# Mi a szociális manipuláció?

> A szociális manipuláció gyűjtőfogalom azokra a támadásokra, amelyek megtévesztéssel, megszemélyesítéssel, befolyásolással vagy keltett nyomással bírják rá az embert, hogy információt adjon ki, hozzáférést adjon, értéket utaljon vagy más, a biztonságot gyengítő műveletet végezzen.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/social-engineering/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Digitális üzeneteken, hangbeszélgetéseken, személyes találkozáson vagy csatornák kombinációján keresztül is történhet; a manipulált döntés, nem a kommunikációs technológia határozza meg a módszert.

A támadók megbízható szerepeket kölcsönözhetnek, kihasználhatják a sürgősséget vagy tekintélyt, hosszabb idő alatt építhetnek bizalmat, vagy meggyőző történetet kombinálhatnak kompromittált fiókokkal és műszaki eszközökkel. A hatékony védelem csökkenti az egyéni megítélésre való támaszkodást azáltal, hogy az érzékeny kéréseket függetlenül ellenőrizhetővé, a szokatlan tevékenységet pedig könnyen bejelenthetővé teszi.

### Legfontosabb pontok

- **Gyakori formák:** A phishing, a pretexting, a megszemélyesítés, a csalétek és a fizikai hozzáférési módszerek — mint a tailgating — mind használhatnak szociális manipulációt.
- **Reziliens folyamatok:** Használjon független ellenőrzést, feladatkörök szétválasztását, minimális jogosultságot, biztonságos fiók-helyreállítást, látogatókezelést és világos eszkalációs útvonalakat az érzékeny kérésekhez.
- **Kísérlet bejelentésekor:** Őrizze meg a releváns üzeneteket, hívásadatokat, fióktevékenységet vagy hozzáférési rekordokat; értékelje, hogy információ, hitelesítő adatok, pénz vagy fizikai hozzáférés került-e ki.
- **Fontos korlát:** A figyelmeztető jelek és a tudatossági képzés csökkentheti a kockázatot, de senki nem tud megbízhatóan minden hihető megtévesztést felismerni; a címzettek hibáztatása a kár csökkentésére szolgáló korai bejelentést is visszatartja.

### Kapcsolódó kifejezések

[Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Pretexting](<https://yellowcube.eu/hu/glossary/pretexting/>) · [Tailgating](<https://yellowcube.eu/hu/glossary/tailgating/>) · [Biztonsági tudatossági képzés](<https://yellowcube.eu/hu/glossary/security-awareness-training/>) · [Személyazonosság-lopás](<https://yellowcube.eu/hu/glossary/identity-theft/>)

### Források

[NIST glossary: Social Engineering](https://csrc.nist.gov/glossary/term/social_engineering) · [Canadian Centre for Cyber Security: Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166) · [NIST SP 800-171 Rev. 3](https://csrc.nist.gov/pubs/sp/800/171/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

