Millele see tugineb
Neljas punkt selgitab, miks sellised kõned tunduvad ehtsad. Legendi jaoks vajalikud andmed saadakse avalikest allikatest: ettevõtte veebisaidilt, töötajate sotsiaalmeediast ja töökuulutustest. Organisatsiooni kohta saab toimiku kokku panna ühe õhtuga.
Klassikaline stsenaarium on kõne kasutajatoele inimese nimel, kes on ligipääsu kaotanud. Pealekäimine ja paari sisemise detaili teadmine mõjuvad sageli veenvamalt kui ükskõik milline kontrolliprotseduur.
Miks tehnoloogia ei päästa
Iga kaitse eeldab, et seaduslik kasutaja pääseb sisse. Sotsiaalne manipuleerimine kasutabki seda teed: see ei lõhu lukku, vaid saab võtme selle valdaja käest.
Siin peitubki konks: tehniliste meetmete tugevdamisest on vähe abi ja mõnikord teeb see asja hullemaks. Mida keerulisemad on protseduurid, seda sagedamini otsivad töötajad neist möödapääsu ning just neist teedest saabki sisenemiskoht.
- Kontrolli teise kanali kaudu: helista tagasi teadaoleval numbril, mitte saadetud numbril.
- Pea kiireloomulisust ohumärgiks: päris protseduurid kannatavad pausi välja.
- Ükski teenistus ei küsi sõnumites saadud koode ega tervet parooli.
- Palve hoida vestlus kolleegide eest saladuses on peaaegu alati rünnaku märk.
- Kahtlasest kõnest teatamine peab olema turvaline ja toimuma ilma süüdistamiseta.
Viimane punkt on tehnilistest meetmetest tähtsam. Kui töötaja kardab, et teda vea eest karistatakse, vaikib ta ja organisatsioon võib rünnakust teada saada alles nädalaid hiljem. Juhtumitest teatamise kultuur kaitseb paremini kui juhised.
Tasub meeles pidada ka seda, et sihtmärk pole alati parool. Sageli palutakse midagi väikest: kinnitada kolleegi ametikoht, öelda sisemine telefoninumber või saata fail edasi. Just sellistest pisiasjadest pannakse kokku järgmine, juba veenev legend.
Mida sotsiaalne manipuleerimine ründab?
Milline kaitse toimib iga legendi vastu?
Allikad
- Sotsiaalne manipuleerimine kasutab kiireloomulisust, autoriteeti, vastuteeneid ja avalikest allikatest kokku pandud usutavaid legende
- sõltumatu kanali kaudu kontrollimist peetakse peamiseks kaitsemeetmeks
Järgmisena sarjas „Küberkuritegevus“
2 artiklit tervikuna veebilehel, veel 3 rakenduses
