полученную информацию, такой процесс называется автоматическим ответом. Это работает
и с государственными, городскими и местными представителями закона. Мы все-люди.
Получение необходимого дебетного кода было решено с помощью обыкновенного
телефонного звонка. Затем Артуро сыграл на симпатии собеседника с помощью карты а-ля
«через 15 минут у меня встреча по этому делу». И я был настолько рассеянным, что забыл
файлы дома. Но времени вернуться у меня уже нет. " Она действительно пожалела его и
решила помочь.
Затем, используя не один, а два магазина, Артуро обезопасил себя от ареста во время
получения факса. Существуют и другие способы затруднения отслеживания факса: вместо
отправки его в другой магазин, атакующий может дать номер, который будет похож на
номер факса, но на самом деле будет являться номером бесплатного интернет сервиса,
который при получении факса для вас, автоматически перешлет его на ваш е-мэйл. Таким
образом, он может быть скачан прямо на компьютер атакующего, который нигде не
засветится, и в будущем у него не возникнет проблем. К тому же, адрес е-мэйл или
электронный номер факса могут быть уничтожены, как только задание будет выполнено.
Переводя стрелки
Молодой человек, которого я назову Майклом Паркером, был из тех людей, которые
соображают немного поздно, что хорошо оплачиваемая работа достается обычно людям,
окончившим колледж. У него был шанс поступить в местный колледж с получением
частичной стипендии и займа на обучение, но это значило работать ночами и выходными,
чтобы платить за аренду, еду, газ и авто страховку. Майкл, который всегда любил
находить короткие пути решения проблемы, подумал, что, возможно, существует другой
путь, который позволит быстрее выплатить долг и затратить меньше усилий. Дело в том, что
он занимался изучением компьютеров с десяти лет и находил заманчивым изучать их работу,
так что он решил посмотреть, может ли он создать себе ускоренный диплом бакалавра
компьютерных наук.
Получение диплома без почета
Он мог вломиться в компьютерную систему государственного университета, найти
записи того, кто получил диплом с оценками «хорошо» и «отлично», скопировать их,
вписать свое имя и добавить в записи выпускников того года. Обдумывая эту идею, он
понял, что существуют и другие записи и студентах, проживающих в кампусе, их платежах.
И создавая записи лишь о прослушанных курсах и классах, можно сильно проколоться.
Составляя план дальше, он понял, что может достичь своей цели, посмотрев, нет ли
выпускников с его фамилией, получивших степень компьютерных наук в соответствующий
отрезок времени. Если так, можно лишь изменить личный социальный номер на рабочих
формах; любая компания, проверяющая его имя и личный социальный номер, увидит, что он
действительно владеет указанным званием (это не понятно большинству людей, но очевидно
для него, что если он укажет один социальный номер на заявлении о приеме на работу и
затем, если его наймут, укажет свой реальный. Большинство компаний никогда не
проверяют, чей номер указал нанимающийся).
Включаясь к проблеме
Как найти Майкла Паркера в университетских записях? Он представлял себе это так:
пойти в главную библиотеку в университетском кампусе, сесть за компьютерный терминал,
выйти в интернет и получить доступ к сайту университета. Затем он позвонил в
регистрационный офис. С ответившим человеком он провел стандартную для социального
инженера беседу: «Я звоню из компьютерного центра, мы меняем конфигурацию сети и
хотим убедиться, что не нарушили ваш доступ. К какому серверу вы подключаетесь?»
«Что значит сервер?» спросили его.
«К какому компьютеру вы присоединяетесь, когда хотите получить академическую
информацию о студентах?»
|