• Форум доступен на основном домене:
    временно не доступен olymprc.biz
    olymprc.com
    И также в TOR сети по ссылке:

    olymp3z5tdjywb2piewcrqqtrtmkgexhrzpytnq2vuli5dpjdu764wyd.onion
    Если основной домен не доступен, то можете использовать зеркала:
    olymprc54rbqyfv3ddr2jwdqzvrayed7zg4d7izvm6sreha5ax6wtwyd.onion
    olymp4e74mzx74pz5tzryfr7slh3azefmu4cchg5vzoqzeqovuvj6gid.onion

💰 СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ💰

  • Автор темы JOUR
  • Дата начала

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#41
10 приёмов социнженерии из арсенала казино.



Отсутствие часов

Почему-то большинство людей не носят часы. Казино знают об этом и не пытаются помочь им проявить пунктуальность. Известно, что когда человек чем-то увлечен, время течет для него быстрее. В казино увлеченных людей больше, чем где-либо еще. Будь то слоты, игры против казино или покер, большинство игроков, которые гонятся за своей мечтой, пребывают в состоянии, напоминающем транс.

Отсутствие часов на стенах казино помогает игрокам окончательно забыть о внешнем мире. Не надейтесь на помощь дилеров – им также запрещено носить часы.​
Незаметно сменяют друг друга день и ночь, забыт распорядок дня... Большинство посетителей казино находятся в отпуске и с удовольствием ломают свой надоевший график. Лишь в некоторых казино, в частности, в британских, существуют законы, обязывающие информировать игроков о времени, проведенном в стенах заведения, и рекомендовать им делать перерывы по ходу игры.

Отсутствие окон

В большинстве казино окна появляются только у входа и выхода, но когда вы проникаете внутрь и оказываетесь в желудке у кита, ничего похожего на окно там не будет. Принцип действия этого приема такой же, как у запрета на часы. Когда вы оказываетесь в казино, внешний мир должен полностью раствориться, забыться, уйти на второй план. Ваши биологические часы невольно отреагируют на смену освещенности за окном предложением сменить род деятельности (например, пойти спать). Но это отвлечет вас от мира развлечений и азарта, следовательно, это невыгодно казино. И, конечно, вы не должны видеть за окном ничего, что может заинтересовать вас.
Если вы бывали на Стрипе в Лас-Вегасе, то знаете, насколько красочно и маняще выглядят здания казино.

Поэтому когда вы оказываетесь внутри одного из них, на другие желательно не отвлекаться!​

Свет, звук и экшен

Казино встречает вас какофонией звуков самой разной природы. Отрывистые звонки, вой сирены, звон падающей мелочи, трещотки слотов, электронные сигналы автоматов, вращающийся шарик рулетки – все это притягивает.
Почему? Потому что на невербальном уровне вы слышите призыв:
«Выигрыш! Выигрыш!» И вам кажется, что все вокруг выигрывают, хотя на самом деле большинство посетителей уходят в минусе.
Впрочем, даже когда игрок проигрывает, автомат, за которым он сидит, продолжает сверкать всеми цветами радуги и привлекать внимание веселыми перезвонами. Все это призывает вас поскорее включиться в экшен. Как можно проиграть, когда все люди вокруг так счастливы, а предметы интерьера гладкие, блестящие и буквально гипнотизирует?

