Искусство обмана - [8]
Самое смешное, что я даже не пользовался услугами Wells Fargo и тем не менее якобы попал в список этой рассылки (и нет, названия своего банка я вам ни за что не выдам, даже не спрашивайте).
Всего один клик — и мошенники получали возможность собрать ваши идентификационные данные и/или загрузить на ваше мобильное устройство вирус.
Вишинг, или голосовой фишинг, о котором мы уже говорили выше. С 2016 года этот тип мошенничества стали применять намного чаще. Это простой, дешевый и очень выгодный для мошенников прием. Злоумышленников, использующих поддельные номера из других стран, практически невозможно найти и привлечь к ответственности.
Фишинг — самая обсуждаемая тема из мира социальной инженерии. Мы подробно писали о ней с техническим консультантом этой книги, Мишель Финчер, в другой нашей совместной работе — книге под названием «Темные воды фишинга: Нападение и защита» (Phishing Dark Waters: The Offensive and Defensive Sides of Malicious Emails; Wiley, 2016). (Ладно, признаю, я только что беззастенчиво прорекламировал другую свою книгу.) С помощью фишинга закрывали целые заводы, взламывали системы числового программного управления (ЧПУ), обманывали системы безопасности Белого дома и десятков крупнейших корпораций, крали миллионы долларов. На данный момент фишинг считается самым опасным из четырех форм СИ.
Имперсонация[8], или подражание. Метод можно отнести к числу самых эффективных. А в конец этого списка он попал лишь потому, что отличается от остальных. Однако не стоит наивно полагать, будто вы не столкнетесь с ним в жизни. За последний год мы собрали сотни историй о том, как злоумышленники изображали полицейских, агентов федеральных служб или сотрудников еще каких-то ведомств, чтобы совершать поистине ужасные преступления. Например, в апреле 2017 года один из них попался на том, что выдавал себя за полицейского: сначала находил покупателей детского порно, а потом шантажировал их, пользуясь «служебным положением».
На момент публикации книги подробности этой отвратительной истории можно найти здесь (на английском): http://www.sun-sentinel.com/local/broward/pembroke-pines/fl-sb-pines-man-child-porn20170418-story.html.
Любой громкий случай СИ-атаки, который попадает в новости, можно отнести к одной из этих четырех категорий. В последнее время злоумышленники все чаще комбинируют эти методы для достижения максимальной эффективности.
Анализируя случаи подобных атак, я ищу в них общие схемы — не только для того, чтобы понять, какие инструменты и процессы задействовал преступник. Я стараюсь разобраться, как объяснить механизмы реализации атаки специалистам по безопасности, чтобы эту информацию можно было в дальнейшем использовать для саморазвития и защиты. Процесс анализа я выстраиваю по так называемой пирамиде СИ.
СИ-пирамида
Давайте я сразу объясню суть схемы, а уже потом расскажу, почему выделяю именно эти элементы и что означает каждый из них. Сама пирамида изображена на илл. 1.3.
Как видите, у нее есть нескольких ступеней и составлена она с точки зрения специалиста по безопасности, а не преступника.
Ниже я поясню общее значение каждой ступени пирамиды, а в дальнейшем, по ходу книги, мы будем разбирать их подробнее.
Сбор данных из открытых источников
Сбор данных из открытых источников[9] — фундамент деятельности социального инженера. На этот этап стоит закладывать больше всего времени при планировании атаки, поэтому он занимает первую и самую значимую ступень пирамиды. Однако одной из важных составляющих этого этапа редко достается должное внимание. Речь идет о подготовке документации: как следует записывать, хранить и каталогизировать собранную информацию? Подробнее мы обсудим этот вопрос в следующей главе.
Разработка легенды
Основываясь на данных, собранных из открытых источников, логично предпринять следующий шаг: начать разработку повода для атаки. Эта часть работы социального инженера должна основываться на собранной ранее информации. На этом этапе подготовки становится понятно, какие изменения и дополнения необходимо внести в исходный план атаки, а также какими дополнительными инструментами и реквизитом придется обзавестись.
