Social engineering er en scamming taktikk som er avhengig av sosiale situasjoner for å få privilegert informasjon fra folk . Ved å utgi seg noen som er autorisert til å ha et passord , kode eller annen del av fortrolig informasjon , kan en sosial ingeniør tilegne seg denne informasjonen langt lettere enn en hacker ville være i stand til . Mens social engineering er meget vanlig, er det en rekke eksempler som er høyere profil enn andre. Kevin Mitnick
Kevin Mitnick er en av de mest kjente sosiale ingeniører , etter å ha pioner ideen i 1980 og 1990 . Hans første social engineering svindel var å lage samtale med en bussjåfør til å finne ut hvor du kan kjøpe klippene som ledere bruker for å markere dagen og tid på en billett . Av sjarmerende sjåføren , var han i stand til å ri gratis for måneder på grunn av det faktum at han hadde det samme klippet som lederne. Han fortsatte med å ringe telefonen selskaper , posere som noen som trengte visse koder for å lade langdistanse samtaler til andre selskaper , og gjør store mengder langdistanse samtaler på andres kontoer. Den utga seg og sjarmerende ansatte med informasjon ga ham det han trengte for å utføre disse falske ordninger .
Badir Brothers
Badir brødrene er tre blinde israelske menn som fikk telefon tilgangskoder ved å ringe sekretærer og poserer som ingeniører innen . De fortalte sekretærer som de trengte tilgang til å gjøre jobben sin , da de enten skrev ned kodene når sekretærer fortalte dem eller identifisert dem når de sekretærer slo dem i deres tastafontoner , ved hjelp av sine skjerpede sanser av hørsel .
Abraham Abdallah
Abraham Abdallah brukt Forbes magazine å finne høy netto verdt kjendiser, deretter sendt brev til kreditt referanse etater på falske brevpapir ber om mer informasjon. Han brukte adresser , personnummer og andre identifiserende opplysninger fra disse korrespondanser å åpne kredittkort, få tilgang til bankkontoer og generelt stjele rikere folks identiteter. Dette er et eksempel på social engineering grunn av hans brevpapir - han tjent tillit gjennom en forkledning , som han deretter brukes til å stjele penger
Epost Phishing
Phishing . er når noen sender en tilsynelatende- legitim e-post fra en tjeneste du allerede bruker (for eksempel eBay , Gmail eller PayPal ) , deretter leder deg til en falsk side som ber deg om å sette inn ditt brukernavn og passord. Siden du tror du er på din vanlige nettside , gjør du det , og brukernavn og passord gå til svindleren . I 2006 startet pfiskere IM-kontoer . Dette er social engineering fordi folk forventer direktemeldinger til å komme fra folk de kjenner og stoler på.