Social Engineering
126K subscribers
880 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
📡 GSM-ловушки.

📌 Сегодня речь пойдет о скрытой и неизведанной области — GSM-связи. Почему неизведанной? Ведь все носят в кармане сотовый телефон, чуть ли не дошкольники ходят с ними, а базовые станции висят на каждом столбе?

🤷🏻‍♂️ Увы, обыватель считает, что всё просто и прозрачно: совершает звонки, посылает СМС. И редко задумывается над процессами, которые обеспечивают все эти действия. С одной стороны это весьма непрозрачная тема, а с другой — прорва уязвимостей. Если конкретнее – то поговорим о так называемых IMSI-ловушках.

Читать в telegraph | Зеркало

#gsm
🚶🏻‍♂️Анонимное передвижение по СНГ

📌 Иногда возникает необходимость в том, чтобы безопасно и анонимно перебраться в другой город. Какие у нас есть варианты? А между прочим, они есть! Сегодня мы о них и поговорим!

Читать в telegraph | Зеркало

#Анонимность
Инструменты для взлома из сериала Mr. Robot 🤖

❗️Сериал Mr Robot получил одобрение от специалистов по безопасности за попытки реалистичного показа работы хакеров. В эпизодах хакеры общались через IRC, использовали виртуальные машины Linux, а главный герой ходил в толстовке с капюшоном.

📌 Естественно, поскольку это телешоу, создателям пришлось проявить толику творчества. И пока им удаётся сохранять неплохой баланс между повествованием и реальными техническими возможностями. Кратко рассмотрим увиденные нами в сериале средства для взлома.

Читать в telegraph | Зеркало

#Mr_Robot
Методы атак с использованием СИ на организации.

📌История про то, как ребята взламывали целые предприятия с помощью социальный инженерии.

❗️Благодаря доверчивости различных сотрудников, они получали доступ практически ко всем данным компаний.
Как в наше время взломать разум человека? Читайте в статье. 😉

Читать в telegraph | Зеркало

#СИ
Физическая прослушка: методы и защита.

📌 Сегодня поговорим о такой вещи, как физическая прослушка, то есть о жучках, микрофонах и тп, о том, как все это происходит в реальной жизни, и как с этим бороться.

💬 В этой статье попытаемся дать краткий обзор методам прослушки и методам противодействия. Статья в большей степени предназначена для специалистов в области защиты информации, которые имеют опыт и необходимый багаж знаний. Приятного чтения 😉

Читать в telegraph | Зеркало

#Прослушка
😉 Всем привет.

Появился новый выпуск от Mental TV.

📌 Разбор таких общественных движений как "Лев против" и "СтопХам" .

▪️ Давайте разберемся, какую функцию выполняют эти общественный движения, благую или бесполезную ?
▪️ Что конкретно вызывает агрессию у людей ?
▪️ Эффективны ли их методы борьбы с нарушениями?
▪️ Какие альтернативы данных способов будут наиболее эффективными? Это и разбор других моментов сегодня в выпуске.

👨🏻‍💻 Смотрите новый выпуск на YT.

Приятного просмотра 😉

#СИ #Профайлинг #MentalTV #Видео
🔑 Социальная инженерия в действии.

📌В этот статье расскажем как социальная инженерия применяется в действии, а также другие тонкости. Покажем, как можно получить комплект документов, которые подтверждают личность. 🤷🏻‍♂️

Это будет наглядная информация, которая используется некоторыми селлерами. Приятного чтения. 😉

Читать в telegraph | Зеркало

#СИ
⚠️ Действия, которые категорически нельзя совершать, работая с анонимными операционными системами.

❗️ Некоторые переоценивают возможности анонимных операционных систем, думая что после их запуска они волшебным образом оказываются у "Христа за пазухой" и теперь им нипочем любые вражеские напасти.
Но это неверно, и так мыслить крайне губительно. 🤔

📌 Операционная система это просто инструмент, и его эффективность сильно будет зависеть от рук, которые его используют. Всегда следует помнить, что твоя лучшая защита это голова на плечах и чувство осторожности, все остальное - вторично.

