E altri esempi...

Come rubare una password, penetrare in una rete protetta, e sottrarre dati sensibili per commettere crimini informatici? Non serve essere degli hacker professionisti, a volte basta un pizzico di ingegneria sociale.

Avatar di Tom's Hardware

a cura di Tom's Hardware

E altri esempi...

Altri esempi di ingegneria sociale sono lampanti, inclusi quelli che riguardano direttamente l'utente finale. Il phishing è una forma di ingegneria sociale. Recentemente se ne è avuto un altro buon esempio quando gli hacker hanno inserito stralci di articoli della BBC News nelle mail, aggiungendo un link alla fine col messaggio "L'Articolo continua...". L'utente clicca sul link senza controllarlo, o senza chiedersi perchè stiano ricevendo email dalla BBC, e la prossima cosa che scoprono è che hanno appena infestato il proprio computer di spyware e Trojan.

La lista continua, e così gli errori. I problemi che ho esposto finora non sono dovuti all'architettura della sicurezza del sistema, ma alla loro implementazione, manutenzione e alla mancanza di aderenza a un protocollo di base. I rischi a cui vengono esposte sia le persone che le organizzazioni, sono chiari. Tutto, dai dati delle carte di credito, ai segreti militari, può essere scoperto attraverso un'ingegneria sociale intelligente, che essenzialmente utilizza molti trucchetti della manipolazione tipici dello spionaggio.