6.5 社会工程中的操纵

操纵并不是让人们喜欢你的所作所为并且感到舒服,而是强迫他们做你想要他们做的事。

强迫不是一个友好的词汇,它的含义是“迫使某人以某种方式行动或思考”或者“通过武力支配、阻止或者控制”。

操纵和强迫利用心理力量改变目标的观念、信仰、态度和行为。使用操纵和强迫的关键是通过一些不可察觉的小步骤逐步进逼。社会工程人员不想惊动他正在操纵的目标。下面的一些方法可能具有很大的争议或者很可怕,但是诈骗犯、身份窃贼等每天都在使用。操纵的一个目的是制造焦虑、紧张和过度的社会压力。当目标有这种感觉的时候,就更可能采取社会工程人员操纵他采取的行动。

通过以上内容,你就会明白为何人们常常对操纵持有负面的看法,但是由于其常用于社会工程中,因而必须加以讨论。

6.5.1 提高目标的暗示感受性

提高目标的暗示感受性通常会使用第5章中讨论的神经语言程序学技巧或者其他视觉提示。前面给出了一些例子,如通过钢笔的咔嗒声或者其他噪音或手势等让他人产生条件反射,甚至无需言语,就能诱发对方的情感。

我曾经亲眼见证过,当时一个人正在操纵目标,他使用钢笔的咔嗒声暗示一种积极的想法。他会说一些正面的东西,然后微笑并且让钢笔发出咔嗒声。慢慢地,在重复4~5次咔嗒声之后,我看到目标开始微笑。随后操纵者提到一个令人沮丧的话题,同时让钢笔发出了咔嗒声,结果目标首先开始微笑,然后立刻感到很尴尬。这种尴尬为操纵者打开了操纵目标的方便之门。

要制造一种他人易受暗示影响的场景,可以通过不断重复想法或者其他方法,使目标接受你的想法。

社会工程人员应该确保整个设置与操纵相配合,如使用的语句、描绘的画面和选择的服装颜色等,所有这一切会提高目标的暗示感受性。

威廉·萨金特(William Sargant)是一位有争议的精神病学家,也是《思维的战场》(Battle for the Mind)一书的作者,他谈论了操纵人的方法。根据萨金特的观点,用恐惧、愤怒或者激动等情绪扰乱了目标之后,可以为他植入不同的信念。这些情绪会导致暗示接受性提高和判断力下降。

社会工程人员可以利用这一方式达到自己的目的,首先给目标一个会令其感到恐惧或激动的暗示,然后提供一个解决方案,这个解决方案就是一条建议。

例如,在大受欢迎的BBC电视栏目《骗术真相》中,演员通过一场骗局演示了这种方法的可行性。他们在卖场中设置了一个摊位售卖奖券。购买奖券的人有可能获得三项奖品,其价值远高于所购买的奖券。

一位妇女购买了奖券,当然,她赢得了大奖。她的情绪异常激动,因为她之前从未获得过这样的大奖。此时,保罗·威尔森提出了一个建议从而操纵了她:在这种激动情绪之下,他告诉她必须拨打一个电话,并且需要提供银行信息以领取奖金。

她毫不犹豫地照做了。这个建议很合理,尤其是在她激动的时候。

了解目标、他的喜好、小孩的姓名、钟爱的球队和食物,然后利用这些制造一个易动感情的环境,就会轻松营造出易于接受暗示的气氛。

6.5.2 控制目标的环境

控制目标的环境通常用于在线社会工程、欺诈和身份盗用等场景。

成为同一社交网络和组织的一员,会让攻击者有机会获得操纵目标行动或思维的“会面时间”。如果能够利用目标的社交网络找出他们的情感触发点,效果也很不错。

在一次为客户调查非法诈骗犯的详细联系信息时,我使用了这种方法。在诈骗犯发布“战果”的论坛上,我找到了他的账号,然后进入了他的环境,成为了他的朋友,赢得了他的信任,通过社交网络了解他正在做的事情,最终获得了他的联系信息。