Неважно, по каким ставкам вы играете, претенциозность и экстравагантность обстановки сразу же производит должное впечатление.​

Особая атмосфера

Замечали, что в казино всегда мягкий и приглушенный свет? Это делается, чтобы внушить вам, что вы дома, среди друзей, отдыхаете на любимом диване и не собираетесь никуда уходить... Яркий свет раздражает глаза, более мягкий – позволяет игроку устроиться поудобнее, откинуться на спинку кресла и насладиться игрой в безопасности и уюте.
Обратите внимание на ковры. Их тоже подбирают отнюдь не случайно. Безвкусно яркие узоры, завитки, странные линии и пятна оказывают гипнотизируещее воздействие на мозг и успокаивают глаз. Стены обычно в красных тонах, что, согласно исследованиям, внушает чувство защищенности.
Музыка, играющая в казино, обычно тоже мягкая и расслабляющая, как в крупных торговых центрах, и должна помогать игрокам входить в столь желанный транс.
Особое внимание в казино уделяют чистоте. Вокруг вас не должно быть грязи, мусора, вообще чего-либо неопрятного. Кто-то постоянно подметает, убирает пустую посуду, протирает пыль... Игроки чувствуют эту поистине материнскую заботу и стремятся подольше остаться в столь приятном месте.

Расположение объектов сферы обслуживания

Если хотите воспользоваться уборной, перекусить или обналичить фишки, вам придется проникнуть далеко вглубь территории казино. Обычно искомые объекты расположены как можно дальше от выхода.
На обратном пути вы будете вынуждены совершить экскурсию по всему казино, еще раз сможете насладиться его великолепием и – кто знает, может быть, передумаете уходить!​
Вы обналичили выигрыш и уходите из казино победителем – так попробуйте развить успех, сыграйте еще раз перед тем, как вернуться в номер! Так же действуют магазины, провоцирующие посетителей на спонтанные покупки по пути к кассе.
В больших гостиницах казино расположены в глубине здания. Единственный способ добраться до него – проехать по нескольким эскалаторам, пройти по лестнице и т. п. Таким образом вас мягко удерживают на территории отеля.

Близость выигрыша

Ничто не увеличивает концентрацию адреналина в крови так, как близость выигрыша. (Конечно, за исключением собственно выигрыша.) Понятно, если бы казино выплачивали деньги тем, кто почти выиграл, они бы мгновенно разорились. Но почему бы не платить людям их собственным адреналином?
Поэтому все игры против казино и игровые автоматы настроены таким образом, чтобы создать иллюзию близкого выигрыша.
Любитель слотов постоянно выигрывает небольшие суммы, а до огромного джекпота регулярно не хватает всего одной вишенки или звездочки... Любитель блэкджека регулярно собирает двадцать одно и всегда получает поздравление от дилера – и не замечает, как постепенно тает его банкролл...
Другие игры, например, кено или крэпс, внушают игроку ложное чувство контроля за происходящим. Кажется, он может оказать непосредственное влияние на результат, самостоятельно выбрасывая кости или выбирая числа для кено.
Но это, разумеется, психологическая ловушка, цель которой – убедить игрока в том, что успех зависит от его действий, и заставить играть как можно дольше.​
Из-за манящей близости победы игроки переоценивают свои шансы на выигрыш и практически гарантировано возвращаются играть снова.

Халява

Бесплатные или очень дешевые услуги – еще одна особенность казино, помогающая в борьбе за клиента. Игрокам достаются купоны на бесплатный обед, различные шоу, лотерейные билеты, участвующие в розыгрыше дополнительных призов (нередко в другие дни, чтобы вынудить клиента вернуться). Благодаря этому они чувствуют себя в центре внимания, даже если не играют по большим ставкам и не проигрывают чувствительные суммы.

Немного халявы после проигрыша – и кажется, что ты не зря потратил свое время и деньги, и хочется вернуться снова.​
Это очень важно для казино, ведь они кормятся именно за счет множества людей, играющих по маленькой. Такие игроки приносят куда больше, чем лудоманы-хайроллеры.
Но предложение халявы – это, разумеется, не благодарность лояльным клиентам. Все просчитано, а любая скидка окупается многократно. Казино ведут себя, как хитрые родители, покупающие дешевой игрушкой удобное им поведение своего ребенка.