Читать в telegraph | Зеркало

#ОС #Анонимность
🔐 Взлом ВК. Мифы и реальность. Гайд для заказчика.

💬 В последнее время, стало появляться много объявлений о взломе ВК за разные суммы, Вы заметили что КАЖДАЯ группа в телеге связанная, так скажем, с "тёмной стороной интернета" рассказывает о том, как же взломать ВК, инст и прочие соц. сети., и помимо этого ещё предлагают свои услуги по взлому за определенную сумму денег.

📌 И многие люди не могут понять, как это происходит и не киданут ли их при сделке 🤷🏻‍♂️ Чтобы развеять мифы и дать покупателям инфы о том как это происходит, решил написать немного о техниках взлома и о существующих способах.

❗️ P.S Тут нет подробного гайда от А до Я о том как ломать ВК, в этой статье предоставлена информация о том как работают люди в этой сфере, как всё устроено, какие способы взлома существуют и сколько стоят услуги по взлому ВК и других соц сетей на сегодняшний день. Приятного чтения 😉

Читать в telegraph | Зеркало

#Полезное
Деанонимизация владельца email 📨

❗️ Есть несколько путей, по которым правоохранительные органы или хакеры устанавливают личность владельца email. Как правило, это происходит через получение IP-адреса, по которому затем вычисляют личность владельца.

📌 IP-адрес не единственный инструмент для установления владельца email, современные почтовые сервисы часто располагают информацией о телефоне пользователя и его платежных данных – все это может вести к деанонимизации, как и содержание электронного почтового ящика, которое при анализе может точно указать на владельца. 🤷🏻‍♂️

Читать в telegraph | Зеркало

#Деанонимизация
🔐 Взлом камер: векторы атак, инструменты поиска уязвимостей и защита от слежки.🧐

❗️Камеры видеонаблюдения стали частью Интернета вещей и, как другие устройства с беспрепятственным доступом к сети, попали в фокус интереса хакеров. Миллионы IP-камер разных производителей открыты для злоумышленников. ❗️

📌Производители камер могут экономить на работе программистов и железе🙈 А покупатели получают дешевые устройства с ограниченными вычислительными ресурсами и огромными дырами в механизмах безопасности. 🤷🏻‍♂️

⚠️Прошивки массово-потребительских noname устройств не выдерживают никакой критики. Часто они никем не обновляются и не становятся защищеннее после смены дефолтного пароля. Более того, сам производитель может заложить бэкдор. ⚠️

Далее рассмотрим основные направления атак на системы видеонаблюдения.

Читать в telegraph | Зеркало

#ИБ #Взлом #Камера
О том как Вас пытаются обмануть в Telegram 🤷🏻‍♂️

Всем привет 😉 Давайте поговорим на тему обмана в Telegram каналах, да и не только в Telegram а вообще в сети.

💬 Поговорим о том как различные администраторы, продают свои каналы под скам проекты 🚫, постят скрины с выплатой в 100к от казино вулкан, продают схемы заработка 💰50К в неделю и все в этом духе...

😎Погнали..

Читать в telegraph | Зеркало

#Скам #Telegram
Психология поведения человека 👤

📌 Психология поведения человека и ее изучение – это очень сложный, но интересный процесс. Почему с одним человеком приятно и легко общаться, а с другим – тяжело и напряженно? Возникает желание скорее закончить разговор и уйти, несмотря на то, что он хороший знакомый, который всегда обходителен и вежлив.

📌 Мы на интуитивном уровне понимаем, когда человек искренен, а когда лукавит. Именно поэтому и испытываем противоречивые чувства: с одной стороны человек ничего плохого не сделал, а с другой – есть внутреннее ощущение, которое подсказывает, что от него надо держаться подальше.
Описанная ситуация межличностных отношений объясняется в психологии.

Читать в telegraph | Зеркало

#Психология #СИ
Как обмануть детектор лжи?

