▍前言 你的全新超能力
此刻是凌晨一點,我們坐在租來的黑色休旅車裡,關掉車燈,緩緩沿著荒野路徑橫越沙漠灌木叢林地。月光下,我瞇起眼盯著前方,穿行在大圓石堆、一簇簇的灌木叢和零星點綴的小樹群中。我的夥伴萊恩雙手牢握乘客座椅,手指關節用力到都發白了。每隔幾分鐘他就會探頭張望,確保沒有人跟在我們後面。我深呼吸幾下,努力保持冷靜。
我們全程不發一語,就連車身重重彈跳或是驚險地與大圓石擦身而過,都硬是忍住不爆粗口。
我們每小時只能前進幾公里,一路駛向一處四面方正、毫不起眼的建築物,此時它們正被強力泛光燈和散設四處的工業燈具照得十分明亮。更準確地說,我們是正對著把我們和建築物隔開的安全圍籬前進,它高逾三公尺,上頭布滿尖銳金屬刺條的鐵絲網。
大約離目標物八公里的某一處,一隻土狼從路徑前方竄奔而過,我猛踩剎車。當下我告訴自己,不該這樣亂來。
距圍籬四百公尺處,我瞄到左方有一處寬闊、鑿深的溝壑從路面下切。我問:「那
裡怎麼樣?」
萊恩說:「可以。」
我設法把車開進溝壑裡,試著不讓路面兩旁厚重、乾燥的樹叢刮花車體。
我盡量開進深處才停下來,這樣一來在這片沙塵荒地工作的守衛或工人就不會看到這輛
車。以此處為起點,我們要開始步行。我邊問邊熄火:「有其他人嗎?」
萊恩說:「看起來沒有。」
「那出發吧。」
我們下車,輕輕關上車門。滿地盡是響尾蛇和毒蠍,於是我們踮著腳尖走路,一邊也警醒地留意最輕微的動靜。我們打開後車廂,拉出鋁梯和幾綑長繩索。除了梯子之外,我們全身輕裝,因為你永遠不知道有沒有必要狂奔逃命。「好了,」我說,指向我們左方一小塊區域,「你看那邊,黑漆漆的,看起來是有一盞燈掛了。那裡是我們的首選。」
我們一前一後扛著鋁梯前進。四周靜得很詭異,只聽得到建築物發出的低鳴聲與梯子偶爾傳出的輕微鏗鏘聲。我們距離最近的城鎮大約八十公里,全身毫無武裝、不請自來;萬一發生不測,根本沒有人會知道。我們是真的有可能出事。以前我曾經被逮捕過,也曾被槍枝抵在腦門上,但跟這次的任務相比,那些都只是小菜一碟。
我不能洩露這裡的設施類型,也無法告訴你這棟建築坐落在世界哪一個角落,我只能說在這片鐵絲網圍籬後方,有一個強大的組織正在監護某樣無比珍貴的小東西。事實上,這個「小東西」價值連城,以至於這個組織砸下幾千萬美元設計出這套設施。上級告訴我們,這一整套設施的防護等級「絕對是銅牆鐵壁」,堪稱全世界最安全的設施。
除了鐵絲網圍籬,幾十名配備自動武器並訓練有素的守衛徹夜巡邏,其他守衛則是站在高樓砲塔內守望。強烈聚光燈定期掃向圍籬,同時有幾百支攝影機監控地面與圍牆四周的活動,還有一系列資訊無法在此公開的超昂貴高精密設備,它們都肩負同一個目標:把像是萊恩和我這樣的傢伙隔絕在外。
我們能如此詳細地掌握這些保安設備是因為我們已經花了好幾週準備這趟任務。我們先在遠處基地工作,透過網路釣魚、電話語音釣魚蒐集大量鉅細靡遺的資訊。我們所接觸的員工們置身布滿銳物的鐵絲網後方及這個組織維護的其他設施裡,在看似無害的聊天過程中陸續透露出他們的營運計畫、日程安排細節,甚至現場員工與管理階級的姓名,數量已經多到足以讓我們拼湊出這個組織大部分管理階層的位階。
最近幾天,我們持續蒐集資訊,一邊也在這些設施周圍隨處刺探。我們知曉,這個組織正在附近繼續興建新設施,這星期它們將會舉辦剪綵儀式。儘管網路上仍找不到這處新設施據點的蛛絲馬跡,但這阻擋不了我們。我們留意到一名地方記者寫過這處建築物的相關文章,於是策劃了一套計畫,冒充這名記者和同一處新聞網站的同事,由女同事黛博拉假扮成記者助理打電話到這處機構總部以便刺探據點情報。
