S.E.Book
24.4K subscribers
358 photos
11 videos
88 files
1.13K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Сотрудничество - @SEAdm1n

Обратная связь. Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot
Download Telegram
🔖 S.E. Полный список проектов.

• Хочу напомнить тебе о наших проектах, целью которых является публикация полезной информации, литературы и другого полезного материала. Выбирайте нужный путь, развивайтесь, изучайте, практикуйте.

@Social_Engineering — основной канал, в котором мы освещаем тему информационной безопасности и социальной инженерии. Тысячи статей на тему #СИ, Фишинга, Профайлинга, #НЛП, Хакинга, #ИБ, Пентеста, #OSINT и т.д.

S.E.Stickers — Самый популярный стикерпак в ИБ и дарк сегменте Telegram. Частые обновления, пасхалочки, хакерская тематика и многое другое.

@S_E_RelaxRelax проект. Тут можно отдохнуть от информации и погрузиться в мир киберпанка, послушать музыку и получить визуальное наслаждение от увиденного. Никакой рекламы, только музыка и арты.

@Python_libr — Знаю, что среди Вас многие изучают Python. Наш проект создан для получения качественного и актуального материала для изучения этого языка программирования. Уроки и литература. Настоящая библиотека в твоем кармане.

Твой S.E.
🔖 S.E. Полный список проектов.

• Хочу напомнить тебе о наших проектах, целью которых является публикация полезной информации, литературы и другого полезного материала. Выбирайте нужный путь, развивайтесь, изучайте, практикуйте.

@Social_Engineering — основной канал, в котором мы освещаем тему информационной безопасности и социальной инженерии. Тысячи статей на тему #СИ, Фишинга, Профайлинга, #НЛП, Хакинга, #ИБ, Пентеста, #OSINT и т.д.

@S_E_RelaxRelax проект. Тут можно отдохнуть от информации и погрузиться в мир киберпанка, послушать музыку и получить визуальное наслаждение от увиденного. Никакой рекламы, только музыка и арты.

S.E.Stickers — Самый популярный стикерпак в ИБ и дарк сегменте Telegram. Частые обновления, пасхалочки, хакерская тематика и многое другое.

@Python_libr — Знаю, что среди Вас многие изучают Python. Наш проект создан для получения качественного и актуального материала для изучения этого языка программирования. Уроки и литература. Настоящая библиотека в твоем кармане.

@infosec_work — Если ты подписался на каналы, которые перечислены выше, то с легкостью найдешь для себя нужную вакансию в сфере ИБ. Актуальные предложения от крупных работодателей и лидеров рынка.
Forwarded from Social Engineering
🧠 Социальная инженерия. Искусство обмана.

🖖🏻 Приветствую тебя user_name.

• В большинстве компаний, каждый сотрудник имеет свой уровень компетентности в вопросах безопасности и соответствующий уровень доступа. Некоторые сотрудники (например, девушки с ресепшна) не имеют доступа к информации, которая представляет определенную ценность для атакующего, то есть даже компрометация аккаунта такого сотрудника и получение всех известных им данных не нанесёт компании значительного ущерба. Но полученные данные могут использоваться для перехода на следующую ступень уже внутри защищённой зоны.

• Давай разберем один из самых простых примеров. Мы можем получить данные других сотрудников и просто позвонить уровнем выше, представившись одним из них. При этом можно играть в авторитета, а можно просто задать пару невинных вопросов и получить немного ценной информации. Или же продвинуться дальше, к следующему более знающему сотруднику, используя тот факт, что в компаниях принято помогать друг другу, а не включать паранойю на вопросы о ряде важных данных. Даже при наличии жесткой инструкции есть шансы, что эмоции всегда перевесят.

• Если вы думаете, что таким атакам подвержены только некомпетентные сотрудники, то откройте книгу «Искусство обмана», где ещё во вступлении #Митник рассказывает о том, как представился ведущим разработчиком проекта и заставил системного администратора (человека, который прекрасно понимал, что конкретно он делает) дать привилегированный доступ к системе.

• Давайте вернемся к девушке на ресепшене. Представьте что она отошла от рабочего места на 30 секунд, что мы успеем сделать за такое время, если будем стоять возле её рабочего места?

Сесть за её ПК и установить определенный софт? Нет, не хватит времени, прав, нас могут заметить и т.д.
Украсть документы со стола или отправить себе все письма? Нас заметят.
А может наклеить стикер с номером левой техподдержки или пригласить её на свидание? За свидание не судят, зато оно даст вам кучу данных про иерархию в компании и личные дела сотрудников.

