Σπίτι Προσωπικά Οικονομικά Πώς οι κοινωνικοί μηχανικοί αναζητούν πληροφορίες για τους Hacks-dummies

Πώς οι κοινωνικοί μηχανικοί αναζητούν πληροφορίες για τους Hacks-dummies

Πίνακας περιεχομένων:

Βίντεο: Sergey Brin and Larry Page: The genesis of Google 2024

Βίντεο: Sergey Brin and Larry Page: The genesis of Google 2024
Anonim

Αφού οι κοινωνικοί μηχανικοί έχουν στο μυαλό τους ένα στόχο, συνήθως ξεκινούν την επίθεση συλλέγοντας δημόσιες πληροφορίες για το θύμα τους. Πολλοί κοινωνικοί μηχανικοί αποκτούν πληροφορίες με αργό ρυθμό, ώστε να μην δημιουργούν καχυποψία. Η προφανής συλλογή πληροφοριών είναι μια απόρριψη όταν υπερασπίζεται την κοινωνική μηχανική.

Ανεξάρτητα από την αρχική μέθοδο έρευνας, όλοι οι χάκερ μπορεί να χρειαστεί να διεισδύσουν σε έναν οργανισμό είναι ένας κατάλογος των εργαζομένων, μερικοί βασικοί εσωτερικοί αριθμοί τηλεφώνου, τα τελευταία νέα από έναν ιστότοπο κοινωνικών μέσων ή ένα ημερολόγιο εταιρείας.

Χρήση του Διαδικτύου

Η αναζήτηση λίγων λεπτών στο Google ή σε άλλες μηχανές αναζήτησης, χρησιμοποιώντας απλές λέξεις-κλειδιά, όπως το όνομα της εταιρείας ή συγκεκριμένα ονόματα των εργαζομένων, συχνά παράγει πολλές πληροφορίες. Μπορείτε να βρείτε ακόμη περισσότερες πληροφορίες στις αιτήσεις SEC σε και σε τέτοιες τοποθεσίες όπως το Hoover's και το Yahoo Finance. Χρησιμοποιώντας αυτές τις πληροφορίες κινητήρα αναζήτησης και περιηγώντας την ιστοσελίδα της εταιρείας, ο επιτιθέμενος έχει συχνά αρκετές πληροφορίες για να ξεκινήσει μια επίθεση κοινωνικής μηχανικής.

Οι κακοί μπορούν να πληρώσουν μόνο μερικά δολάρια για έναν περιεκτικό διαδικτυακό έλεγχο ιστορικού σε άτομα. Αυτές οι αναζητήσεις μπορούν να εμφανίσουν σχεδόν οποιαδήποτε δημόσια - και μερικές φορές ιδιωτικές - πληροφορίες για ένα άτομο μέσα σε λίγα λεπτά.

Βυτιοφόροι δύτες

Οι καταδύσεις των Dumpster είναι λίγο πιο επικίνδυνες - και είναι σίγουρα βρώμικο. Αλλά, είναι μια πολύ αποτελεσματική μέθοδος απόκτησης πληροφοριών. Αυτή η μέθοδος περιλαμβάνει κυριολεκτικά τη μετακίνηση μέσω δοχείων απορριμμάτων για πληροφορίες σχετικά με μια εταιρεία.

Οι καταδύσεις σε Dumpster μπορούν να εμφανίσουν τις πιο εμπιστευτικές πληροφορίες, επειδή πολλοί υπάλληλοι υποθέτουν ότι οι πληροφορίες τους είναι ασφαλείς μετά την είσοδό τους στα σκουπίδια. Οι περισσότεροι άνθρωποι δεν σκέφτονται για την πιθανή αξία του χαρτιού που πετάνε μακριά. Αυτά τα έγγραφα περιέχουν συχνά μια πληθώρα πληροφοριών που μπορούν να ανατρέψουν τον κοινωνικό μηχανικό με τις πληροφορίες που απαιτούνται για να διεισδύσουν στην οργάνωση. Ο ευφυής κοινωνικός μηχανικός αναζητά τα ακόλουθα έντυπα έγγραφα:

