四、组织信息 构造陷阱
假设现在我们通过目标的朋友掌握了信息,比如目标的真实姓名、联系方式、作休时间…...等等。这还不够的,高明的社会工程学师会把前前后后的信息进行组织、归类、筛选。以构造精心准备的陷阱,这样,可使目标自行走入。
我举个例子吧
A:你现在打不开对吗?
B:是的,打开是一片空白
A:那是由于身份认证错误,我是XX管理员,你要把的用户名与密码发送到XX@XX.com,以免系统稍后会恢复你的访问。
B:现在吗?
A:是的,我得马上给你恢复,不然我作废账户了。
不一会儿,朋友很顺利得到他在某论论的VIP账户,为什么打不开了,被DDOS了,从这个例子我们可以看出组织信息的重要性,如果B能正确回答第一个问题,A可能会考虑换种方式,这个案例非常的简单,那就是B对计算机方面不了解,害怕账户丢失,一点也不怀疑A就给了密码,而这个密码已乎通用了,所以现在你们明白我之前说的不要使用同一个密码,永别把密码告诉第三者。
更多精彩,关注白蚁网安
本文标题:社会工程学入侵教程:信息刺探
本文作者:a影爵
本文来自:蚁安黑客官网
转载请注明本文链接:http://www.mayidui.net/t346-1.html