• Тут на самом деле сотни вариантов, от применения психологических приемов, которые помогают в межличностной коммуникации до идей с методом "Дорожного яблока" (причем оставить на ресепшене можно не только USB-флешку, но и например аналоги O•MG keylogger cable)

• Для развития навыков социальной инженерии, читайте материал по хештегам #СИ #Профайлинг и #НЛП. Обязательно прочитайте книгу "Искусство обмана" Кевина Митника и следите за нашим каналом. Твой S.E.
Forwarded from Social Engineering
💬 true story... Социальная инженерия и 10 млн баксов на оказании техподдержки.

🖖🏻 Приветствую тебя user_name.

• В далеком 2015 году, два друга сумели заработать более 10 000 000 долларов путем обмана более 7500 человек. Умельцы заманивали своих жертв на сайты фишинговой технической поддержки и обманом заставляли платить за свои "услуги".

• Дело в том, что мошенники действовали по стандартной схеме. Они управляли вредоносными сайтами с фейковыми всплывающими окнами, которые предупреждали посетителей о проблемах с безопасностью, тем самым запугивая свою жертву, заставляя поверить, что их ПК заражены вирусами или имеют более серьезные проблемы.

• Жертвам рекомендовалось срочно звонить по номеру технической поддержки, операторы которой обманом вынуждали звонящих оплачивать ненужный «ремонт» и «помощь». Стоимость таких услуг, замаскированных под разовую, ежегодную или пожизненную техническую поддержку, варьировалась от нескольких сотен до нескольких тысяч долларов США.

Напомню, что приемы #СИ часто завершаются успехом даже если интеллект атакующего заметно ниже, чем у жертвы. Высокий IQ мало препятствует обману, поскольку методы #СИ бьют по шаблонам поведения и страха.

• Многих людей удавалось обманывать даже дважды. Дело в том, что порой, спустя время, пострадавшим перезванивали сами мошенники и утверждали, что компания технической поддержки, с который жертвы заключили договор, прекратила свое существование. Мошенники предлагали вернуть жертвам деньги, но вскоре перезванивали опять и заявляли, что отправили слишком большую сумму из-за опечатки (то есть, например, перевели 5000 долларов вместо 500). Затем они попросили жертв вернуть им разницу в сумме.

• Вот такой классический способ реализовали фишеры. Однако были пойманы и приговорены к 20 годам лишения свободы.

• Надеюсь что тебе понравилась данная история. Если это так, то ты можешь найти обучающий материал по социальной инженерии и другим темам, по соответствующим хештегам: #СИ #Профайлинг #НЛП, и ознакомиться с другими интересными историями, связанными с социальной инженерией: story №1story №2story №3story №4story №5story №6story №7story №8Твой S.E.
Forwarded from Social Engineering
🎙 Интервью с социальными инженерами.

🖖🏻 Приветствую тебя user_name.

• Как попасть внутрь офисного здания и собрать необходимую информацию? На самом деле, тут зависит только от твоей фантазии, как пример, в офисное здание можно попасть под предлогом заинтересованности в аренде помещения или прийти на собеседование. Таким образом можно выяснить подробности об используемом ПО, СЗИ, структуре сети — очень много конкретной чувствительной и конфиденциальной информации.

• Вчера на хабре было опубликовано интересное интервью двух социальных инженеров, которые занимаются проникновением на территорию различных компаний и собирают необходимую информацию. Много полезного материала, который позволяет взглянуть на работу специалистов в данном направлении. Рекомендую к прочтению: https://habr.com/ru/company/bastion/blog/660169/

P.S. В статье упоминаются методы, которые применяются социальными инженерами на практике, в ходе проникновения на территорию организации и получения интересующей информации:

Некоторые методы проникновения на территорию офисного здания.
СКУД, Социальная инженерия и физическая безопасность.
Дорожное яблоко.
Легендирование. Стань кем угодно!
Доверие, взаимный обмен и обязательства.
Профайлинг, психология и НЛП.
Социальная инженерия на практике. Разведка.
Социальная инженерия на практике. Подготовка.

• Другой материал, который упоминается в статье, ты можешь найти по хештегам: #СИ #Профайлинг #ИБ #OSINT #Психология #НЛП. Твой S.E.
Forwarded from Social Engineering
🧠 Подборка полезного материала для повышения уровня СИ в межличностной коммуникации.

