اطلاعات منبع باز یا OSINT
تعریف: OSINT یعنی جمعآوری اطلاعات از منابع عمومی و باز مثل روزنامهها، موتورهای جستجو، رسانههای اجتماعی، اسناد SEC (برای شرکتهای آمریکایی)، یا سایتهای کاریابی. این اطلاعات برای ساخت pretexting و rapport استفاده میشه.
چرا مهمه؟ OSINT حمله رو موفق میکنه. کتاب میگه نسبت زمان OSINT به حمله واقعی باید ۳۰/۷۰ تا ۷۰/۳۰ باشه. بدون OSINT، حملهات کورکورانه میشه.
مثال عملی: برای حمله به یک شرکت، OSINT جمع کن: چک کن VPN شرکت چیه؟ ساختمانش چطوره؟ کارمندانش در لینکدین چی پست کردن؟ مثلاً، در کتاب، نویسنده از پست یک مدیر در توییتر (در مورد تاخیر پرواز) استفاده کرد تا pretexting کنه و اطلاعات بگیره.
در عمل: یک هکر از OSINT فهمید یک شرکت از نرمافزار خاصی استفاده میکنه، بعد ایمیل جعلی فرستاد و گفت "برای آپدیت نرم افزار کلیک کن" منجر به هک شد.
Phishing (فیشینگ) :
تعریف: ارسال ایمیلهای جعلی برای فریب هدف تا اطلاعات بده یا فایلی باز کنه. معمولاً به لیستهای بزرگ ایمیل فرستاده میشه بدون OSINT زیاد.
چرا مهمه؟ شایعترین نوع مهندسی اجتماعی (طبق گزارش Symantec، ۰.۵% تمام URLها فیشینگ هستن). در تستهای اخلاقی، این روش ارزون و کم خطرتره.
مثال عملی: یک ایمیل جعلی از "بانک ملی" میفرستی که میگه "حساب شما مسدود شده، برای ورود کلیک کن." هدف کلیک میکنه و رمز میده. در واقعیت، حمله "sextortion" (تهدید به انتشار ویدیوهای خصوصی) با بیتکوین، میلیونها نفر رو فریب داد. در کتاب، نویسنده میگه این حملهها اغلب با exploit kits (ابزارهای هک) ترکیب میشن.
Spear Phishing (فیشینگ هدفمند)
تعریف: نسخه پیشرفته فیشینگ که روی یک هدف خاص تمرکز داره. از OSINT زیاد برای شخصی سازی ایمیل استفاده میکنه (مثل نام، شغل، یا علایق هدف).
چرا مهمه؟ طبق گزارش Symantec، ۷۱% حملات هدفمند از این روش استفاده میکنن. در تستهای اخلاقی، این رایجترین حمله هست.
مثال عملی: OSINT جمع کن که شرکت از چه HR نرمافزاری استفاده میکنه. بعد ایمیل جعلی بفرست و بگو "برای چک کردن W-2 کلیک کن" با لوگوی واقعی. هدف فکر میکنه واقعی هست و اطلاعات میده. در واقعیت، حمله به Sony Pictures در ۲۰۱۴ از spear phishing برای دزدی فیلم ها استفاده کرد.
@PfkSecurity
Post #878
643
- ❤ 7