Алкоголь

Частично относится к предыдущему пункту, но, несомненно, заслуживает отдельного упоминания, так как является наиболее эффективным проявлением халявы. Бесплатная выпивка работает на многих уровнях. Во-первых, ну даром же! На халяву и уксус сладкий, если вы, конечно, не зашиты. Девушки, разносящие коктейли, стайками носятся по всему казино, а на их подносах найдутся напитки на все вкусы. Алкоголь помогает игрокам сохранять бодрость и приподнятое настроение.
А еще он провоцирует играть небрежно. Человек, действующий по базовой стратегии (которая позволяет проигрывать в блэкджек по минимуму), под действием алкоголя расслабляется и перестает принимать оптимальные решения. Игрок также начинает легче относиться к деньгам, швыряться фишками направо и налево, словно они не представляют особой ценности.

Выигрыш отходит на второй план:​
для многих вполне достаточно просто играть в веселую игру, потягивая бесплатные алкогольные напитки...​

Почет и слава победителям

Казино нужен не только «средний класс», они также хотят удержать тех, что может играть по большим ставкам. Игроки, сумевшие сорвать большой куш, получают поистине королевский прием. Им просто делается предложение, от которого невозможно отказаться – начать можно с роскошного и совершенно бесплатного номера...
Разумеется, чем дольше пробудет в казино хайроллер, тем больше денег он оставит в его кассе. Расходы на проживание и прочие бонусы окупятся многократно, когда игрок вернется в казино.

Клиенту приятно, что его принимают, как короля, но на самом деле так принимают его кошелек.​
Вдобавок казино получают дополнительную рекламу, когда об их бонусах узнают другие хайроллеры. Поэтому игорные дома создают целые службы, в задачи которых входит ублажать VIP-клиентов...

Казино как лабиринт

Все казино проектируются как лабиринт, в котором легко заблудиться. Многочисленные автоматы и игровые столы создают естественные барьеры на вашем пути, тщательно перекрывают пути к отступлению.
Логики в их расположении нет никакой:
одна группа игровых автоматов стоит рядом с вами, другая точно такая же – в двухстах футах. Четких ориентиров в пространстве нет. Вы, вроде бы, помните, что выход был рядом с автоматами с видеопокером, но вот какими именно?
Прямых путей стараются избегать. Вас ждет множество поворотов, узких проходов и тихих укромных уголков. Человеку кажется, что если он куда-то зашел, то всегда может развернуться и без проблем вернуться обратно. Но в игорном заведении этот способ не сработает. На обратном пути вы – в силу особенностей дизайна казино – будете проходить по совершенно незнакомой местности, и наверняка это собъет вас с толку. А высокие игровые автоматы, которые формируют локальный ландшафт в любом казино, сокращают обзор буквально до нескольких метров. Низкие потолки большинства современных игорных заведений также не способствуют уверенной ориентации в пространстве.
Тут и на трезвую голову не всегда сообразишь, куда идти, а для тех, кто не отказывался от бесплатной выпивки, поиск выхода из казино превращается в увлекательное приключение с непредсказуемым исходом.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#42
Взломать человека намного проще, чем компьютер, поскольку компьютеры следуют инструкциям, а люди – поддаются эмоциям.

Самые коварные методы социальной инженерии



Современные системы защиты могут защитить данные практически от всего, кроме человеческого фактора. Можно воздвигнуть неприступную программную стену перед потенциальным хакером, но все труды окажутся напрасными, если наивный пользователь сам сообщит злоумышленнику пароли. «Взломать человека намного проще, чем компьютер, поскольку компьютеры следуют инструкциям, а люди – поддаются эмоциям», – утверждает Кевин Митник, один из самых знаменитых хакеров мира.
Социальная инженерия, или взлом человеческого сознания – один из самых популярных хакерских инструментов современности. Вы удивитесь, но самые коварные методы социальной инженерии практически не требуют от злоумышленника особых технических знаний. Вот несколько приемов, которые будут актуальны до тех пор, покуда существует человеческая глупость. То есть вечно.

