N'importe qui peut être victime d'un piège de confiance, dans le langage moderne, ils pourraient succomber à l'ingénierie sociale. Grâce à ces outils illicites, un tiers peut accéder au contenu de son disque dur, son compte bancaire, ou même voler son identité à des fins malveillantes. Le comportement humain et la tromperie sont au cœur de l'approche du pirate informatique moderne pour violer la soi-disant cybersécurité.
Un extrait d'information, une date de naissance, le nom de célibataire d'une mère, une adresse personnelle divulguée par un crédule ou un trompé peut être ajoutée aux informations glanées sur des sites de médias sociaux tels que Facebook et Twitter où les utilisateurs partagent généralement leurs secrets les plus intimes sans se soucier de la vie privée ou, finalement, de leur sécurité personnelle en ligne. Les chercheurs ont déjà démontré que les traits de personnalité humaine peuvent influencer la susceptibilité d'un individu à la manipulation liée aux attaques et aux exploits de tromperie d'ingénierie sociale. En créant une dissonance cognitive, un filou peut obtenir des informations utiles, telles que les informations de connexion, par simple tromperie sophistiquée. Le résultat final sera toujours le même – un tiers ayant accès à un compte, informations, et des données sur lesquelles ils n'ont aucun droit légitime.
Maintenant, James Stewart de l'Université Keizer, à Fort Lauderdale, Floride, et Maurice Dawson de l'Illinois Institute of Technology, à Chicago, ETATS-UNIS, ont entrepris une étude quantitative et non expérimentale pour examiner quels facteurs spécifiques conduisent à la crédulité chez un individu confronté à des menaces d'ingénierie sociale basées sur des traits de personnalité. L'équipe souligne que les professionnels de la sécurité n'ont pas encore complètement traité les facteurs humains impliqués dans les violations de données et autres efforts de piratage et de piratage. Personne n'a encore trouvé de stratégie viable pour enquêter sur ces problèmes et la formation conventionnelle en matière de sécurité, qu'il s'agisse de la sécurité intérieure ou de la sécurité des entreprises, n'a fait face aux risques de manière satisfaisante. "Toutefois, l'élément humain a le plus grand potentiel de compromettre la technologie embarquée, " affirment Keizer et Dawson.
Il a déjà été observé que les modèles de comportement et les indicateurs, telles que la vulnérabilité aux menaces, gravité de la menace, confiance, engagement, peur, et l'obéissance à l'autorité peut souvent être manipulée par des escrocs de toutes sortes. La présence de tels traits de personnalité est généralement un indicateur fort de la susceptibilité à l'ingénierie sociale. L'équipe a également recherché des corrélats avec l'âge, niveau d'éducation, pays et d'autres facteurs, comme l'ethnicité.
"Le principe d'influence des variables indépendantes était la réactance, engagement affectif et engagement de continuité. La variable de susceptibilité dépendante était un groupe noté du principe des facteurs d'influence qui comprenait la confiance, vulnérabilité et menace et obéissance, " conclut l'équipe.