Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

E.S Vale a pena Ler

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    E.S Vale a pena Ler

    Esse Foi o melhor Post sobre Engenharia Social que eu Li , recomendo muito!


    METODOS!



    Por e-mail ou carta:


    O engenheiro envia um e-mail ou carta para
    seu alvo contendo informações que ele quer. Pode ser pedindo um
    documento importante ou fingindo ser do Centro de Processamento de
    Dados e requerendo uma mudança de senha. De qualquer maneira,
    seja a correspondência eletrônica ou real, quase sempre ela fica
    perfeita. Com o logotipo da empresa, marca d’água e e-mail de
    origem parecendo que vem mesmo da empresa. Tudo para gerar
    confiança.


    Pessoalmente:


    É o método mais arriscado, mas também o mais
    eficiente. O engenheiro arruma um bom terno, um relógio com
    aparência de caro e uma maleta com um notebook. Pode se passar
    por um cliente, por um funcionário ou mesmo parceiro de negócios.
    As possibilidades são infinitas, já que as pessoas tendem a confiar
    mais em alguém muito bem vestido. Outra coisa que eles tendem a
    fazer pessoalmente: revirar o lixo de uma empresa em busca de
    informações importantes, como listas de empregados ou qualquer
    outra coisa que beneficie a Engenharia Social.



    Pelo telefone:



    : O engenheiro se passa por alguém importante, finge
    precisar de ajuda ou mesmo se oferece para ajudar. O interesse dele
    é mexer com o sentimento das pessoas, fazendo com que elas
    acabem entregando o que ele deseja sem, muitas vezes, nem
    saberem disso.



    Manipulando os Sentimentos:


    Como já deve ter dado para perceber, o forte do Engenheiro Social é
    manipular os sentimentos das pessoas, levando-as a fazerem o que ele
    quer. Vamos dar uma olhada nos casos mais comuns de manipulação, que
    são: Curiosidade, Confiança, Simpatia, Culpa e Medo.


    Curiosidade:




    Muitos dizem que a curiosidade é a mãe do conhecimento. Sabendo
    disso, o engenheiro social vai tentar atiçar de todas as maneiras a
    curiosidade dos empregados da empresa-alvo. Existem várias técnicas para
    se fazer isso, desde o envio de um falso cartão por e-mail (o que é
    geralmente barrado antes de chegar nos funcionários) até técnicas que
    parecem absurdas à primeira vista, mas que funcionam. Veja o exemplo a
    seguir:

    Daniel Lopes é um mentiroso nato. Mestre na arte de enganar, ganha a
    vida como espião industrial e comercial. A pessoa que o contratou lhe
    forneceu mais um serviço importante: ele teria que conseguir roubar o
    banco de dados com informações de clientes de uma grande empresa
    alimentícia. Infelizmente nessa empresa ele não conhecia ninguém que
    facilitasse o acesso e tentou fazer uma ligação para a atendente, mas não
    conseguiu fornecer bons argumentos para que ela digitasse alguns
    comandos no seu computador. Com medo de que ela desconfiasse, Daniel
    agradeceu e desligou.
    Como ele faria então? Teve uma idéia. Vestiu-se com um belo terno e se
    apresentou à segurança como um investidor internacional da empresa,
    citando nomes de várias pessoas que trabalhavam lá dentro. Claro, ele
    pesquisou as pessoas que estariam de férias na ocasião e as citou. Após ter
    a entrada liberada, ele dirigiu-se para o elevador mais movimentado da
    empresa. Subiu com ele para o último andar. Depois de todos deixarem o
    elevador, Daniel tirou cuidadosamente um CD de seu bolso e colocou no
    piso do elevador. Na capa do CD estava escrito “Fotos Comprometedoras –
    Não abrir”. Despistadamente, então, ele deixou o prédio e foi checar o seu
    notebook com conexão à rádio. Meia hora depois, ele conseguiu um acesso
    para dentro da empresa. Isso porque alguém não agüentou de curiosidade
    e abriu o conteúdo do CD no seu computador da empresa.
    Em outro trabalho parecido, a segurança não deixou Daniel passar. Ele
    pensou, então, em outro método. Ouviu pessoas da empresa comentando
    que todas as sextas-feiras o seu computador reiniciava sozinho. Daniel
    deduziu que isso se dava devido à instalação de patchs de segurança
    naquelas máquinas e bolou um plano. Como a atualização era feita só uma
    vez por semana, ele aguardou uma falha grave no navegador Internet
    Explorer ser divulgada em um sábado ou domingo. Não deu outra, leu
    sobre uma falha que havia acabado de sair, permitindo que se executasse
    softwares locais na máquina através do navegador sem que o usuário
    percebesse.
    Daniel, então, fez algo inédito. Pagou 800 reais para colocar um
    outdoor
    ,
    bem em frente à empresa, com as palavras: “Compre seu celular de última
    geração de modo fácil: entregue seu aparelho antigo e, com mais um real,
    escolha aquele que você quiser ter – Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar.... Esse site,
    claro, estava preparado com a falha descoberta. O outdoor foi colocado na
    terça-feira à tarde. Até sexta-feira, Daniel já havia tido acesso a vinte
    computadores.

