Претекстинг — это одна из самых изощренных и эффективных техник социальной инженерии, основанная на создании тщательно продуманной легенды (предлога, претекста) для жертвы. Цель — под этим предлогом выудить конфиденциальную информацию или заставить человека совершить определенные действия. В отличие от массового фишинга, претекстинг — это точечная, подготовленная атака. Злоумышленник не просто рассылает письма, а заранее собирает информацию о жертве, чтобы его легенда звучала максимально правдоподобно. Пример 1: Атака на сотрудника Злоумышленник звонит в отдел бухгалтерии.
Злоумышленник: «Здравствуйте, это Алексей из технической поддержки "Вендора". Мы проводим срочное обновление нашего ПО для финансовых отделов. Ваш коллегa Петр Сидоров уже все обновил. Мне нужно удаленно подключиться к вашему компьютеру, чтобы завершить процесс. Какие программы у вас сейчас открыты?»
Жертва, услышав имя реального коллеги и название известного вендора, теряет бдительность и позволяет установить удален