МОДЕЛЮВАННЯ ТА РЕАЛІЗАЦІЯ АТАК СОЦІАЛЬНОЇ ІНЖЕНЕРІЇ

DOI: 10.31673/2412-4338.2026.019013

  • Коршун Наталія Володимирівна (Nataliia Korshun) Київський столичний університет імені Бориса Грінченка, Київ, Україна https://orcid.org/0000-0003-2908-970X
  • Бондарчук Андрій Петрович (Andrii Bondarchuk) Київський столичний університет імені Бориса Грінченка, Київ, Україна https://orcid.org/0000-0001-5124-5102
  • Складанний Павло Миколайович (Pavlo Skladannyi) Київський столичний університет імені Бориса Грінченка, Київ, Україна https://orcid.org/0000-0002-7775-6039
  • Соколов Володимир Юрійович (Volodymyr Sokolov) Київський столичний університет імені Бориса Грінченка, Київ, Україна https://orcid.org/0000-0002-9349-7946
  • Крижанівська Тетяна Миколаївна (Tetiana Kryzhanivska) Київський столичний університет імені Бориса Грінченка, Київ, Україна https://orcid.org/0009-0002-8036-9539

Анотація

Соціотехнічні атаки, зокрема фішингові, залишаються однією з найпоширеніших загроз інформаційній безпеці, оскільки вони експлуатують когнітивні упередження користувачів поряд із технічними вразливостями систем. Людина як найслабша ланка в системі безпеки стає основною мішенню для маніпуляцій, що базуються на її емоціях, довірі чи недостатній обізнаності. Соціальна інженерія виступає первинним вектором, що відкриває шлях для технічних методів, утворюючи єдину атаку. У контексті сучасних викликів, наприклад, під час гібридних війн зловмисники можуть використовувати соціальну інженерію для поширення дезінформації, поєднавши цей процес з технічними атаками на критичну інфраструктуру. Це робить такі атаки загрозою для національної безпеки, вимагаючи інтеграції психологічних і технологічних стратегій захисту. Захист від соціотехнічних атак вимагає комплексного підходу, що включає освіту персоналу, симуляцію атак та використання автоматизованих систем виявлення У статті розглядається моделювання та практична реалізація симуляції фішингових атак із застосуванням платформи GoPhish. Представлено методику проєктування кампаній, яка включає створення шаблонів повідомлень, налаштування кампаній, автоматизований збір та моніторинг поведінки користувачів у реальному часі. Дані, отримані під час симуляцій, аналізуються для виявлення поведінкових патернів і оцінки вразливості окремих підрозділів організації. На основі результатів формуються рекомендації щодо підвищення ефективності багаторівневого захисту, який інтегрує дані з кількох кампаній, забезпечуючи довготривалий моніторинг і зниження ризику атак. Використання автоматизованих платформ для симуляції фішингових кампаній створює контрольоване середовище для вивчення соціальної інженерії, що сприяє як проведенню досліджень, так і підвищенню обізнаності користувачів. 

Ключові слова: кібербезпека; соціальна інженерія; фішинг; атака; вразливість. 

Номер
Розділ
Статті