  • Εσωτερικές λίστες τηλεφώνων

  • Οργανωτικοί χάρτες

  • Εγχειρίδια υπαλλήλων που συχνά περιέχουν πολιτικές ασφαλείας

  • Διαγράμματα δικτύου

  • Λίστα λίστας κωδικών

  • > Φυλλάδια και αναφορές

  • Εκτυπώσεις ηλεκτρονικών μηνυμάτων που περιέχουν εμπιστευτικές πληροφορίες

  • Τα έγγραφα τεμαχισμού είναι αποτελεσματικά μόνο αν το χαρτί είναι

διασταυρωμένο σε μικρά κομμάτια κομφετί. Οι φθηνοί τεμαχιστές που καταστρέφουν έγγραφα μόνο σε μεγάλες λωρίδες είναι ουσιαστικά άνευ αξίας έναντι ενός αποφασισμένου κοινωνικού μηχανικού. Με λίγο χρόνο και ταινία, ένας κοινωνικός μηχανικός μπορεί να βάλει μαζί ένα έγγραφο, αν αυτό είναι αποφασισμένο να κάνει. Οι κακοί αναζητούν επίσης τα σκουπίδια για CD-ROM και DVD, παλιές θήκες υπολογιστών (ειδικά εκείνες με σκληρούς δίσκους ακόμα άθικτες) και εφεδρικές ταινίες.

Συστήματα τηλεφώνου

Οι επιτιθέμενοι μπορούν να λάβουν πληροφορίες χρησιμοποιώντας τη λειτουργία dial-by-name ενσωματωμένη στα περισσότερα συστήματα φωνητικού ταχυδρομείου. Για να αποκτήσετε πρόσβαση σε αυτήν τη λειτουργία, συνήθως πατάτε μόνο το πλήκτρο 0 μετά την κλήση του κύριου αριθμού της εταιρείας ή μετά την είσοδο στο τηλεφωνητή φωνής κάποιου. Αυτό το τέχνασμα λειτουργεί καλύτερα μετά από ώρες για να εξασφαλίσει κανείς δεν απαντά.

Οι επιτιθέμενοι μπορούν να προστατεύσουν την ταυτότητά τους αν μπορούν να κρύψουν από εκεί που καλούν. Εδώ είναι μερικοί τρόποι με τους οποίους μπορούν να κρύψουν τις τοποθεσίες τους:

Τα οικιακά τηλέφωνα

  • μερικές φορές μπορούν να κρύψουν τους αριθμούς τους από το αναγνωριστικό καλούντος καλώντας * 67 πριν τον αριθμό τηλεφώνου. Αυτή η λειτουργία δεν είναι αποτελεσματική όταν καλείτε αριθμούς χωρίς χρέωση (800, 888, 877, 866) ή 911.

    Τα εταιρικά τηλέφωνα

  • σε ένα γραφείο που χρησιμοποιεί τηλεφωνικό διακόπτη είναι πιο δύσκολο να παραβιαστούν. Ωστόσο, όλος ο επιτιθέμενος συνήθως χρειάζεται είναι ο οδηγός χρήσης και ο κωδικός πρόσβασης διαχειριστή για το λογισμικό του τηλεφωνικού διακόπτη. Σε πολλούς διακόπτες, ο εισβολέας μπορεί να εισάγει τον αριθμό πηγής - συμπεριλαμβανομένου ενός παραποιημένου αριθμού, όπως ο αριθμός τηλεφώνου του θύματος. Τα τηλεφωνικά συστήματα Voice over Internet Protocol (VoIP) καθιστούν το θέμα αυτό όμως μη. Οι διακομιστές VoIP

  • όπως ο αστερίσκος ανοιχτού κώδικα μπορούν να χρησιμοποιηθούν και να διαμορφωθούν για την αποστολή οποιουδήποτε αριθμού θέλουν. Τα ηλεκτρονικά μηνύματα phish

Η τελευταία τρέλα πειρατείας είναι

phishing - οι εγκληματίες στέλνουν ψεύτικα μηνύματα ηλεκτρονικού ταχυδρομείου σε πιθανά θύματα σε μια προσπάθεια να τους αποκαλύψουν ευαίσθητες πληροφορίες ή να κάνουν κλικ σε κακόβουλα links. Το ηλεκτρονικό ψάρεμα έχει περάσει εδώ και χρόνια, αλλά έχει αποκτήσει πρόσφατα μεγαλύτερη προβολή, δεδομένου ότι εκμεταλλεύεται υψηλού επιπέδου τις φαινομενικά αδιαπέραστες οργανώσεις. Η αποτελεσματικότητα του phishing είναι εκπληκτική και οι συνέπειες είναι συχνά άσχημες. Μερικά καλά τοποθετημένα ηλεκτρονικά μηνύματα απαιτούν από τους εγκληματίες να συλλέγουν κωδικούς πρόσβασης, να κλέβουν ευαίσθητες πληροφορίες ή να εισάγουν κακόβουλα προγράμματα σε στοχευμένους υπολογιστές.

