ヒューマンファクターとしてのソーシャルエンジニアリングと信頼

これはHabréに関する私の最初の出版物であり、私の行動に対する地元の人々の反応を予測することは依然として困難です。 ここにあります。



メールアドレスやソーシャルネットワークアカウントが「奪われる」理由はまったく異なります。 しかし、親しい人々が私の理由を見つけたとき、私は非難を受けました。 ある程度までは、特定の通信を受け取るために被害者のソーシャルネットワークにアクセスするという目標は非常に不道徳であることを常に理解していました。 一方、私は仲間がそのようなフックに引っかかった場合、彼らがそれを必要とすることを意味するという考えで自分自身を慰めました。



これらは私が必要とする情報を持っていた2人の犠牲者でした。 両方とも男性です。 私は彼らからこの情報を見つけることしかできませんでしたが、1つでは私はほとんどなじみがなく、2番目は私の宣誓された敵でした。 ソーシャルネットワークでの彼らの頻繁な活動は、私が必要とするものを通信で誰かと話し合うことを希望した。



私にとって非常に重要だったので、数日間、情報を取得する方法を考えていました。 「ハッキング」の考えが生まれました。 しかし、どのように? 特に最近では、誰もが多かれ少なかれ読み書きができるようになりました(良いパスワードが設定されています)。 さらに、今日のアプリケーションは高レベルの保護を実現しています。 したがって、技術的なハックは私の考えではほとんどすぐに消えました。 私はソーシャルエンジニアリングを使用することにしました。 ただし、この方法は複雑すぎるべきではありません。



さまざまなアイデアや考えが頭に浮かびました。 私は頭の中のそれぞれの弱点を調べました。 そして、突然それが始まりました-これらは女性です。 すぐに友人を書いて、彼女が1つの贅沢な出来事に参加したいかどうか尋ねました。 私たちはさまざまなシナリオを検討しましたが、すべてが非常に複雑であることが判明したため、最終的にこのアイデアを放棄しました。



その結果、別のアイデアが生まれました。



偽のアカウントを登録しました。 同じソーシャルネットワークで、ウクライナの小さな町でかわいい女の子を見つけました。 主なものは、彼女が偽物と交差しないことです。 その後、彼はFacebookのアンケートに記入し始め、いくつかの写真をアップロードしました。 真実のために、「友達」が必要でした。 私は非常に活動的なさまざまな人(原則として、無差別に友人を追加する人)を調べ、約10人のベースを埋め、その後、多くの人が自分で友人を求め始めました。 私の偽の女の子は非常に同情的であることが判明したため、夕方にはすでに50人以上の友人がいました。



翌日、大失敗が私を待っていました。 Facebookは何かを疑い、私の友人の写真を何枚か提供しました。そこで彼は「写真の中に誰がいるのか」という質問でこれらの写真に署名するよう求めました。 もちろん、私は一人を知らず、アカウントを復元できませんでした。 そしてすべてが新たに始まりましたが、徐々に始まりました。



友達はすでに選択的に追加されています。 多くの場合、これらは少なくとも記念品として知っていて、このテストを回避できる人でした。 彼は同じ犠牲者が参加した同じグループに加わりました。 これらのグループにテーマ的に適した記事をいくつか見つけて、公開し始めました。 全部で約5日かかりました。 私はうそを持っていたが、一度開けると繰り返すことができなかったので、急いでせずに非常に慎重に行動した。



ある日、彼は待って、犠牲者からグループの出版物に関するコメントを受け取り始めました。 特定の人にとって最も興味深いトピックを意図的に公開しました。 彼の興味を見つけることは難しくなく、彼が積極的に反映している出版物を見るだけで十分でした。 最初はある種の購読解除がありましたが、私はインタラクティブなものを待っていました、そしてそれが起こり、ある種の会話が始まりました。 出版物に関する通常のコメントから、徐々に個人的な通信に切り替えました。 その後、彼の「好き」な写真を「彼の」写真で見ました。 しばらくして、彼は待望の友情を提供され、知り合いに流れました。



-少女ナスティア。 とてもいい。 私はIT会社で最も普通の従業員として働いており、プログラマーになろうとしています。 私が1つの仕事に対処できれば、私は確かにキャリアのはしごを上げて、良い給料を稼ぐでしょう。



情報は最も単純で最も一般的で、拘束力がなく、疑わしいものではありません。 通信中に私は質問に答え、一生に一度の物語を思いつき、約束はいつか将来になります。 並行して、無料のホスティング業者にアカウントを登録します。 私はすぐに「Lorem ipsum」の静的ページをいくつか作成し、そこにコメントを作成します。誰かが残したと思われるコメントと、facebookのログインフォームに似た一対一のフォームにつながる認証ボタンを作成します。



はい、原始的ですが、この同志はITに関連していなかったので、これを考慮して、単に「テストプロジェクト」にコメントを残すためのテストを依頼しました。



「私の仕事は、ソーシャルネットワークを通じてコメントを残すことです」と彼に書いています。



彼は感情の熱でサイトに走り、ログインを試み、コメントを残すことはできないと回答します。許可後、前のページが再び表示され、コメントを入力するフォームがないためです。



「ああ、間違いを見つけたので、修正する必要があります」とナステナは答えます。



もちろん、その後Nastyaはあまり活発ではなくなり、その後完全にオンラインになるのを止めました。 彼がどういうわけか彼女に連絡しようとしたり、電話を求めようとしたなどの事実は、すでに彼のアカウントから読んだ。 またラッキー。 彼はどこでも同じパスワードを使用していたため、VKとMail.ruに簡単にアクセスできました。



2番目の被害者については、他のソーシャルネットワークやメール用のログインフォームを作成するために一生懸命努力しなければなりませんでした。 しかし、喜んで、美しい女性のために、彼はすべての方法を試しました。実際、親切に私にインプットを提供してくれました。



あとがき



すべてが狂っただけで、一種の手当のようにも思えません。 ただし、これはマニュアルではなく、道徳です。だれも、特にインターネット上の見知らぬ人、特に美しい見知らぬ人を信頼することはできません。 まあ、すでにほとんどどこにでもある二重認証は、両方を節約します。



All Articles