1.环境渗透安全
对特定的环境进行渗透,是社会工程学为了得到所需的情报或敏感信息常常采用的手段之一。社会工程学攻击者经过观察目标对电子邮件的响应速度、重视程度以及可能提供的相关资料,好比一我的的姓名、生日、ID电话号码、管理员的IP地址、邮箱等,经过这些收集信息来判断目标的网络构架或系统密码的大体内容,从而获取情报。网络
2.引诱事件
网上冲浪常常碰到中奖、免费赠送等内容的邮件或网页,诱惑用户进入该页面运行下载程序,或要求填写帐户和口令以便“验证”身份,利用人们疏于防范的心理引诱用户,这一般是黑客早已设好的圈套。求职
3.假装下载
目前流行的网络钓鱼事件以及更早之前的求职信病毒、圣诞节贺卡,都是利用电子邮件和伪造的Web站点来进行诈骗活动的。有调查显示,在全部接触诈骗信息的用户中,有高达5%的人都会对这些骗局作出响应。信息安全
4.说服程序
说服是对信息安全危害较大的一种社会工程学攻击方法,它要求目标内部人员与攻击者达成某种一致,为攻击提供各类便利条件。我的的说服力是一种使某人配合或顺从攻击者意图的有力手段,特别地,当目标的利益与攻击者的利益没有冲突,甚至与攻击者的利益一致时,这种手段就会很是有效。若是目标内部人员已经心存不满甚至有了报复的念头,那么配和就很容易达成,他甚至会成为攻击者的助手,帮助攻击者得到意想不到的情报或数据。密码
5.恐吓方法
社会工程学师经常利用人们对安全、漏洞、病毒、木马、黑客等内容的敏感性,以权威机构的身份出现,散布安全警告、系统风险之类的信息,使用危言耸听的伎俩恐吓欺骗计算机用户,并声称若是不按照他们的要求去作,会形成很是严重的危害或损失。技术
6.恭维
高明的黑客精通心理学、人际关系学、行为学等社会工程学方面的知识与技能,善于利用人类的本能反应、好奇心、盲目信任、贪婪等人性弱点设置陷阱,实施欺骗,控制他人意志为己服务。 他们一般十分友善,很讲究说话的艺术,知道如何借助机会均等去迎合人,投其所好,使多数人会友善地作出回应,乐意与他们继续合做。
7.反向社会工程学
反向社会工程学是指攻击者经过技术或者非技术的手段给网络或者计算机应用制造“问题”,使其公司员工深信,诱使工做人员或网络管理人员透露或者泄漏攻击者须要获取的信息。这种方法比较隐蔽,很难发现,危害特别大,不容易防范。