ソーシャルエンジニアリングは、人間の心理的な脆弱性を利用して、機密情報を不正に取得する攻撃手法です。攻撃者は、被害者に信頼される人物や組織を装い、パスワードや個人情報を聞き出したり、マルウェアをインストールさせたりします。ソーシャルエンジニアリングの手法には、フィッシング、ベイティング、プリテキスト攻撃などがあり、技術的な知識が不要であるため、広く使用されています。対策としては、従業員やユーザーに対するセキュリティ教育と意識向上が不可欠であり、個人情報を慎重に扱うことや、不審なリクエストに対して警戒することが求められます。