「你好,」她輕快地打招呼,「我是某某電視台記者彼特.羅比修的秘書珊曼莎。
星期六上午十點半他會過來採訪剪綵儀式。我只想確認幾個程序問題。」
「請稍候,」電話另一頭的男士說,可能是在確認彼特(亦為假名)有沒有列在賓客名單上。「好的,您想問什麼?」
「好的。第一個問題就是,他需要帶什麼證件嗎? 他會需要政府核發附帶照片的身分證,對嗎?」
「沒錯。駕照和護照都可以。」
「太好了。那下一個問題就是,他打算帶自己的攝影器材,可以嗎? 有什麼物品是他不應該攜帶的嗎?」
「這部分沒問題,」這名男士說,「不過我們會在他進門時搜身。」
「那是一定的,」我們的同事說,「現在我的最後一個問題就是……我只是想要確認一下。我們好像搞丟了他的邀請卡,所以我想確認一下新設施的地點和他應該在哪裡報到。」
那名男士說:「這沒問題。」他提供我們所需的確切資訊。
這段看似微不足道的對話總共只花了三十秒,電話另一頭的男士很可能完全不疑有他,但是這段交流的好處遠多於表面所見。黛博拉只想要獲取一個明確的地址資訊,但是她先丟出了兩個暖身問題,誘導出我們確信電話另一頭的男士絕對樂意回答的基本資訊。這套技巧就是「以退為進」。暖身問題扮演讓對方放輕鬆的作用,以讓他同意回答她的問題,一旦他的大腦答完前兩個問題,只要第三個問題不會太脫離對話脈絡以至於敲響對方腦子裡的警鐘,其實對方早就準備好要回答最後一題。黛博拉甚至先丟了第一題的答案給他,此舉意味著她知道自己在做什麼、駕輕就熟,而且一切合法正當。
不過黛博拉也同時施展了其他技巧。當她丟出第三個問題時,她將這個問題定位成簡單「確認」她本來就已經知道的資訊。她的發問方式是突顯其中的邏輯,讓它看起來像是極度合理的問題。在此之前,當她提問是不是有任何自己的老闆不該攜帶進場的物品時,其實只是用裝傻的方式暗示性地請求對方指點一下,這一步帶有奉承對方的意味,承認他的權威性,並讓他感到更自在、更樂意對話。他們互為異性也讓這項任務變得更容易。
拜這段交談以及其他類似的對話所賜,我們得以在前一天現身設施據點,而且差一點就獲准進入。當時保安人員起了疑心因此短暫拘留我們,不過在那之前我們早就知道許多保安規定的細節,諸如守衛培訓方式、攜帶何種武器、對什麼樣的威脅提高警覺,以及這處設施設置哪幾種攝影機等事項。
現在,萊恩和我再度試圖闖入設施內部,這次我們採用無疑更危險的方式。三更半夜,兩名身分不明的男子穿得一身黑,正偷偷爬上圍籬,很容易就會讓緊張兮兮的守衛先開槍掃射再說。特別是我一百九十五公分的身高,完全和小型標的物沾不上邊。我朝向圍籬前進時試著把這些念頭暫擱一旁,但實在不容易,我一再回想起稍早和我太太與兒女們通電話的情景,告訴他們我愛大家。每一個聲音都會讓我脈搏狂跳,接著深吸一大口氣。我再次告訴自己,我們不應該這樣亂來。
我們來到圍籬旁一片漆黑的區域,謹慎地環顧四周。警報解除。我將梯子靠在鏈環上,然後拿繩子把布滿銳物的鐵絲網扯鬆。萊恩忙著拿手機錄影時,我爬上去鑿出一個破口,觀察四周,看看是否有被盯上的跡象。幸好至今似乎仍沒有人發現我們的蹤跡。
接下來一小時左右,萊恩和我沿著地面到處探索、闖進幾處建築物並突破幾具大型機器,然後拍攝照片,並錄下眼前所見景象。守衛一次也沒有接近我們,他們顯然對我們的存在渾然不覺。儘管如此,對我們來說仍是每過一秒太陽穴就狂跳一下、腎上腺素大爆發的折磨。
