Social Engineering
126K subscribers
881 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
👨🏼‍💻 Что полезного можно вытащить из логов рабочей станции на базе ОС Windows.

📌 Пользовательская рабочая станция — самое уязвимое место инфраструктуры по части информационной безопасности. Пользователям может прийти на рабочую почту письмо 📩 вроде бы из безопасного источника, но со ссылкой на заражённый сайт.

‼️ Возможно, кто-то скачает полезную для работы утилиту из неизвестно какого места. Да можно придумать не один десяток кейсов, как через пользователей вредоносное ПО может внедриться на внутрикорпоративные ресурсы. Поэтому рабочие станции требуют повышенного внимания, и в статье мы расскажем, откуда и какие события брать для отслеживания атак. ‼️

👨🏻‍💻 Читать в telegraph | Зеркало

#ИБ #Логи #Windows #Аудит_Безопасности #Полезное
🐎 Троянский конь социальной инженерии.

📌 Троянский конь – это техника основывается на любопытстве, страхе или других эмоциях пользователей. Злоумышленник отправляет письмо жертве посредством электронной почты, во вложении которого находится «обновление» к ПО, ключ к денежному выигрышу или компромат на сотрудника.🤷🏻‍♂️
На самом же деле во вложении находится вредоносная программа, которая после того, как пользователь запустит ее на своем ПК, будет использоваться для сбора или изменение информации злоумышленником. 😎

‼️ Для атак используются самые разные методы социальной инженерии. О некоторых из них мы расскажем на примерах реальных историй.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
🗣Учимся убеждать людей.

💬 Во время делового и межличностного общения, а также в политической и коммерческой рекламе возможно использование ложных доводов — заведомо неубедительных рассуждений с целью убедить кого-либо. 🙃

📌 Исследователи уже более шестидесяти лет изучают те причины, которые побуждают нас ответить согласием на чью-то просьбу. Нет сомнений, что в основе техник и методов убеждения людей лежит наука. И во многом эта наука удивляет.....

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ #Психология #Полезное
👨🏻‍💻 22 сайта для практики хакинга.

📌 Навыки в информационной безопасности сейчас пользуются большим спросом. Так как люди стремятся из всего сделать приложение и подключить к интернету даже самые примитивные устройства, спрос будет только расти. Поэтому неудивительно, что сегодня все хотят научиться хакингу.😎

❗️Однако на множестве форумов можно встретить новичков, которые не знают, с чего начать изучение хакинга или где его попрактиковать. 🤷🏻‍♂️ Специально для них мы представляем подборку сайтов, на которых можно приобрести и улучшить навыки хакинга.

👨🏻‍💻Читать в telegraph | Зеркало

#hack #Полезное
🧠 Мысли-вирусы.

💬 Первым в НЛП понятие мысли-вируса предложил Роберт Дилтс. Он описал его так: мысль-вирус, это убеждение, которое живет в отрыве от других когнитивных процессов и опыта, из которого оно возникло. Проще говоря, мысль-вирус, это убеждение, не связанное с контекстом.

👨🏻‍💻 Читать в telegraph | Зеркало

#NLP
👮‍♂️ 💬Уловки следователей и оперов при допросах/беседах.

📌 С помощью пары допросов без конституционного права отказа давать показания и участия адвоката, опытному следователю удается вытрясти признательные показания. И после этого фактический подозреваемый превращается в официального подозреваемого.🤷🏻‍♂️

Что делать ? Как вести себя на допросе? Какие уловки используют следователи ? Читайте в сегодняшней статье 😉

👨🏻‍💻Читать в telegraph | Зеркало

#Полезное
🤨Приёмы провокации.

📌 Провокация является весьма эффективным методом психологического влияния на человека и потому часто используется разными людьми для достижения своих целей. С её помощью можно вызвать у человека необдуманную, спонтанную реакцию, из-за которой он начнет совершать ошибки 🙃

💬 Любое ненормированное общение. Всё, что выходит за пределы дозволенного и общепринятого ведения беседы, является провокацией❗️ Рассмотрим все по порядку.

👨🏻‍💻 Читать в telegraph | Зеркало

#Провокация #СИ
⚠️ Цифровой шантаж как метод социальной инженерии - как предотвратить?

💬 К сожалению, современный виртуальный мир при всех своих достоинствах полон не самых приятных вещей из реального мира, среди которых можно выделить такую штуку, как шантаж.

📌С цифровым шантажом трудно бороться, но легко предотвратить. 📵 Давайте разберемся кто может стать жертвой шантажа и как работают профессиональные шантажисты⁉️

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
💳 Как правильно пользоваться левыми картами и кошельками.

📌 В этой статье рассмотрим общие принципы работы с левыми кошельками и картами, а именно:
Как правильно проверить карту, через банкомат, техническую поддержку, через интернет банк, как правильно эксплуатировать карту, проверка СИМ карты, общие приницы работы и многое другое... Погнали 😎

👨🏻‍💻 Читать в telegraph | Зеркало

#security #card #Полезное
⚠️ Социальная инженерия в информационной безопасности.

📌 Самое слабое звено в структуре информационной безопасности – это человек 🤷🏻‍♂️; можно создать надежную систему защиты и написать очень подробные инструкции по безопасности, однако халатное обращение сотрудников с важными сведениями, их доверчивость и беспечное поведение способны свести на нет все усилия. Может показаться, что угроза со стороны социальной инженерии преувеличена, однако это не так. 🙃

👨🏻‍💻 Читать в telegraph | Зеркало

#ИБ #СИ
🔒 Защита собственной WiFi точки.

💬 Изучая тему уязвимостей стандарта связи IEEE 802.11 на протяжении года я накопил кое-какой практический опыт, на основе которого и написана эта статья.📝

📌 Способы защит точек доступа я разделил для удобства на две категории - эффективные и бесполезные.

👨🏻‍💻 Читать в telegraph | Зеркало

#WiFi
🦜 Устанавливаем Parrot Security OS в VirtualBox.

💬 Вышла новая версия дистрибутива Parrot 4.6 🦜, основанного на пакетной базе Debian Testing и включающего подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга.

⚠️ Дистрибутив Parrot позиционируется как переносная лаборатория с окружением для экспертов по безопасности и криминалистов🕵️‍♂️, основное внимание в которой уделяется средствам для проверки облачных систем и устройств интернета-вещей.

‼️ В состав также включены:
▪️ Криптографические инструменты и программы обеспечения защищённого выхода в сеть, в том числе предлагаются TOR, I2P, anonsurf, gpg, tccf, zulucrypt, veracrypt, truecrypt и luks. Также присутствуют профили AppArmor и Firejail, применяемые для запуска приложений в режиме изоляции от остальной системы.

👨🏻‍💻 Читать в telegraph | Зеркало

#Parrot #Security #VirtualBox #ИБ #Форензика
🙃 Факторы эффективного убеждения.

💬 В основе убеждения лежит осознанное, критическое восприятие адресатом воздействия убеждающего сообщения, его анализ и оценка. Убеждение как способ воздействия наиболее эффективно в том случае, когда адресат заинтересован в получении полной и подробной информации и настроен на ее критический анализ. 🤨

📌 Эффективность убеждающего воздействия напрямую определяется силой тех аргументов, которые использует субъект для достижения своей цели.

‼️ Знание этих факторов откроет для вас возможности повышения убедительности при воздействии на людей. В статье основные правила, способы, методы, техники и приемы эффективного убеждения. ‼️

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
‼️ Социальная инженерия из первых рук.

📌 Кевину Митнику, родоначальнику социальной инженерии, принадлежат золотые слова:

💬 Социальный инженер задумал заполучить проект (исходники) Вашего нового продукта за 2 месяца до релиза. Что остановит его?

