນ:

  1. "ສິນລະປະຂອງການຫຼອກລວງ" ແມ່ນການເກັບກໍາເລື່ອງທີ່ເປີດເຜີຍຄວາມລັບຂອງວິສະວະກໍາສັງຄົມ.
  2. "The Art of Invasion" - ຫນັງສືເຫຼັ້ມທີສອງກ່ຽວກັບການໂຈມຕີຜ່ານຄອມພິວເຕີ.
  3. "ພຣະວິນໃນເຄືອຂ່າຍ . " Memoirs of the hacker "- ເລື່ອງທີ່ບໍ່ມີເຫດຜົນ, ສະແດງໃຫ້ເຫັນປະສົບການຂອງ Mitnick ໄດ້.

ບຸກຄົນທຸກຄົນສາມາດຮຽນຮູ້ທີ່ຈະຄວບຄຸມການກະທໍາຂອງຄົນອື່ນແລະນໍາໃຊ້ຄວາມຮູ້ຂອງພວກເຂົາເພື່ອຈຸດປະສົງທີ່ດີ. ການຊີ້ນໍາໃຫ້ຜູ້ເຂົ້າຮ່ວມໃນຊ່ອງທາງ "ສິດ" ແນ່ນອນວ່າສະດວກແລະມີກໍາໄລ, ບາງຄັ້ງສໍາລັບທັງສອງຝ່າຍ, ແຕ່ວ່າມັນເປັນສິ່ງສໍາຄັນທີ່ຈະຈໍາແນກແຮກເກີທີ່ມີທ່າແຮງອື່ນໆ, ຜູ້ລ່ວງລະເມີດ, ຜູ້ຫລອກລວງແລະບໍ່ໄດ້ຈັບກຸມ. ປະສົບການໄລຍະຍາວຂອງ SI ຄວນຖືກນໍາໃຊ້ເພື່ອປະໂຫຍດຂອງສັງຄົມ.