任何用来控制目标环境的方法都可以用在操纵战术中。控制目标环境可能简单到在不打扰目标时接近他,或者让目标看到或者看不到某一可能引起他反应的事物。

当然,除非你计划将目标带入黑暗的密室中,否则并不能真正控制他的整个环境,所以要想尽量控制就需要进行计划和研究了。在找到目标的社交圈子之后,不管是网络世界还是现实世界,你都要花时间设想一下如何进入并控制那个环境。一旦进入,你要控制什么呢?优秀的社会工程人员不会一上来就追求那“致命一击”,而是会慢慢建立关系、获取信息,然后才进行最后一击。

环境控制常用于警察或者战时审讯。审讯环境设置的气氛会让目标感到放松、紧张、害怕、焦虑或者审问者(或者军官)想让目标感到的任何情绪。

6.5.3 迫使目标重新评估

逐渐削弱目标的信念、意识或者对某一情形的情绪控制会让他不安。这一战术具有很强的负面效果,因为它让目标怀疑他通常认为是对的东西。

邪教组织使用这一战术蚕食那些寻找人生方向的人。感觉迷失或者困惑时,人们常常认为需要重新评估自己的整个信仰系统。当邪教组织获取控制权时,他们会非常有说服力,受害者会彻底相信他们的家人和朋友不知道什么才是最好的。

在个人社会工程层面,你可以让他人重新评估以前被灌输的有关安全的理念,或者什么是公司政策、什么不是。

社会工程人员每天使用相似的战术,提出经过周密思考的问题,让目标重新评估其对某一问题的立场,动摇其信念。

例如,在当前的经济环境下,销售人员渴望提高销售额,也许公司对不经过扫描并采取防范措施就从网上下载PDF文件有严格的限制,但你还是可以致电公司的销售部门,说: “你好,我是ABC公司的,想订购你们的产品,可能会超过10 000件。公司要求我获取三项报价,看看双方怎样合作比较好。我已将询价文件上传到了我们公司的网站上,我能将URL发给你吗?两个小时后我要去开会,你能看一下询价文件,在我开会前给出一份基本报价吗?”

你认为这一战术会成功吗?销售员很可能在稍加迟疑之后或者毫不犹豫地就下载并运行那个文件。你迫使他重新评估公司制定的政策。

6.5.4  让目标感到无能为力

让目标感觉脆弱或者无能为力是另一种阴暗但很有效的战术。它常用于社会工程,社会工程人员可以伪装成愤怒的主管或者其他比目标职位高的人。攻击者因目标没有反应或者不能快速回答问题而感到愤怒,于是严厉责备或者威胁目标,迫使他怀疑自己的立场,让他感觉无能为力。

另一种更加微妙的方式是通过社会激励逐渐削弱其信念系统。在一次审查中,我正在对内部网络进行扫描,管理员出面阻止了我。当她理直气壮地阻止我的时候,我的反应是:“你知道这家公司每年得处理多少网络入侵事件吗?我在为你们进行安全加固,而你却阻止我工作!”

我的强势让她感觉无能为力,终于败下阵来。

让目标感觉没有时间思考或者情况特别紧急,也会让他觉得无能为力。他没有时间思考怎样处理问题,因此必须立刻作出一个决定。

在最近的海地地震发生后,有人利用了这一战术。有人创建了一个网站,声称上面有可能在地震中失踪的亲人的信息。因为他们声称除了建立网站的人之外,没有人可以提供他们失踪的亲人的信息,所以他们可以要求只有达到特定标准的人才能获取信息。很多觉得没有希望、无能为力的人,提供了太多的信息,点击了他们自己也知道不该点击的内容,结果最终被利用了。BBC发表了这一故事,并列出了一些保护自己的建议,详见http://news.bbc.co.uk/2/hi/business/8469885.stm

6.5.5  给予非肉体惩罚

与让目标感到无能为力这一战术密切相关的就是让他们觉得内疚、耻辱、焦虑或者丧失特权。这些感觉非常强烈,目标可能会做任何事来“重获青睐”。

如果没有达到别人的期望会觉得丢脸并对自身产生怀疑,这会使得目标按照攻击者想要的方式作出反应。

我并不建议在大多数社会工程场景中应用耻辱这一策略,但是我曾经见过一个社会工程团队将其用在了一个目标身上,也用在了另一个社会工程小组成员身上以“软化”目标,使得他们更容易接纳别人的建议。

