Ev Kişisel Finans Sosyal Mühendisler Hacks İçin Bilgi İstedikleri - mankenler

Sosyal Mühendisler Hacks İçin Bilgi İstedikleri - mankenler

İçindekiler:

Video: Sergey Brin and Larry Page: The genesis of Google 2024

Video: Sergey Brin and Larry Page: The genesis of Google 2024
Anonim

Sosyal mühendislerin aklında bir amaçları olduğunda, saldırıyı kurbanlar (ları) hakkında kamuya açık bilgiler toplayarak başlatırlar. Pek çok sosyal mühendis, zamanla yavaş yavaş bilgi edinir, böylece şüphe uyandırmazlar. Açık bilgi toplama, sosyal mühendisliğe karşı savunma yaparken bir ipucudur.

İlk araştırma yöntemine bakılmaksızın, tüm bir bilgisayar korsanının bir çalışan listesine, birkaç dahili telefon numarasına, bir sosyal medya web sitesinden gelen en yeni haberlere veya bir şirket takvimine bir organizasyona girmesi gerekebilir.

Internet'i kullanın

Google veya diğer arama motorlarında birkaç dakika arama yaparken, şirket adı veya belirli çalışanların adları gibi basit anahtar kelimeleri kullanarak bir sürü bilgi üretir. Hoover ve Yahoo Finance gibi sitelerdeki SEC dosyalarında daha fazla bilgi bulabilirsiniz. Bu arama motoru bilgilerini kullanarak ve şirket web sitesine göz atarken, saldırganın çoğu zaman bir sosyal mühendislik saldırısına başlamak için yeterli bilgiye sahip olur.

Kötü adamlar bireyler üzerinde kapsamlı bir çevrimiçi geçmiş kontrolü için sadece birkaç dolar ödeyebilirler. Bu aramalar, hemen hemen bir kişi hakkında herkese açık olan bazen özel bilgileri birkaç dakika içinde ortaya çıkarabilir.

Dumpster dalgıçları

Dumpster diving biraz daha riskli - ve kesinlikle dağınık. Fakat, bu, bilgi edinme açısından oldukça etkili bir yöntemdir. Bu yöntem, bir şirket hakkında bilgi almak için çöp bidonları aracılığıyla tamir etmeyi içerir.

Çöp kutusuna girdikten sonra çöp dalışı, en gizli bilgileri ortaya çıkarabilir; çünkü birçok çalışan, çöp kutusuna girdikten sonra bilgilerinin güvenli olduğunu varsayar. Çoğu kişi, attığı kağıdın potansiyel değeri hakkında düşünmüyor. Bu dokümanlar, genellikle, sosyal mühendisleri örgüte girmek için gerekli bilgi ile verebilecek zengin bilgi içerir. Zeki sosyal mühendis, aşağıdaki basılı belgeleri arar:

  • Dahili telefon listeleri

  • Organizasyon şemaları

  • Sıklıkla güvenlik ilkeleri içeren

  • Ağ şemaları

  • Parola listeleri

  • Toplantı notları > E-tablolar ve raporlar

  • Gizli bilgi içeren e-postaların çıktıları

  • Dokümanların parçalanması, yalnızca kağıt

çapraz kıyılmış küçük konfeti parçaları haline getirilirse etkilidir. Belgeleri yalnızca uzun şeritler halinde parçalayan ucuz parçalayıcılar, belirlenmiş bir sosyal mühendisine karşı temelde değersizdir. Küçük bir zaman ve kasetle, bir sosyal mühendis, bir belgeyi bir araya getirebilir, eğer yapmaya kararlıysa. Kötü çocuklar, CD-ROM'lar ve DVD'ler, eski bilgisayar kasaları (özellikle sabit sürücüler hala bozulmamış olanlar) ve yedek bantlar için çöp kutusuna bakıyorlar.

Telefon sistemleri

Saldırganlar, çoğu sesli posta sisteminde yerleşik olarak ad ile arama özelliğini kullanarak bilgi edinebilirler. Bu özelliğe erişmek için, şirketin ana numarasını arayarak veya birisinin telesekreterini girdikten sonra genellikle 0 tuşuna basarsınız. Bu hüner, hiç kimsenin cevaplamaması için saatlerce işe yarıyor.

