Sažetak:
Socijalni inženjering uključuje
široki spektar metoda usmjerenih na dobivanje pristupa
računalnim sustavima iskorištavanjem ljudskih ranjivosti.
Radi se o iskorištavanju osnovnih ljudskih osobina poput
povjerenja, znatiželje ili nemarnosti. Cilj napada je dobiti
povjerenje žrtve kako bi se ostvarila krađa podataka ili
identiteta te upad u mrežu ili sustav s namjerom
narušavanja rada ili uzrokovanja štete. Ovaj dokument
donosi kratki uvod u socijalni inženjering te predstavlja
glavne kategorije socijalnih inženjera. Također dan je
opis naprednih metoda napada poput phishinga, oponašanja,
izmamljivanja i stvaranja scenarija. Svaki postupak ima
određene specifičnosti, ali svima je zajedničko
usmjeravanje na ljudski faktor sigurnosti nekog sustava. Dokument
je popraćen poznatijim primjerima napada te statističkim
podacima, a na kraju su navedene metode za zaštitu
organizacija i korisnika od prijetnji socijalnog
inženjeringa.