Social Engineering
126K subscribers
880 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
⚠️ Социальные ловушки.

📌 Сколько пользователя ни предупреждай, рано или поздно он все равно откроет зараженный файл или перейдет по сомнительной ссылке.🙈

‼️ Квалификация и опыт здесь совершенно не причем. И новички, и эксперты в области компьютерной безопасности имеют практически равные шансы стать жертвами киберпреступников.☝🏻 И немудрено, ведь на стороне последних целая наука – социальная инженерия – против которой любые технические средства почти бессильны.😎

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
😎 Социальная инженерия. Устанавливаем взаимосвязь.

💬 Бывает так, что нужно получить информацию или определённые действия от человека, которого Вы совершенно не знаете. 🤷🏻‍♂️ В такой ситуации единственный выход – это вступить с ним в переписку.☝🏻

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
❗️Какие атаки применяются в СИ?

📌 Многие твердят о том, что никому нельзя доверять. Это не так: доверять можно и даже нужно, вот только проверять, а проверка подразумевается довольно сложная.🤷🏻‍♂️ Впрочем, об этом мы поговорим в сегодняшней статье.☝🏻

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
🙃 Четыре источника манипулирования.

‼️ Нами управляют наши потребности. ☝🏻 Каждый из нас обладает какими-то слабостями. Каждый характеризуется некими пристрастиями. Все мы привыкли действовать по правилам, соблюдать ритуалы. Все это может быть использовано (и используется!) манипуляторами 😎

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология
5️⃣ Слабостей, которые можно обернуть себе на пользу.

📌 Многие ваши профессиональные слабости можно превратить в преимущества. ☝🏻 Главное — понимать, как представить их своим знакомым и потенциальным работодателям. В сегодняшней статье расскажем про пять таких слабостей 🙃

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология #СИ
📨 Справочник анонима. Теория и практика шифрования почты.

❗️Есть такая занятная штука — тайна переписки. Правда, широко известно о ней лишь в очень узких кругах анонимусов. По крайней мере, правительства и спецслужбы о ней слыхом не слыхивали, да и некоторые коммерсанты очень любят сунуть свой любопытный нос в чужой почтовый ящик.

💬 Сегодня мы поговорим о том, как защитить свою электронную почту от постороннего назойливого внимания.

👨🏻‍💻 Читать в telegraph | Зеркало

Дополнительный материал по данной теме:

📌Краткий справочник анонима. Виды шифрования и защиты трафика, выбор софта.

#email #encryption
💬 Приемы манипуляции в дискуссии.

📌 Манипулятивные приемы работают. Это вдвойне прискорбно в цифровой век, в котором люди общаются намного больше, чем раньше. Человека легко одурачить 🤷🏻‍♂️ при разговоре вживую, в виду отсутствия времени на обдумывание 🤔 но когда то же происходит в интернете, где есть время размышлять, то у него есть возможность серьезно задуматься и все проанализировать.

💬 Давайте разберем какие же приемы использует манипулятор в ходе дискуссии или спора☝🏻

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология
🗣 Перехват инициативы.

📌 Человек может занимать более высокое, чем вы, положение в социальной иерархии. Он может быть наделен властью. Но всегда есть ключ 🔑 который уравняет ваши силы в переговорах 😎

💬 Сегодня предлагаю вам ознакомиться с интересным уроком о том, как грамотно общаться с людьми, подвергающими вас психологическому прессингу.😉

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
🤐 Тактика допроса: искусство изобличения во лжи.

💬 Иногда в процессе расследования перед следователем возникает задача изобличить во лжи как свидетеля или потерпевшего, так и подозреваемого либо обвиняемого.🤷🏻‍♂️ Допрашиваемый может давать ложные показания как в своих интересах, так и в ущерб им (например, при самооговоре).🤭

📌 Рассмотрим основные приемы следственной тактики при изобличении подозреваемого и обвиняемого в даче ими ложных показаний☝🏻

👨🏻‍💻 Читать в telegraph | Зеркало

📌 Дополнительный материал по данной теме:

▪️ Как ведёт себя ЛЖЕЦ ? Мифы, стратегии поведения, исследования. Формула Лжи.

▪️ Уловки следователей и оперов при допросах/беседах.

#СИ #Профайлинг #Психология #Видео
🍏 Социальная инженерия: «Дорожное яблоко»

📌 Небольшая статья про один из методов социальной инженерии. ☝🏻С примером его применения на практике.