Μπορείτε να εκτελέσετε τη δική σας άσκηση ηλεκτρονικού ψαρέματος. Μια στοιχειώδης μέθοδος είναι η δημιουργία ενός ψεύτικου λογαριασμού ηλεκτρονικού ταχυδρομείου που να ζητά πληροφορίες ή να συνδέεται με έναν κακόβουλο ιστότοπο, να στέλνει μηνύματα ηλεκτρονικού ταχυδρομείου σε υπαλλήλους ή άλλους χρήστες που θέλετε να δοκιμάσετε και να δείτε τι συμβαίνει. Είναι πραγματικά τόσο απλό.

Θα εκπλαγείτε με το πόσο ευαίσθητοι είναι οι χρήστες σας σε αυτό το τέχνασμα. Οι περισσότερες δοκιμές phishing έχουν ποσοστό επιτυχίας 10-15%. Μπορεί να είναι τόσο υψηλό όσο 80 τοις εκατό. Αυτές οι τιμές δεν είναι καλές για ασφάλεια ή για δουλειά!

Ένα πιο επίσημο μέσο για την εκτέλεση των δοκιμών phishing σας είναι να χρησιμοποιήσετε ένα εργαλείο ειδικά σχεδιασμένο για την εργασία. Ακόμη και αν έχετε μια καλή εμπειρία με τους εμπορικούς προμηθευτές, πρέπει να σκεφτείτε πολύ και πολύ για να σταματήσετε τις δυνητικά ευαίσθητες πληροφορίες που θα μπορούσαν να αποσταλούν απευθείας ή αθέλητα εκτός τόπου, ώστε να μην ελέγχονται ποτέ ξανά.

Εάν κατεβείτε αυτό το μονοπάτι, σιγουρευτείτε ότι καταλαβαίνετε πλήρως τι αποκαλύπτεται σε αυτούς τους πωλητές ηλεκτρονικού "ψαρέματος" τρίτου μέρους όπως θα κάνατε με οποιονδήποτε πάροχο υπηρεσιών cloud. Εμπιστέψου, αλλά επιβεβαίωσε.

Μια εναλλακτική λύση ανοιχτού κώδικα για τα εργαλεία ηλεκτρονικού "ψαρέματος" (phishing) είναι το απλό εργαλείο Phishing Toolkit, γνωστό και ως spt.Η δημιουργία ενός περιβάλλοντος έργου spt δεν είναι απαραιτήτως απλή, αλλά αφού το έχετε εγκαταστήσει, μπορεί να κάνει εκπληκτικά πράγματα για τις πρωτοβουλίες σας για phishing.

Θα έχετε προ-εγκατεστημένα πρότυπα ηλεκτρονικού ταχυδρομείου, τη δυνατότητα

ξύστε ζωντανές ιστοσελίδες (αντιγράψτε σελίδα από) ώστε να μπορείτε να προσαρμόσετε τη δική σας καμπάνια και διάφορες δυνατότητες αναφοράς, ώστε να μπορείτε να παρακολουθείτε ποια e οι χρήστες ηλεκτρονικού ταχυδρομείου λαμβάνουν το δόλωμα και αποτυγχάνουν στις δοκιμές σας. Οι κοινωνικοί μηχανικοί μπορούν να βρουν ενδιαφέρουσες πληροφορίες, κατά καιρούς, όπως όταν τα θύματά τους είναι έξω από την πόλη, απλώς ακούγοντας μηνύματα φωνητικού ταχυδρομείου. Μπορούν ακόμη και να μελετήσουν τις φωνές των θυμάτων, ακούγοντας τα μηνύματά τους, τα podcasts ή τις εκπομπές μέσω του διαδικτύου, ώστε να μπορούν να μάθουν να μιμούνται αυτούς τους ανθρώπους.

Πώς οι κοινωνικοί μηχανικοί αναζητούν πληροφορίες για τους Hacks-dummies

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...