當我們覺得已經蒐集到足夠的設備使用說明後,便轉身走回我們的車上,今晚到此為止。接下來幾天,我們將會利用技術含量較低的工具與心理技巧,再從其他點切入進來搞定這處設施。我們將會遭遇守衛迎面走來大聲咆哮,舉槍抵著我們的腦門的情境,不過那也已經是我們再度花了幾小時在建築物周遭到處刺探,繼而闖入這處設施最敏感、高度警戒區域之後的事。
絕對是銅牆鐵壁嗎? 我可不這麼認為。
我們是誰、我們從事什麼工作
你可能會以為,萊恩和我是政府間諜、高級犯罪份子,或是天不怕地不怕只想到處找刺激,以便吸引百萬鐵粉的網紅。但你猜錯了,以上皆非。
我們是駭客。
多數人視駭客為年輕的科技暴徒,老是輪番猛攻百事旗下汽水品牌激浪(Mountain Dew)、竊取數據資料、搞垮網站或胡亂發送關於威而鋼的垃圾郵件。不過也有很多善良的駭客,他們是頂尖的保安專家,政府與企業會爭相聘請來自保並對抗壞人。在所有善良的駭客中,有一小群人擅長的不是直搗電腦的核心技術,反而是棘手的人性層面。
這支亞種駭客雖然不會發揮編寫程式碼的功力繞開最滴水不漏的保安系統駭入主機,但他們懂得如何直攻人心。他們的做法某種程度上很像是詐騙份子,說起話來快如機關槍,能輕易說服毫無戒心的人們讓他們長驅直入主機以及高保安度的實體據點內部。這些駭客中的佼佼者堪稱神級大師,不僅可以為所欲為,甚至還會讓目標對象因為認識他們生活變得更美好。
萊恩和我就是所謂的人際駭客。別擔心,我們都是好人。雖然我們在做的事情看起來很像是壞人,但是我們會運用先進的心理學原理和技術闖入伺服器與實體據點,成功後我們就會依據此次經驗,協助客戶理解並修補它們自身的弱點,這樣一來它們的顧客與社群就會更安全。這就是那晚我們深入荒漠所完成的工作,亦即刺探這處號稱超安全設施的保安程度並找出弱點,這樣一來,我們的客戶就能趕在真正的壞人闖入大肆破壞之前修補漏洞。我們賴以謀生的手段就是,讓未曾謀面的陌生人說出或做出幾乎所有我們想做的事。
我琢磨這門技術十多年,善用它們入侵全世界號稱最固若金湯的設施與電腦網路,促使一名專門報導資安產業的記者突發奇想,我搞不好是「全美國頭號危險份子」。
我當然不是,但是我們確實會傳授一些技巧給全世界的間諜、軍事人員與保安專家,這樣他們就能領先真正危險的壞蛋一大步。在本書中,我將對你揭露我們的秘訣,並幫助你在家中和工作上運用這些技巧。你將會學到如何有效地從他人的肢體動作判讀對方心思,精準說出正確字眼以立即說服他人與你站在同一國,提出各式要求並顯著推升獲得正面回應機率的方式,找出並反向重挫那些試圖操縱你的人,策劃一場重要談話的起承轉合以提升成功機率,以及其他諸如此類的技巧。無論你是尋求升官機會、讓他人免費贈送禮物、讓他人對你掏心掏肺,或是學會更圓融的溝通技巧進而改善自己的人際關係,我們的做法都將成為你的全新秘密武器。正如你將發現,駭進人心可以協助任何人贏取朋友、影響眾人並達成目標,它能助你一臂之力。
▍第一章 先摸透自己的想法
進一步了解自己與生活中「讓你感興趣的對象」。
你能掌握駭進人心的藝術與科學之前必須先駭進自己的內心;也就是說,你得明瞭自己的溝通方式,這樣才能針對或許會危及自身好處的傾向加以調適。隨著你更有自知之明,便可進一步思量其他人的性格與他們偏好的溝通方式,進而將自己的溝通提升到嶄新層次。無論你可能定下什麼目標,都為生活中每一名特定的「感興趣對象」打造專屬談話方式,好比老闆、配偶、兒女、巧遇的陌生人甚至任何人,就可以最大化你的成功機會。
