STIATI CE ESTE SOCIAL ENGINEERING? Chiar daca da, sa ne reamintim.
Ȋn cazul unui astfel de tip de atac, un atacator utilizează interacțiunea umană (abilitățile sociale) pentru a obține sau a compromite informația referitoare la persoane, companie sau la sistemele IT. Un atacator poate părea de încredere şi respectabil, pretinzând, de exemplu, că este un angajat nou, că lucrează la Departamentul IT sau că este un consultant, putând oferi informaţii ce par credibile pentru validarea identității sale.
Prin răspunsurile primite, atacatorul poate pune cap la cap informațiile obținute pentru a avea acces la rețeaua companiei. Dacă acesta nu obține suficiente informaţii de la o singură sursă poate apela la o altă sursă din cadrul aceleiași firme, atacatorul bazându-se şi pe informațiile primite de la prima sursă în vederea asigurării credibilității.