<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Социальная инженерия &#8212; Журнал по информационной безопасности</title>
	<atom:link href="https://dolgikh.pro/category/soczialnaya-inzheneriya/feed" rel="self" type="application/rss+xml" />
	<link>https://dolgikh.pro</link>
	<description>Об информационной безопасности просто и понятно</description>
	<lastBuildDate>Sat, 08 Jul 2023 03:13:23 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://dolgikh.pro/wp-content/uploads/2023/01/cropped-favicon-3-32x32.png</url>
	<title>Социальная инженерия &#8212; Журнал по информационной безопасности</title>
	<link>https://dolgikh.pro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Как крадут логины и пароли. Часть 2. Агрессивный метод</title>
		<link>https://dolgikh.pro/soczialnaya-inzheneriya/1220-kak-kradut-loginy-i-paroli-chast-2-agressivnyj-metod.html</link>
		
		<dc:creator><![CDATA[Артем Долгих]]></dc:creator>
		<pubDate>Tue, 25 Apr 2023 14:09:49 +0000</pubDate>
				<category><![CDATA[Социальная инженерия]]></category>
		<guid isPermaLink="false">https://dolgikh.pro/?p=1220</guid>

					<description><![CDATA[В статье Как крадут логины и пароли я рассказывал об одном их способов, которым пользуются злоумышленники для кражи...]]></description>
										<content:encoded><![CDATA[
<p class="kt-adv-heading_ef65ed-4e wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_ef65ed-4e">В статье <a href="https://dolgikh.pro/parolnaya-bezopasnost/1187-kak-kradut-loginy-i-paroli.html">Как крадут логины и пароли</a> я рассказывал об одном их способов, которым пользуются злоумышленники для кражи ваших учетных данных. В этом способе вы можете перейти по фишинговой ссылке, а можете не перейти – все зависит от вашего любопытства.</p>



<p class="kt-adv-heading_93f341-df wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_93f341-df">Но чаще на практике злоумышленники используют более агрессивные методы, которые вынуждают вас совершить то, что необходимо мошеннику.</p>


Статья написана исключительно в ознакомительных целях обычных пользователей для повышения осведомленности в информационной безопасности и бдительности при использовании интернет-сервисов. Помните, что неправомерный доступ к компьютерной информации наказывается в соответствии с законодательством.



<h3 class="kt-adv-heading_519a3c-bc wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_519a3c-bc">Подготовка к атаке</h3>



<p class="kt-adv-heading_afe9ea-58 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_afe9ea-58">Первым шагом злоумышленник запускает специальный скрипт, который выполнит почти всю работу.</p>



<div class="wp-block-kadence-image kb-image_66ff38-ae"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="593" height="515" src="https://dolgikh.pro/wp-content/uploads/2023/04/1.png" alt="" class="kb-img wp-image-1221" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/1.png 593w, https://dolgikh.pro/wp-content/uploads/2023/04/1-300x261.png 300w" sizes="(max-width: 593px) 100vw, 593px" /></figure></div>



<p class="kt-adv-heading_ec393b-5e wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_ec393b-5e">Как видите, список социальных сервисов внушительный. Обратите внимание Gmail, Twitter, VK, Telegram, YouTube, Yandex, Mail, Apple и другие популярные сервисы. Но это не единственный существующий скрипт. Существует большое количество аналогичных программ – для банковских, почтовых и других сервисов.</p>



<p class="kt-adv-heading_148657-9c wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_148657-9c">Рассмотрим действия на примере социальной сети Instagram <em>(соцсеть запрещена в РФ; принадлежит корпорации Meta, которая признана в РФ экстремистской)</em>.</p>



<p class="kt-adv-heading_44e0f2-7c wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_44e0f2-7c">После выбора необходимого сервиса злоумышленник получает готовые фишинговые ссылки, которые остается только передать невнимательному пользователю.</p>



<div class="wp-block-kadence-image kb-image_0cd58a-e1"><figure class="aligncenter size-full"><img decoding="async" width="964" height="425" src="https://dolgikh.pro/wp-content/uploads/2023/04/2_.png" alt="" class="kb-img wp-image-1229" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/2_.png 964w, https://dolgikh.pro/wp-content/uploads/2023/04/2_-300x132.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/2_-768x339.png 768w" sizes="(max-width: 964px) 100vw, 964px" /></figure></div>