План атаки
Проработкой легенды подготовка, конечно же, не ограничивается. Следующая стадия — планирование по модели трех «К»:
• Каков ваш план? Какова ваша цель? Какова цель клиента? Определившись с целями, вы легко ответите на следующие вопросы;
• когда лучше провести атаку;
• кто должен быть рядом на случай, если потребуется помощь?
Проведение атаки
Вот где начинается настоящее веселье. Завершив все этапы подготовки, вы сможете ринуться в бой. Вам нужно быть готовыми ко всему, но при этом не надо ограничивать свои действия слишком подробным сценарием. Я всегда рекомендую составлять план, потому что обычно это помогает сэкономить кучу времени и сил. Однако в плане не стоит описывать каждое движение — это только помешает вам, если случится какая-то неожиданность. Когда ваш мозг поймет, что сценарий вам больше не помощник, вы начнете запинаться и нервничать. Вы покажете свой страх, а это может помешать вам достигнуть цели операции. Поэтому я предлагаю писать не подробный сценарий действий, а скорее план, которому можно будет следовать, сохраняя творческую свободу.
Книга « Давайте начнем с кофе» в легкой и уютной атмосфере кофепития, предлагает поразмышлять, о существующих в мире течениях, обещающих улучшить качество жизни. Позволяет пересмотреть все сферы жизни и дает конкретные инструменты – психологические техники, которыми можно скорректировать то, что нуждается в изменении. Книга будет интересна людям, интересующимся способами улучшения жизни, работая над собой самостоятельно. Специалистам книга станет полезной наличием практических техник.
Встретить настоящего мужчину совсем несложно. Вы можете даже не подозревать, что подобные мужчины находятся в вашем окружении. А все потому, что шаблонное представление о настоящем мужчине, которое нам прививают СМИ, не имеет ничего общего с реальностью. Поэтому женщины, встретив, «не узнают» настоящих мужчин, но связываются с теми, кто им в подметки не годится. Читайте книгу с открытым сердцем и размышляйте над своей прошлой жизнью, делайте выводы о своих прежних ошибках в отношениях с противоположным полом и принимайте новые решения для построения своей новой судьбы! На страницах этой книги вы найдете ответ, почему вам до сих пор не удалось удачно выйти замуж, почему это удалось другим счастливицам и что вам надо сделать, чтобы пополнить их немногочисленные ряды.
Книга Питера Янга открывает огромную неизведанную территорию в практике НЛП. Его работа — это самый крупный вклад в развитие НЛП за последние несколько лет. Автор приглашает читателя к путешествию с целью исследования собственной жизни и снабжает необходимыми для этого инструментами. Здесь представлены основные, наиболее эффективные методики НЛП в сочетании с новыми открытиями и находками, что делает эту книгу интересной как для новичков, так и для людей, хорошо знакомых с этим направлением. Ознакомившись с несколькими основными методиками, вы сможете испытать их на себе, что позволит вам лучше понимать себя, других людей и общество в целом.
Эта книга про успешное преодоление кризиса среднего возраста, про переоценку жизненных ценностей и про то, как обычный представитель среднего класса может поменять себя, своё отношение к миру, свою профессию и всю свою жизнь. Как из корпоративного работника, живущего без радости, без цели и смысла, можно превратиться в человека, нашедшего дело своей мечты и мотивацию, чтобы развиваться и двигаться вперёд.
Нам с детства твердят, что главный секрет успеха в упорном труде или хорошем образовании. Но на деле все оказывается не так просто. Троечники становятся звездами, а трудяги прозябают в безвестности. До эпохи анализа больших данных никто не мог предсказать, ждет ли вас успех и что нужно для того, чтобы стать знаменитым. Один из самых цитируемых ученых современности Альберт-Ласло Барабаши решил применить научные методы, чтобы вывести формулу успеха. Он изучил судьбы тысяч ученых, спортсменов, людей искусства и выявил пять универсальных законов успеха.
18+. В некоторых эссе цикла — есть обсценная лексика.«Мы радуемся неудачам богачей и люто завидуем их успехам. Обычно лежа на своих диванах в ипотечных эконом-норах» (с).