Social Engineering
126K subscribers
881 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
⚠️ Социальная инженерия в информационной безопасности.

📌 Самое слабое звено в структуре информационной безопасности – это человек 🤷🏻‍♂️; можно создать надежную систему защиты и написать очень подробные инструкции по безопасности, однако халатное обращение сотрудников с важными сведениями, их доверчивость и беспечное поведение способны свести на нет все усилия. Может показаться, что угроза со стороны социальной инженерии преувеличена, однако это не так. 🙃

👨🏻‍💻 Читать в telegraph | Зеркало

#ИБ #СИ
🔒 Защита собственной WiFi точки.

💬 Изучая тему уязвимостей стандарта связи IEEE 802.11 на протяжении года я накопил кое-какой практический опыт, на основе которого и написана эта статья.📝

📌 Способы защит точек доступа я разделил для удобства на две категории - эффективные и бесполезные.

👨🏻‍💻 Читать в telegraph | Зеркало

#WiFi
🦜 Устанавливаем Parrot Security OS в VirtualBox.

💬 Вышла новая версия дистрибутива Parrot 4.6 🦜, основанного на пакетной базе Debian Testing и включающего подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга.

⚠️ Дистрибутив Parrot позиционируется как переносная лаборатория с окружением для экспертов по безопасности и криминалистов🕵️‍♂️, основное внимание в которой уделяется средствам для проверки облачных систем и устройств интернета-вещей.

‼️ В состав также включены:
▪️ Криптографические инструменты и программы обеспечения защищённого выхода в сеть, в том числе предлагаются TOR, I2P, anonsurf, gpg, tccf, zulucrypt, veracrypt, truecrypt и luks. Также присутствуют профили AppArmor и Firejail, применяемые для запуска приложений в режиме изоляции от остальной системы.

👨🏻‍💻 Читать в telegraph | Зеркало

#Parrot #Security #VirtualBox #ИБ #Форензика
🙃 Факторы эффективного убеждения.

💬 В основе убеждения лежит осознанное, критическое восприятие адресатом воздействия убеждающего сообщения, его анализ и оценка. Убеждение как способ воздействия наиболее эффективно в том случае, когда адресат заинтересован в получении полной и подробной информации и настроен на ее критический анализ. 🤨

📌 Эффективность убеждающего воздействия напрямую определяется силой тех аргументов, которые использует субъект для достижения своей цели.

‼️ Знание этих факторов откроет для вас возможности повышения убедительности при воздействии на людей. В статье основные правила, способы, методы, техники и приемы эффективного убеждения. ‼️

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
‼️ Социальная инженерия из первых рук.

📌 Кевину Митнику, родоначальнику социальной инженерии, принадлежат золотые слова:

💬 Социальный инженер задумал заполучить проект (исходники) Вашего нового продукта за 2 месяца до релиза. Что остановит его?

▪️Ваш файервол? Нет.
▪️Мощная система идентификации? Нет.
▪️Система обнаружения вторжений? Нет.
▪️Шифрование данных? Нет.
▪️Ограничение доступа к номерам дозвона модемов? Нет.
▪️Кодовые имена серверов, которые затрудняют определение местонахождения проекта искомого продукта? Нет.

‼️ Смысл здесь в том, что никакая технология в мире не сможет противостоять атаке социального инженера.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ #Взлом
👤 Методы подавления личности.

‼️ Сразу следует заметить, что приемов подавления или, другими словами, манипулирования сознанием оппонента, великое множество, какими-то мы свободно пользуемся в жизни, даже не осознавая этого, а какими-то − можно овладеть лишь после долгих тренингов.🧐

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
💸 Как условно-бесплатные VPN-провайдеры продают ваши данные.

📌 Бесплатных VPN не бывает. Вы платите всегда — просмотром рекламы или собственными данными. 🤷🏻‍♂️ Проблема в том, что продавать или передавать информацию о вас третьим лицам вы разрешаете сами.❗️

💬 Исследователи из The Best VPN Services сделали рейтинг из 10 самых популярных VPN-провайдеров, которые могут продавать ваши личные данные другим компаниям и людям.

👨🏻‍💻 Читать в telegraph | Зеркало

#Полезное #VPN
🗣 Речевое манипулирование + 9 техник ухода от прямого вопроса.

💬 В сложных переговорах, в повседневной работе, в отношениях с начальством, подчиненными, коллегами, клиентами, поставщиками мы постоянно сталкиваемся с речевым манипулированием. Это неудивительно, ведь деловое общение имеет главной целью побудить собеседника к действию или убедить в чем-либо.

📌 В этой статье я приведу некоторые из наиболее частых приемов речевого манипулирования, которые вы теперь легко распознаете и не поддадитесь на провокацию.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
🧠 Методы психологического воздействия на человека.

💬 Социальная среда, в которой живет человек с рождения, подразумевает общение. В процессе общения и восприятия информации, мы подвергаемся психологическому воздействию, сами того не подозревая🤷🏻‍♂️. Эти проявления изучает психология. Эта же наука исследует приемы воздействия в общении людей друг с другом на работе, дома и в любом другом месте.

📌 Давайте подробно разберем способы влияния на психологическое состояние людей, а именно: Заражение, внушение, убеждение и подражание. 🙃

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология #СИ
👨🏻‍💻 Электронная армия Пхеньяна. Как действуют северокорейские хакеры.

