Загрузка...

Социальная инженерия без магии — только Google и психология

Тема в разделе Статьи создана пользователем доза 25 апр 2025. 526 просмотров

Загрузка...
  1. доза
    доза Автор темы 25 апр 2025 Заблокирован(а) 388 4 июл 2022
    [IMG]
    [IMG]
    Starting with emBODYIment.

    В целом, рабочий коллектив в компании/корпорации/команде можно представить как механизм. Каждая шестерёнка отвечает за движение продукта в той или иной степени. Кто-то имеет меньшую зону ответственности, а кто-то отвечает сразу за несколько аспектов в разработке, принятии решений, внешних связях с контрагентами и многим другим.
    Однако, как и в любом механизме, раз я решил задержаться в этом олицетворяющем приёме, есть и ржавеющие части механизма, а есть те, которые пытаются взять на себя больше функций чем надо.

    Для чего нам это всё вышесказанное?
    Человеческая психология очень многогранна, понимание совокупности мотивации или её отсутствия, амбиций, которые могут затмить адекватность, обстоятельств, которые могут приводить к новым интересам и приоритетам, смене направления морально-нравственного компаса и многое другое. Поскольку именно наука первопроходца Вундта - часть и основной рычаг "Социальной Инженерии", то с её помощью мы и будем рассматривать весь аналитический и практический подход к поиску и применению полученной информации. Поехали!


    Мы за гигиену!" — Говорили Европейские монархи 18-го века.

    Мыться, благо, научились, в отличии от предков, а гигиена в Сети осталась большой проблемой. Не смотря на всю GDPR-ность компаний, вливаний миллионов в область "инфосека", бесконечного потока тренингов и сертификации сотрудников, остаётся тот самый шлейф, по которому опознаётся сотрудник в той самой уязвимой области — "личная безопасность". Гордость каждого специалиста, и это по всему миру, а не только в Европе или Америке - выставить свою псевдостатусность напоказ во всех социальных сетях. В графе "должность", "о себе", фотографии с корпоратив, совместных тимбилдинг уик-эндах, о повышении квалификации, да даже о том, что привезли пиццу в офис. Всё это делается как для прославления себя перед другими пользователями, поиска предложения с более тёплым местом под солнцем, а может и просто для того, чтобы страницу можно было найти коллегам.

    Следовательно, добыть даже поверхностный список целей из эшелона С-level management позволит простейший Google запрос из разряда:​
    site: linkedin.com intex: "CEO"​
    — или другой популярной социальной сети, такие как Facebook, Instagram.

    Проводя тонкой нитью связь с моей предыдущей статьёй, даже специалист первой линии поддержки - любитель всем показать, что он работает в, например, престижном "Morgan&Stanley" и всегда готов прийти на помощь клиентам этого "элитного" сектора.
    Если даже всё так же поискать через​
    site: linkedIn.com intext: "support specialist"​
    — уже можно найти немало целей в конкретной социальной сети, имеющих подобную специальность, а используя более конкретные запросы можно привести к отфильтрованному искомому. Как говорится, "Без ТЗ - результат ХЗ", поэтому можно использовать серое вещество в голове, а можно ChatGPT, наравне с генераторами Dork запросов.

    Целимся в цель, проходя круги поиска.

    Итак, как и кого искать - опрелелились, поскольку найти цель не сложно. Интересное в данном случае кроется далеко не около графы "должность". Мы всё так же обращаемся к человеческому нутру: Лайфстайл, публично высказываемые мысли, благодаря которым составляется психологический портрет, увлечения, хобби, семейное положение, музыкальные предпочтения — все эти пункты поддаются анализу, которые могут послужить замечательными исходными зацепками для входа в доверие или создания полной картины о конкретной "шестерёнке механизма".

    Для примера возьмём John Doe, который работает в европейской финтех компании на позиции сотрудника бэк-офиса. Ему 32 года, он не женат, закончил местный колледж, катается на велосипеде, играет в компьютерные игры, ходит в книжный клуб, не выкладывает фотографии с корпоративов, в друзьях у него довольно мало коллег, а все музыкальные произведения сводятся к фолку, року и металлу.
    Что-то начинает соотноситься в голове, не так ли?

    Читая всё это стереотипное описание у вас уже сложился некий психологический портрет, который даст намёк на то, что John - зажатая и немного социофобная личность, которая существует в своём собственном мире, имея определённый, присущий многим, срез интересов, который его вполне устраивает во внерабочее время. В рабочее время он не очень предпочитает проводить в плотном социальном контакте с коллегами, избегает контактов, которые относятся к разряду "светской беседы", имея ещё пару коллег-технарей, с которыми в перерыве или на обеде можно обсудить всякие новости из их общего мирка.