Saldırganlar, nerede olduklarını gizleyebiliyorsa kimliklerini koruyabilirler. Konumlarını gizleyebilecekleri bazı yollar şunlardır:

Yerleşik telefonlar

  • bazen telefon numarasından önce * 67 tuşlayarak numaralarını arayanın kimliğinden gizleyebilir. Bu özellik, ücretsiz numaraları (800, 888, 877, 866) veya 911'i ararken etkili değildir.

    Bir telefon anahtarını kullanan bir ofiste

  • ticari telefonların parodilerini bulmak daha zor. Bununla birlikte, saldırganın genelde ihtiyacı olan şey, telefon anahtarı yazılımı için kullanıcı kılavuzu ve yönetici parolasıdır. Birçok anahtarta, saldırgan, kurbanın ev telefonu numarası gibi sahte bir numara da dahil olmak üzere kaynak numarasını girebilir. Bununla birlikte, İnternet Üzerinden Ses Protokolü (VoIP) telefon sistemleri bununla ilgili bir sorun oluşturmuyor. Açık kaynaklı Asterisk gibi VoIP Sunucuları

  • , istedikleri herhangi bir numarayı gönderecek şekilde kullanılabilir ve yapılandırılabilir. Phish e-postaları

En yakın cezai hack saldırısı,

phishing - suçlular, potansiyel mağdurlara hassas bilgileri ifşa etmesi veya kötü amaçlı bağlantıları tıklama girişiminde bulunmaları için sahte e-postalar gönderiyor. Kimlik avı gerçekte yıllardadır, ancak görünüşte geçilemeyen organizasyonlara karşı bazı yüksek profilli patlamalar göz önüne alındığında, son zamanlarda daha fazla görünürlük kazanmıştır. Phishing'in etkililiği inanılmaz ve sonuçların çoğu çirkin. Bazı iyi yerleştirilmiş e-postalar, suçluların parolaları toplayıp hassas bilgileri çalmalarını veya hedef bilgisayarlara kötü amaçlı yazılım enjekturmaları için gereken tek şeydir.

Kendi kimlik avı egzersizi yapabilirsiniz. Temel bir yöntem, kötü niyetli bir siteyle ilgili bilgi isteyen veya sahte bir e-posta hesabı oluşturmak, sınamak istediğiniz çalışanlara veya diğer kullanıcılara e-posta göndermek ve ne olacağını görmektir. Gerçekten de bu kadar basit.

Kullanıcılarınızın bu hile için ne kadar duyarlı olduğuna şaşıracaksınız. Çoğu kimlik avı testinin başarısı yüzde 10-15'tir. Yüzde 80 gibi yüksek olabilir. Bu oranlar güvenlik veya iş için iyi değil!

Kimlik avı testlerinizi gerçekleştirmek için daha resmi bir araç, özellikle iş için yapılmış bir alet kullanmaktır. Ticari satıcılarla iyi bir tecrübeye sahip olsanız bile, doğrudan veya yanlışlıkla dışarıdan gönderilebilecek, tekrar kontrol edilmemesine yol açabilecek potansiyel olarak hassas bilgileri vermekten çok uzun ve zor düşünmek zorundasınız.

Bu yolda giderseniz, tıpkı herhangi bir bulut hizmeti sağlayıcısı gibi bu üçüncü parti phishing sağlayıcılarına neyin ifşa edildiğini tam olarak anladığınızdan emin olun. Güven ama doğrulayın.

Ticari kimlik avı araçlarına alternatif açık kaynak alternatifi spt olarak da bilinen Basit Kimlik Avı Araç Setidir.Bir spt proje ortamı kurmak mutlaka basit değildir, ancak yerine koyduktan sonra, kimlik avı girişimleriniz için inanılmaz şeyler yapabilirsiniz.

