Соціальна інженерія використовується в тих випадках, коли зловмисник намагається отримати доступ до устаткування або мережі шляхом обману, отримуючи від користувачів необхідну для доступу інформацію. Часто зловмисник, який використовує соціальну інженерією, завойовує довіру співробітника і переконує його розкрити ім'я користувача та пароль.

Зловмисник, який користується соціальною інженерією, з метою отримати доступ у будівлю може представлятися інженером. Усередині будівлі цей зловмисник може підглядати, щоб зібрати інформацію, знайти на робочих столах документи з паролями та додатковими телефонними номерами або отримати каталог компанії з адресами електронної пошти.

Нижче наведені основні запобіжні заходи захисту від соціальної інженерії: