Все описанное ниже - исключительно в ознакомительных целях.
Не для мамкиных кулхацкеров. Так как требует вложений в N случаях.
Как мы все знаем, при аудите безопасности - человек самое уязвимое звено. В данной статье используются связки СИ+Программное обеспечение+Техника (В последнем способе).
Работает только при прямом контакте с жертвой.
1. Самый простой способ: Игра на человеческой любопытности.
1.1. Нужно понять конечную цель, чем живет, что любит, чем увлекается.
1.2. Покупка б\у кошелька + б\у флешки.
Принцип действия: На флешку заливаться простой стиллер, троян и.т.д, дальше - флешка ложиться в кошелек, для более убедительного эффекта ложиться пару рублей (долларов, гривен, евро) + Визитки.
На флешке (Бумага+скотч) делается надпись что-то типа "Совершенно секретно", "Отдел по обнаружению НЛО" и.т.д, все зависит от конечной цели. Дальше нужно что бы этот кошелек "нашла" жертва. Сделать это не проблематично. Подбросить под дверь (в нужное время)- самый простой способ. Из-за своей любопытства, человек в 99% случаев вставит флешку себе. Ну вы поняли. ВСЕ СУГУБО ИНДИВИДУАЛЬНО!
2. Актерство+человеческая жадность. Играем на человеческой жадности.
2.1. Нужно: Ноутбук с фейковой страничкой входа ВК. Человек с камерой который будет играть роль оператора. Микрофон для интервью. Вы - играете роль журналиста крупной компании. Плюс, нужен мотиватор (Что-то материальное, что жертва получит за интервью).
2.2. Контакт с жертвой. Узнаете места пересечения с конечной целью. Едете туда, и разыгрываете спектакль: (ОПЯТЬ ТАКИ, ВСЕ ИНДИВИДУАЛЬНО! если жертва любит кошечек и собак - вы играете роль журналистов канала(журнала, газеты о кошках, собаках и.т.д).
Представляетесь жертве журналистами такого-то такого издательства, просите записать короткое интервью с жертвой, но не просто так, а за вознаграждение. Но жертве нужно оставить свой видео отзыв о чем либо зайдя на свою страничку ВК через ваш ноутбук, а вы якобы должны это все снять на камеру. (Естественно жертва заходит на фейковую страничку).
Думаю суть ясна. Сложность реализации - средняя.
Не для мамкиных кулхацкеров. Так как требует вложений в N случаях.
Как мы все знаем, при аудите безопасности - человек самое уязвимое звено. В данной статье используются связки СИ+Программное обеспечение+Техника (В последнем способе).
Работает только при прямом контакте с жертвой.
1. Самый простой способ: Игра на человеческой любопытности.
1.1. Нужно понять конечную цель, чем живет, что любит, чем увлекается.
1.2. Покупка б\у кошелька + б\у флешки.
Принцип действия: На флешку заливаться простой стиллер, троян и.т.д, дальше - флешка ложиться в кошелек, для более убедительного эффекта ложиться пару рублей (долларов, гривен, евро) + Визитки.
На флешке (Бумага+скотч) делается надпись что-то типа "Совершенно секретно", "Отдел по обнаружению НЛО" и.т.д, все зависит от конечной цели. Дальше нужно что бы этот кошелек "нашла" жертва. Сделать это не проблематично. Подбросить под дверь (в нужное время)- самый простой способ. Из-за своей любопытства, человек в 99% случаев вставит флешку себе. Ну вы поняли. ВСЕ СУГУБО ИНДИВИДУАЛЬНО!
2. Актерство+человеческая жадность. Играем на человеческой жадности.
2.1. Нужно: Ноутбук с фейковой страничкой входа ВК. Человек с камерой который будет играть роль оператора. Микрофон для интервью. Вы - играете роль журналиста крупной компании. Плюс, нужен мотиватор (Что-то материальное, что жертва получит за интервью).
2.2. Контакт с жертвой. Узнаете места пересечения с конечной целью. Едете туда, и разыгрываете спектакль: (ОПЯТЬ ТАКИ, ВСЕ ИНДИВИДУАЛЬНО! если жертва любит кошечек и собак - вы играете роль журналистов канала(журнала, газеты о кошках, собаках и.т.д).
Представляетесь жертве журналистами такого-то такого издательства, просите записать короткое интервью с жертвой, но не просто так, а за вознаграждение. Но жертве нужно оставить свой видео отзыв о чем либо зайдя на свою страничку ВК через ваш ноутбук, а вы якобы должны это все снять на камеру. (Естественно жертва заходит на фейковую страничку).
Думаю суть ясна. Сложность реализации - средняя.