Gli esseri umani commettono errori e sono facilmente manipolabili. Da qui muove il concetto di social engineering, un genere di attacco estremamente frequente che differisce dagli attacchi alla sicurezza informatica per il fatto di andare a sfruttare alcune debolezze psicologiche di coloro che ne sono vittima. Di norma, ad essere presi di mira sono i dati sensibili, ad esempio quelli fiscali e bancari, le credenziali di accesso e altre informazioni di carattere personale.
Si tratta di un attacco allo stesso tempo molto pericoloso. I dati sensibili trafugati dagli hacker, infatti, possono non solo essere utilizzati per sottrarre risorse finanziarie agli attaccati, ma anche finire sul Dark Web. Nella parte più nascosta di Internet, infatti, è estremamente fiorente il commercio di queste informazioni, le quali possono essere utilizzate per creare identità false per crimini o frodi di vario genere.
Per social engineering si intende un tipo di attacco psicologico il quale va a sfruttare la tendenza degli esseri umani a fare errori. Chi le conduce punta a manipolare le controparti spingendole infine a rilasciare informazioni personali o confidenziali. Le stesse che saranno poi usate per attacchi di vario genere a loro danno o nei confronti delle aziende in cui prestano il loro operato.
Le truffe di social engineering hanno luogo anche al di fuori del web, ad esempio tramite conversazioni telefoniche o incontri. Online, però, chi le conduce vede agevolato il proprio compito dalla maggiore facilità di acquisire le informazioni desiderate. Se nel mondo fisico può scattare un campanello d'allarme in base alla valutazione dell'interlocutore, ad esempio scrutando modo di fare e ascoltando il tono della voce, su Internet tutto ciò non è possibile.
La comunicazione virtuale, infatti, non è in grado di cogliere queste sfumature. Gli attaccanti possono sfruttare loghi e marchi riconosciuti e presentarsi per ciò che non sono, senza eccessivo timore di essere smascherati. Ecco perché il web è considerato un universo pericoloso.
Le tattiche di social engineering sono scandite da una serie ben precisa di passi, i seguenti:
Se questa è la tattica, tra le tecniche più comuni in questo ambito, occorre ricordare in particolare:
Contrastare il social engineering non è particolarmente complicato. Basta infatti seguire alcune norme di buon senso, tra cui:
Si tratta di accorgimenti estremamente semplici che, però, troppo spesso non sono tenuti in conto. Soprattutto chi sul proprio dispositivo ha un wallet che utilizza per il trading di criptovalute, dovrebbe seguirli, in modo da tagliare la strada agli hacker.