| Ingénierie sociale 1/2 |
Résumé :
- Vecteurs : Appels téléphoniques, mail, déplacements physiques, interceptions de conversation, courrier, falsification d'identité
- Complexité : facile à moyenne
- Risque pour le pirate : moyen à élevé
- Discrétion : moyenne
- Cible : personnel de la société, sous traitants, fournisseur
- Exemple : Kevin Mitnick
- Impact / danger : Variable
- Réponse adaptée : Formation du personnel
L'ingénierie sociale est la même discipline, basée sur le charisme, qui permet à un arnaqueur de sembler crédible, à un gourou de se faire suivre par ses fidèles et dans une moindre mesure à un commerciale de vous vendre quelque chose dont vous n'avez pas besoin. Plusieurs qualités sont nécessaires pour qu'un pirate puisse utiliser l'ingénierie sociale, un sens théâtrale, du charisme et éventuellement une formation basique ou avancée aux techniques comme la PNL par exemple.
L'ingénierie sociale peut prendre de nombreuses formes, d'une personne déguisée en livreur de pizza qui tente de pénétrer dans les locaux jusqu'à la simple fraude du bus. Dans un contexte industrielle, bancaire ou défense, on peut même avoir à faire à des personnes équipées de faux papiers, faux camions de livraisons etc...
|