🖖🏻 Приветствую тебя user_name.

Социальная инженерия включает в себя много аспектов, именно поэтому, я рекомендую тебе не только изучать полезные и вспомогательные инструменты, читать статьи по пентесту, фишингу, взломам, но и удялть время таким направлениям как #профайлинг, #психология и #НЛП.

• Если ты будешь изучать вышеперечисленные направления, то шанс получить необходимую информацию в межличностной коммуникации повышается в несколько раз. Не забывай, что успех на выполнение большой и сложной атаки, зависит от уровня твоей подготовки. Сегодня, я собрал для тебя небольшой список статей и видеоматериала, который поможет тебе прокачать навыки #СИ при общении со своей целью:

Полезный материал по профайлингу:
Взламываем людей.
Анализ поведения.
Как правильно читать человека?
Как научится распознавать эмоции ?
Как ведет себя лжец ? Читаем людей.
Жесты, которые выдают неуверенность.
Можно ли контролировать своё поведение?
Социальная Инженерия. Сенсорная острота.
Тактика допроса: искусство изобличения во лжи.
Что можно сказать о человеке по рукопожатию?
Верить ли глазам? Чтение человека по лицу и мимике.

Социальная Инженерия и Психология:
Речевые психотехники.
Учимся убеждать людей.
Методы подавления личности.
Приемы манипуляции в дискуссии.
Психология поведения человека.
Четыре источника манипулирования.
Главные приемы из книг по психологии.
5-Шаговая модель вербовки противника.
Как маркетологи манипулируют сознанием.
Советы по влиянию от мастера психологии.
Социальная инженерия и фактор срочности.
Угон Telegram каналов. Психологические трюки.
Ограничение выбора и Механизмы воздействия.
Особенности оценки личности в процессе общения.
Методы психологического воздействия на человека.
Что такое дефицит времени и как применяется в СИ.
Психология поведения: как нами управляет стадное чувство?
Как СКРЫТО вытягивать информацию? Разбор "Настоящего детектива".
Психологические уловки в жестких переговорах. Разбор "Острые козырьки".
Эффект прайминга как один из самых интересных методов Социальной Инженерии.

Социальная Инженерия и НЛП:
Мысли-вирусы.
НЛП: Внушения.
НЛП: Отстройка.
Разрыв шаблона.
Метод подстройки в НЛП.
Создание "Якорей" и НЛП.
Выбор ресурса для якоря.
НЛП: защищая личные границы.
Тактические приемы влияния НЛП.
Логические уровни психологического влияния.
Подборка сложных приемов манипуляции сознанием.
Социальная инженерия и НЛП. Как вызвать нужное состояние.
Социальная инженерия и НЛП. Как вызвать нужное состояние.
Хитрости НЛП: главные фразы, которые выдают манипулятора.
Осторожно, манипуляция! 12 примеров из популярных фильмов.

Что посмотреть? Полезный видеоматериал \ Фильмы \ Сериалы:
MENTAL.
Mr.Robot.
Хакеры (1995).
Кто я / Who am I.
Острые козырьки.
Сноуден || Snowden.
Настоящий детектив.
Охотники за разумом.

‼️ Список не претендует на полноту, другую дополнительную информацию ты можешь найти по хештегу #СИ #Профайлинг #НЛП и #Психология. Твой S.E.
Forwarded from Social Engineering
🐖 Pig butchering. Обман на сотни миллионов евро.

Это не мануал и не призыв к действию, эта информация поможет Вам не оказаться на удочке злоумышленников.

🖖🏻 Приветствую тебя user_name.

• Скажу честно, схема о которой сегодня пойдет речь, является очень интересной (с точки зрения #СИ) и даёт 95% гарантию успеха, что жертва добровольно отправит атакующему нужную сумму денег.

• Я лично экспериментировал над множеством вариантов данной схемы и проверял этот метод на различных людях, которые даже не знали мое имя, возраст и другие данные. И в 95% мне направляли нужную сумму. Суть в том, что этот метод работал с теми, у кого уровень социальной инженерии и информационной безопасности был на очень высоком уровне.

Что за схема? Я практиковал данный метод на протяжении долго времени, общался в чатах с различными людьми и переводил разговор в личку. Ежедневное общение длилось на протяжении от 3х недель до 6 месяцев (тут можно сделать акцент, что одновременно можно общаться с 10-20 людьми). По итогу, через определенное кол-во времени, можно было попросить занять малую сумму денег и вернуть через 1-2 дня. Почему вернуть? Для повышения уровня доверия. Через некоторое время (например через месяц) необходимо попросить занять деньги повторно и снова вернуть. Через несколько итераций и развитию "дружеских отношений" между нами и целью, жертва будет готова занять крупную сумму, которую обычные злоумышленники не возвращают.

