Читаем Социальная инженерия. Как нас заставляют делать то, чего мы не хотим. Как распознать мошенников и попытки манипуляции. Психологические трюки. Триггеры. Техники обмана. Эффективные стратегии защиты полностью

Помните, что авторитет – это еще не истина. Даже у самых уважаемых экспертов и руководителей могут быть ошибки и скрытые мотивы. Относитесь критически к любым утверждениям и указаниям, независимо от статуса их источника.

Задавайте уточняющие вопросы. Если вас просят сделать что-то странное или сомнительное – поинтересуйтесь причинами, деталями, последствиями. Манипуляторы обычно не готовы к конкретике и начинают путаться в показаниях.

Оценивайте ситуацию с точки зрения своих ценностей и принципов. Если то, что вас просят сделать, противоречит вашим убеждениям или кажется неэтичным – не соглашайтесь, какими бы ни были регалии просящего.

Возьмите паузу. Сошлитесь на необходимость подумать, посоветоваться, изучить вопрос. Это собьет манипулятора с толку и даст вам время трезво оценить ситуацию без давления авторитета.

Будьте готовы сказать «нет». В конце концов, это ваше право – отказаться выполнять указания, которые кажутся вам неправильными или сомнительными. Даже если это чревато конфликтом или неодобрением – цена потери самоуважения еще выше.


Подводя итог, принцип авторитета – мощнейший рычаг влияния, укорененный в самой природе человеческой психики. Наше стремление подчиняться приказам вышестоящих и соответствовать мнению экспертов часто используется манипуляторами и социальными инженерами. Понимание механизмов этого принципа, умение критически оценивать любые указания и апелляции к статусу – необходимые навыки для сохранения независимости мышления и поведения в современном мире, полном информационных угроз и психологических ловушек. Copy

Благорасположение.

Благорасположение, или симпатия – один из самых тонких и эффективных инструментов влияния в арсенале социальных инженеров. Мы гораздо охотнее идем на уступки, соглашаемся с доводами и просьбами людей, которые нам нравятся, кажутся похожими на нас, разделяют наши интересы и ценности. Этот принцип основан на глубинной человеческой потребности в принятии, одобрении и социальной принадлежности.

Многочисленные исследования подтверждают силу фактора благорасположения. Классический пример – эксперимент Дэвида Уилсона (1975), где участницы-студентки оценивали резюме кандидаток на роль помощницы в психологическом исследовании. Одним и тем же резюме давали значительно более высокие оценки, если к ним прилагалась привлекательная фотография. Причем студентки искренне верили, что их оценка основана только на объективных данных резюме.

В другом известном эксперименте (Dutton and Aron, 1974) привлекательная женщина-ассистент опрашивала мужчин, переходящих через два разных моста – один безопасный и устойчивый, другой – узкий и шаткий, находящийся над глубоким ущельем. После интервью ассистент давала мужчинам свой телефон и предлагала позвонить, чтобы узнать подробности исследования. Оказалось, что мужчины, переходившие через опасный мост, звонили значительно чаще и проявляли больший интерес к ассистенту. Исследователи объяснили это тем, что состояние физиологического возбуждения (страха, напряжения) усиливает чувство влечения и благорасположения.

Социальные инженеры активно используют принцип благорасположения в своих схемах. Они стараются найти общий язык с жертвой, войти к ней в доверие, произвести приятное впечатление. Для этого они тщательно изучают профиль жертвы в социальных сетях, собирают информацию о ее интересах, хобби, предпочтениях. А затем выстраивают общение таким образом, чтобы жертва почувствовала в них родственную душу, близкого по духу человека.

Вот несколько примеров того, как этот принцип работает на практике:


Знаменитый хакер Кевин Митник в своей книге "Искусство обмана" описывает, как он получал доступ к конфиденциальным данным компаний, просто звоня секретарям и болтая с ними по-дружески. Он расспрашивал их о работе, семье, увлечениях, шутил, делал комплименты – и постепенно секретари начинали воспринимать его как своего и без колебаний сообщали нужную информацию.

В 2015 году французская компания Vinci стала жертвой фишинговой атаки, в результате которой потеряла 1 млн евро. Хакеры тщательно изучили профили сотрудников Vinci в LinkedIn, вычислили тех, кто отвечал за финансы, и отправили им личные письма якобы от лица CEO компании. Стиль, манера обращения в письмах в точности соответствовали корпоративной культуре и характеру CEO. В результате сотрудники ничего не заподозрили и перевели требуемую сумму на счета мошенников.

В России широко известна схема "любовного мошенничества" в интернете. Привлекательная девушка знакомится на сайтах знакомств или в соцсетях с мужчиной, обольщает его вниманием, лестью, кокетством. Когда жертва "клюет", начинаются просьбы и намеки – то телефон сломался, то деньги на билет нужны, то просто "так хочется подарок от любимого". Желая произвести впечатление, мужчины охотно переводят деньги – и в результате остаются и без денег, и без "девушки мечты".

Перейти на страницу:

Похожие книги