Авторитетные высказывания

Авторитетные высказывания
Постоянные читатели этого блога помнят о Восьми Принципах Обмана, или, выражаясь цивилизованно, социальной инженерии. Я рассказывал о них на шестой конференции UISG, видеозапись доступна по этой ссылке , а слайды -- по этой . Принцип авторитета -- это один из наиболее эффективных инструментов из их числа. Обладая авторитетом, или скорее побудив жертву полагать, что он обладает авторитетом, социальный инженер может совершать с нами такие вещи, которые никогда не были бы под силу обычному незнакомцу "с улицы".

Человек в форме, милиционер или военный, что бы там не говорили злые языки, пользуется авторитетом по умолчанию. Человек в дорогом костюмеи галстуке, с золотыми, начищенными до сеяния сверхновой запонками и в не менее искрящейся дорогой обуви имеет большие шансы убедить вас в чем бы то ни было, чем бомж из подворотни. По одежке встречают, а официальная форма и аккуратный деловой костюм это та одежка, которая внушает уважение наделяет своего обладателя авторитетом.

Также, не отстают от одежки всяческие научные звания, профессиональные сертификаты и прочие подобные "регалии". Причем зачастую они используются совершенно не к месту. Возможно, вы читали когда-нибудь статьи в глянцевых журналах на ИТ-шную и ИБ-шную тематику, подписанные автором с указанием дюжины известных и не очень аббревиатур: названий сертификатов. Признаюсь честно, на меня это оказывает воздействие. Например, заметка об управлении ИБ, написанная обладателем CISM, CGEIT, CRISK и PMP наталкивает на мысли о том, что даже если автор и не практикует на тему статьи направо и налево, то уж с хорошими практиками и программами обучения он точно знаком. При всем при этом аналогичная статья подписанная "кандидатом технических наук"выглядит не так внушительно и даже способна вызвать улыбку.

В монологах, диалогах и спорах принцип авторитета используется очень часто и выявить его использование не составляет труда. Представьте ситуацию: вы на тренинге, тема для вас нова, вы стараетесь в ней разобраться и ожидаете от тренера помощи и поддержки. И вот в один момент, когда вам кажется, что ваше мнение по определенному поводу расходится с мнением тренера, вы просите его аргументировать свою позицию. А тренер в качестве аргумента выдвигает нечто на подобие "вот вы знаете, я очень часто встречаю такую ситуацию, и каждый раз оказывается, что я прав". Простите за прямую речь, но правда, неубедительно? Возможно, не осознавая этого, отвечающий использует социальную инженерию, и что самое печальное, иногда это срабатывает. Слушайте меня, потому что я гуру.

Авторитет выдвигается в качестве аргумента, когда других аргументов попросту нет, или когда ваш собеседник не считает необходимым или уместным их излагать. Будьте внимательны в таких ситуациях: очень возможно, что вас пытаются надуть.

uisg социальная инженерия
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хочешь поговорить с хакерами, профессорами и разработчиками не в чатике, а глаза в глаза?

Приезжай на Positive Hack Days Fest* 22–24 мая в Москве — здесь кибербез выходит в офлайн.

*Фест. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


Vlad Styran

информационно. безопасно.*