[FAQ] Was ist Social Engineering?

  • Ich habe euch hier mal erklärt was Social Engineering ist, da viele sich darunter wenig vorstellen können.



    Social Engineering?


    Heist so viel wie angewandte Manipulation. Früher war auch Phreaking ein Begriff dafür, aber diese haben wieder mehr mit dem Computer zu tun.
    Social Engineering wird dazu benutzt um sich etwas kostenlos zu ergattern, Informationen zu beschaffen oder auch Menschen zu Dingen bringen die sie garnicht wollen.



    Geschichte (Wikipedia)



    Eine frühe Form des Social Engineering wurde in den 1980er Jahren mit Phreaking praktiziert. Phreaker riefen unter anderem bei Telefongesellschaften an, gaben sich als Systemadministrator aus und baten um neue Passwörter, mit denen sie schlie�lich kostenlose Modemverbindungen herstellten.




    Was braucht man dafür?



    Im Allgemeinen braucht man dafür nichts au�er ein helles Köpfchen und ab und zu etwas "spezielles"



    Wie wird es durchgeführt?


    Es gibt verschiedene Arten der Durchführung, man kann es über das Internet, Telefon oder einfach von Angesicht zu Angesicht machen. Das kommt immer auf das Ziel an.


    Ein Social Engineerer benutzt meist die Leichtgläubigkeit der Menschen um sich.


    Zum Beispiel geht er in eine Pizzeria und gibt sich als Pizza-Tester aus. Er hat eine kleine selbstgemachte Urkunde und einen erfundenen Ausweis.
    Nun fragt er einfach ob die Pizzaria interesse hat und ihm eine Pizza spendieren will. Nachdem er seine Pizza gegessen hat, unterschreibt er irgendwie seine Urkunde und übergibt sie. Er kann auch noch etwas von einer Homepage mit ins Spiel bringen das erweckt zusätzliches "Vertrauen".



    Die meisten Leute hinterfragen eine solche Situation garnicht. Wenn man Rheetorisch etwas begabt ist kann man sich auch meistens rausreden falls mal etwas schief geht.




    Automaten knacken?



    Eigentlich gehören solche Dinge nicht zum Social Engineering jedoch kann man so auch Cola Automaten öffnen oder sich Euro Stücke aus fremden Einkaufswagen stibizen. Vielleicht mache ich dazu auch noch ein paar Tuts.




    Passwörter herausfinden?



    Viele Leute denken um an ein MSN Passwort zu kommen müssten sie entweder zugriff auf den MSN Server oder auf das VIC haben. Jedoch gibt es einfachere Methode. Die Leute nach ihren Antworten für die Geheimfragen fragen. So gut wie niemand denkt daran das man sein Passwort stehlen könnte. Wenn man ihn nach seinem Hund fragt.




    Und für alle die es immer noch nicht verstanden haben :

    [B] RS, Freundin, Altpapier, Datenbanken<br />[S] Nichts

    Einmal editiert, zuletzt von whit3 ()

  • habs mal sticky gemacht

    [LEFT][SIZE=1]Die &quot;Szene&quot; schon seit geburt an herzkrank und über die Jahre bilden sich immer mehr �deme, doch trotzdem schlägt das Herz noch irgendwie.[/SIZE][/LEFT]