Testy socjotechniczne (ang. social engineering), to metody, które wykorzystują słabości ludzkie oraz organizacyjne, by uzyskać nieuprawniony dostęp do informacji lub zasobów.
Polegają na podszywaniu się pod zaufane osoby lub instytucje, aby skłonić ofiarę do podjęcia niepożądanych działań, takich jak otwarcie złośliwego pliku czy przekazanie wrażliwych danych.
Mogą mieć formę masowych ataków jak fałszywe faktury, lub zaawansowanych, skierowanych na konkretne organizacje. Osoba atakująca uzyskuje informacje o funkcjonowaniu organizacji, jej procesach i zależnościach, co umożliwia najczęściej dokonanie kradzieży na dużą skalę.