Благорасположение.

Благорасположение, или симпатия – один из самых тонких и эффективных инструментов влияния в арсенале социальных инженеров. Мы гораздо охотнее идем на уступки, соглашаемся с доводами и просьбами людей, которые нам нравятся, кажутся похожими на нас, разделяют наши интересы и ценности. Этот принцип основан на глубинной человеческой потребности в принятии, одобрении и социальной принадлежности.

Многочисленные исследования подтверждают силу фактора благорасположения. Классический пример – эксперимент Дэвида Уилсона (1975), где участницы-студентки оценивали резюме кандидаток на роль помощницы в психологическом исследовании. Одним и тем же резюме давали значительно более высокие оценки, если к ним прилагалась привлекательная фотография. Причем студентки искренне верили, что их оценка основана только на объективных данных резюме.

В другом известном эксперименте (Dutton and Aron, 1974) привлекательная женщина-ассистент опрашивала мужчин, переходящих через два разных моста – один безопасный и устойчивый, другой – узкий и шаткий, находящийся над глубоким ущельем. После интервью ассистент давала мужчинам свой телефон и предлагала позвонить, чтобы узнать подробности исследования. Оказалось, что мужчины, переходившие через опасный мост, звонили значительно чаще и проявляли больший интерес к ассистенту. Исследователи объяснили это тем, что состояние физиологического возбуждения (страха, напряжения) усиливает чувство влечения и благорасположения.

Социальные инженеры активно используют принцип благорасположения в своих схемах. Они стараются найти общий язык с жертвой, войти к ней в доверие, произвести приятное впечатление. Для этого они тщательно изучают профиль жертвы в социальных сетях, собирают информацию о ее интересах, хобби, предпочтениях. А затем выстраивают общение таким образом, чтобы жертва почувствовала в них родственную душу, близкого по духу человека.

Вот несколько примеров того, как этот принцип работает на практике:


Знаменитый хакер Кевин Митник в своей книге "Искусство обмана" описывает, как он получал доступ к конфиденциальным данным компаний, просто звоня секретарям и болтая с ними по-дружески. Он расспрашивал их о работе, семье, увлечениях, шутил, делал комплименты – и постепенно секретари начинали воспринимать его как своего и без колебаний сообщали нужную информацию.

В 2015 году французская компания Vinci стала жертвой фишинговой атаки, в результате которой потеряла 1 млн евро. Хакеры тщательно изучили профили сотрудников Vinci в LinkedIn, вычислили тех, кто отвечал за финансы, и отправили им личные письма якобы от лица CEO компании. Стиль, манера обращения в письмах в точности соответствовали корпоративной культуре и характеру CEO. В результате сотрудники ничего не заподозрили и перевели требуемую сумму на счета мошенников.

В России широко известна схема "любовного мошенничества" в интернете. Привлекательная девушка знакомится на сайтах знакомств или в соцсетях с мужчиной, обольщает его вниманием, лестью, кокетством. Когда жертва "клюет", начинаются просьбы и намеки – то телефон сломался, то деньги на билет нужны, то просто "так хочется подарок от любимого". Желая произвести впечатление, мужчины охотно переводят деньги – и в результате остаются и без денег, и без "девушки мечты".

Еще один интересный кейс из России – история "Русского Робина Гуда", Владимира Лепехи. В 1990-е годы он создал финансовую пирамиду, замаскированную под благотворительный фонд помощи ветеранам и инвалидам. Лепеха выступал в образе бескорыстного мецената, жертвующего всем ради благого дела. Его искренность, харизма и благородные цели привлекли тысячи вкладчиков, которые несли в фонд свои сбережения. В итоге пирамида рухнула, а Лепеха сбежал с миллионами долларов.