Статья Правильная фишинговая атака на определенную личность

Уж не мало постов про фишинг, но пока не встречал пост, где пишется об одной из важных частей, т.е использовании соц.инженерии. Очень редко возникают случаи, когда мне приходится применить фишинг, наверное раз пол года или год. Но даже так, полезно знать.

Фишинг требует хорошей социальной инженерии, а без неё в настоящее время особо не справиться. (разве, что только с динозаврами)

После создания фишинга нам требуется как-нибудь укрыть нашу ссылку и иметь качества как:
  • Хороший домен;
  • HTTPS протокол; \[Есть хостинги которые делают то бесплатно]
  • SSL какой нибудь; [ну или использовать что то вроде Ngrok ]
  • Качественная страница;
  • Проверка данных на валид;
Для злоумышленника надо ещё иметь голову на плечах! Так же лучше будет если имеет опыт в соц.инж.
Соц.инж включает в себя и психологию тоже и это очень важно. Без него соц.инж ничто! (Моё мнение)
Во время атаки на определенную цель, лучше для начала изучить жертву:
  • где проживает;
  • распространенные имена в округе;
  • пол;
  • возраст;
  • есть ли парень/девушка/муж/жена;
  • узнать семейное положение;
  • друзья/подруги/знакомые и т.п;
  • образ жизни и понятия;
  • что по её/его мнению является ценностью;
  • Где работает/учится/обитает
  • и многое другое.
Сложив из этого всего, можно так же сложить ситуацию такую, что бы жертва пала в заблуждения, найдя слабые места человека.
  • То, что человек держит в тайне;
  • Скрывает от определенного человека;
  • Скрывает от всех;
  • Ошибки прошлого;
  • Деяния в прошлом;
  • Стыд и т.д;
Это будет необходимо, когда надо будет подтолкнуть жертву в паническое состояние. В таком состоянии манипулировать человеком становится в разы проще! А главное, ловить моменты, где надо давить, а где якобы утешивать и играть роль "плохого доброго человека". Так то, с такими темпами иногда можно будет и обойтись без фишинга. ;)

К определенным типам личностям, нужен определенный подход. По этому так важно в первую очередь изучить собеседника.

Теперь можно переходить к практике.
afe35abb58a8c71fdfa40.jpg

259e23dbc444a3c9a75fc.jpg

d54cbafc754f269a229de.jpg

218775fa26720cf17809d.jpg

05c3ad0969353f5103193.jpg

0a2876a3181a0e25d1db5.jpg

c436323a8292c09546360.jpg

8af0d85d65ca4d0c0fb37.jpg

ddaef7b456975e255c2ba.jpg
В данной переписке, имена людей которых я упомянул, являются вымышленными, а прокатило с именами т.к эти имена являются очень популярными и распространенными в том месте, где она проживает. А скриншот группы котрый скинул ей, была подделка. Ну и естестественно, ещё одну важную роль играет наши выборы ответа и вероятности событий, а события должны как можно лучше контролироваться и делать это должен тот, кто атакует(злоумышленник). Вероятно, что может не прокатить если сделать прям всё как в скриншоте, т.к каждому человеку требуется индивидуальный подход. А что касается массовых атак, это уже другая тема.
В конце концов, результат этой перепиский стал таким:
195b8ec84f92abd4b75df.jpg
да и в бонус получил голые фотки собеседницы. ;)
 
Классная статья, надеюсь в следующий раз напишешь про OSINT, все же найти нюдсы девушки, которая не работает в эскорте проблематично. Да и в целом рыть что то по соц сетям не представляется простым.
 
  • Нравится
Реакции: Lampa
Очень годно. Знаю одного чела, который через 1 сайт создает ссылки, пробовал раз 10 и , о чудо, 1 раз смог, теперь называет себя кул-хацкером, надо бы эту статью ему показать. 😂
 
  • Нравится
Реакции: Lampa
С первой частью про сбор инфы согласен. Заточка страницы под каждого юзера, согласен ,но неужели девушка настолько глупая,что даже не помнит ,какие фото и кому она отправляла?
 
  • Нравится
Реакции: pp11
С первой частью про сбор инфы согласен. Заточка страницы под каждого юзера, согласен ,но неужели девушка настолько глупая,что даже не помнит ,какие фото и кому она отправляла?
ну с девушками обычно всегда так
 
С первой частью про сбор инфы согласен. Заточка страницы под каждого юзера, согласен ,но неужели девушка настолько глупая,что даже не помнит ,какие фото и кому она отправляла?
У них потолок в плане мышления это айфон в руке)
 
  • Нравится
Реакции: k001y44n
Верно пишешь,но статья для ивана-дурачка, или для тупых, как будет угодно. Малек, феерической тупостью попахивает..
 
  • Нравится
Реакции: to_0day
Социальная инженерия важная вещь, но это слишком просто. Не знаю кому может пригодиться
 
Социальная инженерия важная вещь, но это слишком просто. Не знаю кому может пригодиться
Я думаю это не прикладная инструкция, а демонстрация того, как минимальный набор данных о человеке можно использовать. + Если добавить навыки монтажа фотографий шансы взлома существенно повысятся.
 
  • Нравится
Реакции: Lampa
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!