<p class="kt-adv-heading_24acd0-4d wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_24acd0-4d">Чтобы передать готовую ссылку пользователю и заставить пройти по ней, мошенник пользуется безобидным сервисом для создания и рассылки красивых писем, которые вы скорее всего получаете пачками. Задача злоумышленника – создать письмо, которое якобы отправлено вам с официального сервиса.</p>



<div class="wp-block-kadence-image kb-image_5c4232-65"><figure class="aligncenter size-large"><img decoding="async" width="1024" height="510" src="https://dolgikh.pro/wp-content/uploads/2023/04/3-1024x510.png" alt="" class="kb-img wp-image-1230" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/3-1024x510.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/3-300x149.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/3-768x382.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/3-1536x765.png 1536w, https://dolgikh.pro/wp-content/uploads/2023/04/3.png 1633w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="kt-adv-heading_317648-02 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_317648-02">Заметим, что слово «ссылка» является активной ссылкой, ведущей на тот самый ресурс, сгенерированный скриптом. По тексту письма жертве предлагается пройти именно по этой ссылке «для подтверждения своего аккаунта и блокировки стороннего входа». И в этом вся тонкость. При такой агрессивной формулировке пользователь руководствуется не просто любопытством, а сохранением своих данных в безопасности.</p>



<p class="kt-adv-heading_6eecae-47 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_6eecae-47">После этого злоумышленник вводит адреса жертв, которые получат это письмо, выполняет отправку и просто ждет.</p>



<div class="wp-block-kadence-image kb-image_46d45c-42"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="945" height="529" src="https://dolgikh.pro/wp-content/uploads/2023/04/4_.png" alt="" class="kb-img wp-image-1231" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/4_.png 945w, https://dolgikh.pro/wp-content/uploads/2023/04/4_-300x168.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/4_-768x430.png 768w" sizes="auto, (max-width: 945px) 100vw, 945px" /></figure></div>



<h3 class="kt-adv-heading_c99f25-1c wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_c99f25-1c">Атака</h3>



<p class="kt-adv-heading_d2bd93-91 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_d2bd93-91">В качестве невнимательного пользователя снова выступлю я сам.</p>



<p class="kt-adv-heading_0ab9fc-e1 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_0ab9fc-e1">На электронную почту получил сообщение, якобы от социальной сети.</p>



<div class="wp-block-kadence-image kb-image_2a17c3-36"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="601" src="https://dolgikh.pro/wp-content/uploads/2023/04/4_1-1024x601.png" alt="" class="kb-img wp-image-1233" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/4_1-1024x601.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/4_1-300x176.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/4_1-768x451.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/4_1-1536x902.png 1536w, https://dolgikh.pro/wp-content/uploads/2023/04/4_1.png 1840w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>В этот момент я совершаю 2 ошибки:</p>



<ol class="wp-block-list">
<li>Не обращаю внимания на отправителя письма.</li>
</ol>



<div class="wp-block-kadence-image kb-image_ac0239-85"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="792" height="524" src="https://dolgikh.pro/wp-content/uploads/2023/04/5_.png" alt="" class="kb-img wp-image-1234" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/5_.png 792w, https://dolgikh.pro/wp-content/uploads/2023/04/5_-300x198.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/5_-768x508.png 768w" sizes="auto, (max-width: 792px) 100vw, 792px" /></figure></div>



<ol class="wp-block-list" start="2">
<li>Не обращаю внимания на адрес, на который ведет ссылка (посмотреть это можно, просто наведя курсор на ссылку).</li>
</ol>



<div class="wp-block-kadence-image kb-image_d28b8e-2b"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="631" src="https://dolgikh.pro/wp-content/uploads/2023/04/5____-1024x631.png" alt="" class="kb-img wp-image-1237" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/5____-1024x631.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/5____-300x185.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/5____-768x473.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/5____.png 1475w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="kt-adv-heading_4cab2e-bb wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_4cab2e-bb">Перехожу на сайт для «подтверждения своего аккаунта».</p>



<p class="kt-adv-heading_f2f5ac-7c wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_f2f5ac-7c">После ввода данных на сайте меня перебрасывает на официальный сайт Instagram <em>(соцсеть запрещена в РФ; принадлежит корпорации Meta, которая признана в РФ экстремистской)</em>, но при этом ничего больше не происходит.</p>



<div class="wp-block-kadence-image kb-image_f73168-6f"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1837" height="997" src="https://dolgikh.pro/wp-content/uploads/2023/04/6-1024x556.png" alt="" class="kb-img wp-image-1238" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/6-1024x556.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/6-300x163.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/6-768x417.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/6-1536x834.png 1536w, https://dolgikh.pro/wp-content/uploads/2023/04/6.png 1837w" sizes="auto, (max-width: 1837px) 100vw, 1837px" /></figure></div>