    Это наводит на дальнейшие выводы — John'у, скорее всего, по барабану на его команду, у него нет к ним личной привязки, лояльности, а завязать с ним беседу можно, когда станет понятно, после использования того же Maigret, что его никнейм "john_pun1sher_doe" используется им не только в Инстаграм, но и в Steam, WoW, WoT и других популярных онлайн игрушках.

    Весь анализ и поиск заключается исключительно в открытости ума ищущего и его рассудительных способностях. В конкурентной разведке стоит иметь огромный запас рычагов управления целью, поэтому намекну: Родственники объекта - тоже цель, ведь никогда не знаешь, что его близкому может быть нужна срочная медицинская помощь.

    Думаем, составляем план, анализируем, используем, друзья.

    Гранд финал и развязка. Используем все выводы на практике.

    Что ж... Теория без практики - время на ветер. Мой опыт начинался с банальных и смешных тестов. Я брал своих коллег из других отделов, о которых я слышал, но с ними не был лично знаком. Для полного погружения в атмосферу расследования, в заметках к каждому коллеге были его "преступления", выдуманные мной, а на жёстком диске были логины и пароли к уже использованным социальным сетям, которые использовались коллегами для реальных расследований, то есть с помощью них можно было общаться с коллегами, не напрягая службу безопасности сторонними логинами в социальные сети.

    Весь план заключался в простом и непринужденном веб поиске, при котором наличие каких-то инструментов отсутствовало, поскольку установка и использование сторонних программ логгировалась, а развлекаться на рабочем месте надо было, то и использовались - мозг, браузер и какой-то непонятный и нелюбимый профиль на Facebook.

    Начнём с плана, чтобы упорядоченно всё находит и записывать:

    1. Личные данные: Имя, возраст, город, место рождения, учёбы.
    2. Данные о работе: Должность, срок, опыт предыдущих должностей и срок, одинаковые ли должности и специальности, а так же компании.
    3. Данные об окружении: Родственники, друзья, коллеги, тиммейты.
    4. Данные об увлечениях: Хобби, совместное проведение времени вне работы с коллегами, группы по интересам.
    5. Другие данные: Музыкальные предпочтения, видео, репосты, время онлайн.
    6. Дополнительные данные: Политические взгляды, кредитная история, материальное положение, состояние здоровья и так далее.

    Из всего этого создаётся образ объекта, который в дальнейшем используется для приёмов социальной инженерии, подстать тем уязвимостям, в которые можно однозначно ткнуть.

    Далее, я бы сказал, можно разделить векторы атаки, исходя из той информации, которая была найдена:

    Личная информация.
    - Подбор паролей, исходя из личных данных. Да, например, "JohnDoe1992" всё ещё используется как пароль.
    - Маскировка под общий город, место учёбы, место рождения, что нас объединяет на личном уровне. Изучаем то, что связывает нас с объектом и вперёд.​

    Информация о работе.
    - Сотрудничество на коммерческой основе. Простота "подкупа" работает до сих пор.
    - Анализ специальности, спектра функций сотрудника, зон ответственности, подчинения в иерархии даёт нам прекрасную возможность дополнительного сбора информации и о его боссах, а не только способы достижения собственной выгоды.
    - Вербовка для дальнейшего сотрудничества. Не забываем, что в Европе и Америке либеральная политика, а многие уже устали от постоянной привязки к корпорациям и финансовому валу. Поэтому есть категория, которая не против работать за команду, топящую богатеющих скупердяев, а это тоже можно выяснить в процессе непосредственной беседы или анализа социальных сетей.​

    Информация об окружении.
    - Родственники, друзья, коллеги, это настолько необъятное поле, так как каждого связанного можно рассматривать как отдельный объект для подхода к основной цели с помощью того же плана или дополнительного сбора информации. В своих кейсах у меня получилось через бывшую девушку одного из коллег узнать даже некоторые истории из детства и информацию о текущем месте проживания, работы и графике работы сотрудника. Забавно, но на окружении сотрудников, которые устроились недавно, отлично работала легенда о том, что Служба Безопасности хочет о нём больше узнать.​

    Информация об увлечениях.
    - Общие интересы — мощный толчок к личному общению. Подход со стороны того, кому нравятся те же игры, например, уже может стать "тиммейтом", а, если вы ещё и якобы разделяете взгляды на какие-либо другие, интересующую цель пунктики, то это "ключик" для создания мостов общения.​

    Ревёрс поиск.
    - Я выделил данный пункт отдельно, поскольку при наших поисковых операциях есть шанс наткнуться на банальный слив паролей или других рабочих данных. Используйте с умом, поскольку слитые рабочие credentials могут быть ловушкой для хакера, что черевато игрой в кошки-мышки с Blue Team. Лучше использовать это для поиска владельца и сбора информации о нём, а далее уже возможном фактическом использовании при полной уверенности.