▪️Ваш файервол? Нет.
▪️Мощная система идентификации? Нет.
▪️Система обнаружения вторжений? Нет.
▪️Шифрование данных? Нет.
▪️Ограничение доступа к номерам дозвона модемов? Нет.
▪️Кодовые имена серверов, которые затрудняют определение местонахождения проекта искомого продукта? Нет.

‼️ Смысл здесь в том, что никакая технология в мире не сможет противостоять атаке социального инженера.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ #Взлом
👤 Методы подавления личности.

‼️ Сразу следует заметить, что приемов подавления или, другими словами, манипулирования сознанием оппонента, великое множество, какими-то мы свободно пользуемся в жизни, даже не осознавая этого, а какими-то − можно овладеть лишь после долгих тренингов.🧐

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
💸 Как условно-бесплатные VPN-провайдеры продают ваши данные.

📌 Бесплатных VPN не бывает. Вы платите всегда — просмотром рекламы или собственными данными. 🤷🏻‍♂️ Проблема в том, что продавать или передавать информацию о вас третьим лицам вы разрешаете сами.❗️

💬 Исследователи из The Best VPN Services сделали рейтинг из 10 самых популярных VPN-провайдеров, которые могут продавать ваши личные данные другим компаниям и людям.

👨🏻‍💻 Читать в telegraph | Зеркало

#Полезное #VPN
🗣 Речевое манипулирование + 9 техник ухода от прямого вопроса.

💬 В сложных переговорах, в повседневной работе, в отношениях с начальством, подчиненными, коллегами, клиентами, поставщиками мы постоянно сталкиваемся с речевым манипулированием. Это неудивительно, ведь деловое общение имеет главной целью побудить собеседника к действию или убедить в чем-либо.

📌 В этой статье я приведу некоторые из наиболее частых приемов речевого манипулирования, которые вы теперь легко распознаете и не поддадитесь на провокацию.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
🧠 Методы психологического воздействия на человека.

💬 Социальная среда, в которой живет человек с рождения, подразумевает общение. В процессе общения и восприятия информации, мы подвергаемся психологическому воздействию, сами того не подозревая🤷🏻‍♂️. Эти проявления изучает психология. Эта же наука исследует приемы воздействия в общении людей друг с другом на работе, дома и в любом другом месте.

📌 Давайте подробно разберем способы влияния на психологическое состояние людей, а именно: Заражение, внушение, убеждение и подражание. 🙃

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология #СИ
👨🏻‍💻 Электронная армия Пхеньяна. Как действуют северокорейские хакеры.

❗️Северная Корея начала показательную демилитаризацию, но освободившиеся ресурсы тратит на войны другого формата — кибернетические. Удивительно, как в условиях информационной изоляции ей удается выполнять успешные атаки на инфраструктуру более развитых стран. ❗️

📌 Мы разберем самые масштабные из них и прольем свет на действия хакерских групп😎, чья деятельность финансируется правительством КНДР.

👨🏻‍💻 Читать в telegraph | Зеркало

#Хакер #hackers #apt37
👁 Сенсорная острота.

📌 Сенсорная острота - умение замечать и собирать информацию из невербальных проявлений человека👤
А способность обрабатывать эти данные, делать адекватные, соответствующие действительности выводы о внутреннем состоянии собеседника – калибровка.

💬 Прочитав данную статью, Вы научитесь замечать внешние поведенческие признаки собеседника, следить за ними и наделять их смыслом. ☝🏻

👨🏻‍💻 Читать в telegraph | Зеркало

#NLP
Red Room | Красная Комната

‼️ Сегодня мы расскажем вам о наиболее жуткой и противоречивой интернет-легенде современности, которая при более детальном рассмотрении вполне может иметь под собой реальные основания 😱

💬 Итак, что же такое интерактив со смертью, и существуют ли красные комнаты Darknet на самом деле? 🤷🏻‍♂️

👨🏻‍💻 Читать в telegraph | Зеркало

#Red_Room