De beste manier om te beschermen tegen social engineering is om meer opleiding te geven aan werknemers.
Hen te informeren over het bestaan van social engineering, en wat het kan doen om de beveiliging bedrijf in gevaar brengen, kan sterk de kans op een social engineer of andere ongeoorloofde toegang tot een netwerk of computer systeem te verlagen. Er zijn ook wetten in de plaats die gevoelige informatie te beschermen tegen wordt uitgedeeld aan iedereen zomaar. Meestal vele vormen van identificatie of diverse andere beveiligingsprocedures vereist zijn voordat een individu of groep toegang tot bepaalde soorten gegevens.
Zelfs informatie die overbodig, zoals adressen, telefoonnummers, of modelnummers lijken kunnen allemaal worden gebruikt als klein onderdeel van een veel groter plan.
Individuele gebruikers zijn ook het slachtoffer van social engineering scams, en moeten worden opgeleid over haar bestaan. Openbare onwetendheid kan een zwakke uitgebuit door sociale ingenieurs die informatie wilt. Sociale ingenieurs weten dit, en dat is de reden waarom ze gedijen op. Het is een vorming van "hacken" die moeilijk te detecteren omdat het kan aannemen zoveel verschillende vormen.
Aangezien de slachtoffers van deze aanvallen meestal niet willen toegeven, de aanvallen gaan vaak zonder papieren, met als gevolg dat er minder werk te doen om het te onderzoeken en te voorkomen dat er in de toekomst.