Сегодня социальная инженерия стала неотъемлемой частью тестов на проникновение. Их проведение заказывают частным фирмам крупные компании и государственные организации, каждый раз увеличивая число седых волос у руководителей подразделений. По их результатам устраивают тренинги для руководящего состава и увольняют наиболее провинившихся рядовых сотрудников. Однако ситуация от этого принципиально не меняется. Психолог Э. Лангер провел очень простой эксперимент. Он заставлял одного из испытуемых подойти к очереди и пройти без очереди. И выяснил, что почти 90 % людей разрешают пройти вам без очереди, если вы скажете примерно так: — Разрешите мне пройти без очереди, потому что я очень спешу. А вот если попросите так, — "Разрешите мне пройти без очереди", — то количество желающих вам уступить уменьшится вдвое. Первоначально Лангер думал, что в первом случае уступают из-за того, что испытуемый аргументировал свою просьбу тем, что он очень спешит. Однако потом, проведя третий эксперимент, он выяснил, что это не так. А в третьем эксперименте испытуемый сказал так: — Разрешите мне пройти без очереди, потому что мне очень надо. И опять количество разрешивших было около 90 %. На основании чего Лангер сделал вывод, что ключевое слово здесь "потому что". Таким образом, людям можно указать любую причину, и они уступят. Потому что люди хотят знать причину того, почему они делают то или иное действие, т. е. слово "потому что" выступало сигналом для запуска у людей программы уступчивости. Пример из книги «Социальная инженерия и социальные хакеры».
Исследование очень интересное! На самом деле это можно отнести к разряду невнимательности. Я нередко за собой такое наблюдаю. Например, стою я в очереди. Подходит человек и говорит, мол, можно ли он пройдет передо мной и объясняет причину. Просто суть в том, что человек зарание проработал эту информацию и готов к подобному диалогу. Ну а я, не думая, что ко мне кто-то подойдёт с такой речью, услышав её, не успеваю обработать массив информации. Поэтому ответить: "Да, проходите, пожалуйста" для меня легко. Через некоторое время, прокрутив эту ситуацию в голове, я понимаю, что можно было бы поступить иначе. Но время не вернуть. Так что вот так это всё работает