Подпишись на меня,а я на тебя И
Мы вместе будем зарабатывать
ответы:6volchara
Что такое социальная инженерия
Социальная инженерия — это метод получения информации, основанный на особенностях психологии человека
Основная цель социальной инженерии — получение доступа к:
- конфиденциальной информации
- персональным данным
- реквизитам банковских карт
- паролям
Почему люди уязвимы для атак
- Теряют бдительность
- Легко верят полученной информации, независимо от её источника
- Считают соблюдение корпоративной политики информационной безопасности пустой тратой времени и сил
- Недооценивают значимость информации, которой владеют
- Искренне хотят помочь каждому, кто об этом просит
- Не осознают пагубных последствий своих действий
Методы социальной инженерии
Претекстинг
Претекстинг (pretexting) — это набор действий, проведённый по определённому, заранее подготовленному сценарию (претекстингу), в результате которого
жертва может выдать какую-либо информацию или совершить определённое действие
Возможно, вас атакуют, если ваш собеседник...
- проявляет к вам повышенный интерес, преувеличенное внимание и заботу
- отказывается дать вам свои координаты
- обращается к вам со странной или необычной просьбой
- пытается втереться к вам в доверие или льстит вам
- говорит с вами подчеркнуто начальственным тоном
Фишинг
Фишинг (password harvesting fishing — ловля паролей) — это получение необходимой информации напрямую от владельца без технических мероприятий по взлому и без финансовых затрат при помощи электронной почты, сервисов мгновенных сообщений или смс
Как распознать фишинг?
- При получении писем обращайте внимание на адрес отправителя. Как правило, почтовые адреса юридических лиц зарегистрированы в официальных, а не публичных (например, @mail.ru, @gmail.com, @yandex.ru и так далее) доменах
- Поддельное смс-сообщение безадресное и не содержит никаких данных
- Если вы хотите убедиться, что карта не заблокирована, позвоните по номеру, указанному на обратной стороне вашей карты
Троянский конь
Это вредоносная программа, которая используется для сбора, разрушения и модификации информации, нарушения работоспособности компьютера или использования ресурсов пользователя в чужих целях
Обычно используется в целях
- Разрушения или модификации данных
- Сбора адресов электронной почты и использования их для рассылки спама
- Слежки за пользователями и сообщения третьим лицам каких-либо сведений, например, о данных с посещаемых сайтов
- Регистрации нажатий клавиш с целью кражи информации такого рода, как пароли и номера кредитных карт
- Деактивации и создания помех работе антивирусных программ
Обратная социальная инженерия
Это когда жертва сама предлагает злоумышленнику нужную ему информацию. Цель обратной социальной инженерии — заставить жертву саму обратиться к злоумышленнику за «помощью»
- Ни при каких обстоятельствах не сообщайте свой идентификатор, пароль и любую другую критичную информацию никому!
- Даже если вам показалось, что это действительно необходимо или от вас этого вдруг потребовали
- Ни одна из вспомогательных служб банка не имеет права требовать от вас сообщить критичную информацию
Дорожное яблоко
Это разновидность «троянского коня», только вместо письма или смс-рассылки вам подкидывают носитель информации, содержащий вредоносное ПО (флеш-носитель, CD/DVD, переносное хранилище)
Злоумышленник может подбросить заражённый носитель информации в месте, где он может быть легко найден (туалет, лифт, парковка). Носитель информации подделывается под официальный и сопровождается подписью, призванной вызвать интерес
Чтобы ввести в заблуждение пользователя и вызвать интерес, на носителе информации может быть:
- корпоративный логотип
- ссылка на официальный сайт банка
- надпись «Зарплата руководящего состава», «Список клиентов», «План продаж» или «План сокращения персонала» и другое — «кино», «музыка», «домашнее видео», «личное»...
Нужны ответы на тесты
Напишите мне в ВК:6volchara
Как не стать жертвой мошенников или что такое социальная инженерия?
@20
@ 20
Вопрос 1/20
( попытка 1из1)
Куда следует обратиться, если возникло подозрение, что на Вас проводится фишинговая атака?
Как не стать жертвой мошенников или что такое социальная инженерия?
Набор действий, проведенный по определенному, заранее подготовленному сценарию, в результате которого жертва может выдать какую-либо информацию или совершить определенное действие, называется:
Выберите один правильный вариант
"Дорожное яблоко"
Претекстинг
Подсматривание через плечо
ФИШИНГ
"Кви про кво"
Как не стать жертвой мошенников или что такое социальная инженерия?