    Confiança:


    A confiança também é um fator muito manipulado pelos engenheiros
    sociais. Ela pode ser gerada de várias maneiras: você pode se passar por
    um funcionário de outra filial, citar procedimentos técnicos do manual da
    empresa ou, simplesmente, oferecer-se para ajudar com algum problema.
    Outra coisa comum é você receber um e-mail com o endereço de origem de
    um amigo ou colega de trabalho e esse e-mail vir com um anexo. Sempre
    passe o antivírus antes. Isso porque e-mails podem facilmente ser forjados,
    tome muito cuidado, pois é uma das maiores formas de Engenharia Social.
    No geral, todos esses fatores fazem com que a sua “resistência” a entregar
    informações fique mais fraca. Um exemplo a seguir:

    Riiiing Riiing (Telefone tocando)

    Paulo

    – Alô?
    Melissa
    – Senhor Paulo? Aqui quem fala é a Melissa, operadora da
    VisaNet. Gostaria de avisar que a sua mudança de endereço já foi
    efetuada. Mais alguma coisa que o senhor deseja conosco?
    Paulo
    – Mudança de endereço? Eu não requisitei nenhuma mudança...
    Melissa
    – Senhor, nos nossos registros, consta um pedido feito anteontem
    à tarde, logo depois de efetuar a compra das passagens de avião da
    empresa Varig.
    Paulo
    – Hei, garota, eu não comprei passagem nenhuma... tem alguém
    usando meu número indevidamente!
    (gritando ao telefone)
    Melissa
    – Vou olhar isso agora para o Senhor. Posso cancelar esses
    pedidos daqui, só preciso confirmar alguns dados. O número do cartão
    mais o dígito identificador.
    Paulo disse o número do cartão. Melissa pediu mais informações.
    Melissa

    – Qual é a data de vencimento? E o seu nome completo, como
    está escrito no cartão?
    Por um momento, Paulo desconfiou. Melissa percebeu e imediatamente
    disse:
    Melissa
    – Senhor, esse é um procedimento padrão. Eu possuo todos os
    seus dados aqui, a checagem é apenas para lhe fornecer uma segurança.
    Afinal, qualquer pessoa poderia tentar se passar por você. Para lhe
    comprovar, seu nome completo é Paulo Azevedo Braga.
    Paulo
    – Tudo bem (
    respirando aliviado
    ). A minha data de vencimento é
    08/2007.
    Melissa
    – Ok. Tudo verificado. Estarei entrando em contato com o senhor
    logo que cancelar o pedido das passagens e a mudança de endereço.
    Paulo ficou muito satisfeito pelo atendimento rápido e dedicado daquela
    pessoa. Só percebeu que havia caído em um golpe quando viu o seu
    extrato do cartão de crédito. Havia contas absurdas.


    Simpatia:


    Outro grande modo de manipulação. O melhor exemplo de simpatia é no
    caso das mulheres. É muito mais fácil um “mulherão” conseguir ser bem
    sucedida na Engenharia Social com os seguranças de uma empresa do que
    um homem. Isso vale para telefone também, afinal, se a pessoa que fala
    com você tem uma voz doce e meiga, inconscientemente você acaba
    descartando a possibilidade daquela pessoa tentar “lhe passar a perna”. Na
    seqüência, você vê um exemplo:

