IT痴汉的工作现状29-社会工程学

随着漏洞的减少和病毒查杀能力的提高,技术攻击越来越难,当今的Cracker界光光有技术已经行不通了,行骗手段才是王道!高雅一些,这行骗手段被称为社会工程学,而行骗也被认为是高智商的工作,堪比脑力劳动的白领。

世界头号黑客米特尼克不但是技术强者,更是一个具有社会工程学天赋的行骗高手。在很多案例中,凯文(米特尼克的名)只需打一个电话就把对方洗脑了,乖乖的交出了系统的口令或者他想要的资料。成功的关键当然是凯文对人性的深刻理解,他认为每个人都是善良的,同事或其他什么人需要帮助,大家都会热情的伸出援手。但这一招在现在是不太管用了,因为招数一旦被用滥了就失去效果了。比如马路上有人摔倒了,大家都不敢扶了。另外,凯文的成功还依赖于他的超强记忆力。当他冒充别人在电话中进行社会工程学时,被问到ID或电话号码都会被凯文流利的回答上来。成功的最后一条是良好的心理素质让他已经变成了一个演员,能够有模有样的扮演任何一个角色。行骗过程中遇到任何突发情况都会被他从容应对,这一点需要长时间的磨练和经验的积累。

用钓鱼网站行骗成了近几年来惯用Cracker手段。钓鱼因此而成了贬义词,完全没有了“姜太公钓鱼,愿者上钩”时的高尚而儒雅。钓鱼网站通常伪装成金融银行等网站的界面和域名,让被骗者来到此网站输入自己的银行账号和密码,从而窃取之。你可能会问人们为什么会去钓鱼网站呢?我认为有如下几个原因。

1.域名相似

取一个跟目标网站相近的域名,让粗心的人一不小心就认为这是官网。而粗心的人占了绝大多数。

2.利诱

“中奖了,来这个链接领奖”的骗局已经不太会成功欺骗了,但很多与利益有关的广告或邮件还是会让一些人鬼迷心窍的点击那个链接。

3.号码丢失骗局

“您的QQ号码密码被修改,如果不是本人请点击下面链接申诉”等等。有时候这样的假象会让我们在心急火燎中降低警惕性从而受骗。

4.购物后假售后的骗局

购物后,自己的资料泄露,行骗者通过手机或其他通信方式告诉你货物有问题不能发货,请你告诉银行卡号等信息,对方要把货款退给你。

经常看到电视上报道这样的新闻,但我觉得这一切离我还是很遥远,况且我是干这样一行的,哪有那么容易上当!但命运常常会跟你开玩笑,让你上了一次当以后才发现,你其实就活在现实之中,所有的事情都有可能在你身上发生。

那是国外出差时收到了qq的一封邮件,说我的手机号被修改为[139****2568],如果不是本人修改,请点击下面的链接进行申诉。这是在微信上看到的这个邮件,当时的情景是,我在国外与家人联系都靠这qq呢,被人改了手机进而修改密码,那我跟家人的联系就会被阻断。是的,当时我是这样想的,心中很是着急。立刻用电脑登陆qq,发现密码并没有被修改,然后进入邮件,心急火燎的点入那个链接进行申诉。结果可想而知,我的密码就这样丢了。然后就是密码被人登录,给我的好友发各种诈骗消息。最后以我自己再次修改密码而结束这场闹剧。

回想起当时那封邮件,真是漏洞百出,但是当时我被急火攻心,根本没有仔细去看邮件内容,给那些行骗者以可乘之机。

就在几天前我又收到类似的邮件,刚看第一眼,还是心中暗骂,“干,又被盗了?!”,但立刻想起前车之鉴,发现姥姥的这又是一封行骗邮件,果断被我举报。

这是怎样的世界啊,想不费脑力而顺利的活下去,真是很难。还是听听那首歌吧,不经历风雨,怎么见彩虹,没有人能随随便便成功......

时间: 2024-10-25 06:01:02

IT痴汉的工作现状29-社会工程学的相关文章

IT痴汉的工作现状8-三思而后行

我们常用金三银四来形容最佳的跳槽时机,而通常大的动作都发生在春节之前.所以要想换个好一点的工作,需要提前做好准备,此所谓三思而后行. 跳槽有风险,频繁跳槽更要经过深思熟虑.有些大公司对频频跳槽的求职者会列入黑名单,这里面有个员工忠诚度的问题. 一个同学在某军企工作,他说,只要离开公司,就会被公司拉入黑名单,一生都不可能再回到这里. 我说这在IT企业中是不可思议的.有个公司,员工都是通过离职,再入职来提高薪水的.听说一个哥们三进三出此公司,得到了不错的薪酬待遇.我想,如果这哥们还不满意,闹剧估计还

IT痴汉的工作现状7-TB

这次要说的不是VB也不是PB,而是TB(注1). 团队建设说白了就是搞一个活动,让大家多多参与进来,增进互相了解,终极目标是想让这个团队能够和谐默契的完成一个项目.而花销会由项目组或部门来出,我们尽管玩就是.通常活动的内容会是一起做做游戏(比如CS.桌游).一起短途旅游等,最后再聚个餐. Team Leader会是每次活动的发起人,他会征得大家的意见,怎么玩,去哪玩.当意见不统一时,我们的通常做法是投票,结果一出,不给面子的同志会说自己不去了.像这样不具有合作精神的人还不少呢,一起玩都要起这么多