Глупый новичок

Это – один из хрестоматийных примеров того, как хакер может завладеть паролем для доступа в корпоративную систему. Особенно он актуален для крупных компаний, где многие сотрудники зачастую не знакомы друг с другом. Хакеру достаточно связаться с одним из сотрудников по телефону или электронной почте и выдать себя за глупого новичка. Кончено, многое тут зависит от везения. Нужно изначально не ошибиться и выбрать в качестве живой «уязвимости» доверчивого и сердобольного человека, готового помочь неопытному «коллеге».
Аккуратно расспрашивая сотрудника и жалуясь на то, что «ничего не получается», хакер выманивает у него пароль для доступа в систему. А далее – дело техники.

Большой и злой босс

Прием, обыгранный в массе шпионских фильмов, но не потерявший актуальности. Вы наверняка видели в каком-нибудь кино, как герой звонит, к примеру, на контрольно-пропускной пункт, прикидывается злым генералом и требует от робеющих дежурных немедленно что-то сообщить или кого-то пропустить.
Пример довольно утрированный, но даже в 2016 году с помощью подобной уловки хакеры умудряются грабить банки. Ярчайший пример – в январе злоумышленники похитили из крупного бельгийского банка 70 млн. евро. Хакер направил одному из менеджеров финансового отдела гневное письмо, где представился одним из важных клиентов банка. «Клиент» сердился и спрашивал, какого дьявола банк задерживает проведение невероятно важной транзакции. Сотрудник испугался и перевел деньги, не особо вдаваясь в проверки присланных документов, подделанных при помощи фотошопа.
К слову, этот метод отлично совмещается с «глупым новичком». То т же «большой и злой генерал» может позвонить подчиненным и потребовать объяснений, почему у него что-то не работает. Главное в этом деле – харизма и убедительность. Гнев, глупость и самодурство должны «большого босса» выглядеть достаточно естественно и быть достаточно интенсивными, чтобы жертва не смогла собраться с мыслями и просто не успела усомниться в происходящем.

Техподдержка

Несмотря на возросшую компьютерную грамотность, при желании Вы все еще легко отыщете людей, мечтающих о наличии на клавиатуре кнопки «сделать всё хорошо». Это – тот самый скорбный разумом контингент, который никогда «ничего не нажимал, всё само сломалось». Такие люди – настоящая находка. Потому хакеру достаточно позвонить им и сказать что-то вроде «Я N из техподдержки, мне сообщили, что у вас проблемы с компьютером». У жертвы гарантированно обнаружатся «проблемы с компьютером», будь то исчезнувшая линейка в Microsoft Word или заблокированные админом «Одноклассники». В ходе решения таких «проблем» пользователь поверит едва ли не каждому слову хакера и с радостью продиктует ему всё что угодно, включая логин, пароль и паспортные данные собственной бабушки.

Пиццу заказывали?

Если Вы работаете в крупном офисе, оглядитесь вокруг. Посмотрите на компьютеры коллег. Наверняка на чем-нибудь мониторе вы обнаружите липкий стикер, где записаны все необходимые пароли для входа в систему. Таким образом, внимательному и зоркому хакеру нужно лишь найти способ попасть в офис. Способов для этого может быть масса. К примеру, ни для кого не секрет, что иногда по офисным зданиям ходят «бродячие продавцы», предлагая местным обитателям разнообразную косметику, книги или прочий товар. Нет никаких гарантий, что один из таких продавцов, войдя в помещение, не начнет высматривать на чьем-нибудь мониторе бумажку с паролями.
Следует отметить, что в случае с большими корпорациями этот метод не сработает, так как они на свою территорию посторонних, как правило, не пропускают. Но если Ваша компания снимает офис в местом Доме Быта, то нет никаких гарантий, что паренек-курьер, который полчаса назад ошибся дверью, этим же вечером не попытается взломать Вашу базу данных.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#43
Самые популярные методы СИ.



