social engineering
termosegurançahacking
Manipular pessoas, e não tecnologia, para obter acesso ou informação.
É a técnica que nenhum patch fecha, porque a vulnerabilidade é uma decisão humana e não uma linha de código. Em termos de inteligência de ameaças é o vetor de ataque clássico e uma das técnicas mais comuns nos TTPs de qualquer agente: pretexting (inventar um papel crível), phishing e seus primos direcionados, isca e carona (tailgating) são todos procedimentos sob ela. A defesa é correspondentemente humana, treinamento de conscientização, hábitos de verificação e processos que não dependem de uma única pessoa escolher certo sob pressão, e é por isso que segurança é um processo e não um produto.
Também conhecido como: social-engineering, pretexting