Social Engineering
126K subscribers
881 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
IPSec под прицелом. MitM-атаки в «защищённых» тоннелях.

⚠️ IPSec
широко используется для шифрования данных при передаче по незащищенным сетям. Однако администраторы часто используют настройки, которые не обеспечивают требуемого уровня безопасности. ⚠️

📌 Мы рассмотрим уязвимости IPSec pre-shared key, типичные ошибки при внедрении IPSec с аутентификацией PKI CA и другие нюансы, которые важно понимать при его использовании.

👨🏻‍💻 Читать в telegraph | Зеркало

💰Источник ( Платная статья )
⚠️Оригинал статьи, Вы можете скачать бесплатно в нашем канале.

#ipsec #mitm #Хакер
​​😉 Всем привет.

💬 Вы заметили что многие ТГ каналы, постоянно рекламят Букмекерские конторы, Казино, Разных ботов для заработка, Схемы " 100к в неделю" и всё в этом роде ?
Рекламируют всё, лишь бы им заплатили 💸.

🤷🏻‍♂️ Некоторые Админы, даже продают свои каналы. После чего в канале постят фейковые скрины с выплатами, фейковые скрины с отзывами, и как очевидно это не выглядело. Есть люди которые реально верят в эти схемы связанные с казино и прочей шляпой.

❗️ Хочу Вам сообщить, что в нашем канале Вы никогда не увидите рекламу, связанную с казино, схемами, складчинами, букмекерскими конторами и прочим запрещенным контентом, связанным с обманом своих подписчиков. ❗️

Данный канал создавался в первую очередь для обмена информацией и опытом, а не для рекламы. Оставайтесь с нами, делитесь информацией, оставляйте отзывы. И знайте, что мы никогда не превратимся в обмани вулкан. 🎰

▪️ В этом году будет создан чат канала.
▪️ У канала появятся собственные стикеры.
▪️ Появится каталог статей, где вы можете найти и ознакомится с любой нужной Вам статьей на канале.
▪️ Закупим рекламу у крупных ТГ каналов.
▪️ Создадим свой уникальный дизайн.

И еще много всего интересного...

Оставайтесь с нами. 😉
🧐 В чём особенность НЛП третьего поколения?

🧠 НЛП как одно из направлений в психологии появилось сравнительно недавно. Официальной датой и местом создания НЛП считают 1972 год Санта-Круз, Калифорния, США. Именно тогда психолог Ричард Бендлер и лингвист Джон Гриндер дали название тому, что они вместе с многочисленной группой единомышленников создавали в процессе кропотливых исследований: Нейро-Лингвистическое Программирование (НЛП).

💬 НЛП переживает сейчас третье десятилетие и значительно развилось с его начала в середине 70-х гг. Поколение его исследователей идет в мир, поэтому самое время обозначить знания третьего десятилетия НЛП.

👨🏻‍💻 Читать в telegraph | Зеркало

#NLP
😎 Киберкриминал. Виды и способы осуществления атак.

💬 Киберкриминалом является любая криминальная активность, где объектом в качестве цели и/или инструмента является компьютер или сетевое устройство.

📌 В некоторых киберпреступлениях осуществляются прямые атаки на компьютеры или другие устройства с целью вывода из строя. В других — компьютеры используются для распространения вредоносов, незаконной информации, изображений и других материалов.

📌 Разделить киберпреступления на отдельные категории не так просто, поскольку существует множество пресечений. Сегодня поговорим о видах и способах осуществления атак.

👨🏻‍💻 Читать в telegraph | Зеркало

#Киберкриминал #Взлом #Фишинг #Полезное
👨🏼‍💻 Что полезного можно вытащить из логов рабочей станции на базе ОС Windows.

📌 Пользовательская рабочая станция — самое уязвимое место инфраструктуры по части информационной безопасности. Пользователям может прийти на рабочую почту письмо 📩 вроде бы из безопасного источника, но со ссылкой на заражённый сайт.

‼️ Возможно, кто-то скачает полезную для работы утилиту из неизвестно какого места. Да можно придумать не один десяток кейсов, как через пользователей вредоносное ПО может внедриться на внутрикорпоративные ресурсы. Поэтому рабочие станции требуют повышенного внимания, и в статье мы расскажем, откуда и какие события брать для отслеживания атак. ‼️

👨🏻‍💻 Читать в telegraph | Зеркало

#ИБ #Логи #Windows #Аудит_Безопасности #Полезное
🐎 Троянский конь социальной инженерии.