    Jane Soares é uma detetive particular, especializada em descobrir “puladas
    extraconjugais”. Uma de suas clientes tinha certeza de que o marido a
    estava traindo e pediu à Jane que investigasse. A única dica que ela tinha
    era um telefone estranho que sua cliente havia visto no celular do esposo
    enquanto este tomava banho. Jane acreditava que esse telefone, que era
    um número fixo, poderia ser da residência da “outra”. Ela teria então que
    conseguir um método de descobrir o endereço por trás do número.
    Após pensar um pouco, ela ligou para a companhia telefônica:
    -
    TeleRio, em que posso ajudar?
    – perguntou um atendente que, pela voz,
    parecia ser um homem com seus vinte e poucos anos.
    -
    Oi, aqui é do suporte técnico AX44, estamos com um problema grave. A
    chuva derrubou um poste e comprometeu grande parte da fiação da região
    na qual estou. Já tentei ligar para o Centro de Ajuda aos Técnicos, mas
    parece que está superlotado. Parece que não foi só aqui que andou caindo
    a energia. Você poderia me ajudar, por favor?
    – Jane reforçou a última
    frase com um tom bem sensual na voz.
    -
    O que gostaria que eu fizesse?

    -
    Bom, estou com uma lista de telefones aqui para serem religados após eu
    arrumar a fiação. Mas, nessa chuva toda, eu acabei perdendo o endereço
    de um dos números. A droga do papel molhou e eu não consigo ler nada.
    Mas que droga! Bem que eu queria estar em casa debaixo das cobertas
    agora.

    O operador riu. Respondeu que também já teve dias difíceis no trabalho, e
    disse ainda:
    -
    Acho que não tem problema em ajudar uma colega em apuros. Qual o
    número?
    -
    38271998.

    -
    Só um minuto. Sim, aqui está: Rua Hugo Santos, 90, apartamento 205,
    Santa Mônica.

    -
    Oh! Que ótimo! Estou aqui perto já. Muito obrigada, amorzinho, você foi
    muito prestativo. Precisando de algo, é só falar comigo...
    – completou
    Jane.
    -
    Sem problemas...
    – respondeu o operador sem perceber a trapaça e
    achando muito bom ter ajudado uma colega com problemas, especialmente
    uma com a voz tão bonita.


    Culpa:


    Quando as pessoas se sentem culpadas por algum motivo, são mais
    propensas a ajudar. Isso não deixa de ser verdade no meio da Engenharia
    Social. Inflita culpa em alguém e faça essa pessoa lhe ajudar no que você
    quiser. Dentro de uma empresa, os funcionários mais vulneráveis a essa
    emoção são os novatos, que estão querendo mostrar serviço. A história a
    seguir demonstra um exemplo.

    Rodolfo já estava atuando há quase duas semanas como estagiário naquela
    grande empresa. Apesar de sua especialidade ser administração pura,
    colocaram-no a maior parte do tempo para fazer digitação, planilhas e
    consultas no banco de dados da rede. Ele teve certa dificuldade, afinal, é
    péssimo em lidar com computadores. Mas as pessoas foram legais e
    acabaram ajudando-o.
    Um dia ele recebeu um telefonema estranho. A pessoa identificou-se como
    sendo do CPD da empresa, que ficava em um prédio diferente do de
    Rodolfo.
    -
    Alô, quem fala?

    -
    É Rodolfo Rosa, quem fala?
    -
    Aqui é o Hugo do CPD da YSxL
    (nome da empresa).
    Rapaz, o que você
    andou aprontando por aí?
    O estagiário novato começou a suar frio com aquele tom de voz.
    -
    Como assim?

    -
    Ora, um vírus que está partindo do seu computador infectou grande parte
    dos nossos sistemas aqui. Isso pode ser um grande problema para você...
    *Glup* Rodolfo engoliu seco. Mesmo não sabendo como aquele vírus foi
    sair do sistema dele, sentiu-se culpado por criar problemas.
    -
    O que eu posso fazer para arrumar?
    – perguntou.
    -
    Daí não pode fazer nada, seu acesso é restrito. Vou quebrar o seu galho.
    Faz o seguinte: como não posso ir aí, pois nossos prédios são bem
    distantes, posso arrumar o seu computador através da rede. Para isso,
    preciso do seu usuário e senha de acesso.

