Acronis varoval před nárůstem útoků postavených na technikách sociálního inženýrství. Ty podle některých odhadů stojí již za 98 % úspěšných kybernetických útoků a bez adekvátní ochrany hrozí především malým a středním firmám (SMB) vysoké riziko napadení, ztráty dat a provozních výpadků.
Podle průzkumu společnosti PurpleSec se v uplynulém roce setkalo s útokem založeném na metodách sociálního inženýrství 43 % IT profesionálů. 21 % stávajících či bývalých zaměstnanců využívá sociální inženýrství k získání finančních výhod, k odplatě či jen ze zvědavosti nebo pro zábavu. 43 % takovýchto útoků míří na SMB firmy.
Podle společnosti Acronis jsou nejčastější tyto techniky sociálního inženýrství:
• Vyvolání strachu. Potenciální oběť dostane například e-mail oznamující exekuci, pokud finančnímu úřadu nezaplatí smyšlený dluh na dani s pomocí přiloženého odkazu.
• Brnkání na strunu chamtivosti. Tou je třeba e-mail či zpráva na Facebook Messengeru oznamující výhru v loterii či nového iPhonu za poskytnutí osobních informací a údajů k bankovnímu účtu.
• Vzbuzení zvědavosti. Příkladem jsou falešné e-maily od přepravních společností typu DHL či FedEx s oznámením chybné adresy a odkazem k její opravě vedoucím na infikované stránky.
• Žádost o pomoc. Poslaná z ukradeného účtu známého na sociální síti s prosbou o rychlé zaslání finančních prostředků na přiložený účet.
• Zneužití empatie či soucitu. Sociální inženýrství nekvete jen online, ale jeho obětí se člověk může stát i v reálném světě, pokud třeba vyhoví prosbám neznámé osoby o vpuštění do budovy s výmluvou, že si zapomněla vstupní kartu.
„Techniky sociální inženýrství jsou staré jako lidstvo samo, ale teprve s internetovou ekonomikou získaly ohromující dosah a možnosti,“ řekl Štěpán Bínek, zodpovědný za prodej cloudových řešení Acronis ve společnosti ZEBRA SYSTEMS. „Často stojí na počátku útoku, který končí zašifrováním firemních dat. Vzhledem k určité přirozené důvěřivosti lidí nelze útoky založené na sociálním inženýrství nikdy zcela eliminovat, ale je možné jejich úroveň s pomocí technických prostředků alespoň minimalizovat.“
I když kombinovaná kybernetická ochrana tyto útoky nemůže úplně eliminovat, dokáže je aspoň minimalizovat.