<div class="wp-block-kadence-image kb-image_466f4c-fd"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="554" src="https://dolgikh.pro/wp-content/uploads/2023/04/7-1024x554.png" alt="" class="kb-img wp-image-1239" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/7-1024x554.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/7-300x162.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/7-768x415.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/7-1536x831.png 1536w, https://dolgikh.pro/wp-content/uploads/2023/04/7.png 1841w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<h3 class="kt-adv-heading_356907-e9 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_356907-e9">Итоги атаки</h3>



<p class="kt-adv-heading_d24018-7d wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_d24018-7d">Что же в этот момент происходит на стороне злоумышленника?</p>



<p class="kt-adv-heading_6258a4-2e wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_6258a4-2e">В момент моей попытки авторизации на фишинговом сайте злоумышленник получил мои логин, пароль и даже пароль из СМС. Если вы не используете двухфакторную авторизацию, то зайти в ваш аккаунт не составит труда. Если же у вас включен второй фактор, то воспользоваться вашим логином и паролем будет сложнее, но технически также возможно.</p>



<div class="wp-block-kadence-image kb-image_03cd5c-43"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="480" height="296" src="https://dolgikh.pro/wp-content/uploads/2023/04/8.png" alt="" class="kb-img wp-image-1240" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/8.png 480w, https://dolgikh.pro/wp-content/uploads/2023/04/8-300x185.png 300w" sizes="auto, (max-width: 480px) 100vw, 480px" /></figure></div>



<p class="kt-adv-heading_af93df-d1 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_af93df-d1">Теперь вы знаете, как могут действовать мошенники на обычных пользователей. Почему этот метод является более агрессивным? Потому что он принуждает вас к сиюминутным активным действиям. Когда человек видит, что ему угрожает опасность (неважно в жизни или в интернете), он начинает действовать тут же, иногда необдуманно. </p>


Будьте осторожны всегда. Обращайте внимание от кого вы получаете письма, на какие ссылки вам предлагают перейти и не спешите бездумно переходить на них. Для входа на ресурсы лучше используйте официальные ссылки, а не указанные в рассылках.
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Как крадут логины и пароли</title>
		<link>https://dolgikh.pro/soczialnaya-inzheneriya/1187-kak-kradut-loginy-i-paroli.html</link>
		
		<dc:creator><![CDATA[Артем Долгих]]></dc:creator>
		<pubDate>Mon, 13 Mar 2023 10:51:37 +0000</pubDate>
				<category><![CDATA[Социальная инженерия]]></category>
		<guid isPermaLink="false">https://dolgikh.pro/?p=1187</guid>

					<description><![CDATA[Кража учетных данных стала одной из самых распространенных угроз в сети Интернет. Каждый день сотни тысяч пользователей становятся...]]></description>
										<content:encoded><![CDATA[
<p>Кража учетных данных стала одной из самых распространенных угроз в сети Интернет. Каждый день сотни тысяч пользователей становятся жертвами киберпреступников, которые получают доступ к их личным данным и используют их для получения выгоды. В этой статье рассмотрим актуальный метод кражи учетных данных на реальном примере.</p>



<p><strong>ВНИМАНИЕ! ДЕЙСТВИЯ ВЫПОЛНЯЮТСЯ СПЕЦИАЛИСТОМ, НЕ РЕКОМЕНДУЮ ПОВТОРЯТЬ САМОСТОЯТЕЛЬНО.</strong></p>



<p>Не так давно в моем личном аккаунте под видеороликом был оставлен комментарий: «Год назад ты же нормальной была… Что с тобой случилось?». С одной стороны комментарий явно подозрительный, так как написан в женском роде, а с другой стороны можно проявить невнимательность и начать сразу выяснять кто этот комментатор и что ему нужно. Или аналогичный комментарий может быть оставлен представительнице женского пола и тогда он будет уже не столь подозрительным.</p>



<div class="wp-block-kadence-image kb-image_c4a407-6b"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="882" height="736" src="https://dolgikh.pro/wp-content/uploads/2023/03/1.png" alt="" class="kb-img wp-image-1191" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/1.png 882w, https://dolgikh.pro/wp-content/uploads/2023/03/1-300x250.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/1-768x641.png 768w" sizes="auto, (max-width: 882px) 100vw, 882px" /></figure></div>