📌 Троянский конь – это техника основывается на любопытстве, страхе или других эмоциях пользователей. Злоумышленник отправляет письмо жертве посредством электронной почты, во вложении которого находится «обновление» к ПО, ключ к денежному выигрышу или компромат на сотрудника.🤷🏻‍♂️
На самом же деле во вложении находится вредоносная программа, которая после того, как пользователь запустит ее на своем ПК, будет использоваться для сбора или изменение информации злоумышленником. 😎

‼️ Для атак используются самые разные методы социальной инженерии. О некоторых из них мы расскажем на примерах реальных историй.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
🗣Учимся убеждать людей.

💬 Во время делового и межличностного общения, а также в политической и коммерческой рекламе возможно использование ложных доводов — заведомо неубедительных рассуждений с целью убедить кого-либо. 🙃

📌 Исследователи уже более шестидесяти лет изучают те причины, которые побуждают нас ответить согласием на чью-то просьбу. Нет сомнений, что в основе техник и методов убеждения людей лежит наука. И во многом эта наука удивляет.....

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ #Психология #Полезное
👨🏻‍💻 22 сайта для практики хакинга.

📌 Навыки в информационной безопасности сейчас пользуются большим спросом. Так как люди стремятся из всего сделать приложение и подключить к интернету даже самые примитивные устройства, спрос будет только расти. Поэтому неудивительно, что сегодня все хотят научиться хакингу.😎

❗️Однако на множестве форумов можно встретить новичков, которые не знают, с чего начать изучение хакинга или где его попрактиковать. 🤷🏻‍♂️ Специально для них мы представляем подборку сайтов, на которых можно приобрести и улучшить навыки хакинга.

👨🏻‍💻Читать в telegraph | Зеркало

#hack #Полезное
🧠 Мысли-вирусы.

💬 Первым в НЛП понятие мысли-вируса предложил Роберт Дилтс. Он описал его так: мысль-вирус, это убеждение, которое живет в отрыве от других когнитивных процессов и опыта, из которого оно возникло. Проще говоря, мысль-вирус, это убеждение, не связанное с контекстом.

👨🏻‍💻 Читать в telegraph | Зеркало

#NLP
👮‍♂️ 💬Уловки следователей и оперов при допросах/беседах.

📌 С помощью пары допросов без конституционного права отказа давать показания и участия адвоката, опытному следователю удается вытрясти признательные показания. И после этого фактический подозреваемый превращается в официального подозреваемого.🤷🏻‍♂️

Что делать ? Как вести себя на допросе? Какие уловки используют следователи ? Читайте в сегодняшней статье 😉

👨🏻‍💻Читать в telegraph | Зеркало

#Полезное
🤨Приёмы провокации.

📌 Провокация является весьма эффективным методом психологического влияния на человека и потому часто используется разными людьми для достижения своих целей. С её помощью можно вызвать у человека необдуманную, спонтанную реакцию, из-за которой он начнет совершать ошибки 🙃

💬 Любое ненормированное общение. Всё, что выходит за пределы дозволенного и общепринятого ведения беседы, является провокацией❗️ Рассмотрим все по порядку.

👨🏻‍💻 Читать в telegraph | Зеркало

#Провокация #СИ
⚠️ Цифровой шантаж как метод социальной инженерии - как предотвратить?

💬 К сожалению, современный виртуальный мир при всех своих достоинствах полон не самых приятных вещей из реального мира, среди которых можно выделить такую штуку, как шантаж.

📌С цифровым шантажом трудно бороться, но легко предотвратить. 📵 Давайте разберемся кто может стать жертвой шантажа и как работают профессиональные шантажисты⁉️

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
💳 Как правильно пользоваться левыми картами и кошельками.

📌 В этой статье рассмотрим общие принципы работы с левыми кошельками и картами, а именно:
Как правильно проверить карту, через банкомат, техническую поддержку, через интернет банк, как правильно эксплуатировать карту, проверка СИМ карты, общие приницы работы и многое другое... Погнали 😎

👨🏻‍💻 Читать в telegraph | Зеркало

#security #card #Полезное
⚠️ Социальная инженерия в информационной безопасности.

