domingo, 29 de agosto de 2010

Ataque utilizando engenharia social

Com a engenharia social habilidosa quase sempre visa o pessoal de nivel mais baixo da hierarquia organizacional. Pode ser fácil de manipular estas pessoas para que elas revelem informações aparentemente inofensivas que o atacante usa para chegar mais próximo da obtenção das informações mais confidenciais da empresa.
Um ataque visa os empregados dos niveis iniciantes porque geralmente eles não têm consciência do valor das informações especificas da empresa ou do possíveis resultados de determinadas ações.
Da mesma forma, eles tendem a ser facilmente inflenciado por algumas das abordagens mais comuns da engenharia social - um interlocutor que invoca a autoridade; uma pessoa que parece amistosa e agradável; uma pessoa que parece conhecer pessoa da empresa que são conhecida da vítima; uma solicitação que o atacante diz ser urgente ou a sugestão de que a vítima obterá algum tipo de favor ou reconhecimento.
Estas são algumas histórias de ataque ao empregado de nível mais baixo em ação.
 
Mitinick A Arte de Enganar
Kevin D. Mitinick & William L. Simon
Tradução: kátia Aparecida Roque
 
Paulo Gifalli
Mauricio Gallis Sahão

Nenhum comentário:

Postar um comentário