<p>Представим, что я все-таки невнимательный пользователь и пытаюсь разобраться почему такой резкий комментарий мне оставлен. Перехожу в аккаунт комментатора, но он закрыт, а добавляться в друзья мне явно не хочется. На этом можно было бы остановиться, но «вот везение» на странице есть ссылка на «профиль в VK».</p>



<div class="wp-block-kadence-image kb-image_1c9230-d3"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="912" height="377" src="https://dolgikh.pro/wp-content/uploads/2023/03/2.png" alt="" class="kb-img wp-image-1192" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/2.png 912w, https://dolgikh.pro/wp-content/uploads/2023/03/2-300x124.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/2-768x317.png 768w" sizes="auto, (max-width: 912px) 100vw, 912px" /></figure></div>



<p>Я, как невнимательный пользователь или просто от переполнения чувств возмущения, не обращаю внимания на важный момент – ссылка указана вовсе не на vk.com.</p>



<div class="wp-block-kadence-image kb-image_fc92de-74"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="658" src="https://dolgikh.pro/wp-content/uploads/2023/03/3-1024x658.png" alt="" class="kb-img wp-image-1193" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/3-1024x658.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/03/3-300x193.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/3-768x493.png 768w, https://dolgikh.pro/wp-content/uploads/2023/03/3.png 1370w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>При попытке перейти по указанной ссылке браузер сообщает, что я пытаюсь перейти на поддельный сайт, но я настолько уверен в своих действиях, что игнорирую риски и перехожу дальше.</p>



<figure class="wp-block-kadence-image kb-image_279cd1-a6 size-large"><img loading="lazy" decoding="async" width="1024" height="653" src="https://dolgikh.pro/wp-content/uploads/2023/03/4-1024x653.png" alt="" class="kb-img wp-image-1194" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/4-1024x653.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/03/4-300x191.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/4-768x489.png 768w, https://dolgikh.pro/wp-content/uploads/2023/03/4.png 1370w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Далее уже антивирус предупреждает меня о том, что сайт, на который я захожу, является опасным, и что на него не стоит заходит. Также игнорирую предупреждение.</p>



<figure class="wp-block-kadence-image kb-image_db5401-f8 size-large"><img loading="lazy" decoding="async" width="1024" height="653" src="https://dolgikh.pro/wp-content/uploads/2023/03/5-1024x653.png" alt="" class="kb-img wp-image-1195" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/5-1024x653.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/03/5-300x191.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/5-768x489.png 768w, https://dolgikh.pro/wp-content/uploads/2023/03/5.png 1370w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-kadence-image kb-image_e2d9b7-40 size-large"><img loading="lazy" decoding="async" width="1024" height="653" src="https://dolgikh.pro/wp-content/uploads/2023/03/6-1024x653.png" alt="" class="kb-img wp-image-1196" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/6-1024x653.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/03/6-300x191.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/6-768x489.png 768w, https://dolgikh.pro/wp-content/uploads/2023/03/6.png 1370w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>И вот передо мной сайт визуально похожий на официальную страницу сети VK, но для продолжения необходимо войти в свой профиль. Так как я в полной уверенности, что я на сайте VK, смело указываю «свой» логин в виде номера телефона.</p>



<figure class="wp-block-kadence-image kb-image_87b6d7-5e size-large"><img loading="lazy" decoding="async" width="1024" height="653" src="https://dolgikh.pro/wp-content/uploads/2023/03/7-1-1024x653.png" alt="" class="kb-img wp-image-1216" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/7-1-1024x653.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/03/7-1-300x191.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/7-1-768x489.png 768w, https://dolgikh.pro/wp-content/uploads/2023/03/7-1.png 1370w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption>Далее ввожу пароль. Но после нажатия кнопки «Продолжить» ничего не происходит. Пытаюсь еще несколько раз нажать, но «ничего не происходит».</figcaption></figure>



<p class="has-text-color" style="color:#ff0000">На самом деле в этот самый момент, после нажатия кнопки «Продолжить», выполняется отправка логина и пароля злоумышленнику. Все, моя учетная запись скомпрометирована.</p>



<p>И такое может произойти с любой соц. сетью, любым другим ресурсом в сети.</p>



<p><strong>Если вдруг вы обнаружили, что попались на подобную уловку злоумышленника, срочно меняйте пароль от учетной записи. Только убедитесь, что для смены пароля используете официальный сайт ресурса.</strong></p>



<p>Разберем какие ошибки были совершены.</p>



<ol class="wp-block-list" type="1">
<li>Невнимательность. Я не придал значения тому, что комментарий оставлен явно не мне.</li>



