Логин:
Пароль:
Дата: 19.09.2011 - Время: Пусто
LLLLL SashaDync(39), ShirleyVand(43), EdwardCot(42), Alphonsebug(46), AnomoAnenly(37), FreddieKa(43), RonaldRob(41), JosephJer(38), Robertosl(40), Solamonida(46), AppLeadteam121pr(40), DustinHaw(46), MatthewLani(44), MelvinVova(39), AnytiEi(46), TimothyKike(45), Warrensr(47), PhillipDase(42), WilliamLed(46), rychanelCymn(43), MylenePot(44), Marinanab(48), Willamzen(43), JasperEI(43), Raymondsog(46), RoMaNPl(45), RaymondMr(36), Avensvub(46), LillianFar(44), Dibilgype(41), [Полный список]
Главная » Статьи » Безопасность » О безопасности

Социальная инженерия - СИ

Недавно моего друга развели на доверии. У него "украли" мыло и некоторые аккаунты популярных сайтов. Чтобы вы не наступили на теже грабли я попыюсь вам все рассказать.

Ежедневно мы заходим на форумы, в социальные сети, ICQ и другие чаты, знакомимся с новыми людьми, общаемся... Но иногда простое общение может нарушить безопасность секретных данных. Сравнительно недавно среди "хакеров" стал популярен метод "Социальной Инженерии"(сокр. СИ). "Что же такое Социальная инженерия?"- спросите вы. Википедия дает следующее определение: "Социальная инженерия — это метод управления действиями человека без использования технических средств." В нашем случае, "хакер" получает интересующую его информацию (логины, пароли, мыла, ответы на секретные вопросы и д.р) благодаря вашей доверчивости. Вы сами не замечаете как «преподносите» ему секретную информацию. Обычно это происходит по одному сценарию.

В одном из чатов вам предлагает познакомиться девушка или парень, вы естественно соглашаетесь(кто откажется? Гормоны…). Вы общаетесь на разные темы (выясняется, что общих тем у вас не мало). Всё вроде как обычно, но это только вам кажется… Ваш новый знакомый входит вам в доверие. Вскоре Вы обмениваетесь фото через e-mail. И вот злоумышленник уже знает все ваши интересы, что кличка пса «Гарик», что вы любите оливье и естественно ваш e-mail. Далее он восстанавливает пароль от e-mail'a, т.к знает что кличка пса- Гарик.

Нередко хакеры используют несколько методов одновременно. Например вам приходит письмо приблизительно такого содержания:"Помнишь меня? Мы вместе в GOLD'e отжигали. Ну ты и жег тогда... Врядли меня помнишь, но все же, я тут фотки выложила, зайди может вспомнишь.[ссылка]" Вы пытаетесь вспомнить с кем жгли в голде и переходите по ссылке. Тут и заканчивается метод СИ. Теперь благодаря "ровным" рукам хакер ворует ваши cookie и вы остаетесь без ящика.

Помните: зачастую хакеры, использующие СИ, являются хорошими психологами! Старайтесь подбирать наиболее сложные пароли и не выбирайте "легкие" вопросы для восстановления аккаунта! Так же не желательно хранить пароли на компьютере в открытом виде, гораздо надежнее записать их на листочек и спрятать.

Статья написана специально для сайта хакерок.рф, распространение статьи на других ресурсах без согласования с автором запрещена.
Категория: О безопасности | Добавил: RoACh (29.01.2011) | Автор: Flip
Просмотров: 505 | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]