За последние несколько лет кибермошенники, специализирующиеся на социальной инженерии, стали использовать более продвинутые методы для получения доступа к необходимой информации, учитывающие современную психологию как корпоративных служащих, так и человечества в целом.
За последние несколько лет кибермошенники, специализирующиеся на социальной инженерии, стали использовать более продвинутые методы для получения доступа к необходимой информации, учитывающие современную психологию как корпоративных служащих, так и человечества в целом. Чтобы научиться противостоять разного рода уловкам, необходимо понять общую тактику, используемую злоумышленниками. В этой статье мы рассмотрим наиболее распространенные подходы в социальной инженерии.

Впервые термин «Социальная инженерия» появился в обиходе в 90-х годах с подачи очень известного специалиста по кибербезопасности и бывшего хакера Кевина Митника. Однако злоумышленники пользовались подобными методами задолго то того, как оформилась официальная концепция. Эксперты полагают, что современные кибермошенники преследуют две основные цели: кражу паролей и установку вредоносов. Злоумышленники пользуются социальной инженерией при помощи телефона, электронной почты и страниц во всемирной паутине. Ниже представлены основные методы получения конфиденциальной информации.

Тактика №1. Теория шести рукопожатий
Ключевая цель злоумышленника при использовании социальной инженерии по телефону – убедить жертву, что звонит либо коллега по работе, либо представитель государственных органов (например, сотрудник правоохранительных органов или аудитор). Когда мошенник хочет собрать информацию на конкретного человека, то вначале может попытаться получить нужные сведения у коллег по работе жертвы. Согласно одной старой теории, злоумышленника отделяет от жертвы всего шесть рукопожатий. Эксперты рекомендуют проявлять особую бдительность, если не очень понятно, что хочет от вас коллега по работе.
Обычно злоумышленник связывается с секретарем (или сотрудником на схожей должности), чтобы собрать информацию на людей с более высоким положением в корпоративной иерархии. Эксперты полагают, что мошенникам во многом помогает дружелюбный тон. Медленно, но настойчиво, криминальные элементы подбирают к вам правильные ключи, и получение нужной информации, которой вы бы никогда не поделились, часто является лишь вопросом времени.

Тактика №2. Использование корпоративной лексики
В каждой индустрии есть свои специфические термины. Чтобы быть более убедительным и изощренным при использовании социальной инженерии, злоумышленники будут изучать особенности корпоративного языка и культуры. Если мошенник будет разговаривать с жертвой на одном языке, то намного быстрее начнет вызывать доверие, а, значит, быстрее получит нужную информацию.

Тактика №3. Использование знакомых мелодий
Чтобы успешно реализовать атаку, у злоумышленника должно быть время, настойчивость и терпение. Обычно кибератаки с использованием социальной инженерии проходят медленно и данные о будущих жертвах собираются регулярно. Основная цель – завоевание доверия и последующий обман. Например, злоумышленник может убедить, что разговаривает с кем-то от имени коллеги по работе. Один из ключевых приемов в этой ситуации – мелодия, которая используется в компании во время ожидания вызова. Злоумышленник сначала слушает и записывает мелодию, а потом во время разговора с жертвой может неожиданно прервать разговор и сказать что-то в духе «Подожди, у меня входящий звонок на второй линии». Жертва слышит знакомую музыку и убеждается еще больше, что на другом конце провода находится сотрудник компании. На самом деле, этот трюк – просто грамотное использование психологии.

Тактика №4. Подделка CallerID
Злоумышленники часто прибегают к подделке телефонных номеров, подменяя Caller ID. Например, мошенник может звонить из своего дома, а на дисплее телефона жертвы будет отображаться корпоративный номер компании. Естественно, в большинстве случаев, ничего не подозревающий работник передаст конфиденциальную информацию, включая пароли. Этот трюк также помогает замести следы, поскольку обратный вызов по отображаемому номеру будет совершаться внутри корпоративной сети.