Kendi kampanyanızı özelleştirebilmeniz için önceden yüklenmiş e-posta şablonlarınız, canlı web sitelerinden

kazıyıcı (kopyalama sayfası) ve çeşitli raporlama yeteneklerine sahip olacaksınız. posta kullanıcıları yem kullanıyor ve testlerinizi başarısız oluyorlar. Sosyal mühendisler, zaman zaman, örneğin mağdurları şehir dışındayken, sadece sesli mesajlar dinleyerek ilginç bilgiler bulabilir. Sesli mesaj mesajlarını, podcast'lerini veya web yayınlarını dinleyerek, bu kişileri taklit etmeyi öğrenerek mağdurların seslerini bile öğrenebilirler.

Sosyal Mühendisler Hacks İçin Bilgi İstedikleri - mankenler

Editörün Seçimi

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Dipnot ve son not, başvuru olarak aynı sayfada görünürken diğeri belgenin sonunda görünür. Word 2010'da, bir dipnot veya son noa üzerine üstü çizili bir sayı veya harf işaretleyebilir ve ikisini de aynı şekilde oluşturursunuz:

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Yalnızca satır ekleyebilirler ve sütunları bir Word 2016 tablosunun dört kenarından herhangi birine eklemek için, bir tablo içinde yeni satırları ve sütunları sıkıştırabilirsiniz. Sır, Tablo Araçları Düzeni sekmesini tıklamaktır. Satırlar ve Sütunlar grubunda, yeni satırlar ve sütunlar eklemek için Ekle düğmelerini kullanın. Kaldırmak için ...

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Çizgi ve kutular ekleme Word 2010'da Giriş sekmesindeki Paragraf grubundaki Kenarlık komutu düğmesi ve Kenarlıklar ve Gölgelendirme iletişim kutusu tarafından işlenir. (Bir satır, Word'de kenarlık olarak bilinir.) Bir başlığın üzerinde bir satır koyma Word'deki satırların ortak kullanımı, bir satırı uygulamaktır ...

Editörün Seçimi

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Gövde Döşeme dikey nerede olduğunu belirlemekle ilgilidir. böylece bir vuruşun ne kadar kopacağını görebilirsiniz. Plumb-bobbing, topunuzun yeşili genel yamasını deliğe gösterir. (Ve götürü salınmanın bir sebebi - eski moda polyester pantolonlar ve elektrikli el arabaları - nongolfers golfçülerle güldürür.)

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Omurga kulübü testi, golfle ilgili fiziksel uygunluğunuzu değerlendirmek için çok yararlı bir değerlendirme aracıdır. Bu testin önemli bir amacı, yeterli göğüs ve orta omurga esnekliği ile adresin ideal, daha düz torasik omurga açısını elde etme ve sürdürme kabiliyetinizi belirlemektir. Buna ek olarak, bu test hamstringinizdeki kas kuvvetinde gerginliği ölçer ...

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturan kalça-döndürme testi tasarlanmıştır Kalçalarınızdaki dönme esneklik derecesini ölçmek için. Bu test, bir veya her iki kalçada golf salıncak sırasında kalçaları döndürme yeteneğinize engel olabilecek önemli sızdırmazlığa sahip olup olmadığınızı belirleyebilir. Kötü döndürme rotasyonu başlıca nedenlerden biridir ...

Editörün Seçimi

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

, Hücum hattı en iş, oyun kurucusunu korumaktır. Çizgiyi muhalif ekibin güvende tutan oyunları etkili bir şekilde yürütmek için, Linemenlerin hem bireysel olarak hem de bir takım olarak belirli karakteristiklerini geliştirmeleri gerekir. Özellikle ...

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Futbol futbolu esnasında neler olup bittiğini anlamak Koşu oyunundan kimin sorumlu olduğunu bildiğiniz zaman çok daha kolaydır. Bir dahaki sefer kurulan bir suç gördüğünüzde, saldırgan arka alana giren iki oyuncu (oyun kurucunun arkasındaki alanın ve atış çizgisinin alanı) arayın. Bunlar ...

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Düzenlemenin bitiminde bir futbol maçı bağlı ise , oyun fazla mesai biter. Ekip kaptanlar, fazla mesai saatinde kimin kale vuruşuna karar verebilmek için, alanın merkezinde bir madeni para atmak için toplanırlar. Atışı kazanan takım topu alır ve skorlamada ilk sırayı alır. Içinde ...