自我搁置的力量:我最常用的社会工程学技术
当大多数人想到网络安全中的"影响策略"时,他们会想象强硬的劝说、权威操控或高压场景。但社会工程师工具箱中最有效的工具之一却出奇地温和。它被称为自我搁置,老实说,这可能是我最喜欢的技术。
为什么?因为当正确执行时,它感觉很自然。它不依赖于操纵或欺骗——只是让对方自我感觉良好。经过4年的语音网络钓鱼电话实践,我了解到当你掌握这项技能时,人们会更快地信任你,更自由地分享信息。
自我搁置的真正含义
人们喜欢成为专家。他们喜欢成为"知道答案"的人。自我搁置就是利用这一点。你给他们解释、纠正或指导你的机会。这时奇迹发生了:他们的防御心理下降,对话变得协作,他们更愿意继续交谈。
这与其说是你要正确,不如说是让他们感觉正确。
你可能已经使用过这种技术的日常场景
即使在网络安全领域之外,你可能也在不知不觉中使用过自我搁置:
工作中:你请同事带你了解一个你已经知道的过程,只是为了让他们感到被欣赏和包容。
与朋友或伴侣相处:你让他们解释一个你之前读过的话题,因为你知道分享会让他们感觉良好。
客户服务中:你询问客户已经尝试过什么,这让他们感觉自己在控制解决问题的过程。
这些微小时刻并非虚假;它们是故意让别人成为焦点的选择。
为什么它在社会工程学中如此有效
从心理学角度,自我搁置触及两个主要驱动因素:验证和信任。当某人因自己的知识而感到受重视时,他们自然会降低警惕。如果你经常使用这种策略,对方可能会开始将这种积极感觉与你联系起来;你是那个"理解他们"并尊重他们意见的人。
对于社会工程师来说,这种联系是无价之宝。它为更深层次的对话、更准确的信息和更顺畅的合作打开了大门。
同事们的经验分享
Carter: “自我搁置是一种强大的自律,能提高你倾听和理解对方说话内容的能力。在社会工程学环境中特别有用。以这种方式处理对话或语音钓鱼任务,可以让你与他人建立更深的联系,因为它涉及消除我们大脑固有的’需要正确’思维模式。你不仅能更好地与目标个体建立联系,而且对他们观点的理解也会提高。在执行每天20、30或40个钓鱼电话时,这个概念很快就能学会。花时间真正倾听和反思,即使你不同意,也能作为将自我搁置与其他影响原则(权威、喜好、互惠等)联系起来的跳板。同时让你能让每个人,无论结果如何,都因为遇见你而感觉更好。”
Rosa: “当我刚开始做语音钓鱼时,我以为提供的信息越多,听起来就越合法。但这实际上适得其反了几次,我了解到假身份在最简单时最有效。要做到这一点,就需要自我搁置。有时目标会问’你指的是什么类型的更新?‘我发现说’我不太确定,我得和我的经理确认’比编造可能不准确的内容效果更好。”
我的个人看法
毫无疑问,这必须是我一直以来最喜欢的影响策略,这是有原因的。自我搁置让我摆脱了无数棘手的情况,尤其是在那些对方期望我有答案而我实际上没有的电话中。我不会手忙脚乱或冒险听起来防御性强,而是靠后坐,提出问题,让他们说话。
令人难以置信的是,这种简单的转变经常将紧张局势变成富有成效的对话。这就是我喜欢这种技术的原因:它建立信任,让对方感觉良好,并且经常给我前进所需的东西。
自我搁置不仅适用于社会工程师;一旦你开始寻找它,你会到处看到它。今后,注意什么时候有人让你成为专家。当你注意到它时,问问自己:这让我感觉如何?它是否让我更信任他们?是否让我感到被倾听和重视?
一旦你从另一面体验到这种感觉有多好,你会更深刻地理解为什么自我搁置如此强大,并且更有动力有意地使用它。
要学习如何实施自我搁置和其他社会工程学沟通技巧,请来参加社会工程学基础应用(FASE)课程,向专家学习!