مهندسی اجتماعی – شناسایی هرزنامه

ما یک فیلتر اسپم فیلتر داریم که کار بسیار خوبی در مقابله با مسائل مربوط به هرزنامه های رایج انجام می دهد.

از آن چه جلب می شود، فرض می کنم که ایمیل ها بر اساس چند مورد محدود می شوند:

  • SPF checks
  • Certain .exe، .swf، ... )
  • سرورهای اسپم شناخته شده (+ لیست شرکت های اسپم اسپم)
  • ترکیبی از موارد فوق با استفاده از فرم AI.

ما برخی از مثبت های دروغین را که ما به صورت دستی اجازه می دهیم، می توانیم، اما ما با این کار خوب هستیم تا اجازه ندهیم که بیش از حد از بین برود.

امروز،
یک حساب کاربری احتمالا هک شده Gmail که پیامی را ارسال می کند که آنها در ترکیه گیر کرده اند و پولی ندارند و سفارت آنها را مجددا پرواز می دهد اگر بتوانیم آنها را برای بلیط بفرستیم 2K.

  • هیچ پیوستی وجود ندارد حمله به مهندسی اجتماعی
  • برخی از کلمات کلیدی مانند سفارت و یا ترکیه وجود دارد، این موج موجب توقف اسپم ها خواهد شد، اما بعد فقط چند خط را تغییر می دهد و از طریق آنها
  • این Gmail است که نسبتا امن است، اما توسط سوءاستفاده توسط کاربران از طریق کلمات عبور ضعیف که ما نمیتوانیم در کنار ما شناسایی کنیم، هم نمیتوانیم در سطح جهانی بکشیم.

آیا کسی موفق به قطع این نوع اسپم شاهزاده نیجریه از رسیدن به کاربران نهایی شد؟ آیا این امکان وجود دارد که این ایمیل ها را به طور صحیح از ایمیل های معمولی تشخیص دهیم؟

همانطور که من هلندی هستم، به نظر من گوگل ترجمه انگلیسی-> هلندی است که مورد استفاده قرار گرفت. اما البته برخی از کاربران نهایی که دسترسی به سطح مالی دارند ممکن است از همین استدلال پیروی نکنند.

فیشینگ – شرکت ها چگونه می توانند تأیید کنند که نامه امنیت ملی واقعی است؟

به نظر می رسد نامه های امنیتی ملی ایالات متحده یک روش پیشوندی برای مهندسی اجتماعی هستند: آنها از شما اطلاعات محرمانه از شما درخواست می کنند و شامل یک نظرسنجی است که شما را مجبور به گفتن هیچ کس در مورد آن نیست.

اینترنت که می تواند مورد استفاده قرار گیرد را جعل می کند و آن را به قربانیان ناامید کننده ارسال می کند.

چگونه می توان یک شرکت که یکی را تأیید می کند، واقعا از دولت گرفته شده و نه برخی از جنایتکاران که تظاهر به دولت می شوند؟ با توجه به این واقعیت که آنها نمیتوانند در مورد آن به کسی بگویند.

برنامه وب – آسیب بیشتر یک عامل مخرب می تواند با credentials netflix انجام شود؟

باب و آلیس دوستی دارند. باب از Netflix آلیس استفاده می کند. آلیس با باب می شکند اما مملو از اعتبار Netflix خود را تغییر می دهد. باب مخرب می شود، در حال تغییر نام او به چاک در روند سخت شدن روح او است. بیشترین آسیب به BobChuck می تواند انجام دهد؟

من این سوال را نمی پرسم چرا که من BobChuck است، اما چون من کنجکاو هستم

چیزهایی که من مطرح کردم:

  1. تماشای یک دسته از فیلم های وحشتناک از مشخصات آلیس (مسمومیت بیزی) تا نقطه ای که موتور توصیه می کند آلیس را دوست دارد به تماشای چیزهای وحشتناک (فساد اطلاعات؟)
  2. تغییر آدرس ایمیل مرتبط با حساب و رمز عبور مرتبط با حساب، بنابراین آن غیر قابل دسترس است به آلیس تا زمانی که او یک حساب کاربری Netflix جدید ایجاد کند (انکار سرویس.)
  3. گذرواژه را عوض کنید تا آلیس مشکل دسترسی به حساب را داشته باشد و سپس قبل از اینکه بتواند بازنشانی سخت افزار را انجام دهد، رمز عبور را تغییر دهد (Denial of service + psychological جنگ / آزار و اذیت.)
  4. حذف تمام پروفایل ها، مجبور کردن آلیس برای بازنویسی تاریخ او، و گسترش اختلال و شک و تردید در مورد قابلیت اطمینان Netflix (از دست دادن اطلاعات / آزار و اذیت)
  5. ارتقا دیسک فیزیکی آلیس زیر اسکریپت، و تمام دیسک ها را به ChuckBob ارسال کنید، و هرگز آنها را بازگردانید (larceny + denial of service).

آخرین مورد مورد علاقه من است.

پیش نمایش یک فایل docx تقلبی در Gmail وجود دارد

من اخیرا یک ایمیل تند و زننده حاوی دو فایل دریافت کردم. من آنها را باز نکردم اما بررسی کردم و متوجه شدم که آنها فایل docx نیستند اما قصد داشتند که در پیش نمایش سند در جیمیل نشان دهند چه چیزی به نظر اسناد Word است. این یک نقص امنیتی در سیستم پیش نمایش برای جیمیل است. پیوست شده یک تصویر

(https://i.stack.imgur.com/P9b69.png)