设置

关灯

第1531章 利用

的请求。”

    “一旦发现对方跟你有太多巧合,那你就应该心生警觉了。”他说。

    设定红灯与黄灯警戒线

    Mitnick建议引进红绿灯制度来协助员工判断是否被诱骗了。Ad2();

    人性本善,大家一开始多半会相信陌生人,而不会故意去怀疑对方,这也让社交工程骗子有机可乘。你是否曾经帮同栋大楼的陌生住户开门?大家都喜欢给人好印象,即使跟陌生人也是如此,也因此大家都很乐于施点小恩小惠,同理,若对方给予一些回报也是一种礼尚往来,这种人性倾向反而成了攻击者的最大漏洞,Mitnick如此认为。他以往最成功的例子都是通过这种手段犯下的。

    “若有人给你一点好处,你理所当然也会有所回馈,这种人之常情走到哪里都适用,尤其是美国,”他说,“攻击者会假装是在协助你解决问题,或者他们会刻意制造问题,然后再假装帮你忙。”

    攻击者可能假装是管理部门做抽查,先打给IT维修部门,要求原公告知待修清单,一旦取得某一待修单的详细内容后,这位社交工程师又可假装是维修人员,打给熬熬待援的员工,并协助他们解决问题。之后几小时候,攻击者又可打电话回来说,“嗨,
 <本章未完请点击"下一页"继续观看!>