❗️Северная Корея начала показательную демилитаризацию, но освободившиеся ресурсы тратит на войны другого формата — кибернетические. Удивительно, как в условиях информационной изоляции ей удается выполнять успешные атаки на инфраструктуру более развитых стран. ❗️

📌 Мы разберем самые масштабные из них и прольем свет на действия хакерских групп😎, чья деятельность финансируется правительством КНДР.

👨🏻‍💻 Читать в telegraph | Зеркало

#Хакер #hackers #apt37
👁 Сенсорная острота.

📌 Сенсорная острота - умение замечать и собирать информацию из невербальных проявлений человека👤
А способность обрабатывать эти данные, делать адекватные, соответствующие действительности выводы о внутреннем состоянии собеседника – калибровка.

💬 Прочитав данную статью, Вы научитесь замечать внешние поведенческие признаки собеседника, следить за ними и наделять их смыслом. ☝🏻

👨🏻‍💻 Читать в telegraph | Зеркало

#NLP
Red Room | Красная Комната

‼️ Сегодня мы расскажем вам о наиболее жуткой и противоречивой интернет-легенде современности, которая при более детальном рассмотрении вполне может иметь под собой реальные основания 😱

💬 Итак, что же такое интерактив со смертью, и существуют ли красные комнаты Darknet на самом деле? 🤷🏻‍♂️

👨🏻‍💻 Читать в telegraph | Зеркало

#Red_Room
🤔 Как работает фрейминг?

💬 Что бы помочь людям обратить внимание на определенную информацию нужно создать эффект фрейминга, то есть – правильно сформулировать и подать идею.☝🏻

❗️Иными словами, это так называемое когнитивное искажение, которое влияет на наше восприятие сообщения в зависимости от его представления.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ #Психология #Фрейминг
​​📝 Shodan Manual.

📌 Ранее, мы уже писали про поисковую систему Shodan. В статье рассказываются общие принципы работы, популярных запросов, интерфейса и необходимых фильтров. ☝🏻

💬 Кому интересно более подробно разобрать данную поисковую систему, советуем ознакомиться с мануалом который переведен на Русский язык. Скачать мануал Вы можете в нашей группе. 👈🏻

💾 Скачать

P.S. Так же, в нашей группе можете найти слитые статьи с "Хакера" и другую полезную литературу, которая не публикуется в основном канале.

#Shodan
🐧 Неизвестные туннели Linux. Осваиваем новые способы строить виртуальные сети.

⚠️
Классические туннели, такие как GRE и IPIP, знакомы каждому админу. Однако Linux не ограничивается ими. Малоизвестные опции классических туннелей и более новые протоколы могут существенно упростить решение задач. ⚠️

📌 В этой статье мы рассмотрим несколько не самых распространенных протоколов и научимся управлять ими с помощью iproute2☝🏻, стандартного инструмента для работы с сетевым стеком Linux.

👨🏻‍💻 Читать в telegraph | Зеркало

💰 Источник ( Платная статья )
⚠️ Оригинал статьи, Вы можете скачать бесплатно в нашем канале.

#linux #network #Хакер
🗣 Социальная инженерия: о значении голоса.

📌 Сегодня рассмотрим такой немаловажный фактор в общении, как голос.

💬 Прочитайте про голосовые признаки эмоций и как с помощью не хитрого оборудования в ходе телефонного разговора можно понять, врет человек или нет.🤷🏻‍♂️

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ #Голос
⚓️ Создание "Якорей" и НЛП

📌 Хороший социальный инженер обязан не только знать, что такое Якорь в подсознании. Но и уметь оставлять там свои якоря, а потом мастерски их использовать. ☝🏻

💬 Слово «якорь» довольно часто используется в современной литературе по психологии 🧠, НЛП, блогах и глянцевых журналах. При этом, далеко не всегда очевидно, что вкладывает тот или иной автор в это понятие. 🤷🏻‍♂️ Предлагаю с этим разобраться. И, заодно, дать рекомендации по использованию якорей и техники якорения.

👨🏻‍💻 Читать в telegraph | Зеркало

#NLP
🧠 Запретные приемы манипуляции людьми.

💬 Агенты спецслужб, психологи, политики, специалисты особых бизнес структур, а иногда и простые люди используют эти приемы манипуляции сознанием, чтобы достичь своих целей. ☝🏻

‼️ Чаще всего жертва даже не подозревает, что является объектом воздействия. Самые упорные легко поддаются и делают все, что вам от них нужно. 😵

📌 Мы приготовили для вас описание этих приемов, а также технологии защиты от каждого метода манипулирования 😉 Будьте внимательны!

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
😎 Хакеры эпохи нейромаркетинга и персонализации.

💬 Давайте рассмотрим некий базис становления персонализации в интернет-маркетинге, какой мы знаем её сегодня. Обратимся к основам технологии психологического влияния на потребителей. ☝🏻

📌В статье описаны способы и примеры влияния, на решение покупателя при помощи нейромаркетинга и персонализации.

👨🏻‍💻 Читать в telegraph | Зеркало

❗️ А так же в статье присутствует упоминание книги 📚 Роберта Чалдини «Психология влияния», Советуем к прочтению. Ссылку на Книгу можно найти в нашем канале. 👈🏻

#Психология
😎 Социотехническая атака Man-in-The-Middle.

💬 В этой статье рассмотрим что такое Man-in-the-middle или один классических способов кражи данных и контроля трафика.

📌 Атака в которой злоумышленник выставляет себя посредником в передаче трафика и как следствие может его просматривать и изменять по своему усмотрению. ❗️Часто данный вид атаки используется в атаках СИ.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