2012. október 5., péntek

Advanced phishing attack - IV. Válaszra bírás.

Milyen módon lehet valakit válaszadásra késztetni ?
- Olyan kérdést feltenni amire nemleges a válasz. PL : Te vagy az a .... aki .... ? Ha nem kérlek válaszolj egy szimpla NEM-el, mert nekem nagyon fontos lenne , .....
- Olyan ajánlatot küldeni amire a válasz nemleges. pl: Akar-e ön .... ? Amennyiben az ajánlat nem érdekli kérem küldjön egy sime NEM választ. ellenkező esetben küldöm az ajánlatunk további részleteit egy hosszabb levélben...
- Nem ismered véletlenül a .... ? Ha nem, akkor kérlek válaszolj egy sima NEM-el, mert nekem fontos lenne ....
- stb....

Több olyan szituációt el lehet képzelni amikor az illető válaszolni kénytelen a levélre de csak nagyon röviden. Erre gyakorlatilag bárkit rá lehet venni egy kis kreativitással. Amennyiben válaszol, abban az esetben némi információt lehet szerezni a levelezési környezetéről. használ-e külön klienst vagy a weben levelez, stb. Ez a lépés elsősorban azért fontos, mert előkészíti a következő lépéshez a terepet. Ugyanis lehetséges, hogy egy ember több gépet is használ folyamatosan. Bent a cégnél egy asztali gépet / laptopot vagy az okostelefonját vagy az otthoni gépét. A válasz időpontjából lehet következtetni rá, hogy honnan jött a válasz. Munkahelyről vagy otthonról, esetleg az is látszik, hogy telefonról vagy számítógépről. Ennek alapján el lehet dönteni , hogy a következő levelet mikor érdemes küldeni (pl ha azt akarjuk, hogy az otthoni gépéről válaszoljon, akkor lehet, hogy célszerű munkaidő után küldeni a levelet feltételezve, hogy még aznap válasz érkezik rá.) Ha csak több nap után érkezik válasz abból pedig arra lehet következtetni, hogy nem mindennap olvassa el az illető a postafiókját. Lehet, hogy ezt a lépést esetleg meg kell ismételni , hogy még több információhoz jussunk.

A klikkelésre bírás is ehhez hasonlóan működik. Valami olyasmit kell küldeni a felhasználónak amire nagy eséllyel rá fog klikkelni.
Pl : Az ön e-mail címével feliratkoztak erre és erre a levelezési listára. Amennyiben ez az ön tudta  és beleegyezése nélkül történt az alábbi linkre kattintva tud leiratkozni:.  link.
blablabla

A különböző variációk helyett inkább azt nézzük majd meg a következő bejegyzésben, hogy az ilyen linken minek kell lennie amivel információhoz tudunk jutni. Feltételezve, hogy a levél jó időben érkezik és az áldozat azon a gépen fog klikkelni aminek az irányítását meg akarjuk szerezni. (Ez nem mindegy, hogy az otthoni gépe a céges gépe vagy pedig az okostelefonja...)

Nincsenek megjegyzések:

Megjegyzés küldése

Megjegyzés: Megjegyzéseket csak a blog tagjai írhatnak a blogba.