Navigation bar
  Print document Start Previous page
 88 of 131 
Next page End  

последние 4 цифры номера карточки социального страхования. Итак, с ручкой в руках, я
позвонил в службу и после нескольких минут и пары нажатий на кнопки я получил
последние сведения о балансе на всех счетах, и плюс к этому – его последние депозиты и
съемы средств по ним.
Все, что заказывал мой клиент и даже больше. Я всегда люблю дать немножко больше,
чем требуется за те же деньги. Клиент должен быть счастлив. Кроме того, повторяемость
бизнеса – это основа развития.
Анализируя обман
Ключевым моментов всего этого эпизода было получение всех необходимых кодов дня,
и для достижения этого, атакующий, т.е. Винс использовал несколько различных приемов.
Он начал с небольшого словесного «выкручивания рук», когда Льюис отказался дать
ему код. Льюис был прав в своей подозрительности – коды придуманы для того, что бы
использовать их в противоположном направлении. Он знал, что при обычном порядке
неизвестный звонящий сообщит ему защитный код. Это был критический момент для
Винса, от этого зависел успех всей задуманной им операции.
Столкнувшись с подозрительностью Льюиса, Винс просто сгладил ее, вызывая
симпатию («собирался к доктору»), используя давление (“мне уже надоело всем этим
заниматься, уже 4 часа») и манипулирование («Скажите ей, что не дали мне код»). На самом
деле, Винс не угрожал ему, он только подразумевал это: «Если вы не дадите мне защитный
код, я не вышлю информацию о клиенте, которую просил ваш коллега, и я скажу ему, что
собирался послать, но вы не согласились сотрудничать».
Не будем, однако, поспешно винить Льюиса. В конце концов, человек, звонивший по
телефону знал (или по крайней мере похоже, что знал), что Анжела запрашивала факс.
Звонивший знал о защитных кодах, и знал, что они называются буквами алфавита. Он сказал,
что начальник его отделения требует их для большей защищенности. На самом деле нет
причин не дать ему подтверждение, о котором он просит.
Льюис не одинок. Сотрудники банков сообщают защитные коды социальным
инженерам каждый день. Невероятно, но факт.
Существует грань, за которой действия частного детектива перестают быть законными
и становятся преступными. Винс не нарушил закон, когда он узнал номер отделения. Он
даже не нарушил закон, когда обманом заставил Льюиса выдать ему два защитных кода. Он
перешел грань, когда получил по факсу конфиденциальную информацию о клиенте банка.
Но для Винса и его нанимателя это не слишком рискованное преступление. Когда Вы
воруете деньги или вещи, кто-то замечает, что они пропали. Если Вы украли информацию,
часто никто этого не заметит, так как информация по прежнему остается у владельца.
Сообщение Митника
Устные защитные коды эквивалентны паролям в обеспечении удобных и надежных
средств защиты информации. Но сотрудники должны быть осведомлены об уловках,
применяемых социальными инженерами, и обучены не выдавать ключи от королевства.
Полицейские – жертвы обмана
Для не слишком чистого на руку частного детектива или социального инженера часто
бывает весьма сподручно знать номер чьего-нибудь водительского удостоверения, например,
если необходимо притвориться другим человеком с целью получения информации о его
банковских счетах.
Исключая кражу бумажника или подсматривание через плечо при удобной
возможности, выяснение номера водительского удостоверения представляется практически
невозможным. Но для любого человека даже с самыми скромными навыками в социальной
инженерии это вряд ли проблема. Конкретному социальному инженеру – назовем его Эрик
Мантини (Eric Mantini), необходимо было регулярно узнавать номер удостоверений и
регистрационные номера транспортных средств. Эрик понимал, что бессмысленно раз за
разом рисковать, звоня в Управление Транспорта (Department of Motor Vehicles, DMV) и
используя всяческие ухищрения всякий раз, когда ему нужна подобная информация. Он
Hosted by uCoz