1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        識破黑客的八種社會工程學偽裝

        發布時間:  2012/8/25 17:44:09
        所謂"黑客社會工程學",是著名黑客Kevin Mitnick在上世紀90年代所提出的并使其流行的,不過這個簡單的概念本身(引誘某人去做某事,或者泄露敏感信息)卻早有年頭了。

         

        “社會工程學”這個概念可能讓廣大的互聯網用戶匪夷所思,“社會工程學”和黑客有什么關系呢?莫非是黑客們都棄暗投明轉去做工程了?其實所謂"黑客社會工程學",是著名黑客Kevin Mitnick在上世紀90年代所提出的并使其流行的,不過這個簡單的概念本身(引誘某人去做某事,或者泄露敏感信息)卻早有年頭了。專家們認為,如今的黑客仍在繼續采用黑客社會工程學的新老伎倆盜竊密碼、安裝惡意軟件或者攫取利益。

        此處所列的是一些最流行的利用電話、email和網絡的社會工程學攻擊伎倆。

        1. 十度分隔法

        利用電話進行欺詐的一位社會工程學黑客的首要任務,就是要讓他的攻擊對象相信,他要么是1)一位同事,要么是2)一位可信賴的專家(比如執法人員或者審核人員)。但如果他的目標是要從員工X處獲取信息的話,那么他的第一個電話或者第一封郵件并不會直接打給或發給X。

        在社會心理學中,六度分隔的古老游戲是由很多分隔層的。紐約市警察局的一位老資格探員Sal Lifrieri,如今正定期舉辦一個叫做"防范性運營"的企業培訓課程,教授如何識別黑客穿透某個組織的社會工程學攻擊手段。他說,黑客在一個組織中開始接觸的人可能會與他所瞄準的目標或人隔著十層之遠。

        "我講課時不斷地在告誡人們,多少得具備一些放人之心,因為你不知道某人到底想從你這兒獲得什么,"Lifrieri說。滲透進入組織的起點"可能是前臺或門衛。所以企業必須培訓員工彼此相識。而作為犯罪起點的秘書或者前臺距離犯罪分子真正想接近的目標有可能隔著十層之遠。"

        Lifrieri說,犯罪分子所用的方法很簡單,就是奉承某個組織里更多可以接近的人,以便從職務更高的人那里獲得他們所需的信息。

        "他們常用的技巧就是偽裝友好,"Lifrieri說。"其言辭有曰:‘我很想跟您認識一下。我很想知道在您的生活中哪些東西是最有用的。'然后他們很快就會從你那里獲得很多你原本根本不會透露的信息。"

        2. 學會說行話

        每個行業都有自己的縮寫術語。而社會工程學黑客就會研究你所在行業的術語,以便能夠在與你接觸時賣弄這些術語,以博得好感。

        "這其實就是一種環境提示,"Lifrieri說,"假如我跟你講話,用你熟悉的話語來講,你當然就會信任我。要是我還能用你經常在使用的縮寫詞匯和術語的話,那你就會更愿意向我透露更多的我想要的信息。"

        3. 借用目標企業的"等待音樂"

        Lifrieri說,成功的騙子需要的是時間、堅持不懈和耐心。攻擊常常是緩慢而講究方法地進行的。這不僅需要收集目標對象的各種軼事,還要收集其他的"社交線索"以建立信任感,他甚至可能會哄騙得你以為他是你還未到這家企業之前的一位同事。

        另外一種成功的技巧是記錄某家公司所播放的"等待音樂",也就是接電話的人尚未接通時播放的等待樂曲。

        "犯罪分子會有意撥通電話,錄下你的等待音樂,然后加以利用。比如當他打給某個目標對象時,他會跟你談上一分鐘然后說:‘抱歉,我的另一部電話響了,請別掛斷,'這時,受害人就會聽到很熟悉的公司定制的等待音樂,然后會想:‘哦。此人肯定就在本公司工作。這是我們的音樂。'這不過是又一種心理暗示而已。"

        4. 電話號碼欺詐

        但最分子常常會利用電話號碼欺詐術,也就是在目標被叫者的來電顯示屏上顯示一個和主叫號碼不一樣的號碼。

        "犯罪分子可能是從某個公寓給你打的電話,但是顯示在你的電話上的來電號碼卻可能會讓你覺得好像是來自同一家公司的號碼,"Lifrieri說。

        于是,你就有可能輕而易舉地上當,把一些私人信息,比如口令等告訴對方。而且,犯罪分子還不容易被發現,因為如果你回撥過去,可能撥的是企業自己的一個號碼。

        5. 利用壞消息作案

        "只要報紙上已刊登什么壞消息,壞分子們就會利用其來發送社會工程學式的垃圾郵件、網絡釣魚或其它類型的郵件,"McAfee Avert實驗室的安全研究主任Dave Marcus說。

        Marcus說,他們的實驗室在這次的美國總統大選和經濟危機中看到了此類活動的增多趨勢。

        "有大量的網絡釣魚攻擊是和銀行間的并購有關的,"Marcus說。"釣魚郵件會告訴你說,‘你的存款銀行已被他們的銀行并購了。請你點擊此處以確保能夠在該銀行關張之前修改你的信息。'這是誘騙你泄露自己的信息,他們便能夠進入你的賬戶竊取錢財,或者倒賣儲戶的信息。"

        6. 濫用網民對社交網站的信任

        Facebook、MySpace和LinkedIn都是非常受歡迎的社交網站。很多人對這些網站十分信任。而最近的一次釣魚欺詐事件就瞄上了LinkedIn的用戶,這次攻擊讓很多人感到震驚。Marcus說,已經有越來越多的社交網站迷們收到了自稱是Facebook網站的假冒郵件,結果上了當。

        "用戶們會收到一封郵件稱:‘本站正在進行維護,請在此輸入信息以便升級之用。'只要你點進去,就會被鏈接到釣魚網站上去。"Marcus因此建議人恩最好手工輸入網址以避免被惡意鏈接。并應該記住,很少有某個網站會寄發要求輸入更改口令或進行賬戶升級的郵件,這不過是黑客社會工程學的偽裝。

        7. 輸入錯誤捕獲法

        犯罪分子還常常會利用人們在輸入網址時的錯誤來作案,Marcus說。比如當你輸入一個網址時,常常會敲錯一兩個字母,結果轉眼間你就會被鏈接到其他網站上去,產生了意想不到的結果。

        "壞分子們早就研究透了各種常見的拼寫錯誤,而他們的網站地址就常常使用這些可能拼錯的字母來做域名。"

        8. 利用FUD操縱股市

        一些產品的安全漏洞,甚至整個企業的一些漏洞都會被利用來影響股市。根據Avert的最新研究報告,例如微軟產品的一些關鍵性漏洞就會對其股價產生影響,每一次有重要的漏洞信息被公布,微軟的股價就會出現反復的波動。

        "公開披露信息肯定會對股價產生影響,"Marcus說。"另有一個例子表明,還有人故意傳播斯蒂夫·喬布斯的死訊,結果導致蘋果的股價大跌。這是一個利用了FUD(恐慌、不確定、懷疑),從而對股價產生作用的明顯事例。"

        當然,反向操縱的手法也會發生,這很像以前的所謂"哄抬股價"的伎倆。垃圾郵件的發送者會購買大量的垃圾股,然后利用社會工程學偽裝成投資顧問瘋狂發送郵件,兜售所謂的"潛力股"。如果有足夠多的郵件接收者相信了這一騙局并購買了這種垃圾股,其股價就會被哄抬起來。而始作俑者便會迅速賣空獲利。
        如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰)   聯系電話:0371—63322220
         


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          1
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线