TGViewer
P.F.K Security P.F.K Security @pfksecurity · 2.1K subscribers
Post #879 663
Whaling (والینگ - فیشینگ برای ماهی بزرگ)

فیشینگ برای مدیران ارشد (مثل CEO یا CFO). این افراد دسترسی بیشتری دارن و اغلب اعتماد بیشتری میکنن.

چرا مهمه؟ مدیران دسترسی بالاتری دارن، پس حمله موفق‌ تره. نیاز به OSINT پیشرفته داره.

مثال عملی: برای CFO، ایمیل جعلی از "انجمن تجاری" بفرست و بگو "برای کنفرانس ثبت‌نام کن." OSINT برای یادگیری زبان داخلی انجمن استفاده کن. در واقعیت، حمله به شرکت‌های بزرگ مثل Uber در ۲۰۱۶ از whaling برای دزدی داده‌ها استفاده کرد.

Vishing (ویشینگ - فیشینگ تلفنی)

حمله تلفنی برای فریب هدف. نیاز به improvisation (بداهه‌گویی) داره و نتایج فوری میده.

چرا مهمه؟ سخت‌تر از فیشینگ اما آسیب بیشتری میزنه. کتاب هشدار میده که ضبط مکالمه ممکنه غیرقانونی باشه (بسته به قوانین ایالت‌ها).

مثال عملی: شماره تلفن رو spoof کن و بگو "از نظرسنجی شرکت HR هستم." اطلاعات مثل SSID وای‌فای رو بپرس. در کتاب، نویسنده از این روش در کنفرانس‌ها استفاده کرد و اطلاعات شخصی گرفت. در واقعیت، تماس‌های "مایکروسافت" برای تعمیر کامپیوتر، میلیون‌ ها نفر رو فریب داد.

Baiting (طعمه‌گذاری)

استفاده از طعمه فیزیکی مثل USB برای فریب هدف تا کد مخرب اجرا کنه.

چرا مهمه؟ ساده اما موثر؛ ابزارهایی مثل Rubber Ducky (USB که مثل کیبورد عمل میکنه) استفاده میشن.

مثال عملی: USB رو با لیبل "لیست حقوق" در پارکینگ شرکت بنداز. کارمند برمیداره و وصل می‌کنه malware نصب میشه. در واقعیت، حمله Stuxnet به ایران از USB برای آسیب به سانتریفیوژها استفاده کرد.

Dumpster Diving (جستجو در زباله‌ها)

جمع‌آوری زباله‌های شرکت و جستجو برای اطلاعات مفید مثل اسناد، رمزها یا نقشه‌ها.

چرا مهمه؟ کم‌ جذاب اما اطلاعات واقعی میده. کتاب میگه از دستکش و ماسک استفاده کن!

مثال عملی: pretexting به عنوان "کارمند زباله"، کیسه‌های زباله رو جمع کن و اسناد پاره‌شده رو بازسازی کن. در واقعیت، هکرها از این روش برای پیدا کردن رمزهای شرکت‌ها استفاده کردن، مثل مورد Kevin Mitnick.

@PfkSecurity
  • ❤ 6
  • 👍 2
More from @pfksecurity
  1. Oct 1, 2026از دید یک Blue Team، فقط نباید بپرسیم: «آیا Persistence وجود داره؟» باید بپرسیم: «این مکان…
  2. Oct 1, 2026🛡️ PERSISTENCE SERIES | PART 1 خب Persistence یعنی چی؟ فرض کنید مهاجم بعد از Initial Acce…
  3. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  4. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
  5. Sep 27, 2026🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید. ۲۰ ساله که پروفایل میسازید…
  6. Sep 24, 2026📌 وقتی یک Vulnerability پیدا کردی، باید بدونی چه چیزی در خطره فرض کنیم یک ضعف امنیتی پیدا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →