По мне­нию мно­гих спе­ци­алис­тов, са­мую боль­шую уг­ро­зу ин­форма­ци­он­ной бе­зопас­ности, как круп­ных ком­па­ний, так и обыч­ных поль­зо­вате­лей, в сле­ду­ющие де­сяти­летия бу­дут пред­став­лять все бо­лее со­вер­шенс­тву­ющи­еся ме­тоды со­ци­аль­ной ин­же­нерии, при­меня­емые для взло­ма су­щес­тву­ющих средств за­щиты. Хо­тя бы по­тому, что при­мене­ние со­ци­аль­ной ин­же­нерии не тре­бу­ет зна­читель­ных фи­нан­со­вых вло­жений и дос­ко­наль­но­го зна­ния компь­ютер­ных тех­но­логий. Так, к при­меру, Рич Мо­гулл, гла­ва от­де­ла ин­форма­ци­он­ной бе­зопас­ности кор­по­рации Gartner, го­ворит о том, что "со­ци­аль­ная ин­же­нерия пред­став­ля­ет из се­бя бо­лее серь­ез­ную уг­ро­зу, чем обыч­ный взлом се­тей. Ис­сле­дова­ния по­казы­ва­ют, что лю­дям при­сущи не­кото­рые по­веден­ческие нак­лоннос­ти, ко­торые мож­но ис­поль­зо­вать для ос­то­рож­но­го ма­нипу­лиро­вания. Мно­гие из са­мых вре­донос­ных взло­мов сис­тем бе­зопас­ности про­ис­хо­дят и бу­дут про­ис­хо­дить бла­года­ря со­ци­аль­ной ин­же­нерии, а не элек­трон­но­му взло­му. Сле­ду­ющее де­сяти­летие со­ци­аль­ная ин­же­нерия са­ма по се­бе бу­дет пред­став­лять са­мую вы­сокую уг­ро­зу ин­форма­ци­он­ной бе­зопас­ности". Со­лида­рен с ним и Роб Фор­сайт, уп­равля­ющий ди­рек­тор од­но­го из ре­ги­ональ­ных под­разде­лений ан­ти­вирус­ной ком­па­нии Sophos, ко­торый при­вел при­мер "о но­вом ци­нич­ном ви­де мо­шен­ни­чес­тва, нап­равлен­но­го на без­ра­бот­ных жи­телей Авс­тра­лии. По­тен­ци­аль­ная жер­тва по­луча­ет по элек­трон­ной поч­те пись­мо, яко­бы от­прав­ленное бан­ком Credit Suisse, в ко­тором го­ворит­ся о сво­бод­ной ва­кан­сии. По­луча­теля про­сят зай­ти на сайт, пред­став­ля­ющий со­бой поч­ти точ­ную ко­пию нас­то­яще­го кор­по­ратив­но­го сай­та Credit Suisse, но в под­дель­ной вер­сии пред­став­ле­на фор­ма для за­пол­не­ния за­яв­ле­ния о при­еме на ра­боту. А за то, что­бы рас­смот­ре­ли за­яв­ле­ние, "банк" про­сил пусть сим­во­личес­кие, но день­ги, ко­торые тре­бова­лось пе­ревес­ти на та­кой-то счет. Ког­да же день­ги пе­реве­ли весь­ма мно­го че­ловек, сум­ма по­лучи­лась уже не столь сим­во­личес­кая. Фаль­ши­вый сайт сде­лан столь мас­тер­ски, что эк­спер­там пот­ре­бова­лось вре­мя, что­бы убе­дить­ся, что это под­делка. Сто­ит приз­нать, что зло­умыш­ленни­ки при­мени­ли до­воль­но хит­рую ком­би­нацию тех­но­логий. Их цель — са­мые нуж­да­ющи­еся чле­ны об­щес­тва, т. е. те, кто ищет ра­боту. Это как раз те лю­ди, ко­торые мо­гут под­дать­ся на та­кого ро­да про­вока­цию", — го­ворит­ся в сло­вах Фор­сай­та. Эн­ри­ке Са­лем, ви­це-пре­зиден­та ком­па­нии Symantec, во­об­ще счи­та­ет, что та­кие тра­дици­он­ные уг­ро­зы, как ви­русы и спам, — это "проб­ле­мы вче­раш­не­го дня", хо­тя ком­па­нии обя­затель­но дол­жны за­щищать­ся и от них. Проб­ле­мой се­год­няшне­го дня Са­лем на­зыва­ет фи­шинг с ис­поль­зо­вани­ем ме­тодов со­ци­аль­ной ин­же­нерии.