Social engineering

Social engineering on toimintaa, jossa käyttäjää manipuloiden eli tarkoituksellisti harhaanjohtaen pyritään saamaan pääsy suojattuun tietojärjestelmään ja salattuihin tietoihin. Tämä toiminta perustuu ihmisen inhimillisten piirteiden hyödyntämiseen. Esimerkiksi henkilökohtaisista kiinnostuksen kohteista puhumalla saa ihmisen avautumaan ja puhumaan helpommin myös muista esimerkiksi yrityksen asioista, joista ei välttämättä edes pitäisi puhua yrityksen ulkopuolisille henkilöille. Lisäksi ihmiset pyrkivät luonnostaan luottamaan toisiin ihmisiin ja erityisesti asiantuntijoihin. Perinteisesti yrityksissä tietoja saatetaan vuotaa tai pääsy antaa vieraille henkilöille, jotka esiintyvät esimerkiksi IT-asiantuntijoina. Järjestelmään ei tarvitse murtautua, jos esimerkiksi salasanat saadaan pyytämällä.