IT痴汉的工作现状13-恐吓电话

那是一个普通的周末上午,略微阴沉的天,使得暑气消退了好多.刚吃过早饭,我懒懒的浏览着CSDN论坛上有趣的问题和答案. 突然电话响起,是一个陌生的号码.我像往常一样接起电话,""您好!" 对方很凶的口气,"你是张伟吗?" 我没有直接回答是还是不是,"你有什么事?" 接下来就像是电影里的对白:"你最近得罪了什么人吧?有人要我废你一条腿!" 我当时就懵了,我就一普普通通IT痴汉,我能得罪谁啊?即使是工作上有和同事发生口角,

IT痴汉的工作现状9-会哭的孩子有奶吃

叶志坚是我在B公司共事半年多的同事,比我要小几岁却透着技术圈子里的干练和比我老练的处世态度. 我俩几乎是同一天入职的.那一天我去报到,在HR办公室看见一个穿着皮夹克的帅小伙因为缺少档案而需要去原单位再跑一次.后来正式见面才知道,那就是叶志坚. 我俩在移动开发组,这是一个新成立的小组.当时的移动开发以Symbian为主流,WM次之,街机是N95,触摸屏手机还没有大面积铺开,电阻屏还没有投入市场.就当大屏手机就要大行其道的当,我们主要还是开发WM应用程序.而就是因为移动开发是其他组没有做过,我俩被认

IT痴汉的工作现状20-职业规划

小伟兄的经历 在第16篇文章中小伟兄弟我给大家介绍了常见的技术类职业发展通道,这其实就是一种职业规划.由于我连自己都还没管好自己,所以我就不想着转管理岗位了,不适合我.我是一个不爱受人管也不爱管别人的人,嗯,这就是我. 世间的事从来就没有那么简单,人生处处都存在着偶然与不确定性.这,也就是生命之所以精彩的一个原因.毕竟我们谁都不喜欢从出生开始就完全按照固定的剧本去演绎自己的一生.每个人都喜欢充满未知与希望的旅程,这是人生魅力之所在.我们希望成为自己命运的掌舵者,人生旅途的设计师,职业生涯的规划者

IT痴汉的工作现状14-段子

在结束一段痛并快乐着的项目后,决定写两个段子来释放一下自己. 段子一.轮回 年轻人都外出讨生活去了,村子里只剩下老人和孩子. 多年之后. 外出讨生活的回来养老,当年的孩子们留下自己的孩子出去讨生活了. 村子里还是剩下老人和孩子. 如果不出意外,这样的日子将永远这样过下去. 所谓的轮回,不如说是恶性循环. 段子二.变迁 村子里出来个有为的村长,他要改变现状. 终于,他找到了一条符合村庄的发展之路. 不但外出讨生活的年轻人回来了,连外村的年轻人也过来这里发展了. 家人团聚了,村民过上了幸福生活. 今

IT痴汉的工作现状26-好项目,坏项目

"塞翁失马焉知非福."---<淮南子?人间训> "祸兮,福之所倚:福兮,祸之所伏."---<老子> 命运就是这样,当他给你关闭一扇门的同时也为你打开了另一扇门.同样,当他给你打开一扇门的同时也为你关闭了一扇门. 有些事情,我们要用辩证的观点去看.人生如此,项目亦如此. 伟仔本想继续用轻松快乐的语调写一些东西,但发现命运这个话题吧,有些深沉还带着淡淡的忧伤,我不能左右他,却只能尽自己 最大的努力去过属于伟仔自己的的生活,但有些事情的结果还是令人

IT痴汉的工作现状24-Just for fun

早在大学一开始我进行Linux的学习了,那时大家都跟Windows Xp玩的火热,而我从来就不走寻常路,在XP上安装了VMware虚拟机搞起了Linux的探索.这简直让我眼界大开,每天都和那么多的国外爱好者通信,因此我的英语四级也通过的特别顺利.在经历一段时间的痛苦摸索后,我就开始为Linux世界贡献自己的微薄之力了.我不敢说自己对kernel有多么精通,但至少我在学校的Linux圈子里算是一个不大不小的人物呢... 才怪! 哈哈,别上当,上面只是Linus式的幽默罢了,Just for fun

IT痴汉的工作现状13-吓唬电话

那是一个普通的周末上午,稍微阴沉的天,使得暑气消退了好多.刚吃过早饭,我懒懒的浏览着CSDN论坛上有趣的问题和答案. 突然电话响起.是一个陌生的号码.我像往常一样接起电话,""您好!" 对方非常凶的口气."你是张伟吗?" 我没有直接回答是还是不是,"你有什么事?" 接下来就像是电影里的对白:"你近期得罪了什么人吧?有人要我废你一条腿!" 我当时就懵了,我就一普普通通IT痴汉,我能得罪谁啊?即使是工作上有和同事发生口角