Виды социальной инженерии

  • Автор темы VipRin1
  • Дата начала
V

VipRin1

Original poster
Ахтунг- Тема найдена на просторах инета и ни к чему не призывает !
Само собой многие уже знают всё это , но новичкам будет полезно узнать.

Претекстинг
- это набор действий, отработанных по определенному, заранее составленному сценарию, в результате которого жертва может выдать какую-либо информацию или совершить определенное действие. Чаще всего данный вид атаки предполагает использование голосовых средств, таких как Skype, телефон и т.п.

Для использования этой техники злоумышленнику необходимо изначально иметь некоторые данные о жертве (имя сотрудника; должность; название проектов, с которыми он работает; дату рождения). Злоумышленник изначально использует реальные запросы с именем сотрудников компании и, после того как войдет в доверие, получает необходимую ему информацию.

Фишинг

Фишинг – техника интернет-мошенничества, направленная на получение конфиденциальной информации пользователей - авторизационных данных различных систем. Основным видом фишинговых атак является поддельное письмо, отправленное жертве по электронной почте, которое выглядит как официальное письмо от платежной системы или банка. В письме содержится форма для ввода персональных данных (пин-кодов, логина и пароля и т.п) или ссылка на web-страницу, где располагается такая форма. Причины доверия жертвы подобным страницам могут быть разные: блокировка аккаунта, поломка в системе, утеря данных и прочее.

Троянский конь

Троянский конь – это техника основывается на любопытстве, страхе или других эмоциях пользователей. Злоумышленник отправляет письмо жертве посредством электронной почты, во вложении которого находится «обновление» антивируса, ключ к денежному выигрышу или компромат на сотрудника. На самом же деле во вложении находится вредоносная программа, которая после того, как пользователь запустит ее на своем компьютере, будет использоваться для сбора или изменение информации злоумышленником.

Quid pro quo

Кви про кво (услуга за услугу) – данная техника предполагает обращение злоумышленника к пользователю по электронной почте или корпоративному телефону. Злоумышленник может представиться, например, сотрудником технической поддержки и информировать о возникновении технических проблем на рабочем месте. Далее он сообщает о необходимости их устранения. В процессе «решения» такой проблемы, злоумышленник подталкивает жертву на совершение действий, позволяющих атакующему выполнить определенные команды или установить необходимое программное обеспечение на компьютере жертвы.

Дорожное яблоко

Дорожное яблоко – этот метод представляет собой адаптацию троянского коня и состоит в использовании физических носителей (CD, флэш-накопителей). Злоумышленник обычно подбрасывает такой носитель в общедоступных местах на территории компании (парковки, столовые, рабочие места сотрудников, туалеты). Для того, чтобы у сотрудника возник интерес к данному носителю, злоумышленник может нанести на носитель логотип компании и какую-нибудь подпись. Например, «данные о продажах», «зарплата сотрудников», «отчет в налоговую» и другое.

Обратная социальная инженерия

Обратная социальная инженерия - данный вид атаки направлен на создание такой ситуации, при которой жертва вынуждена будет сама обратится к злоумышленнику за «помощью». Например, злоумышленник может выслать письмо с телефонами и контактами «службы поддержки» и через некоторое время создать обратимые неполадки в компьютере жертвы. Пользователь в таком случае позвонит или свяжется по электронной почте с злоумышленником сам, и в процессе «исправления» проблемы злоумышленник сможет получить необходимые ему данные.
 
  • Like
Реакции: Lattels и Псина1
Название темы
Автор Заголовок Раздел Ответы Дата
S Виды шифрования и защиты трафика, выбор софта. Справочник анонима. Полезные статьи 1
K Виды взломов Другое 0
S Основы информационной безопасности. Виды угроз. Анонимность и приватность 0
Little_Prince Виды Хешей . Полезные статьи 0
Арианна 25 книг по социальной инженерии Полезные статьи 2
Denik Интересно Скрипт социальной сети / DCMS-SOCIAL/ Другое 0
D OkSender – программа для продвижения в социальной сети Одноклассники Продажа софта 3
D OkSender – программа для продвижения в социальной сети Одноклассники [FREE] Софт для работы с текстом/Другой софт 0
D OkSender – программа для продвижения в социальной сети Одноклассники [FREE] Раздача email 6
K Новые методы социальной инженерии Ч.2 Полезные статьи 0
K Вебинар Взлом социальной сети (2017) Раздача dedic/ssh/proxy 8
K Новые методы социальной инженерии Полезные статьи 0
E Мой первый опыт в соц. инженерии Полезные статьи 1
Admin О соц инженерии и о том с какой стороны подходить к самому слабому звену. Полезные статьи 1
Admin Взлом в вк, с помощью соц. инженерии Полезные статьи 1

Название темы