Зеленым

Тема в разделе "Социальная инженерия и психология", создана пользователем deluxe666, 24 май 2017.

  1. deluxe666

    deluxe666

    Сообщения:
    52
    Баллы:
    6
    Вечер Добрый, Граждане!

    Статейка для новичков, особо умным не ругаться.
    Да и так, интересно прочесть.

    Социальная инженерия(СИ).
    СИ — это метод управления действиями https://ru.wikipedia.org/wiki/Человек_разумный без использования технических средств. Метод основан на использовании слабостей https://ru.wikipedia.org/wiki/Человеческий_фактор и считается очень разрушительным.Рассматривают СИ как незаконный метод получения информации.
    Социальные инженеры – очень приятные в общении люди: культурные, приветливые, с отличным чувством юмора. У них потрясающе гибкий ум, нестандартное мышление и масса идей по поводу того, как эффективнее достигнуть своих целей.
    ПРОСТЫМИ СЛОВАМИ: метод несанкционированного доступа к информационным ресурсам, основанный на особенностях психологии человека.

    Основные приемы с примерами.
    ФИШИНГ.
    это вид https://ru.wikipedia.org/wiki/Мошенничество, целью которого является получение доступа к конфиденциальным данным пользователей — https://ru.wikipedia.org/wiki/Учётная_запись и https://ru.wikipedia.org/wiki/Пароль. Это самая популярная схема социальной инженерии на сегодняшний день. Ни одна крупная утечка персональных данных не обходится без волны фишинговых рассылок, предшествующих ей.

    Схемы:
    1)
    Несуществующие ссылки.
    Ну это всем ясно вместо , будет https://vlml.su/
    2)
    Мошенничество с использованием брендов известных корпораций.
    Как пример: В сообщениях может быть поздравление с победой в каком-либо конкурсе, проводимом компанией, о том, что срочно требуется изменить учетные данные или пароль. Так же могут быть и звонки.
    3)
    Подложные лотереи.
    Все ясно.
    4) Ложные антивирусы и программы для обеспечения безопасности.
    Ну это как раньше, давно было, помните, сидишь музычку ищешь, и тут новая вкладка, а там якобы папка Мой компьютер и вас вирусы которые надо почистить, и ты(не умный хакер=)) нажимаешь "почистить", а там отправьте смс , туда сюда и пару соток списали с
    родительского телефона. Ну ты же в 3 классе и лаве столько нету на мобилке.
    5)
    https://ru.wikipedia.org/wiki/IVR или телефонный фишинг.
    Данная техника основана на использовании системы предварительно записанных голосовых сообщений, с целью воссоздать «официальные звонки» банковских и других https://ru.wikipedia.org/wiki/IVR систем.
    6)
    Плечевой серфинг.
    Наблюдение личной информации жертвы через её плечо. Распространено в общественных местах.
    7)
    Сбор информации из открытых источников.
    Самая интересная и веселая на мой взгляд схема. Я думаю всем ясно,что, да как. Поиск информации в открытых источниках , либо с помощью программ, они в свое время делают все в автоматическом режиме.

    Распознай атаку, не будь дураком.
    1) Сведения, вызывающие беспокойство, или угрозы, например, закрытия пользовательских банковских счетов.
    2) Обещания огромного денежного приза с минимальными усилиями или вовсе без них.
    3) Запросы о добровольных пожертвованиях от лица благотворительных организаций.
    4) Непреднамеренные грамматические, пунктуационные и орфографические ошибки, выдающие подделку.
    5) Умышленные грамматические, орфографические или фактологические ошибки в данных, касающихся пользователя и провоцирующие желание исправить их.
    6) Имитацию повреждённого или неправильно перекодированного текста.
    7) Адрес несуществующего почтового ящика, указанного в качестве адреса отправителя.

    Защита.
    НИКАКИЕ обычные средства защиты (антивирусы, файрволлы) не спасут от социальной инженерии. Защититься можно только обучением пользователей. Они должны знать об опасности утечки персональных и конфиденциальных данных, а также о способах предотвращения утечки данных. Спасет дескать, УМ.

    Для меня :
    Мое мнение и грубо говоря.

    Социальный инженер - Социальный ( Общественный ) инженер ( Деятель ).
    Общественный деятель, тем более в России, это и есть соц. инженер.

    P.S.
    Еще раз повторюсь , статью писал сам, для новичков.
    Не ругаться!
  2. Ivany4

    Ivany4

    Сообщения:
    386
    Баллы:
    16
    "Защититься можно только обучением пользователей" – это так.Но как только среднестатистический пользователь чувствует халяву ( или почти халяву) понятие безопастности отходит на второй-третий план.
  3. deluxe666

    deluxe666

    Сообщения:
    52
    Баллы:
    6
    Особенно когда пишут вы выиграли айфон, или купите товар за 40% от его стоимости...
    Вот тут очень верно "среднестатистический", но нам хуже не станет.)
  4. JKenji

    JKenji

    Сообщения:
    61
    Баллы:
    6
    Помню смотрел клип Linkin Park и читаю комментарии как обычно.
    В них человек накрутил себе лайков, чтобы быть в топе, сделал название и аватарку как у официального канала.
    В нем написал: "Giveaway, please go (короткая ссылка была)", а там можно было забрать сертификаты на Google Play, ITunes, Steam и тд ( не реклама), но в самом конце предлагают скачать программу левую.
  5. Izj.GoMoney

    Izj.GoMoney RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    1.456
    Баллы:
    38
    lvany4, верно! Алчность и халява- притупляют чуйку.
  6. Oliva

    Oliva

    Сообщения:
    161
    Баллы:
    16
    Вот прям хочется лайкнуть!... Но не могу...:(

    Прям чувствую себя человеком с ограниченными возможностями...
    Oliva сказал(а): goto/post?id=32962#post-32962
    Вот прям хочется лайкнуть!... Но не могу...:(
  7. Holy Father

    Holy Father

    Сообщения:
    167
    Баллы:
    16
    Благодаря таким как ты форум процветает, пиши ещё.
  8. deluxe666

    deluxe666

    Сообщения:
    52
    Баллы:
    6
    Спасибо=)
  9. Solar

    Solar

    Сообщения:
    23
    Баллы:
    1
    Класс , больше бы инфы для новичков ... Спасибо тебе , пили еще.....

Поделиться этой страницей

Top