📌 Самое слабое звено в структуре информационной безопасности – это человек 🤷🏻‍♂️; можно создать надежную систему защиты и написать очень подробные инструкции по безопасности, однако халатное обращение сотрудников с важными сведениями, их доверчивость и беспечное поведение способны свести на нет все усилия. Может показаться, что угроза со стороны социальной инженерии преувеличена, однако это не так. 🙃

👨🏻‍💻 Читать в telegraph | Зеркало

#ИБ #СИ
🔒 Защита собственной WiFi точки.

💬 Изучая тему уязвимостей стандарта связи IEEE 802.11 на протяжении года я накопил кое-какой практический опыт, на основе которого и написана эта статья.📝

📌 Способы защит точек доступа я разделил для удобства на две категории - эффективные и бесполезные.

👨🏻‍💻 Читать в telegraph | Зеркало

#WiFi
🦜 Устанавливаем Parrot Security OS в VirtualBox.

💬 Вышла новая версия дистрибутива Parrot 4.6 🦜, основанного на пакетной базе Debian Testing и включающего подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга.

⚠️ Дистрибутив Parrot позиционируется как переносная лаборатория с окружением для экспертов по безопасности и криминалистов🕵️‍♂️, основное внимание в которой уделяется средствам для проверки облачных систем и устройств интернета-вещей.

‼️ В состав также включены:
▪️ Криптографические инструменты и программы обеспечения защищённого выхода в сеть, в том числе предлагаются TOR, I2P, anonsurf, gpg, tccf, zulucrypt, veracrypt, truecrypt и luks. Также присутствуют профили AppArmor и Firejail, применяемые для запуска приложений в режиме изоляции от остальной системы.

👨🏻‍💻 Читать в telegraph | Зеркало

#Parrot #Security #VirtualBox #ИБ #Форензика
🙃 Факторы эффективного убеждения.

💬 В основе убеждения лежит осознанное, критическое восприятие адресатом воздействия убеждающего сообщения, его анализ и оценка. Убеждение как способ воздействия наиболее эффективно в том случае, когда адресат заинтересован в получении полной и подробной информации и настроен на ее критический анализ. 🤨

📌 Эффективность убеждающего воздействия напрямую определяется силой тех аргументов, которые использует субъект для достижения своей цели.

‼️ Знание этих факторов откроет для вас возможности повышения убедительности при воздействии на людей. В статье основные правила, способы, методы, техники и приемы эффективного убеждения. ‼️

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
‼️ Социальная инженерия из первых рук.

📌 Кевину Митнику, родоначальнику социальной инженерии, принадлежат золотые слова:

💬 Социальный инженер задумал заполучить проект (исходники) Вашего нового продукта за 2 месяца до релиза. Что остановит его?

▪️Ваш файервол? Нет.
▪️Мощная система идентификации? Нет.
▪️Система обнаружения вторжений? Нет.
▪️Шифрование данных? Нет.
▪️Ограничение доступа к номерам дозвона модемов? Нет.
▪️Кодовые имена серверов, которые затрудняют определение местонахождения проекта искомого продукта? Нет.

‼️ Смысл здесь в том, что никакая технология в мире не сможет противостоять атаке социального инженера.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ #Взлом
👤 Методы подавления личности.

‼️ Сразу следует заметить, что приемов подавления или, другими словами, манипулирования сознанием оппонента, великое множество, какими-то мы свободно пользуемся в жизни, даже не осознавая этого, а какими-то − можно овладеть лишь после долгих тренингов.🧐

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
💸 Как условно-бесплатные VPN-провайдеры продают ваши данные.

📌 Бесплатных VPN не бывает. Вы платите всегда — просмотром рекламы или собственными данными. 🤷🏻‍♂️ Проблема в том, что продавать или передавать информацию о вас третьим лицам вы разрешаете сами.❗️

💬 Исследователи из The Best VPN Services сделали рейтинг из 10 самых популярных VPN-провайдеров, которые могут продавать ваши личные данные другим компаниям и людям.

👨🏻‍💻 Читать в telegraph | Зеркало

#Полезное #VPN
🗣 Речевое манипулирование + 9 техник ухода от прямого вопроса.

💬 В сложных переговорах, в повседневной работе, в отношениях с начальством, подчиненными, коллегами, клиентами, поставщиками мы постоянно сталкиваемся с речевым манипулированием. Это неудивительно, ведь деловое общение имеет главной целью побудить собеседника к действию или убедить в чем-либо.

📌 В этой статье я приведу некоторые из наиболее частых приемов речевого манипулирования, которые вы теперь легко распознаете и не поддадитесь на провокацию.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