二○一八年,一名詐騙份子說服加拿大渥太華市財務主管瑪莉安.西穆莉克(Marian Simulik)匯款近十萬美元給假冒的市政府供應商。詐騙份子設計一場網路釣魚攻擊,寄發一封聲稱出自她的主管,亦即市政經理史帝夫.柯奈雷寇斯(Steve Kanellakos)的電子郵件要求她匯款。實際上,這是一種特殊形態的網路釣魚攻擊,單獨鎖定一家組織內部的某一名重要對象。我們稱之為「鯨釣(whaling)」攻擊。(譯按:鯨魚用以指涉大型企業內部的重要人士。)以下是電子郵件內容:
「是這樣的,我想請妳親自為我處理這件事。我剛剛收到通知,有一家新的國際供應商已經接受我們的要約,現在得完成一項我私下談判好一段時間的收購。在符合條款規定前提下,我們必須預付總價的三○% ,也就是九萬七千七百九十七.二○加幣。公開聲明正在草擬中,即將於下週宣布。由於專案已經啟動,此刻我不能深入詳談更多細節。直到我們準備就緒正式宣布這項收購案之前,我得請妳不要與辦公室裡的任何同事討論這件事,如果有任何問題就請寄發電子郵件問我。妳能否確認今早完成國際電匯?」
你會被這套詐騙手法唬弄嗎? 這封電子郵件寫得很周到,採用許多本書稍後即將討論的強力技巧。在我們開始前先想想看,這則訊息如何靈巧地在西穆莉克心中形塑出一套架構。如果你一定要猜猜看,可能會假設這位市政財務主管負責處理納稅人繳付的幾百萬加幣稅金,應該是勤奮、謹慎之人,而且非常注重隱私、自律嚴謹、井然有序。這是一種刻板印象,但多數刻板印象都涵蓋至少某一面真相。倘若你是詐騙份子,一面真相也就綽綽有餘。
在這個情況下,詐騙份子寫這封信就是為了吸引勤奮、謹慎的對象。遣詞用字精準,傳達與這樁以假亂真的交易相關的重大、高可信度事實。筆調嚴肅、就事論事,完全沒有閒扯兒女或讓人發笑的話題。這場騙局的假託人設(pretext)就是,柯奈雷寇斯一直在「私下」談判一樁敏感交易,這是精準、內斂又注重隱私的人士一眼即「知」的說法。第一行開口就請西穆莉克「親自為我處理(匯款)」,是在暗示手上這件事極端敏感,有必要謹慎和判斷。柯奈雷寇斯提出要求的口吻完全就是一副暗示自己信任這位財務主管與她的判斷力遠勝過其他團隊成員。在這則訊息後半段,詐騙份子請西穆莉克謹慎行事,不要與「辦公室裡的任何同事」討論這樁高度敏感的案子,他知道她行事謹慎也十分欣賞這一點。雖說冒充柯奈雷寇斯的詐騙份子說,西穆莉克隨時可以發信問他,卻又指示「不想深入詳談更多細節」,不折不扣正是因為他自己也是精準、專業、謹慎之輩。
詐騙份子或許不知情這位財務主管是特別謹慎之人,很有可能他根本從未見過本人或打與她打過交道。實際上聯邦調查局已經逮獲這名詐騙份子,他住在佛州,距離事發地幾千公里遠。
詐騙份子或許曾遇過這位財務主管同類型的人,因此有憑有據地猜出這位財務主管的習性。倘若他猜錯了,這位財務主管並不是特別謹慎、獨善其身或勤奮,這封電子郵件可能明顯有詐,她就會認定這是一起詐騙行為。正如事實所示,詐騙
份子賭對了,她完全信以為真。
試想一下這類攻擊的威力。西穆莉克不是菜鳥,而是資歷二十八年的老手;而且根據報紙引述,還是「備受尊敬的資深經理」。此外,西穆莉克收到這封電子郵件前不久曾接到另一封似乎是從市立圖書館館長發來討錢的電子郵件,當時大家都認為是詐騙郵件。但這次西穆莉克還是上當了。騙局之所以很快就被戳破只是因為詐騙份子貪得無厭,西穆莉克匯完款項幾天後又收到一封索求更高金額的電子郵件。第二封電子郵件促使她找市政經理聊起這件事,這才知道自己被詐騙了。
我們所有人都可以從中學到幾個重要教訓。首先,最明顯的就是收到電子郵件要求匯款時不要自動聽命照辦。永遠要親自全程緊迫盯人。第二,對某人提出要求時永遠都要考量對方的溝通方式和偏好,據此客製你的發言內容。