    *Ooops... * – pensou Rodolfo. Por que justamente o administrador
    precisaria da minha senha?
    Mas, antes que ele dissesse alguma coisa, a pessoa no telefone continuou:
    -
    Claro que eu poderia procurar a sua senha aqui no sistema, mas isso vai
    demorar um pouco e o vírus pode causar ainda mais estragos nesse
    tempo. O que você prefere?

    -
    Tudo bem, então
    – respondeu Rodolfo.
    Meu nome de usuário é rodorosa
    e minha senha é bsb2281.
    -
    Ok, está anotado. Escuta, preciso que você faça o logoff da sua máquina
    por uns dez minutos. Logo que eu acabar de remover o vírus, eu te ligo
    para você entrar de novo.
    -
    Estarei aguardando.
    Até hoje ele aguarda pela ligação. Foi mandado embora pouco tempo depois.
    Medo:


    A manipulação do medo é uma das mais poderosas, pois tende a obter
    resultados muito rápidos. Isso porque ninguém consegue agüentar a
    pressão por muito tempo e acaba entregando as informações rapidamente.
    Geralmente, as “ameaças” parecem vir de pessoas com uma hierarquia bem
    maior que a do alvo dentro da empresa. Afinal, se um colega lhe ordenasse
    alguma coisa, você riria dele. Mas, e o vice-presidente da empresa?
    Exemplo a seguir:

    A ReRodrigues é uma empresa especializada em gerar relatórios para os
    executivos de empresas maiores, fundada por Rodrigo da Costa. Muitas
    empresas grandes terceirizam esse serviço com eles, o que acaba fazendo
    com que muitas informações preciosas dessas empresas passem pela
    ReRodrigues. Claro, eles possuem um contrato de confidencialidade entre
    si.
    Em um sábado pela manhã, Rodrigo recebeu uma ligação do seu maior
    cliente, um grande laboratório farmacêutico. Era uma mulher, com uma
    voz um pouco rouca.
    -
    ReRodrigues, no que posso ajudar?
    -
    Olá, aqui é do gabinete do vice-presidente da Duveh, sou Talita, sua
    secretária.
    Era a primeira vez que Rodrigo recebia uma ligação do alto-escalão da
    empresa. Continuou:
    -
    Sim, do que você precisa?

    A mulher mudou o tom de voz para um mais cínico.
    -
    Bom, sabe o que é? O relatório de hoje de vocês simplesmente não
    chegou.
    -
    Relatório? Mas não foi requerido nenhum para hoje.

    -
    Como não? Eu mesma havia feito o pedido do relatório via e-mail. Era
    para ser entregue hoje.
    -
    Não recebi nenhum e-mail.

    -
    Olha
    – suspirou a secretária –
    se vocês estão com problemas aí e não
    receberam meu e-mail não é da minha conta. Só sei que preciso desse
    relatório aqui o mais rápido possível ou cabeças irão rolar, inclusive as
    nossas.
    -
    Não dá pra fazer isso rápido assim, temos um protocolo e...

    -
    Faz o seguinte, vou te passar para o vice-presidente. Ele não é tão
    tolerante quanto eu.
    Rodrigo sentiu um frio na espinha.
    -
    Olha, moça, me manda o tipo de relatório que te passo.
    -
    Para adiantar, me manda por e-mail o relatório. Eu imprimo aqui.
    Coloque todas as transações comerciais realizadas no último mês, com os
    nomes e contatos dos clientes. Meu e-mail é
    vicepresidente@duveh.cjb.net. Mande o mais rápido possível.

    -
    Pode deixar, estarei enviando daqui a uma hora no máximo
    – respondeu
    Rodrigo.
    Fonte : Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    -----------------------------------------------------------------------------------------------------------------------------------------------------------




    "Os Pequenos Detalhes , São os mais Importantes"
    "Nunca deixe te dizer que você não é capaz"
    "Evolua 1% ao dia, todos os dias.. que você chegará ao seu objetivo! "

  • Font Size
    #2
    Tópico muito bem organizado, obrigado por compartilhar

    Comment


    • Font Size
      #3
      Parabéns *------*

      Comment


      • Font Size
        #4
        Parabens **
        muito bom

        Comment


        • Font Size
          #5
          muito bom, obrigado por compartilhar

          Comment


          • Font Size
            #6
            Sensacional cara.Continue desse jeito que vc vai longe.Adorei o Post.

            Comment


            • Font Size
              #7
              obrigado por compartilhar,excelente topicp

              Comment

              X
              Working...
              X