❗️Раньше с детекторами лжи приходилось сталкиваться только преступникам и военным. На сегодняшний день, проверке на полиграфе может подвергнуться каждый. Но и детектор можно обмануть. Мы расскажем, как это сделать.

📌Сегодня в обществе распространен миф о суперэффективности полиграфа. Досадные оплошности списываются на недостаточную квалификацию отдельных специалистов, но сама надежность технологии почти не ставится под сомнение. Так ли это ?

Читать в telegraph | Зеркало

#Полезное
Психология поведения: как нами управляет стадное чувство?

📌 Выражение «стадное чувство» — образное, а не научное. Оно, строго говоря, само по себе носит исчерпывающий характер. Если мы хотим сказать, что люди ведут себя подобно животным в стаде, мы говорим, что у них — стадное чувство. Это надо понимать так, что если бы у них не было стадного чувства, они вели бы себя иначе и меньше походили на животных в стаде.

📌 Сегодня рассмотрим семь выводов, которые можно извлечь из психологических исследований и экспериментов и которые могут быть нам полезны. Погнали 😉

Читать в telegraph | Зеркало

#Психология #СИ
🔑 Методы социальной инженерии, используемые для распространения вредоносного ПО.

📌 В последнее время одним из самых эффективных способов распространения вредоносного ПО является социальная инженерия. Как показывает практика, дыры в ПО рано или поздно закрываются, а в мозгу пользователей все обстоит не так радужно 🤷🏻‍♂️

Читать в telegraph | Зеркало

#Virus #СИ
🔒 Зашифровываем и скрываем Linux на ноутбуке.

📌 Всем привет. Давайте рассмотрим случай, при каких обстоятельствах необходимо иметь на своей рабочей машине несколько ОС, одна из которых будет скрыта и зашифрована от посторонних глаз.

📌 Так же, рассмотрим, как правильно установить и настроить Linux в качестве 2й операционной системы.

Погнали..😎

👨🏻‍💻 Читать в telegraph | Зеркало

#Linux #Полезное
😵 Зомбирование.

📌 Люди подвержены социальному программированию, боятся, что о них подумают другие. Все интересы человека подавляются самыми разными способами. И люди считают, что это нормально, боятся всего.

📌 Вместо того чтобы быть собой, наслаждаться жизнью и жить, большинство — жмется к толпе, как стадо. Вместо того чтобы любить, знакомиться, общаться с новыми людьми — люди боятся своих желаний, боятся оступиться, показаться глупым смешным. Люди надевают маски, не являются собой.

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология #Полезное
👨🏻‍💻 RSA Conference 2019. 7 лучших докладов с топовой ИБ-конференции.

📌 Представляем на твой суд семерку докладов, которые мы выбрали из материалов прошедшей в марте 2019 года американской конференции RSA. Техники взлома, актуальные угрозы, модные тренды и методы защиты, — мы постарались сделать подборку максимально познавательной и сбалансированной.

▪️ Радиохакинг: взламываем IoT и OT через SDR
▪️ «Для этого тоже есть инструмент!»: советы, утилиты и техники для твоего профессионального арсенала
▪️ Специалисты McAfee признаются, что боятся искусственного интеллекта
▪️ Эксперты института SANS перечисляют наиболее опасные методы кибератак
▪️ Изощренную С&C-малварь можно отлавливать бесплатными инструментами
▪️ Как безопаснику подтолкнуть пользователя к нужному поведению
▪️ Уроки, извлеченные за тридцать лет проведения тренингов на повышение осведомленности

👨🏻‍💻 Читать в telegraph | Зеркало

💰 Источник ( Платная статья )
⚠️Оригинал статьи, Вы можете скачать бесплатно у нас на канале.

#Хакер #rsa2019 #конференция
Главные приемы из книг по психологии 🧠

📌 Сегодня мы расскажем о тех приемах, которые Вы, может быть, уже не раз неосознанно испробовали на людях или, возможно, именно с помощью них манипулируют Вами 🤷🏻‍♂️

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология #СИ