Давайте подведем небольшой итог:

1. Дело в том, что данная схема является старой и о ней много кому известно, но тут нужно помнить, что этот метод работает независимо от уровня интеллекта твоей цели и уровня знаний в области #СИ или #ИБ;

2. Данный метод будет отличной практикой для тех, кто хочет повысить собственный уровень социальной инженерии. Если вы хотите прокачать свой уровень #СИ, то такая практика является бесценной;

3. Метод более эффективный, если ты изучаешь #профайлинг и #нлп. И особенно эффективный, если ты знаешь метод подстройки;

4. Повторюсь еще раз: Это не мануал и не призыв к действию, эта информация поможет Вам не оказаться на удочке злоумышленников. Учитесь зарабатывать деньги четным путем. Если Вы практикуетесь или нуждаетесь в практике, не причиняйте вреда другим людям и всегда возвращайте то, что позаимствовали.

• Ну а теперь возвращаемся к теме нашего поста, сегодня я рекомендую ознакомиться с интересной статьей на хабре и провести параллель вышесказанному. Тема очень интересная и еще раз доказывает, что методы социальной инженерии не изменились по сей день, меняются только формы и определенные условия: https://habr.com/ru/company/searchinform/blog/680612/

Твой S.E. #СИ
Forwarded from Social Engineering
😈 Черный профайлинг. Чтение и поиск индивидуальных уязвимостей человека.

Основы социальной инженерии не претерпели существенных изменений за века — менялись только формы и детали приемов.

🖖🏻 Приветствую тебя user_name.

Социальная инженерия включает в себя множество различных аспектов, именно поэтому, я рекомендую тебе не только изучать полезные и вспомогательные инструменты, читать статьи по пентесту, фишингу, взломам, но и уделять время таким направлениям как #профайлинг, #психология, #НЛП.

• Как думаешь, что может помочь тебе легко установить контакт с любым человеком, а затем аккуратно «Хакнуть мозг» и получить желаемое: информацию, ресурсы, конкретные действия? Благодаря сегодняшней информации, ты узнаешь, как добиться того, чтобы другой человек делал то, что тебе необходимо, и не отдавал себе в этом отчет! Именно такой результат дает знание основ социальной инженерии и черного профайлинга.

* Черный профайлинг - специально разработанные спецслужбами технологии для быстрого и надежного «считывания» людей.

• Для изучения и отправной точки в сфере профайлинга и #СИ, я рекомендую обратить внимание на следующий видеоматериал:

Как правильно читать человека?
Что можно сказать о человеке по рукопожатию?
Как себя ведёт уверенный человек. Анализ языка тела.
Анализ уверенного поведения.
Можно ли контролировать своё поведение?
Как уходят от неудобных вопросов? Вербальный анализ.
Жесты, которые выдают неуверенность.
Как распознать ложь? Анализ поведения.
Как вычислить ЛОЖЬ. Формула лжи.
Главные правила обнаружения лжи.
Распознавание лжи по поведению. Мифы и ошибки.
Как ведёт себя ЛЖЕЦ ? Мифы, стратегии поведения, исследования.
Психотехнологии политических шоу на ТВ.
Скрытые сигналы доминирования. Поведение в конфликтных ситуациях.
Как брать контроль над чужими эмоциями в конфликте.
Поведение при ментальном противостоянии.
РАЗБОР НАСТОЯЩЕГО ДЕТЕКТИВА: Как СКРЫТО вытягивать информацию.
Как стать Наблюдательнее и Умнее?
Как берут под контроль личность человека.
Социальные ХИЩНИКИ среди нас! Что их выдаёт?
Что делать в очень неловкой ситуации?
Как защитить себя от манипуляций и давления.
Как защитить себя от токсичного собеседника.
Как обманывает нас мозг/Ошибки мышления/Искажения.
Как стать рациональнее и хладнокровнее.

P.S. Не забывай про нашу подборку полезного материала для повышения уровня СИ в межличностной коммуникации: https://t.me/Social_engineering/2195 Этот материал поможет прокачать твои навыки #СИ.

Твой S.E. #Профайлинг #СИ ё#НЛП #Психология