Tấn công Phi Kỹ thuật (Social Engineering) là hình thức tấn công tập trung khai thác yếu tố con người thông qua thao túng tâm lý, giả mạo danh tính hoặc tạo ra các tình huống có tính thuyết phục để khiến người dùng thực hiện hành động không an toàn. Thay vì trực tiếp khai thác lỗ hổng kỹ thuật, attacker có thể tìm cách khiến nhân viên nhấp vào liên kết giả mạo, cung cấp thông tin đăng nhập, tiết lộ thông tin nội bộ, chia sẻ mã xác thực hoặc thực hiện yêu cầu chuyển tiền, thay đổi thông tin thanh toán.
Các hình thức phổ biến gồm Phishing qua Email, Spear Phishing, Business Email Compromise (BEC), Smishing qua SMS, Vishing qua điện thoại, Pretexting, Impersonation, Baiting, QR Phishing, Physical Social Engineering và Tailgating.
Dịch vụ Đánh giá Tấn công Phi Kỹ thuật của Musk-IS mô phỏng có kiểm soát các tình huống Social Engineering trong phạm vi được doanh nghiệp phê duyệt nhằm đánh giá khả năng nhận diện, phản ứng và báo cáo của nhân viên trước các tình huống lừa đảo thực tế. Mục tiêu không phải là tìm cá nhân để quy trách nhiệm mà là xác định những khoảng trống về nhận thức, quy trình và cơ chế kiểm soát để doanh nghiệp có kế hoạch cải thiện phù hợp.