<li>Невнимательность. Я не придал значения тому, что ссылка на профиль на стороннем ресурсе абсолютно не относится к этому ресурсу.</li>



<li>Безответственность. Я проигнорировал оповещение о рисках входа на сайт дважды.</li>



<li>Невнимательность. Я не обратил внимания, что страница, на которой ввожу логин и пароль является поддельной.</li>
</ol>


<div class="kb-gallery-wrap-id-_636622-91 alignnone wp-block-kadence-advancedgallery"><div class="kb-gallery-ul kb-gallery-non-static kb-gallery-type-slider kb-gallery-id-_636622-91 kb-gallery-caption-style-below kb-gallery-filter-none" data-image-filter="none" data-lightbox-caption="true"><div class="kt-blocks-carousel kt-carousel-container-dotstyle-dark"><div class="kt-blocks-carousel-init kb-blocks-slider kt-carousel-arrowstyle-whiteondark kt-carousel-dotstyle-dark kb-slider-group-arrow kb-slider-arrow-position-center" data-slider-anim-speed="400" data-slider-scroll="1" data-slider-arrows="true" data-slider-fade="true" data-slider-dots="true"data-slider-type="slider"  data-slider-hover-pause="false" data-slider-auto="1" data-slider-speed="7000" data-show-pause-button="false"><li class="kb-slide-item kb-gallery-slide-item"><div class="kadence-blocks-gallery-item"><div class="kadence-blocks-gallery-item-inner"><figure class="kb-gallery-figure kadence-blocks-gallery-item-has-caption"><div class="kb-gal-image-radius"><div class="kb-gallery-image-contain kadence-blocks-gallery-intrinsic kb-gallery-image-ratio-inherit kb-has-image-ratio-inherit" ><img loading="lazy" decoding="async" src="https://dolgikh.pro/wp-content/uploads/2023/03/8.png" width="846" height="666" alt="пример фишингового сайта" data-full-image="https://dolgikh.pro/wp-content/uploads/2023/03/8.png" data-light-image="https://dolgikh.pro/wp-content/uploads/2023/03/8.png" data-id="1198" class="wp-image-1198 skip-lazy" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/8.png 846w, https://dolgikh.pro/wp-content/uploads/2023/03/8-300x236.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/8-768x605.png 768w" sizes="auto, (max-width: 846px) 100vw, 846px" /></div></div><figcaption class="kadence-blocks-gallery-item__caption">Поддельный сайт</figcaption></figure></div></div></li><li class="kb-slide-item kb-gallery-slide-item"><div class="kadence-blocks-gallery-item"><div class="kadence-blocks-gallery-item-inner"><figure class="kb-gallery-figure kadence-blocks-gallery-item-has-caption"><div class="kb-gal-image-radius"><div class="kb-gallery-image-contain kadence-blocks-gallery-intrinsic kb-gallery-image-ratio-inherit kb-has-image-ratio-inherit" ><img loading="lazy" decoding="async" src="https://dolgikh.pro/wp-content/uploads/2023/03/9.png" width="961" height="666" alt="Официальный сайт" data-full-image="https://dolgikh.pro/wp-content/uploads/2023/03/9.png" data-light-image="https://dolgikh.pro/wp-content/uploads/2023/03/9.png" data-id="1199" class="wp-image-1199 skip-lazy" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/9.png 961w, https://dolgikh.pro/wp-content/uploads/2023/03/9-300x208.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/9-768x532.png 768w" sizes="auto, (max-width: 961px) 100vw, 961px" /></div></div><figcaption class="kadence-blocks-gallery-item__caption">Официальный сайт</figcaption></figure></div></div></li></div></div></div></div>


<p>Невнимательность и безответственность становятся причиной многих негативных событий.</p>



<p>А вообще, если вам оставлен неприемлемый комментарий от неизвестного человека, то не пытайтесь выяснить кто и зачем это сделал, просто удалите, ведь на уловку злоумышленника можете попасться не только вы, но и ваши друзья, читающие комментарии.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Мы вас взломали и все знаем про вас</title>
		<link>https://dolgikh.pro/soczialnaya-inzheneriya/1160-my-vas-vzlomali-i-vse-znaem-pro-vas.html</link>
		
		<dc:creator><![CDATA[Артем Долгих]]></dc:creator>
		<pubDate>Tue, 31 Jan 2023 17:25:50 +0000</pubDate>
				<category><![CDATA[Социальная инженерия]]></category>
		<guid isPermaLink="false">https://dolgikh.pro/?p=1160</guid>

