social engineering

/ˌsoʊʃəl ˌɛndʒɪˈnɪərɪŋ/ ソーシャルエンジニアリング

1. 人をだまして情報やアクセスを得るための心理的な操作や手法。主に情報セキュリティの文脈で用いられ、技術的な手段ではなく、人の心理的弱点や信頼関係を悪用して機密情報などを不正に取得する行為を指します。

「ソーシャルエンジニアリング」とは、主に情報セキュリティの文脈で用いられる言葉で、技術的な手段ではなく、人の心理的な隙や信頼、好奇心などを悪用して、機密情報やシステムへのアクセス権などを不正に取得する手口を指します。具体的には、なりすまし、フィッシング、権威の悪用などが含まれます。
Social engineering attacks often exploit human trust. (ソーシャルエンジニアリング攻撃は、しばしば人間の信頼を悪用します。)

2. 社会の構造や制度を意図的に設計・変更する概念。特に、望ましい社会的な結果(例えば、特定の行動パターンや価値観の促進)を達成するために、経済、法律、教育などの仕組みを操作することを指します。

「ソーシャルエンジニアリング」は、情報セキュリティの文脈以外にも、より広範な意味で、政府や組織が社会の構造や人々の行動、価値観を意図的に設計したり、誘導したりする試みを指すことがあります。これは、法律、教育、都市計画、経済政策などを通じて、特定の社会的な目標(例えば、犯罪率の低下、特定のライフスタイルの奨励など)を達成しようとする場合に用いられます。
The government attempted social engineering through new tax policies. (政府は新しい税制を通じてソーシャルエンジニアリングを試みました。)
関連