<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Social Engineering &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/tag/social-engineering/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Tue, 01 Jun 2021 08:33:19 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>مهندسی اجتماعی &#8211; جلسه اول (عمومی)</title>
		<link>https://blog.peneter.com/clubhouse-general-social-engineering-1/</link>
					<comments>https://blog.peneter.com/clubhouse-general-social-engineering-1/#comments</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Fri, 28 May 2021 17:45:33 +0000</pubDate>
				<category><![CDATA[رویداد]]></category>
		<category><![CDATA[گفتگوی عمومی]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[دزدی اینترنتی]]></category>
		<category><![CDATA[کلاه برداری اینترنتی]]></category>
		<category><![CDATA[مهندسی اجتماعی]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=319</guid>

					<description><![CDATA[مهندسی اجتماعی چیست ؟ social engineering یا مهندسی اجتماعی روش کسب اعتماد و سواستفاده از نقاط ضعف اشخاص و دریافت اطلاعات حساس و خصوصی از...]]></description>
										<content:encoded><![CDATA[<p>مهندسی اجتماعی چیست ؟</p>
<p>social engineering یا مهندسی اجتماعی روش کسب اعتماد و سواستفاده از نقاط ضعف اشخاص و دریافت اطلاعات حساس و خصوصی از آن ها می باشد.</p>
<p>در سناریوهای مهندسی اجتماعی اولین قدم کسب اعتماد قربانی می باشد.</p>
<p>برای آشنایی به این سناریو ها کتاب <a href="https://www.amazon.com/Art-Deception-Controlling-Element-Security/dp/076454280X">the art of deception</a> و نسخه اصلی کتاب CIA dirty tricks</p>
<p>آسیب پذیری های عمومی اشخاص</p>
<p>کم سوادی</p>
<p>معرفی راه های کسب درامد با رقم های بسیار بالا پروژه های crypto currency &#8211; سناریوهای بردن اشخاص ناآگاه به پشت ATM برای دریافت جایزه های تلفنی &#8211; برنده شدن در قرعه کشی که ثبت نام شده اید !</p>
<p>ترس</p>
<p>تماس با شماره های Unknown یا فرستادن عکس شخصی برای اخاذی</p>
<p>احساسات</p>
<p>نزدیک شدن به اشخاص با شغل های حساس از طریق روابط احساسی &#8211; تماس از طرف خانواده و آشنایان برای دریافت کمک مالی در شرایط حساس برادر پسر خواهر شما تصادف کرده پول بریزید به این شماره</p>
<p>غریزه جنسی</p>
<p>ارسال هرزنامه ها یا برنامه های جنسی برای به دام انداختن قربانیان دریافت اطلاعات شخصی و حیاتی از سیستم های اداری یا شخصی</p>
<p>پول</p>
<p>پیشنهاد های مالی برای فروختن یک محصول به شرکت یا قبول کردن یک شرکت خاص در مناقصه ها در ازای دریافت پورسانت های زیاد وارد شدن سخت افزار جاسوسی به جاهای حساس</p>
<p>توجه یا تخریب شخصیت</p>
<p>در بسیار از موارد افرادی برای تحت فشار دادن ادم ها برای حل شدن کارشان از گفت و گو های توجه یا تخریب استفاده می کنند با تماس داخلی در یک شرکت یک کارمند تحت فشار قرار می دهند . لطفا پسورد بدید وگرنه رییس من را ماخذه می کند . یا من واحد ای تی هستم پسورد بدید شخص امتناع می کند هکر به او می گوید اگر مشتریان به مشکل خوردند من به رییس تان گزارش میکنم با ما همکاری نکردید.</p>
<p>دوستی</p>