Тактика №5. Использование новостного фона
Вне зависимости от текущих новостей злоумышленники всегда найдут способ использовать текущую ситуацию, например, президентскую кампанию или экономический кризис, для спама, фишинга и других схем обмана. Подобные сообщения часто содержат ссылки на инфицированные сайты с вредоносами, замаскированными под полезные программы.
Фишинговые атаки на банки во многом схожи между собой. Все начинается с электронного письма примерно следующего содержания: «Другой Банк [название] приобретает ваш Банк [название]. Пожалуйста, пройдите по ссылке и проверьте, что ваши данные актуальны». Надо ли говорить, что мы имеем дело с попыткой получить информацию, которую злоумышленник может либо продать на сторону, либо использовать для кражи денег с вашего счета.

Тактика №6. Взлом аккаунта в социальных сетях
Ни для кого не секрет, что ... и ... – чрезвычайно популярные социальные сети. Многие исследования показывают, что пользователи имеют склонность доверять этим платформам. Случаи целенаправленного фишинга против пользователей в ... подтверждают эту гипотезу. Часто стратегия злоумышленников строится на том, что рассылаются поддельные уведомления о технических работах в социальной сети, и пользователи приглашаются обновить информацию. Поэтому в разных памятках рекомендуется, чтобы сотрудники компаний вводили адреса вручную, а не кликали по фишинговым ссылкам в письмах. Кроме того, нужно отметить, что сайты редко рассылают запросы пользователям на обновление персональной информации.

Тактика №7.Тайпсквоттинг
Эта техника основывается на том, что люди делают ошибки во время набора адресов в браузере. Соответственно, во время ошибочного ввода, жертва может быть перенаправлена на сайт, созданный злоумышленником. Вначале кибермошенники основательно готовят почву для реализации этой схемы. Прикидывают варианты опечаток и создают сайт, как две капли воды похожий на легитимный. Таким образом, опечатка в одном символе может привести вас на копию, цель которой – сбор персональных данных или распространение вредоносов.

Тактика №8.FUD
Страх, неуверенность и сомнения (fear, uncertainty, doubt; FUD) часто являются основной психологических манипуляций, используемых в маркетинге. Суть многих техник сводится к тому, что пользователь становится неуверенным или сомневается в чем-либо (например, в продукте или компании) и в итоге начинает испытывать страх и совершать необдуманные действия. Недавние исследования показывают, что безопасность и уязвимость продуктов может влиять на рынок акций. Например, исследователи отслеживали, как влияет событие Patch Tuesday на акции компании Microsoft. Результаты показывают, что после выхода отчетов об уязвимостях, на графике акций были серьезные колебания. Также можно вспомнить историю, когда злоумышленники в 2008 году распространяли фальшивые новости о состоянии Стива Джобса, после которых акции компании Эппл резко падали. Это наиболее яркий пример использования техники FUD во вредоносных целях. Кроме того, следует остерегаться спам-сообщений, направленных на искусственное повышение цен, например, на фондовом рынке или на рынке криптовалют. В таких случаях, злоумышленники могут рассылать письма с рассказом об ошеломляющем потенциале конкретных акций/монет, которые были куплены заранее. Далее многие захотят купить эти акции как можно скорее, и цены взлетят вверх. После того как мошенники продадут свои акции, цену упадут вновь.

Кибермошенники обычно прибегают к очень изощренным техникам социальной инженерии. После ознакомления с методами выше можно сделать вывод, что злоумышленники достигают своей цели при помощи различных психологических трюков. Таким образом, важно уделять внимание каждой мелочи, которая может раскрыть мошенников. Проверяйте и перепроверяйте информацию о людях, которые пытаются с вами контактировать, особенно если речь идет о разглашении конфиденциальной информации.
 
Сверху