《通信企業(yè)管理》期刊刊發(fā)的文章《社工庫(kù)信息泄露事件對(duì)加強(qiáng)數(shù)據(jù)安全防護(hù)的啟示》指出,,2023年2月,,國(guó)外社交媒體群聊大面積轉(zhuǎn)發(fā)一社工庫(kù)查詢機(jī)器人鏈接,,網(wǎng)傳該機(jī)器人泄露了數(shù)十億條個(gè)人信息,,以快遞信息為主。文章稱,,非法獲取敏感個(gè)人信息并用于營(yíng)利為目的的活動(dòng)已形成有組織,、分工明確的“網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈”。上游為提供技術(shù)支持的黑客或泄露敏感個(gè)人信息的“內(nèi)鬼”,,中游為社工庫(kù)運(yùn)營(yíng)方,,下游則是實(shí)施“黑產(chǎn)”犯罪行為(如詐騙、洗錢(qián),、騙貸)的團(tuán)伙,。文章建議摸排“黑產(chǎn)”社工庫(kù)情況。
華僑大學(xué)一篇碩士專業(yè)學(xué)位論文提出,,隨著互聯(lián)網(wǎng)安全技術(shù)的發(fā)展,越來(lái)越多的入侵者采用人為因素變相地創(chuàng)造漏洞進(jìn)行攻擊,,擴(kuò)大了社會(huì)工程學(xué)的應(yīng)用范圍,。北京郵電大學(xué)一篇博士學(xué)位論文稱,社會(huì)工程學(xué)主要是指利用欺騙手段誘使他人泄露個(gè)人信息,,尤其是在很多不知情的情況下未經(jīng)授權(quán)訪問(wèn)計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò),。社會(huì)工程攻擊可以分為三類,其中一類為“基于技術(shù)的攻擊”,,是通過(guò)互聯(lián)網(wǎng)社交網(wǎng)絡(luò)或在線服務(wù)網(wǎng)站進(jìn)行攻擊,,收集攻擊目標(biāo)的敏感信息,。