第一个攻击者接近处于公共环境中的目标尝试获得信息,他伪装成了一个重要人物。

在对话过程中,一名女性下属(也是团队成员)走向前问了一个问题,激怒了第一个攻击者。他的回应是:“你一定是我见过的最愚蠢的人。”说完,愤怒的他走开了。女性攻击者看上去很沮丧也很受伤,目标很快就开始安慰她,想让她心里好过些。目标的同情给了攻击者操纵他的机会,让他泄露出本不想泄露的更多信息。

6.5.6 威胁目标

威胁也许不是我们设想的传统意义上的社会工程会使用的战术。你不会将目标绑起来用“杰克·鲍尔 ”1的方式对待他,但是可以使用隐晦的方式进行威胁。

1. 杰克·鲍尔是美国电视剧《反恐24小时》中的人物,是一名非常有能力的联邦特工。——译者注

暗示目标不能照办的话会被解雇或者造成其他不利后果,就是对目标的一种威胁。政府常常会使用这种战术操纵社会大众相信经济体系正在崩溃,这样他们就能控制那些被统治的人的情绪。

甚至可以在社会工程审计中通过表现出一种威胁的样子来达到效果。看起来很忙、心烦、身负重任会威胁到不少人。如果在谈话中显露权威的表情也能对人产生威胁。

在商业活动中,通过认证的邮件或者快递发送物品隐含一定程度的威胁。让人签收内容不明的包裹,会让一些人感觉受到了威胁。这种操纵战术的目的就是要让目标觉得不自在和忧虑,这会让他做出以后会后悔的事情,但为时已晚。

社会工程和专业审计人员使用这些更为阴暗的操纵技术时得心应手。如果让目标觉得完全无能为力,他就会认为向攻击者屈服是相当合理的。

这是社会工程实践中的操纵和其他形式的影响战术的真正区别所在。在使用负面的操纵战术之后,社会工程人员丝毫不顾目标的感受就离开了。如果目标后来意识到自己被利用了,也不要紧,因为破坏已经造成,公司或个人已经被渗透了。

社会工程操纵的其他方面一样很有用,但不是这么阴暗。

6.5.7  使用积极的操纵

积极的操纵与消极的操纵目的相同,即最终目标的想法和愿望与你的达成一致。区别则在于实现结果所采用的方式不同。在积极的操纵中,目标在你达到目的后不需要心理治疗。

通过多年的研究,我总结了一些关于父母如何与儿童沟通的建议,以便让他们顺从父母的意愿。其中有几点是关于积极操纵的,对社会工程人员会很有用。下面讨论这些积极的技术。

1. 不要让目标的表现影响你的情绪

不要让目标的表现影响你的情绪,这点非常重要。一旦让你的情绪介入其中,就是目标在操纵你了。你当然会产生情感,但是要控制自己的感觉并注意表露感情的方式。

你不能失去控制。你也要尽量控制负面情绪,这样才能始终控制局面。

控制你的情绪也会让目标感到放松。但这不是说完全不表露情感,那样也会让人不舒服。如果某人真的心烦,表现出适当程度的关心是好的,但是如果显露出太多的情感,就会让目标偏离方向,导致整个行动的失败。

保持情绪与伪装一致。如果你能控制情绪,就能始终控制住局面。优秀的社会工程人员能够做到忽略目标的行为和态度。如果目标表现出不安、生气、好战、粗鲁或者其他负面情绪,优秀的社会工程人员应保持平静、冷静和镇定。

2. 寻找积极的话题

只要有可能,说个笑话或者称赞某物,但是不要显得怪异。你不能在走近门卫的时候说:“两个尼姑走进一间酒吧……”这个方法很可能不会奏效。同时,你也不能走向前台直接说:“哇,你真漂亮!”

