samedi 18 août 2012

Ingénierie sociale et faux-semblant


L'ingénierie sociale est un terme plus large utilisé pour manipuler les gens à divulguer des renseignements personnels habituellement associées à l'usurpation d'identité. Il tire parti de vulnérabilités des populations et de l'ignorance. Alors que le pharming et le clonage de carte pourrait être considéré comme le piratage, le phishing et le faux-semblant sont plus sur une base individuelle. Le faux-semblant est une technique de remettre en une société de services (i, e, câble, téléphone, électricité, école, etc ..) afin de les faire divulguer des renseignements personnels sur une cible choisie. Un fraudeur aura fait quelques morceaux devoirs premiers et a obtenu et des pièces d'une identité des personnes et puis essayer de remplir les blancs. Une fois les données recueillies est assez, ils peuvent gravir les échelons et d'obtenir la main sur un gestionnaire d'apporter des modifications à la cible il compte comme les fonds de transfert, ajouter des utilisateurs autorisés, cartes émettre de nouvelles ...

Les gens d'abord inventé «faux-semblant" la phrase en 2006, après puis PDG de Hewlett-Packard embauché des détectives privés pour se faire passer les membres du conseil de la compagnie de téléphone pour obtenir des dossiers téléphoniques parce que quelqu'un avait une fuite différends salle de réunion en cours à la presse. Cela a entraîné l'intervention de la Commission fédérale du commerce. 2 ans plus tard en Mars 2008, ils ont mis en œuvre CPNI - "Network Information à la clientèle exclusive». Dans le passé, les 4 derniers chiffres de votre numéro de sécurité sociale, nom de jeune fille mères, lieu de naissance ou le nom même de chiens étaient suffisants pour l'identification.

Aujourd'hui, je travaille pour une nation grande par câble / provider internet et il est devenu illégal pour moi de discuter de dossiers de téléphone, adresses e-mails, mots de passe, les soldes de comptes et autres, sans un code d'accès ou une broche #. Soit un hasard ou celle qu'ils fournissent (pas duré 4 de la # SSN). Les règles sont assez simples et les amendes sont raides ... Comme leur fournisseur de service, à la demande des clients, je peux envoyer des informations détaillées appel à l'adresse des clients au dossier. En outre, les fournisseurs de services peuvent appeler le numéro de téléphone sur dossier et discuter des informations détaillées. Par conséquent, il est également illégal pour moi de donner le code d'accès ou mot de passe si un client lance l'appel à moi.

Puis il ya l'histoire de la façon dont les ingénieurs ont utilisé prétextant sociale de prendre en charge et de ruiner les comptes de rivaux sur Xbox Live. Mais ce n'est pour une autre fois. La meilleure façon de ne pas être victime de tactiques trompeuses est de rester vigilant, être conscient de qui savent beaucoup sur vous, et regardez votre propre dos....

Aucun commentaire:

Enregistrer un commentaire