Cel mai vulnerabil element al securității este psihologia umană, nu firewall-ul.
Gândește-te la un gard foarte înalt și o ușă groasă de oțel. Dacă paznicul deschide ușa oricui spune că e prieten, gardul nu mai contează. La fel, un atacator poate suna și spune că e de la IT, cerând parola. Omul este cel care cedează, nu calculatorul.
Mitnick arată că încrederea este cea mai ușor de exploatat vulnerabilitate. Un angajat care vrea să fie politicos poate oferi acces unui străin. De exemplu, cineva care sună și pretinde că e un coleg care și-a uitat parola. Nu tehnologia, ci bunăvoința umană deschide ușa. Cum poți recunoaște un atac înainte să se întâmple?
Atacatorii nu forțează ușa, ci îi conving pe oameni să o deschidă. Un angajat care primește un telefon de la un fals coleg de la IT nu este nepăsător, ci politicos. El vrea să ajute. Mitnick numește această vulnerabilitate „slăbiciunea bunăvoinței”. De exemplu, un angajat care confirmă o adresă de email unui presupus partener de afaceri oferă, de fapt, o cheie pentru un atac. Cum poți păstra politețea fără a deveni o ușă deschisă?
Mitnick sugerează că soluția nu este să devii suspicios cu toată lumea, ci să construiești obiceiuri simple de verificare. De exemplu, dacă cineva sună și spune că e de la suport tehnic, nu da parola imediat. Închide și sună înapoi la numărul oficial al companiei. Acest reflex transformă politețea într-un scut, nu într-o ușă. Următorul pas este să înveți cum să spui „nu” fără să pari nepoliticos.
Mitnick arată că atacatorii exploatează nu doar politețea, ci și urgența. Când cineva spune că e o criză, creierul nostru sare peste verificări. De exemplu, un fals șef care cere o parolă „acum, că se blochează serverul” declanșează panică, nu gândire. Soluția este să ai o regulă fixă: nicio acțiune importantă fără confirmare printr-un alt canal. Astfel, urgența devine un semnal de alarmă, nu o comandă.
De ce contează Astăzi, atacurile de inginerie socială sunt printre cele mai periculoase, deoarece vizează oameni reali, nu mașini.