Co to jest Socjotechnika?

Czym jest socjotechnika?

Socjotechnika (Social Engineering) to sztuka manipulowania ludźmi w celu uzyskania poufnych informacji, dostępu do systemów lub skłonienia do wykonania niebezpiecznych czynności. Wykorzystuje psychologię zamiast technik hakerskich.

Techniki socjotechniczne

  • Phishing – fałszywe emaile podszywające się pod zaufane instytucje
  • Pretexting – tworzenie fałszywego scenariusza uzasadniającego prośbę
  • Baiting – kuszenie ofiary czymś atrakcyjnym (np. pendrive z malware)
  • Tailgating – wchodzenie do strefy chronionej za upoważnioną osobą
  • Vishing – phishing telefoniczny
  • Smishing – phishing przez SMS

Obrona przed socjotechniką

Najlepsza obrona to edukacja: regularne szkolenia i symulacje phishingowe. Technologia wspiera ochronę: filtrowanie emaili (UTM), ochrona webowa (antywirus), MFA (nawet jeśli hasło wycieknie) i VPN (ochrona połączeń).