3.3 精通诱导
本章有很多信息需要消化吸收,如果你不是那种善于和人打交道的人,使用本章的技术会很艰难。与社交工程的大多数要素一样,诱导在应用中有一系列的原则,能够强化个人的沟通技巧。为帮助你掌握这些原则,请记住以下几点。
根据已收集的信息,要使诱导正常发挥作用需要微妙的平衡。信息太多、太少、太急切及不充分都会导致失败。
不过,这些原则有助于你掌握这一惊人的才能。不管是将该方法用于社交工程中,还是用于学习社会交往的技巧,都应遵循如下方法:将谈话想象成一个漏斗,上面是最大的、最“中性”的部分,底部是最窄的、最直接的部分。
开始时问一些相对中性的问题,通过这些问题收集一些情报。在对话中要你来我往,然后问一些开放式问题。如有需要,使用几个封闭式问题引导目标到我们感兴趣的部分。如果情况允许,进入漏斗底部,询问那些最直接的问题。从这个漏斗中流出的就是源源不断的有价值的信息。
考虑前面讨论的商业聚会酒吧中的情况,我的目标是获取情报,然后发起一次安全入侵。
交谈开始时我的问题是很中性的。“想清静片刻?”这个问题打破了对话的坚冰,通过其中的幽默元素为双方建立了平等沟通的桥梁。我又问了几个中性的问题,在问他的工作时呈上了自己的名片,这样对话持续平稳地进入了开放式问题环节。
经过前面简短的信息收集环节,可见谨慎地使用预设的封闭式或假设性问题是关键。当得知公司最近购买了新的财务软件且网络也升级了之后,我需要的就是以此为切入点且完成任务。通过对大楼安全措施的了解,我知道使用的是RFID,但不是很确定目标会进一步说明门卡的样式,并拿给我看。
这里就要应用直接的问题,即明确地询问公司使用的安全方式。在我使用这类问题时,我们的关系和信任程度已经达到很高的级别,他可能回答我提出的任何问题。
懂得如何与他人沟通是诱导者必须具备的技巧。社会工程人员必须适应并且能融入任何环境及情况下的交流。迅速建立与目标的初步信任是关键步骤,没有友好的关系,交流极有可能以失败告终。
其他的重要因素包括确保你使用的沟通形式、询问的问题以及说话的方式与自身的伪装相匹配。虽然知晓如何问出一个目标必须回答的问题是成功诱导的关键,但是如果所有的技巧和问题与你的伪装不匹配,则诱导也会失败。