Jedná se o způsob manipulace vybrané osoby nebo skupiny osob za účelem získání informace nebo nenápadného donucení k určitému jednání (akci), která využívá lidské naivity, neobezřetnosti a hlouposti.
Smysl sociálního inženýrství spočívá v uvedení oběti do situace, o které se domnívá, že je jiná, než ve skutečnosti je. Jinými slovy: není třeba uživateli prolamovat heslo speciálními programy, když jej útočník může uvést do situace, kdy je sám dobrovolně sdělí.
Příklad
Aplikace NEJJASNĚJŠÍ SVÍTILNA ZDARMA
Aplikace pro mobilní zařízení, s možností ji stále stáhnout např. z Google Play, s počtem stažení více jak 50 milionů a hodnocením 4,7 z 5 možných hvězdiček na uživatele křičí sociálním inženýrstvím již svým názvem! NEJJASNĚJŠÍ SVÍTILNA ZDARMA určitě zní lépe, než pouze SVÍTILNA.
Aplikace Nejjasnější svítilna zdarma na Google Play.
Zaujme svým hodnocením i počtem stažení.
Při instalaci požaduje tato oprávnění.
Vývojář aplikace, pakliže bude chtít, má přístup k doslova celému virtuálnímu životu uživatele zařízení.
Nainstalováním takové aplikace uživatel dobrovolně jejímu tvůrci otevírá brány svého soukromí. Tvůrce aplikace bude vědět, kde se uživatel nachází, jaké zařízení užívá, kdy a komu telefonuje, k jaké Wi-Fi síti se připojuje nebo co si vyfotil.
I takto může být sociální inženýrství užito – v tomto případě již svým názvem uživatele přesvědčilo k nainstalování „špiona“ do svého mobilního zařízení. A to uživatel původně požadoval pouze rozsvícení diody fotoaparátu.
V reálném světě důvěřujte, ale prověřujte. Ve světě kybernetickém spíše nedůvěřujte!
Jak se chránit?
Sociálnímu inženýrství se lze bránit zejména neustálým vzděláváním sama sebe, získáním všeobecného přehledu. Vzhledem k tomu, že se jedná o soubor klamavých technik, které míří spíše na uživatele jako takového, nikoliv na počítače nebo mobilní telefony, nelze se prakticky bránit technologickým zabezpečením.
V reálném světě důvěřujte, ale prověřujte. Ve světě kybernetickém spíše nedůvěřujte!
Ignorujte veškeré nabídky z nevyžádané pošty (spamu).
Nikdy neklikejte na žádné odkazy z nevyžádané pošty (spamu).
Své osobní údaje, heslo nebo bankovní údaje nevyplňujte na vámi neznámých webových stránkách a neposílejte je emailem nebo instant messengery.
Zdroje: KOHOUT, Roman a Radek KARCHŇÁK. Bezpečnost v online prostředí. Karlovy Vary: Biblio Karlovy Vary, 2016. ISBN 978-80-260-9543-9. Pictures: autor Roman Kohout Featured image: https://pixabay.com
Podívej se na fotky nebo videa:
Co dělat pokud jsi obětí nebo svědkem šikany?Bezpečí mimo domov.Drogy a jak je odmítnoutOdchod z domovaCo dělat při setkání s trestnou činností?Bezpečí domaDospívání dítěte a jeho bezpečíRizika hazardních her
Kliknutím na "Přijmout vše a pokračovat" přijmete všechny typy souborů cookie nebo klepnutím na "Zjistit více a přizpůsobit" můžete zjistit více informací o souborech cookie a změnit jejich nastavení. Váš souhlas a nastavení můžete kdykoliv změnit odkazem "Nastavení cookies" umístěným v zápatí. Informace o zpracování osobních údajů naleznete na stránce GDPR. Náš web používá soubory cookies, které jsou nezbytné k jeho fungování. S vaším souhlasem budeme používat také další soubory cookies a zpracovávat vaše osobní údaje pro analýzu chování a vytváření statistik. Souhlas můžete kdykoliv odvolat odkazem "Nastavení cookies" umístěným v zápatí. Podrobné informace o cookies naleznete kliknutím na tlačítko "Zjistit více".
Zjistit více a přizpůsobit
Přijmout vše a pokračovat
O cookies
Cookies jsou malé textové soubory, které jsou uloženy při návštěvě webu ve vašem zařízení (počítač, tablet, smartphone, smart tv) a slouží k účelům, které jsou uvedeny níže. Cookies lze rozlišovat na cookies první strany a cookies třetích osob. Cookies první strany jsou cookies používané naší webovou aplikací. Cookies třetí strany jsou předávány třetí straně, která pro nás zpracovává určité úlohy. Další informace o cookies a jejich nastavení v prohlížeči naleznete v nápovědě vašeho prohlížeče.
Nezbytné (4)
Zobrazit podrobnosti
Technické cookies jsou nezbytné pro technický provoz a zajištění funkčnosti webové stránky. Jedná se o cookies první strany. Používání je založeno na našem oprávněném zájmu poskytnout provozuschopný web. Obecně však můžete používání cookies v prohlížeči zakázat, v takovém případě ale nemusí web pracovat zcela správně.
Název
Doba uložení
Původ
Doména
_SID
30 dnů
Záchranný kruh
zachranny-kruh.cz
obsahuje identifikátor php session
_cc
180 dnů
Záchranný kruh
zachranny-kruh.cz
obsahuje informace o souhlasu s použitím cookies
au
60 minut
Záchranný kruh
zachranny-kruh.cz
obsahuje identifikátor přihlášení uživatele
yt-*
13 měsíců
YouTube
Funkce (1)
Zobrazit podrobnosti
Funkční soubory cookie obsahují informace o preferencích a nastavení uživatele. Jedná se o cookies první strany. Tyto cookies nejsou nezbytné a jsou používány na základě vašeho souhlasu. V případě nesouhlasu může být funkčnost webu omezená.
Název
Doba uložení
Původ
Doména
pl_vol
Session
Záchranný kruh
obsahuje nastavenou hlasitost přehrávače audio souborů
Statistika (3)
Zobrazit podrobnosti
Statistické soubory cookie obsahují informace ke zpracování statistik, které nám poskytují informace o tom, jak jsou stránky používány a pomáhají nám k jejich zlepšení. Tyto cookies jsou používány pouze s vaším souhlasem.
Marketingové cookies mají původ od externích reklamních společností a používají se ke shromažďování informací o webových stránkách navštívených uživatelem. Tyto cookies jsou používány pouze s vaším souhlasem.