UFCS, Glossario: 1x1 dei parassiti digitali e degli attacchi informatici, "Ingegneria sociale ("social engineering") ([Internet, 2024-10-23](https://www.ncsc.admin.ch/ncsc/it/home/dokumentation/bundesinterne-kampagnen/glossar-einmaleins.html#1821356574))
Chi sfrutta il social engineering può per esempio accedere al nome di utente e alla password dei collaboratori di un'impresa facendosi per esempio passare al telefono come amministratore del sistema o come responsabile della sicurezza. Abbagliata dal pretesto di gravi problemi informatici e dallo scambio di informazioni sul sistema (ad es. nome del superiore, processi di lavoro, ecc.), la vittima è resa insicura fino al punto da comunicare le informazioni richieste.
EXP: anglicismo; per la propagazione di virus e di cavalli di Troia vengono sovente applicati metodi di social engineering; ne è il caso quando il nome dell'allegato a un'e-mail contenente un virus promette contenuti particolarmente interessanti; il phishing è anch'esso una speciale forma di attacco di social engineering.
MELANI, Pericoli attuali > Social Engineering (Internet, 2019-02-26)