الحشد الشعبي

Recent Products RSS Feeds

فريق الهكر العراقي KAMINDOZ

TOOLS & EXPLOIT KAMINDOZ

DOWNLOAD VIDEO
 

اخر التغريدات
مقاطع الفيديو

الهندسة الاجتماعية : تعريف عام + تطبيق لسحب المعلومات عن طريق الهاتف #اختبار_الاختراق #الهندسة_الاجتماعية #pentest

KAMINDOZ

↑ Grab this Headline Animator

السلام عليكم
شرحنا سبقا بعض الطرق التي يمكن اعتمادها اثناء عمليات الاحتيال في الهندسة الاجتماعية , بالضافة الى بعض الدروس في اختراق الحسابات. اليوم سوف نقوم بالاعتماد على الهندسة الاجتماعية لاختراق الحسابات .
مقدمة – تعريف الهندسة الاحتماعية
الهندسة الاجتماعية , وكما يسميها الكثير ” فن اختراق العقول ” , وهي عملية تقتضي بتوجيه بعض التقنيات الهجومية , لدفع الضحية الى البوح بمعلومات سرية .
الجزء الاول – تحديد الهدف + جمع المعلومات
اول خطوة يجب القيام بها قبل عملية الهجوم هي جمع المعلومات عن الضحية , مثل نقاط ضعفه  والامور التي تؤثر على جهازه النفسي , وصولا الى المعلومات الشخصية التي قد تفيدنا في هجومنا مثل رقم الهاتف , عنوان السكن , عنوان البريد الالكتروني , والاسم اذا كان الضحية مجهولا …
هناك عدة طرق لجمع المعلومات , ويجب ان تعلم ان الهندسة الاجتماعية مجال واسع , لايقتصر فقط على ببعض الطرق , فالمهاجم هو من يبتكر طرق هجومه بالنسبة لكل ضحية.
فالامر اشبه بعملية التنويم المغناطيسي , فهي تاثير كلي على نفس الضحية واعصابه .
الان تحدثنا بشكل عام , ننتقل الى الشرح الخاص الذي يعتبر تطبيقا لما ورد سابقا .
التطبيق – سحب معلومات بمجرد معرفة رقم هاتف الضحية
اول خطوة يجب القيام بها , وقما قلنا سابقا هي عملية جمع المعلومات , لكن تذكر ان عملية جمع المعلومات تختلف من ضحية لاخر .
لاحظ الصورة
جمع المعلومات
نلاحظ في الصورة بعض المعلومات عن صاحب موقع محدد ( المستهدف ) – قام اخي 13b-r1’z  بشرح هذا النوع من جمع المعلومات في درس سابق ( اضغط هنا لمشاهدته )
حسنا نتهينا من جمع المعلومات , واخضما ما يفينا منها ( المعلمة بالاحمر ) واهم شىء رقم الهاتف .
الان ننتقل الى مرحلة الهجوم , في هذا الهجوم سوف نقوم بطريقة غير مباشرة بانتحال شخصية شركة Hotmail ( شركة البريد الالكتروني بشكل عام ) , وسنقوم بارسال رسالة نصية SMS الى رقم الضحية , تخبره بانه تم تعطيل حسابه مؤقتا , وعليه الخول الى موقع ( رابط ) معين لاعادة تفعيله , هذا الرابط هو رابط لصفحة مزورة .
طبعا يجب اعتماد موقع لارسال رسال مجانية / تحديث : الموقع المستخدم في الشرح معطل
وهذا موقع اخر لارسال رسائل مجانية : (اضغط هنا ) / ثم انتظر انتهاء العدالتنازلي للصفحة الاعلانية الداعمة لموقعنا.

وطبعا بعد ان يستلم الضحية الرسالة , سوف يقتنع بنسبة 60% بمضمونها وهي نسبة ممتازة , فالاقناع من اهم الوسائل التي يجب ضمانها خلال الهجوم .
منتديات الهكر العراقي , منظمة الاختراق العراقية kamindoz
Share
روابط هذه التدوينة قابلة للنسخ واللصق
URL
HTML
BBCode

kamindoz


 
::جميع المشاركات المكتوبة تعبّر عن وجهة نظر كاتبها ... ولا تعبّر عن وجهة نظر إدارة الموقع::

C0DED BY IRAQ Electronic Army 2015-2016

iraq , syria , iran ,Afghanistan,Albania , Algeria , Andorra , Angola , Antigua , and , Barbuda , Argentina , Armenia , Aruba , Australia , Austria , Azerbaijan

Bahamas, , The , Bahrain , Bangladesh , Barbados , Belarus , Belgium , Belize , Benin , Bhutan , Bolivia , Bosnia , and , Herzegovina , Botswana , Brazil ,Brunei , Bulgaria , Burkina , Faso , Burma , BurundiCambodia , Cameroon , Canada , Cape , Verde , Central , African , Republic , Chad , Chile , China , Colombia , Comoros , Congo, , Democratic , Republic , of , the , Congo, , Republic , of , the , Costa , Rica , Cote , d'Ivoire , Croatia , Cuba , Curacao ,,,Cyprus , Czech , Republic.Denmark , Djibouti , Dominica , Dominican Republic

Ecuador , Egypt , El , Salvador , Equatorial , Guinea , Eritrea , Estonia , Ethiopia , Fiji Finland France , Gabon , Gambia, , The , Georgia , Germany , Ghana , Greece , Grenada , Guatemala , Guinea , Guinea-Bissau , Guyana , Haiti , Holy , See , Honduras , Hong , Kong , Hungary ,

Iceland,India, Indonesia Ireland Italy