ソーシャル エンジニアリングは、信頼、緊急性、権限を悪用して、被害者を操作して、資格情報を明らかにしたり、悪意のある取引に署名したり、資金を送金させたりします。

攻撃者は、ソーシャル メディア、会議出席者リスト、漏洩したデータベースを通じてターゲットを調査し、説得力のあるなりすましを試みます。

特に時間のプレッシャーがある場合、資金の移動、認証情報の共有、またはウォレットのやり取りを伴うリクエストに対する検証プロトコルを確立します。

ソーシャル エンジニアリングの被害者は、すべての通信を保存し、機密のインシデント レビューを開始する必要があります。自発的な移籍後の回復はめったに達成できません。