					<description><![CDATA[Вы когда-нибудь получали сообщение с требованием заплатить деньги, так как ваше устройство взломали и уже собрали компромат? Например,...]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-kadence-column kadence-column_9e7a27-48 inner-column-1"><div class="kt-inside-inner-col"><div class="kb-row-layout-wrap kb-row-layout-id_9fb836-4f alignnone wp-block-kadence-rowlayout"><div class="kt-row-column-wrap kt-has-1-columns kt-row-layout-equal kt-tab-layout-inherit kt-mobile-layout-row kt-row-valign-top">

<div class="wp-block-kadence-column kadence-column_7c535d-6f inner-column-1"><div class="kt-inside-inner-col">
<p>Вы когда-нибудь получали сообщение с требованием заплатить деньги, так как ваше устройство взломали и уже собрали компромат? Например, такое:</p>



<figure class="wp-block-kadence-image kb-image_2fdb8b-d7 size-full"><img loading="lazy" decoding="async" width="936" height="776" src="https://dolgikh.pro/wp-content/uploads/2023/01/letter.png" alt="" class="kb-img wp-image-1161" srcset="https://dolgikh.pro/wp-content/uploads/2023/01/letter.png 936w, https://dolgikh.pro/wp-content/uploads/2023/01/letter-300x249.png 300w, https://dolgikh.pro/wp-content/uploads/2023/01/letter-768x637.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<p>Значит к вам пытались применить социальную инженерию.</p>



<p>Социальная инженерия – это техника манипуляции людьми для принуждения выполнения определенных действий, получения конфиденциальной информации или доступа к системам. С точки зрения информационной безопасности это является важной угрозой, так как атакующие могут использовать доверие и неопытность пользователей для получения доступа к важным данным или системам, а также получения денежных средств жертвы – выкупа. Важно помнить о рисках социальной инженерии и о том, как избежать ее.</p>



<p>Как же понять, что вами пытаются манипулировать, а не действительно взломали?</p>



<p>Первое и самое основное: если в сообщении говорится не про вас, то смело его удаляйте. Например, если просят подтвердить свою личность в сервисе, в котором вы никогда не регистрировались, сообщают о выигрыше в лотерее, в которой вы никогда не участвовали или сообщают, что вы подхватили вредоносную программу с сайта, на котором никогда не были.</p>



<p>Второе, на что следует обратить внимание – адрес отправителя, его имя и тема письма. В представленном примере адрес отправителя no-reply@crisponline.com, имя «ОЧЕНЬ СРОЧНО!551633431512799538687182» и тема «ВАЖНО ПРОЧИТАТЬ!994537842881515562317». Лишние символы в виде цифр в имени отправителя и теме письма должны вас насторожить. &nbsp;Если домен из адреса электронной почты «crisponline.com» вбить в поиск, то оказывается это корейский ресторан в США.</p>



<figure class="wp-block-kadence-image kb-image_4761ba-4e size-full"><img loading="lazy" decoding="async" width="920" height="348" src="https://dolgikh.pro/wp-content/uploads/2023/01/search.png" alt="" class="kb-img wp-image-1162" srcset="https://dolgikh.pro/wp-content/uploads/2023/01/search.png 920w, https://dolgikh.pro/wp-content/uploads/2023/01/search-300x113.png 300w, https://dolgikh.pro/wp-content/uploads/2023/01/search-768x291.png 768w" sizes="auto, (max-width: 920px) 100vw, 920px" /></figure>



<p>Вероятнее всего почта no-reply@crisponline.com была взломана и используется для рассылки подобного рода писем.</p>



<p>Бывает, что злоумышленники подменяют имя и почту отправителя так, что пользователь получает письмо якобы сам от себя. В этом случае вы можете зайти в отправленные сообщения и проверить, отправляли ли вы сами себе письмо либо провести анализ письма немного глубже (но это тема целой отдельной статьи, рассмотрим в следующих статьях).</p>



<p>И наконец третье. Обратите внимание на текст сообщения. В примере можно заметить, что имеются синтаксические ошибки и предложения построены не совсем так, как их строят носители языка. С большой вероятностью текст изначально был написан на английском, а потом автоматически переведен на русский.</p>



<p>Таким образом, по представленному примеру можем сделать вывод, что полученное сообщение является зловредным, с элементами социальной инженерии. Выполнять какие-либо действия, описанные в нем, не нужно. Смело удаляем.</p>
</div></div>

</div></div></div></div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