💬 Этот метод атаки представляет собой адаптацию троянского коня👾, и состоит в использовании физических носителей. Злоумышленник может подбросить инфицированный CD 💿, или флэш, в месте, где носитель может быть легко найден (туалет, лифт, парковка)❗️Носитель подделывается под официальный, и сопровождается подписью, призванной вызвать любопытство.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
😎 Социальная инженерия без воды: только конкретика, математика и факты.

💬 Практически все статьи о социальной инженерии описывают какой-то конкретный случай из сомнительной практики.🤷🏻‍♂️ В этой статье мы попытаемся разобрать все по полочкам и ответить на вопросы: как работает мозг 🧠 при принятии решения, как на это решение повлиять и какие технологии могут автоматизировать процесс?

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
🇮🇷 Кибервойны персидского залива. Как иранские хакеры обратили интернет против его создателей.

📌 Есть как минимум три хакерские группы, явно действующие в интересах правительства Ирана 🇮🇷. Они регулярно атакуют сети крупных компаний США и их партнеров на Ближнем Востоке, нанося чувствительный урон противнику его же оружием. ⚠️ Давай рассмотрим подробнее их инструментарий и общую стратегию.

👨🏻‍💻 Читать в telegraph | Зеркало

#Хакер #apt
Всем привет 😉

💬 Давайте сегодня поговорим о профайлинге (составление профиля человека — психологического портрета) — это чисто индивидуально-ориентированный инструмент. ☝🏻Это крайне сложная наука и требует большой квалификации и знаний.

‼️ Как показывает практика, большинство социальных инженеров, не очень сильны в данной теме и ищут уязвимости людей другими способами 🤷🏻‍♂️ хотя с точки зрения индивидуального подхода — это самый мощный способ ‼️

📌 Сегодня предлагаю Вам разобрать эмоциональное поведение человека по его невербальным сигналам, на примере встречи Путина и Трампа, которая состоялась 28.06.2019. В данном ролике не будет затронута тема политики. Приятного просмотра 😉

👨🏻‍💻 Смотреть на YT.

📌 В нашем канале есть очень много информации, которые косвенно или напрямую затрагивают тему Социальной инженерии. Для удобства в каждой статье есть хэштеги а так же каталог, в котором статьи удобно разделены по разделам.

⚠️ В продолжение к данной теме, советую ознакомиться с таким видеоматериалом как:

▪️ Рукопожатие Трампа. Что можно сказать о человеке по рукопожатию

#Видео #Профайлинг
🧠 Эффект доктора Фокса.

‼️ Как заставить откровенную чушь воспринимать истиной.

📌 Данный эффект обнаружен при исследовании того, насколько точной является оценка студентами качества преподавания конкретным лектором. ☝🏻 Но, разумеется, этот эффект имеет место не только в формате учебной лекции.

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология #СИ
​​💬 Привет.

❗️В нашем канале появился 🤖 бот обратной связи.

💬 Если Вы желаете оставить Отзыв, Предложение, Пожелание, Жалобу, Получить обратную связь или просто задать любой вопрос, Вы можете написать в @Social_Engineering_bot 👈🏻 Либо написать администратору канала. Все ссылки в описании канала.☝🏻

⚠️ Так же хочу напомнить что в нашем канале Вы никогда не увидите рекламы связанной с Казино, Ставками, Схемами "Как заработать 100к за час" и прочей грязи. ⚠️

📌 Мы отказываем очень многим рекламодателям, с целью предостеречь Вас от обмана в таких группах. ⚠️ Все средства которые мы получаем с рекламы идут на развитие канала‼️

💬 Помимо всего этого, хочу сказать, что данный канал был создан НЕ с целью заработать или получить какую либо выгоду, а был создан исключительно для обмена информацией и изучения такой темы как Социальная инженерия и все что напрямую или косвенно относится к этой теме.

📌 А так же, мы хотим создать ресурс, в котором Вы найдете ответы на любые вопросы связанные с СИ, Профайлингом, НЛП и т.д. Сделать для Вас полный справочник по Социальной инженерии и создать чат, где Вы сможете общаться на любые темы.

💬 Развивайтесь вместе с нами, изучайте материал, оставляйте отзывы, делитесь опытом, высказывайте свое мнение по любым вопросам. Для нас Важно понимать что мы делаем правильно, а что нет. Ваша активность это главное.

👏🏻 Ждем ваши Отзывы, Предложения или Жалобы в @Social_Engineering_bot 🤖

🖤 Спасибо что остаетесь с нами.
☠️ Генерируем Backdoor для удалённого доступа с помощью TheFatRat.

