Читать книгу Социальная инженерия. Как нас заставляют делать то, чего мы не хотим. Как распознать мошенников и попытки манипуляции. Психологические трюки. Триггеры. Техники обмана. Эффективные стратегии защиты - Николай Козлов - Страница 9

Глава 1: Психологические основы социальной инженерии
Принципы влияния (авторитет, социальное доказательство, симпатия, дефицит и др.)
Благорасположение.

Оглавление

Благорасположение, или симпатия – один из самых тонких и эффективных инструментов влияния в арсенале социальных инженеров. Мы гораздо охотнее идем на уступки, соглашаемся с доводами и просьбами людей, которые нам нравятся, кажутся похожими на нас, разделяют наши интересы и ценности. Этот принцип основан на глубинной человеческой потребности в принятии, одобрении и социальной принадлежности.

Многочисленные исследования подтверждают силу фактора благорасположения. Классический пример – эксперимент Дэвида Уилсона (1975), где участницы-студентки оценивали резюме кандидаток на роль помощницы в психологическом исследовании. Одним и тем же резюме давали значительно более высокие оценки, если к ним прилагалась привлекательная фотография. Причем студентки искренне верили, что их оценка основана только на объективных данных резюме.

В другом известном эксперименте (Dutton and Aron, 1974) привлекательная женщина-ассистент опрашивала мужчин, переходящих через два разных моста – один безопасный и устойчивый, другой – узкий и шаткий, находящийся над глубоким ущельем. После интервью ассистент давала мужчинам свой телефон и предлагала позвонить, чтобы узнать подробности исследования. Оказалось, что мужчины, переходившие через опасный мост, звонили значительно чаще и проявляли больший интерес к ассистенту. Исследователи объяснили это тем, что состояние физиологического возбуждения (страха, напряжения) усиливает чувство влечения и благорасположения.

Социальные инженеры активно используют принцип благорасположения в своих схемах. Они стараются найти общий язык с жертвой, войти к ней в доверие, произвести приятное впечатление. Для этого они тщательно изучают профиль жертвы в социальных сетях, собирают информацию о ее интересах, хобби, предпочтениях. А затем выстраивают общение таким образом, чтобы жертва почувствовала в них родственную душу, близкого по духу человека.

Вот несколько примеров того, как этот принцип работает на практике:


Знаменитый хакер Кевин Митник в своей книге "Искусство обмана" описывает, как он получал доступ к конфиденциальным данным компаний, просто звоня секретарям и болтая с ними по-дружески. Он расспрашивал их о работе, семье, увлечениях, шутил, делал комплименты – и постепенно секретари начинали воспринимать его как своего и без колебаний сообщали нужную информацию.

В 2015 году французская компания Vinci стала жертвой фишинговой атаки, в результате которой потеряла 1 млн евро. Хакеры тщательно изучили профили сотрудников Vinci в LinkedIn, вычислили тех, кто отвечал за финансы, и отправили им личные письма якобы от лица CEO компании. Стиль, манера обращения в письмах в точности соответствовали корпоративной культуре и характеру CEO. В результате сотрудники ничего не заподозрили и перевели требуемую сумму на счета мошенников.

В России широко известна схема "любовного мошенничества" в интернете. Привлекательная девушка знакомится на сайтах знакомств или в соцсетях с мужчиной, обольщает его вниманием, лестью, кокетством. Когда жертва "клюет", начинаются просьбы и намеки – то телефон сломался, то деньги на билет нужны, то просто "так хочется подарок от любимого". Желая произвести впечатление, мужчины охотно переводят деньги – и в результате остаются и без денег, и без "девушки мечты".

Еще один интересный кейс из России – история "Русского Робина Гуда", Владимира Лепехи. В 1990-е годы он создал финансовую пирамиду, замаскированную под благотворительный фонд помощи ветеранам и инвалидам. Лепеха выступал в образе бескорыстного мецената, жертвующего всем ради благого дела. Его искренность, харизма и благородные цели привлекли тысячи вкладчиков, которые несли в фонд свои сбережения. В итоге пирамида рухнула, а Лепеха сбежал с миллионами долларов.


Как распознать попытку манипуляции через благорасположение? Вот несколько настораживающих сигналов:


Незнакомый человек сразу начинает общение в подчеркнуто дружеском, фамильярном тоне, как будто вы давние приятели. Он быстро переходит на "ты", использует уменьшительные имена, намекает на близость и доверительность ваших отношений.

Собеседник с удивительной точностью угадывает ваши интересы, увлечения, жизненные ситуации, цитирует ваши любимые книги и фильмы. Создается впечатление, что он как будто давно вас знает и понимает.

Вам быстро и часто делают комплименты, восхищаются вашими талантами и достижениями. Подчеркивается ваша исключительность, непохожесть на других. При этом лесть может быть довольно грубой и очевидной.

Собеседник использует приемы "отзеркаливания" – копирует вашу манеру речи, жесты, позы, выражения лица. Это создает подсознательное ощущение сходства и родства.

Вас очень быстро, едва познакомившись, пытаются втянуть в какое-то совместное дело, проект, мероприятие. Намекают, что вы просто идеально подходите для этого, без вас никак не обойтись.


Как противостоять манипуляции через благорасположение? Несколько советов:


Сохраняйте критичность. Помните, что за чрезмерной приветливостью и лестью часто скрываются корыстные мотивы. Не торопитесь открываться и доверять человеку только потому, что он кажется милым и обаятельным.

Обращайте внимание на несоответствия. Если слова человека расходятся с его поступками, если в его истории есть нестыковки и противоречия – это серьезный повод насторожиться. Возможно, он не тот, за кого себя выдает.

Проверяйте информацию. Если новый знакомый ссылается на факты вашей биографии, подробности ваших увлечений – постарайтесь вспомнить, откуда он мог это узнать. Если только из ваших соцсетей – есть повод задуматься о приватности ваших данных.

Не поддавайтесь на провокации. Манипуляторы часто используют наши эмоции и слабости – жалость, тщеславие, азарт, страх упустить выгоду. Если вы чувствуете, что вас "цепляют" на эмоции – возьмите паузу, успокойтесь и подумайте рационально.

Доверяйте своей интуиции. Если в общении с человеком вы испытываете необъяснимый дискомфорт, тревогу, ощущение фальши – не игнорируйте эти сигналы. Наше подсознание часто улавливает неискренность и опасность раньше, чем разум.


Подводя итог, благорасположение и симпатия – тонкие, но чрезвычайно эффективные инструменты манипуляции в руках социальных инженеров. Наше стремление верить людям, которые нам нравятся, видеть в них друзей и единомышленников – естественная человеческая черта, но в то же время и уязвимость. Понимание принципов и приемов, через которые нами пытаются манипулировать, критичность мышления и внимание к деталям – необходимые условия психологической безопасности в мире, где информация стала оружием, а люди – мишенями.

Социальная инженерия. Как нас заставляют делать то, чего мы не хотим. Как распознать мошенников и попытки манипуляции. Психологические трюки. Триггеры. Техники обмана. Эффективные стратегии защиты

Подняться наверх