寻找积极的话题能让所有人感到自在,但是必须适当、有涵养、有品味。以前面接近门卫的例子来说,在自我介绍后,可以赞美一下她孩子的照片:“哇,她真可爱!多大啊?4岁还是5岁?我也有个女儿。”这样做有助于后续计划的进行。

3. 假定,假定,假定

你可能听别人谈起过有些人喜欢假定或者设想,但是在这里,请假定一切。假定目标会依照你想要的方式行动,假定他会回答你想知道的问题,假定他会同意你的所有要求。

假定你要问的问题以及要做的陈述。

“当我从服务器机房回到这里……”

这种表述假定你属于那里,并且已经具有访问权限。就前面提到的门卫的场景来说,在赞美之后可以继续说:“在检查完服务器回到这里时,我给你看一下我女儿的相片。”

假定你想要的会发生也大有好处,因为它会影响你的精神面貌。你必须从精神面貌上表现出你会得到想要的,这种信念会制造出新的肢体语言和面部表情,从而让你更好地伪装。

如果觉得会失败,你就会失败或者至少会影响你的肢体语言和面部表情。如果你的精神面貌是一切顺利,就真的会一切顺利。不过要提醒一句,千万不可自大。

例如,如果你心想“我当然稳操胜券,因为我很了不起,我是最好的”,这会影响你的表现,让目标失去兴趣。

4. 尝试不同的开头

通常交流时都以标准的为什么/什么/何时作为开头,但是也可以尝试不同的方式,看看效果如何。一个流行约会网站www.okcupid.com的研究小组对数据进行整理后发现,非传统的开场白具有一定的价值。

记得前面关于赞美的讨论吗?OkCupid网站的研究小组发现,开始时恭维太过会起到与设想相反的效果。性感美丽热辣等词语的效果极差,相反,棒极了迷人等词语的效果更好。

研究小组发现,在通常的问候语中,“嗨”、“嘿”、“你好”等会让目标觉得平淡,不会被激起兴趣,而“最近怎么样”、“最近可好”、“你好啊”以及“哈罗”等则是更好的开头。

当然,这些是关于约会的统计,但我们要学习的重点是人们针对非传统的问候会给予更好的反馈。

同样,在社会工程场景中,使用不同的接近方法,你会注意到目标对信息的反应程度会有所提高。

5. 使用过去时

当想表达负面情况并且不想让目标重复时,就用过去时。利用这一技巧,可以将过去的负面态度和行为放到他的回忆中,给他一个“重新开始”的机会,让他为你做一些好事。例如:

“当时你说我不能进去找史密斯先生……”而不是说:“你说我不能进去找史密斯先生时……”

虽然只是改变了时态,但效果截然不同。前者给人的印象是该情况发生在很久以前,让我们翻到改进的、崭新的一页吧,而且它也能让目标觉察你当时的感觉。

6. 探讨并摧毁

计划一下怎样处理破坏性或者负面的态度和行为。设想你伪装成技术支持人员,想要进入服务器机房。通过之前的电话交流,你了解到每天上午10点会有一群人出去抽烟。你认为人们不断进出的时候是一个好时机。你准备好了一切,但是在进大楼的时候,前台刚刚得到一些坏消息,情绪很不好。你应该计划好了如何处理这种糟糕的情况。

如果不事先思考如何处理潜在的交流障碍或者破坏性影响,而是等到临场发挥,则大多数情况下会出现问题。这就提出了一种有趣的想法。你必须在行动之前就像目标一样思考:他会提出什么异议?当不认识的人打电话或走过来时,他会说什么?他会提出什么异议?他会是什么态度?仔细考虑这些事情能够帮助你制定出针对这些潜在问题的解决方案。

将你的想法和目标的潜在问题写下来,然后开始演练。让你的配偶或朋友扮演不友好的门卫或者警卫。当然,他们不能模仿出面部表情等元素,但是你可以为他们提供一个拒绝交流时可能出现的情况列表,以测试你的反应。

不断练习,直到你能自如地应对,但是不要照本宣科。要记住,僵硬和死板的应对会让你很难随机应变。

积极的操纵对目标具有非常大的影响,不仅不会让他觉得受到冒犯,而且在操纵得当的情况下,会让他觉得自己做了一件好事,从而有一种成就感。