Posty

Metody socjotechniczne – Diversion Theft (część VII)

  Diversion Theft  – DEFINICJA ZJAWISKA   Diversion Theft  to złożona i często pomysłowo zaplanowana forma socjotechnicznej manipulacji, której głównym celem jest przechwycenie kontroli nad wartościowymi zasobami lub informacjami. Ten rodzaj manipulacji polega na umyślnym przekierowaniu uwagi, personelu, dostaw, czy też zasobów informacyjnych, tak aby otworzyć furtkę dla nieautoryzowanego dostępu lub kradzieży. W odróżnieniu od innych technik socjotechnicznych, takich jak  Phishing czy  Baiting ,  Diversion Theft  wymaga często zespołowego działania i starannego planowania, z uwzględnieniem detali takich jak czas, miejsce, i osoby zaangażowane. Technika może być wykorzystywana w różnorodnych kontekstach. Na przykład,  w środowisku korporacyjnym przekierowanie może obejmować manipulację systemami logistycznymi w celu przechwycenia dostaw sprzętu komputerowego. W kontekście cyfrowym może to oznaczać przekierowanie ruchu internetowego poprzez fałszywe DNSy lub inne techniki, celem przechw

Metody socjotechniczne – PHISHING (część VI)

I.                PHISHING – DEFINICJA ZJAWISKA   Phishing  to jedna z technik socjotechnicznych wykorzystująca psychologiczne metody manipulacji w celu oszustwa. Termin pochodzi od słów "password" (hasło) i "fishing" (wędkowanie), sugerując działanie polegające na "wędkowaniu" za danymi użytkowników. Technika ma na celu uzyskanie poufnych informacji, takich jak nazwy użytkowników, haseł, numerów kart kredytowych lub innych danych, które mogą być następnie wykorzystane do przestępnych celów, takich jak kradzież tożsamości, nieautoryzowany dostęp do systemu informatycznego ofiary socjotechnika, wyłudzenia środków finansowych lub innej formy oszustwa. Mechanizm działania phishing’u polega na stworzeniu wiadomości e-mail lub innej formy komunikacji (np. SMS, wiadomości na platformie społecznościowej lub komunikatorze), która wygląda, jakby pochodziła od zaufanej strony, np. banku, platformy handlowej, instytucji rządowej, czy serwisu społecznościowego. Jej tr