社交工程攻擊:創建虛假簡訊

更新於 發佈於 閱讀時間約 2 分鐘

社交工程是歷史上一些最大的黑客攻擊的關鍵手段!
許多新手黑客過於專注於掌握黑客的技術方面,以至於他們忽視了社交工程的力量,這會給他們帶來危險。
當俄羅斯的 Sandworm 黑客團隊(技術最先進的黑客組織之一)
使用社會工程入侵烏克蘭的電網和美國 2016 年總統大選,
這顯示出了社交工程的重要性
在電視節目中,Mr. Robot、Elliot 和 f/society 使用社會工程學黑入了 Evil Corporation 存放備份磁帶的 Steel Mountain。
該社交工程的一部分是一條 SMS 消息(從社交工程工具包 (SET) 中現已過時的功能發送)給經理,這會分散她的注意力並使 Elliot 能夠在設施中自由漫遊,最終將他帶到公司的 HVAC 系統 存儲磁帶的保管庫。
這是一個複雜而困難的黑客攻擊,但如果沒有社交工程學,這一切都是不可能的。
SMS 消息或通常稱為文本消息的協議最初於 1980-1980 年代開發,並於 1990-1990 年代首次在歐洲移動標準 GSM 上實施,此後幾乎在所有移動通信協議中實施。 它允許用戶通過移動網絡從一個人向另一個人發送少於 160 個字符的短消息(SMS 是短消息服務的首字母縮寫)。 它已成為21世紀移動通信的普遍特徵。
讓我們來看看如何發送虛假簡訊。
步驟 #1 下載並安裝Fake SMS
git clone https://github.com/machine1337/fake-sms
步驟 #2 執行資料夾內fakesms.py檔案
python fakesms.py
會有三個選項第二個2.Send SMS 就是發送假短信
其中如果是要寄信到台灣例如手機號碼09xxxxxxxx要將09改成+886
變成+886xxxxxxxx
實際收到簡訊畫面,其中那一串FFFFFFF字串就是我發送的,單純用自己手機做測試
我觀察他的發信方電話號碼發現是亞太電信的驗證碼:
而亞太電信正是我的電信業者,想像一下如果黑客有了我的手機號碼
然後用這個軟體發了一封亞太電信繳款通知,並提供我繳款方式
是不是就很像亞太電信在催我電信費了呢?
總結:
雖然每個黑客都想要一個類似於 EternalBlue(永恆之藍) 的漂亮、乾淨、技術先進的 hack,但除了少數情況外,這通常是不可能的。
實際上,當今幾乎所有的黑客攻擊都需要社會工程學的元素。
如上所述,即使是最老練的黑客組織,如俄羅斯的 Sandworm,也曾在其歷史上一些最重要的黑客攻擊中使用社交工程學。
能夠發送虛假的 SMS 消息可能是您破解的關鍵要素!
為什麼會看到廣告
人工智能工作經驗跟研究
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
sqlmap是一個python的滲透測試工具 SQL 注入 **SQL 注入(SQL injection)**利用了網路程式(Web apps)的錯誤輸入。駭客可以透過執行後端資料庫的網路程式,惡意繞過 SQL 指令。 SQL 注入能在未授權的情況下,直接從資料庫訪問資料庫與檢索信息。許多數據洩露肇
sqlmap是一個python的滲透測試工具 SQL 注入 **SQL 注入(SQL injection)**利用了網路程式(Web apps)的錯誤輸入。駭客可以透過執行後端資料庫的網路程式,惡意繞過 SQL 指令。 SQL 注入能在未授權的情況下,直接從資料庫訪問資料庫與檢索信息。許多數據洩露肇
你可能也想看
Google News 追蹤
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的
Thumbnail
資訊作戰是一個廣泛的術語,包含一系列旨在影響對手或目標受眾行為、感知或決策的活動。可用於實現各種目標,包括: 獲取或維持信息優勢,干擾或否認對手的溝通能力,損害對手的聲譽或可信度,在對手內部種下紛爭或分裂,影響敵人人口的行為。 資訊操作可使用各種方法進行: 網絡戰, 心理戰, 社會工程, 資訊不實
他們先盜我不太認識的人的帳號,然後傳一些東西給我點,就盜走我帳號,再建立一些它已知我過去高中、大學的同學同名和相同照片的帳號,再跟我聊天,一直找機會跟我說一些非常悲慘的事情,然後看我會不會借錢給他們....
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
今天接到某市政府要查詢一個客戶資料的電話,我在要了對方的姓名和分機號碼後,掛了電話,然後查詢到那個市政府的號碼後,再打電話過去聯絡。 沒辦法,誰讓詐騙集團這麼多呢?就算是有來電顯示,號碼都有可能是偽造的!我寧可自己多花電話費,也要保障客戶的隱私,誰叫我已經跟客戶收了錢呢? 免費通訊軟體很多,但在
Thumbnail
「Prompt hacking」與利用軟件漏洞的傳統駭客方法不同,Prompt hacking 是使用精心設計的提詞工程,並利用大型語言模型(Large Language Models, LLM)中的漏洞,使它們執行意外的操作或透露敏感信息。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的
Thumbnail
資訊作戰是一個廣泛的術語,包含一系列旨在影響對手或目標受眾行為、感知或決策的活動。可用於實現各種目標,包括: 獲取或維持信息優勢,干擾或否認對手的溝通能力,損害對手的聲譽或可信度,在對手內部種下紛爭或分裂,影響敵人人口的行為。 資訊操作可使用各種方法進行: 網絡戰, 心理戰, 社會工程, 資訊不實
他們先盜我不太認識的人的帳號,然後傳一些東西給我點,就盜走我帳號,再建立一些它已知我過去高中、大學的同學同名和相同照片的帳號,再跟我聊天,一直找機會跟我說一些非常悲慘的事情,然後看我會不會借錢給他們....
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
今天接到某市政府要查詢一個客戶資料的電話,我在要了對方的姓名和分機號碼後,掛了電話,然後查詢到那個市政府的號碼後,再打電話過去聯絡。 沒辦法,誰讓詐騙集團這麼多呢?就算是有來電顯示,號碼都有可能是偽造的!我寧可自己多花電話費,也要保障客戶的隱私,誰叫我已經跟客戶收了錢呢? 免費通訊軟體很多,但在
Thumbnail
「Prompt hacking」與利用軟件漏洞的傳統駭客方法不同,Prompt hacking 是使用精心設計的提詞工程,並利用大型語言模型(Large Language Models, LLM)中的漏洞,使它們執行意外的操作或透露敏感信息。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。