📌 Сегодня мы познакомимся с инструментом 🐀 The Fat Rat. Простой инструмент для создания бэкдора для обхода AV и простой инструмент для атаки после эксплуатации, такой как атака браузера, dll .

⚠️ Этот инструмент компилирует вредоносное ПО с популярной полезной нагрузкой, а затем скомпилированные вредоносные программы могут быть выполнены на windows, android, mac.

👾 Вредоносные программы, созданные с помощью этого инструмента также имеют возможность обойти большинство AV защиты программного обеспечения (антивирусов)☝🏻

👨🏻‍💻 Читать в telegraph | Зеркало

#TheFatRat #Backdoor #hack
🧠 НЛП: разрыв шаблона.

📌 С распространением методик НЛП выражение «разрыв шаблона» стало часто применяться в разговорной речи, причем смысл, который в него вкладывают отдельные индивиды, может быть совершенно разным 🤷🏻‍♂️

📌 Разрыв шаблона можно произвести под 😵 гипнозом, при наличии опытного практика НЛП, можно использовать техники для работы над собой в одиночку, в паре или группе. Безусловно, работа с подсознанием дает результаты, но! еще не придумано более эффективного способа изменить что-либо в себе, чем целенаправленные действия.

💬 Эта статья предназначена для истинных практиков, чье желание разорвать шаблоны безотлагательно и твердо, а также для тех, кто хочет добиться максимальных результатов в кратчайшие сроки☝🏻

👨🏻‍💻 Читать в telegraph | Зеркало

#НЛП
👨🏻‍💻 Основы работы с Metasploit Framework.

📌 Metasploit это один из наиболее популярных и часто используемых в практике пен-теста инструментов для создания, тестирования и использования эксплойтов😈

💬 В данной статье рассмотрим теорию, понятия, принципы работы и небольшой пример демонстрирующий ключевые возможности этого монстра в деле‼️

👨🏻‍💻 Читать в telegraph | Зеркало

Руководство пользователя Metasploit Pro ( Переведено на Русский язык. )

#Metasploit
⚠️ Как угоняют каналы в Telegram и что с этим делать?

💬 В июне сообщество администраторов в Telegram захлестнула волна воровства каналов. Аккаунты мошенников разные, но почерк один — 💸 покупка канала и предварительный созвон в 📞Skype. Чем новый способ отличается от прежних и как обезопасить себя?

👨🏻‍💻 Читать в telegraph | Зеркало

#telegram #hijacking #Хакер
😏 Тактические приемы влияния НЛП

📌 Так или иначе, мы все, в деловой среде, так же как и светской жизни, общаемся друг с другом не просто так 🤷🏻‍♂️ а с определенными целями. И если мы их достигаем, то в целом это влияет не только на наше самочувствие и самооценку, но и на социальный и жизненный уровень в целом ☝🏻

💬 Что мы можем использовать в отношении партнеров по общению🤝, чтобы добиться определенного влияния на их поведение и что могут использовать они в отношении нас ? И насколько эффективны те или иные приемы 😎

👨🏻‍💻 Читать в telegraph | Зеркало

#НЛП
​​💣 Zip-бомба.

🧨 Zip-бомба, также известная как Архив Смерти ☠️ — архивный файл, который по своей природе обладает разрушающим действием. ⚠️ При распаковке может вызвать крах системы. ⚠️

👀 Внешне подобный файл выглядит как маленький архив. При распаковке распаковывается тот же самый архив. Данный файл может представлять опасность для антивирусов: в попытке распаковать все архивы антивирус может забить всю память и ничего не найти 🤷🏻‍♂️

☝🏻 Внешне 42. zip представляет собой обычный архив весом 42 килобайта, но если его распаковать, вы получите 4,5 петабайта информации‼️ Думаете это невозможно🤷🏻‍♂️ Как бы не так. Сама по себе ZIP-бомба не более чем пустышка, но в ней зашит особый алгоритм генерирования данных. Если пользователь попытается распаковать такой архив, содержащиеся в нём слои по 16 файлов на уровень начнут разворачиваться, генерируя огромное количество бессмысленной информации. 🤯 В результате «взрыва» этой ZIP-бомбы диск оказывается забитым кэшем под завязку и система полностью зависает или падает в BSOD. ‼️

👨🏻‍💻 Кому интересна данная тема, кто хочет узнать, более подробно, структуру и алгоритмы и получить исходники 🧨 zip бомбы, Советуем к прочтению. Данную Статью. а так же ее перевод на Хабре.

Вся информация представлена в ознакомительных целях, не нужно скачивать архив и запускать на ПК, Все действия на Ваш страх и риск.

#Zip #bomb