11
заключается в том, что многие пользователи часто повторяют использование
одного простого пароля для каждой учетной записи: экосистемы от Google,
Яндекс, Apple. Поэтому, как только у хакера есть один пароль, он, вероятно,
может войти в несколько учетных записей. Один из способов, с помощью
которого хакеры могут получить такой пароль - это онлайн форма: они
могут, например, отправлять определённую информацию о тотализаторах и
просить пользователя ввести имя (включая адрес электронной почты - таким
образом, она может даже получить пароль учетной записи этого человека) и
пароль. Эти формы могут быть отправлены по электронной почте или через
US Mail.
Еще один способ, с помощью которого хакеры могут получать
информацию в режиме онлайн, заключается в том, что он является сетевым
администратором, отправляет электронную почту через сеть и запрашивает
пароль пользователя. Этот тип атаки на социальную инженерию обычно не
работает, потому что пользователи, как правило, больше осведомлены о
хакерах в Интернете, но это то, что нужно принять к сведению [35].
Электронная почта также может использоваться для более прямых средств
получения доступа к системе. Например, почтовые вложения, отправленные
от кого-то подлинности, могут содержать вирусы, черви и троянские кони.
Рассмотрим несколько видов сетевых атак, которые наиболее актуальны на
данный момент у социальных инженеров.
Фишинг – это техника интернет-мошенничества, направленная на
получение конфиденциальной информации пользователей - данных
различных систем. Основным видом фишинговых атак является поддельное
письмо, отправленное жертве по электронной почте, которое выглядит как
официальное письмо от платежной системы или банка. В письме содержится
форма для ввода персональных данных (пин-кодов, логина и пароля и т.п.)
или ссылка на web-страницу, где располагается такая форма. Причины
доверия жертвы подобным страницам могут быть разные: блокировка