Соціальна інженерія використовується в тих випадках, коли зловмисник намагається отримати доступ до устаткування або мережі шляхом обману, отримуючи від користувачів необхідну для доступу інформацію. Часто зловмисник, який використовує соціальну інженерією, завойовує довіру співробітника і переконує його розкрити ім'я користувача та пароль.
Зловмисник, який користується соціальною інженерією, з метою отримати доступ у будівлю може представлятися інженером. Усередині будівлі цей зловмисник може підглядати, щоб зібрати інформацію, знайти на робочих столах документи з паролями та додатковими телефонними номерами або отримати каталог компанії з адресами електронної пошти.
Нижче наведені основні запобіжні заходи захисту від соціальної інженерії:
- ніколи нікому не повідомляйте свій пароль;
- завжди запитуйте у невідомих осіб посвідчення;
- обмежте доступ відвідувачів;
- супроводжуйте всіх відвідувачів;
- ніколи не записуйте пароль на робочому місці;
- блокуйте комп'ютер, якщо відлучаєтеся з робочого місця;
- не допускайте, щоб разом з вами зайшли сторонні особи, якщо проходите дверима, використовуючи карту доступу.