    Это только те вариации использования, найденных топорным способом данных, которые лежат на поверхности. Как я и упоминал, все подходы зависят лишь от гибкости ума и найденной информации. Поэтому для более широкого поиска можно применить все OSINT и HUMINT инструменты.​

    Заключение.

    Кто ищет — тот всегда найдёт. Это действительно так, ведь поиск может проводиться бесконечно, а данные, которые утекают в сеть, можно искать абсолютно любыми способами. Да, это может быть обычный, классический поисковик по типу Google или Bing, а могут быть и OSINT инструменты, коих можно найти множество на любой вкус и цвет в статьях на форуме.

    В данном материале я использовал для примера знакомого мне на момент работы в данной сфере, образ банковского сотрудника, поскольку моя первая статья была именно об этом. Однако, если углубиться в суть вопроса, то всё описанное подходит абсолютно к любой сфере и любой личности.

    В следующих своих попытках стать постоянным автором, я снова вернусь к внутрянке зарубежных банковских процессов и уязвимых категорий и поиска того, что скрыто немного от глаз, для атак с помощью приёмов Social Engineering.

    Всем валидных запросов в поисковик! Дерзайте!
    продолжаю эксперименты над статьями что бы сделать пик красоты так что флеймите меня
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
    25 апр 2025 Изменено
    1. доза Автор темы
      van34ka, так я в бане месяц сидел, а мне же скучно вот и лью те что я делал в заметках
  2. good_players
    good_players 25 апр 2025 Лучшие, антиабуз домены - lolz.live/threads/111111 11 420 21 июл 2022
    Я не верю что человек с ником доза такое напишет
    Cпасибо какк обычно вода
     
    25 апр 2025 Изменено
    1. доза Автор темы
      good_players, согласен, денег на воду нет, онли доза
  3. бизнесмэн
    бизнесмэн 25 апр 2025 Заблокирован(а) 5674 10 мар 2022
    ChatGPT это авторский текст без использования ии?
     
    1. доза Автор темы
      бизнесмэн, порой я поражаюсь людьми с этого форума
    2. доза Автор темы
      бизнесмэн, чатгпт не ответит так что вот ответ от дипсика
      Этот текст скорее всего авторский, а не сгенерированный ИИ. Вот несколько признаков, которые на это указывают:
      1. Стиль и структура


      Живой, неформальный язык с элементами иронии, шутками ("сиськи" в спойлере) и авторскими отступлениями.
      Неидеальная структура (например, резкие переходы между темами, разговорные фразы вроде "Поехали!"), что нехарактерно для ИИ, который обычно выдерживает более строгий логический поток.
      Эмоциональные акценты (капслок, цветной текст, восклицательные знаки) — ИИ редко использует такое форматирование без явного указания.

      2. Конкретика и личный опыт


      Упоминание реальных инструментов (Maigret, Google dork-запросы) и кейсов (история с John Doe, примеры из банковской сферы).
      Личные эксперименты ("брал коллег из других отделов", "мой опыт начинался..."). ИИ обычно избегает таких откровенно субъективных заявлений.
      Специфичные детали (например, никнейм "john_pun1sher_doe", отсылки к WoW, WoT) — ИИ редко придумывает такие мелкие, но яркие элементы.

      3. Ошибки и нестандартные решения


      Опечатки (например, "опрелелились" вместо "определились") и странные формулировки ("внутрянка банковских процессов"). ИИ чаще корректирует подобное.
      Необычные метафоры ("шестерёнки механизма", "ржавеющие части") — ИИ использует клише, а не такие оригинальные сравнения.

      4. Контекстные подсказки


      В конце есть спойлер "продолжаю эксперименты над статьями", что явно указывает на ручное редактирование.
      Упоминание предыдущей статьи (про банковские уязвимости) — ИИ редко имитирует цикл публикаций без явного промпта.

      Вывод

      Это авторский текст, вероятно, написанный специалистом в области социальной инженерии или OSINT. Он сочетает техническую экспертизу с живым, местами провокационным стилем. ИИ мог бы создать что-то похожее по содержанию, но с более гладкой структурой и без столь явных "человеческих" деталей.
      P.S. Если это всё же ИИ — автор проделал огромную работу по его "очеловечиванию".
  4. ATL
    ATL 25 апр 2025 миллионер из оффтопика :coinflip:
    Я это кста читать не буду, можешь удалять :jacquefresco:
     
    1. Лакич
      ATL, много текста, два слова могу ток читать
  5. InsuleanX
    скучно. очередное дерьмо которое пытаются представить словосочетанием "социальная инженерия" для сбора фейма. без негатива
     
  6. sandycrash
    sandycrash 26 апр 2025 0 14 апр 2024
    о чем статья ?
     
    26 апр 2025 Изменено
    1. pozzr
      sandycrash, про пирожки с картошкой, и как их правильно кушать
Top