• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Зеленым

deluxe666

Местный
Сообщения
50
Реакции
50
0 руб.
Вечер Добрый, Граждане!

Статейка для новичков, особо умным не ругаться.
Да и так, интересно прочесть.

Социальная инженерия(СИ).
СИ — это метод управления действиями человека без использования технических средств. Метод основан на использовании слабостей человеческого фактора и считается очень разрушительным.Рассматривают СИ как незаконный метод получения информации.
Социальные инженеры – очень приятные в общении люди: культурные, приветливые, с отличным чувством юмора. У них потрясающе гибкий ум, нестандартное мышление и масса идей по поводу того, как эффективнее достигнуть своих целей.
ПРОСТЫМИ СЛОВАМИ: метод несанкционированного доступа к информационным ресурсам, основанный на особенностях психологии человека.

Основные приемы с примерами.
ФИШИНГ.
это вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это самая популярная схема социальной инженерии на сегодняшний день. Ни одна крупная утечка персональных данных не обходится без волны фишинговых рассылок, предшествующих ей.

Схемы:
1)
Несуществующие ссылки.
Ну это всем ясно вместо https://vlmi.top/ , будет https://vlml.su/
2)
Мошенничество с использованием брендов известных корпораций.
Как пример: В сообщениях может быть поздравление с победой в каком-либо конкурсе, проводимом компанией, о том, что срочно требуется изменить учетные данные или пароль. Так же могут быть и звонки.
3)
Подложные лотереи.
Все ясно.
4) Ложные антивирусы и программы для обеспечения безопасности.
Ну это как раньше, давно было, помните, сидишь музычку ищешь, и тут новая вкладка, а там якобы папка Мой компьютер и вас вирусы которые надо почистить, и ты(не умный хакер=)) нажимаешь "почистить", а там отправьте смс , туда сюда и пару соток списали с
родительского телефона. Ну ты же в 3 классе и лаве столько нету на мобилке.
5)
IVR или телефонный фишинг.
Данная техника основана на использовании системы предварительно записанных голосовых сообщений, с целью воссоздать «официальные звонки» банковских и других IVR систем.
6)
Плечевой серфинг.
Наблюдение личной информации жертвы через её плечо. Распространено в общественных местах.
7)
Сбор информации из открытых источников.
Самая интересная и веселая на мой взгляд схема. Я думаю всем ясно,что, да как. Поиск информации в открытых источниках , либо с помощью программ, они в свое время делают все в автоматическом режиме.

Распознай атаку, не будь дураком.
1) Сведения, вызывающие беспокойство, или угрозы, например, закрытия пользовательских банковских счетов.
2) Обещания огромного денежного приза с минимальными усилиями или вовсе без них.
3) Запросы о добровольных пожертвованиях от лица благотворительных организаций.
4) Непреднамеренные грамматические, пунктуационные и орфографические ошибки, выдающие подделку.
5) Умышленные грамматические, орфографические или фактологические ошибки в данных, касающихся пользователя и провоцирующие желание исправить их.
6) Имитацию повреждённого или неправильно перекодированного текста.
7) Адрес несуществующего почтового ящика, указанного в качестве адреса отправителя.

Защита.
НИКАКИЕ обычные средства защиты (антивирусы, файрволлы) не спасут от социальной инженерии. Защититься можно только обучением пользователей. Они должны знать об опасности утечки персональных и конфиденциальных данных, а также о способах предотвращения утечки данных. Спасет дескать, УМ.

Для меня :
Мое мнение и грубо говоря.:-);)

Социальный инженер - Социальный ( Общественный ) инженер ( Деятель ).
Общественный деятель, тем более в России, это и есть соц. инженер.

P.S.
Еще раз повторюсь , статью писал сам, для новичков.
Не ругаться!
 

Ivany4

Эксперт
Сообщения
532
Реакции
672
0 руб.
"Защититься можно только обучением пользователей" – это так.Но как только среднестатистический пользователь чувствует халяву ( или почти халяву) понятие безопастности отходит на второй-третий план.
 

deluxe666

Местный
Сообщения
50
Реакции
50
0 руб.
"Защититься можно только обучением пользователей" – это так.Но как только среднестатистический пользователь чувствует халяву ( или почти халяву) понятие безопастности отходит на второй-третий план.
Особенно когда пишут вы выиграли айфон, или купите товар за 40% от его стоимости...:laughing::laughing::laughing::laughing:
Вот тут очень верно "среднестатистический", но нам хуже не станет.)
 