<p>دوستی های با هدف های خاص بردن مسافرت خرید کادو برای افراد و درخواست لطف ها ظاهرا ناچیز از شخص بردن بسته ای به فرودگاه و &#8230;</p>
<p>استخدام افراد ناآگاه</p>
<p>برای واحد حسابداری اشخاص استخدام می شوند تا حقوق برایشان واریز می شود برای کارمندان واریز کنند و در سناریو پول سنگین پس اعتماد سازی چند ماه به شخص واریز می شود و به واسطه اعتماد سازی از او می خواهند نقد پول را به شخص مورد نظر مدیر یا شخص خاص برساند . قربانی پول شویی کرده و هیچ ردی از این افراد کلاه بردار نیست.</p>
<p>&nbsp;</p>
<p>در گام اول هکر ها اطلاعات را از قربانیان از طریق شبکه های اجتماعی یا دیتابیس که در اینترنت افشا شده اند در میارند و توسط این اطلاعات برای هر شخص سناریوهای خاص طراحی می کنند این سناریو می توانند  بسیار طبیعی باشند و همگی نقطه ضعف قربانی نشانه می روند.</p>
<p>جنسیت سن شغل فرهنگ محل زندگی و دین در طراحی سناریو کلاهبرداری یا مهندسی اجتماعی مد نظر قرار می دهند.</p>
<p>با توجه به پیشرفت هایی که در شبکه های اجتماعی شده اند و تولید شبکه های اجتماعی بسیار معروف افراد برای برقراری ارتباط به دوستان آشنایان یا همکاران از این شبکه ها استفاده می کنند گاهی اوقات افراد فراموش می کنند که رسالت شبکه های اجتماعی افشای اطلاعات شخصی خانوادگی محل زندگی ماشین موبایل یا حتی نمایش پاسپورت یا اطلاعات هویتی آن ها نیست و فرهنگ های غلط باعث می شود اطلاعات مورد نیاز برای سناریو مهندسی اجتماعی در اختیار هکر ها قرار بگیرد.</p>
<p>علایق شخصی &#8211; حریم خصوصی ( خانواده ) &#8211; اطلاعات شخصی مواردی می باشد که بسیار در شبکه های اجتماعی قرار می گیرد و هکر ها با بدست آوردن این اطلاعات اقدام به مهندسی اجتماعی می کنند.</p>
<p>هر چقدر هکر ها از قربانی اطلاعات بیشتر داشته باشند شخص قربانی ممکن است راحت تر اعتماد بکند یا گول بخورد.</p>
<p><a href="https://www.peoplefinder.com/">peoplefinder</a></p>
<p><a href="https://thatsthem.com/">thatsthem</a></p>
<p><a href="https://www.spokeo.com/">spokeo</a></p>
<p><a href="https://pipl.com/">pipl</a></p>
<p>در بالا لیست سایت هایی است که از آن برای اطلاعات افراد استفاده می کنند</p>
<p>چرا <a href="https://www.truecaller.com/">Truecaller</a> یک تهدید حساب می شود تا سایت دریافت اطلاعات</p>
<p>این سایت با هدف به اشتراک گذاری نام صاحب شماره تلفن افراد تهیه شده است در نگاه اول از این سایت برای پیدا کردن اشخصای که به شما زنگ زدند یا مزاحم شما می شوند استفاده می کنید.</p>
<p>نگاه دوم : این سایت محدودیت سرچ دارد برای سرچ بیشتر باید بر روی گوشی نصب شود و یکی از اجازه های که می گیرد درخواست دسترسی به contact list می کند و تمام contact شما را در دیتابیس خود اضافه می کند. مشکل کار کجاست اگر فردی بنا بر شغل که دارد نام دوم دارد خانواده ان را با اسم حقیقی و همکاری ان را با اسم مستعار ذخیره می کند و به این شکل خیلی از افراد اینجا افشا می شوند. نه تنها از نرم افزار بلکه کلیه شبکه های اجتماعی دسترسی به contact های شما دارند و این اطلاعات در دسترس نهادهای امنیتی نظارتی قرار دارد.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-general-social-engineering-1/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