Что является возможным индикатором фишингового сообщения?
Выберите правильные варианты ответа
Письмо отправлено с незнакомого адреса
В письме присутствует ложная ссылка, ведущая на сайт-подделку
SMS-сообщение странного содержания с просьбой перезвонить на указанный номер телефона
Ничего из вышеперечисленного
Как не стать жертвой мошенников или что такое социальная инженерия?
Какова основная цель фишинга?
Выберите один правильный вариант
Поймать "Золотую рыбку"
Получить пароль пользователя
Распространить вредоносное программное обеспечение
Как не стать жертвой мошенников или что такое социальная инженерия?
Каких правил должен придерживаться сотрудник Банка при общении по телефону?
Выберите правильные варианты ответа
Выполнять все просьбы собеседника
Не сообщать пароли, номера счетов, данные платежных карт
Предоставлять полные и развернутые ответы на все вопросы собеседника без исключения
Идентифицировать личность собеседника: действительно ли он тот, за кого себя выдает?
Как не стать жертвой мошенников или что такое социальная инженерия?
Какой рекомендуемый срок жизни пароля?
Выберите один правильный вариант
25 дней
45 дней
35 дней
60 дней
Как не стать жертвой мошенников или что такое социальная инженерия?
Из скольких разных групп символов (минимум) должен состоять пароль работника Банка?
Выберите один правильный вариант
четырех групп символов
трех групп символов
двух групп символов
одной группы символов
Как не стать жертвой мошенников или что такое социальная инженерия?
Как часто необходимо производить смену пароля работникам Банка? Не реже, чем один раз в:
Выберите один правильный вариант
35 дней
45 дней
90 дней
10 дней
Как не стать жертвой мошенников или что такое социальная инженерия?
Что не стоит использовать в пароле?
Выберите правильные варианты ответа
Прозвища домашних животных
Марку Вашей машины
Номера телефонов
Дни рождения
ФИО Ваших знакомых или друзей
Как не стать жертвой мошенников или что такое социальная инженерия?
Как называется разновидность социальной инженерии, при которой жертва сама предлагает свою помощь злоумышленнику?
Троянский конь
Подсматривание через плечо
Претекстинг
Фишинг
"Кви про кво"
"Дорожное яблоко"
Обратная социальная инженерия
Как не стать жертвой мошенников или что такое социальная инженерия?
Что должно насторожить в собеседнике и вызвать подозрения?
Выберите один правильный вариант
Собеседник проявляет к вам повышенный интерес, преувеличенное внимание и заботу
Собеседник отказывается дать Вам свои координаты
Собеседник обращается к Вам со странной или необычной просьбой
Собеседник пытается втереться к Вам в доверие или льстит Вам
Все вышеперечисленное
Как не стать жертвой мошенников или что такое социальная инженерия?
В холле Вы нашли утерянную кем-то корпоративную
"флешку". Ваши действия?
Выберите один правильный вариант
Посмотрю содержимое "флешки" на компьютере, возможно удастся установить владельца
Сообщу о находке непосредственному руководителю и отдам ему "флешку" для анализа информации
Удалю всю информацию с "флешки" и буду использовать носитель в рабочих целях
Обращусь 8 HeloDesk
Как не стать жертвой мошенников или что такое социальная инженерия?
Объектом атаки в социальной инженерии явлется:
Выберите один правильный вариант
КИС Банка
Человек
Компьютер
Номера платежных карт
Как не стать жертвой мошенников или что такое социальная инженерия?
Набор действий, проведенный по определенному, заранее подготовленному сценарию, в результате которого жертва может выдать какую-либо информацию или совершить определенное действие, называется:
Выберите один правильный вариант
Претекстинг
"Дорожное яблоко"
"Кви про кво"
Подсматривание через плечо
ФИШИНГ
Как не стать жертвой мошенников или что такое социальная инженерия?
Троянский конь обычно используется для:
Выберите правильные варианты ответа
Регистрации нажатий клавиш с целью кражи паролей и номеров кредитных карт
Разрушения или модификации данных
Сбора адресов электронной почты и использования их для рассылки спама
Слежки за пользователями и сообщения третьим лицам сведений, производимых на их компьютерах
Удаленного доступа к компьютеру работниками HelpDesk для оказания пользователям помощи
Деактивации и создания помех работе антивирусных программ