JKenji

Местный
Сообщения
39
Реакции
71
0 руб.
Помню смотрел клип Linkin Park и читаю комментарии как обычно.
В них человек накрутил себе лайков, чтобы быть в топе, сделал название и аватарку как у официального канала.
В нем написал: "Giveaway, please go (короткая ссылка была)", а там можно было забрать сертификаты на Google Play, ITunes, Steam и тд ( не реклама), но в самом конце предлагают скачать программу левую.
 

Oliva

Резидент
Сообщения
376
Реакции
437
0 руб.
Telegram
Вечер Добрый, Граждане!

Статейка для новичков, особо умным не ругаться.
Да и так, интересно прочесть.

Социальная инженерия(СИ).
СИ — это метод управления действиями человека без использования технических средств. Метод основан на использовании слабостей человеческого фактора и считается очень разрушительным.Рассматривают СИ как незаконный метод получения информации.
Социальные инженеры – очень приятные в общении люди: культурные, приветливые, с отличным чувством юмора. У них потрясающе гибкий ум, нестандартное мышление и масса идей по поводу того, как эффективнее достигнуть своих целей.
ПРОСТЫМИ СЛОВАМИ: метод несанкционированного доступа к информационным ресурсам, основанный на особенностях психологии человека.

Основные приемы с примерами.
ФИШИНГ.
это вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это самая популярная схема социальной инженерии на сегодняшний день. Ни одна крупная утечка персональных данных не обходится без волны фишинговых рассылок, предшествующих ей.

Схемы:
1)
Несуществующие ссылки.
Ну это всем ясно вместо https://vlmi.top/ , будет https://vlml.su/
2)
Мошенничество с использованием брендов известных корпораций.
Как пример: В сообщениях может быть поздравление с победой в каком-либо конкурсе, проводимом компанией, о том, что срочно требуется изменить учетные данные или пароль. Так же могут быть и звонки.
3)
Подложные лотереи.
Все ясно.
4) Ложные антивирусы и программы для обеспечения безопасности.
Ну это как раньше, давно было, помните, сидишь музычку ищешь, и тут новая вкладка, а там якобы папка Мой компьютер и вас вирусы которые надо почистить, и ты(не умный хакер=)) нажимаешь "почистить", а там отправьте смс , туда сюда и пару соток списали с
родительского телефона. Ну ты же в 3 классе и лаве столько нету на мобилке.
5)
IVR или телефонный фишинг.
Данная техника основана на использовании системы предварительно записанных голосовых сообщений, с целью воссоздать «официальные звонки» банковских и других IVR систем.
6)
Плечевой серфинг.
Наблюдение личной информации жертвы через её плечо. Распространено в общественных местах.
7)
Сбор информации из открытых источников.
Самая интересная и веселая на мой взгляд схема. Я думаю всем ясно,что, да как. Поиск информации в открытых источниках , либо с помощью программ, они в свое время делают все в автоматическом режиме.

Распознай атаку, не будь дураком.
1) Сведения, вызывающие беспокойство, или угрозы, например, закрытия пользовательских банковских счетов.
2) Обещания огромного денежного приза с минимальными усилиями или вовсе без них.
3) Запросы о добровольных пожертвованиях от лица благотворительных организаций.
4) Непреднамеренные грамматические, пунктуационные и орфографические ошибки, выдающие подделку.
5) Умышленные грамматические, орфографические или фактологические ошибки в данных, касающихся пользователя и провоцирующие желание исправить их.
6) Имитацию повреждённого или неправильно перекодированного текста.
7) Адрес несуществующего почтового ящика, указанного в качестве адреса отправителя.

Защита.
НИКАКИЕ обычные средства защиты (антивирусы, файрволлы) не спасут от социальной инженерии. Защититься можно только обучением пользователей. Они должны знать об опасности утечки персональных и конфиденциальных данных, а также о способах предотвращения утечки данных. Спасет дескать, УМ.

Для меня :
Мое мнение и грубо говоря.:-);)

Социальный инженер - Социальный ( Общественный ) инженер ( Деятель ).
Общественный деятель, тем более в России, это и есть соц. инженер.

P.S.
Еще раз повторюсь , статью писал сам, для новичков.
Не ругаться!
Вот прям хочется лайкнуть!... Но не могу...:(

Прям чувствую себя человеком с ограниченными возможностями...
Вот прям хочется лайкнуть!... Но не могу...:(
 
Последнее редактирование модератором:

Solar

Участник
Сообщения
14
Реакции
13
0 руб.
Класс , больше бы инфы для новичков ... Спасибо тебе , пили еще.....
 
Сверху Снизу