我是如何社工TDbank获取朋友隐私的

原创 [email protected] 转载请保留本行

个人感觉 国外的安全方面对社工的了解和防范并不是很好 即使他们使用社工的时间比我们要长很多 比如 他们的visa在pos机上使用是不需要密码的 而且经过验证的商家只需要你的VISA卡号就可以盗刷你的钱 连刷卡都不需要

前一阵子在TDbank办了一张储蓄卡 仔细观察他们前台人员在和总部交流查询卡的信息或其他信息时候是采用的这种过程

使用办公电话打电话---告诉接线员自己的工作号码---接线员验证---告诉他你想查询什么就可以了

那么我就趁机记下了他的工号

在一次陪朋友去办一张当地卡的时候我跟前台人员说能借用电话一下吗 然后趁他去后库给朋友取卡的时候 用他的电话拨了过去 念出了工号 然后接线员念出了该前台工作人员的名字 问我是不是我 我说是

本来很忐忑怕声音不对被发现 但好像没问题 因为毕竟工作人员这么多他们不可能知道谁声音什么样

然后我就相当于获得了任意做事的权限 我问他能帮我查一下xxxbofeng的个人信息吗 比如储蓄卡号 他就念了过来 连银行卡号都可以知道其他就更可以了 很容易就可以得到五大件 那么看工作人员回来了 我也就放下了电话

储蓄卡需不需要密码我不知道 但visa是不需要的

而且很多地方需要验证VISA卡背码的时候 很多visa的卡背码就是银行卡号后四位

这个小案例就是这样。。发出来和大家交流一下 银行毕竟是敏感领域 一点小问题都不应该出现

如果大家也有什么好案例或技巧也欢迎在下面回复交流

欢迎加拿大搞基 Q504824480

时间: 2024-10-20 12:46:47

我是如何社工TDbank获取朋友隐私的的相关文章

【社工】问君乎-隐私留几许?

网络中不要相信任何人,记住跟你聊天的就可能是头猪! 本来这类的文章我是不想弄的,一个是感觉我自己还没到那种程度,一个是怕你们瞎搞,但..你们安全意识也太...在挣扎了下,还是稍微说点,就以我的认知给那些完全没有安全意识的兄弟姐妹们提个醒... (就浅显的讲一下一些基础的社工[社工不是人肉],不要恶意利用) 现在人什么信息比较重要?从个人信息来说,估计也就是姓名,生日,照片,电话号码,身份证,家庭住址,喜欢的人,银行卡密码,QQ等常用的密码,工作地点,学校地址这几个了吧: 很多人不以为然,认为除了

基友分析的社工资料(转)

首先,我不是社工大牛.我只是谈下我个人的观点. 我只提供几个思路给大家,欢迎补充. 在这里我把我们要社工的人叫做A. 第一. 先在网上搜索他的QQ号,一般会得到百度贴吧.百度知道等一系列bbs.其中最有用的就是百度贴吧,里面包含了很多信息,比如学校.班级.年龄.生日.小号等.而这里面,小号是最有价值的.一般人不敢把自己的隐私发到大号上. 实例:有天上网时,朋友发我一张图片,里面是A盗用我的ID在卖刷钻技术.当时也无聊而且我最烦刷东西的.就手贱社下.因为A使用的是我的ID,而且朋友发的图片里有他的

全新的社工思路

社会工程学(社工)是我们大家都很喜欢的一门技术,但是现在这个时候我们都不知道想什么办法去社工,今天我就准备了一个全新的思路. 一个现在15元-XX元不等,其实这个上面有很多信息值得我们注意和利用.下面我来详细说说. 每个同学心目中都有个女神,或许女神不像网上说的只喜欢高帅富,也有的女神喜欢那种feel,当然feel最重要.我们能在这个同学录中得到什么呢? 1.姓名,其实有的同学在刚上学的时候就会给你发个同学录.我刚上初中的时候,我就收过,目的是了解一下你叫什么名字啊,什么什么的,比如你在刚开学的

一套社工教程

对于社工,玩黑的朋友并不陌生.社工,一直很强大,我想有很多朋友应该都知道"凯文米特尼克",并且将他的故事改编了一部电影叫<骇客追缉令>,里面就用到了社工.并且还著有一本很有名的社工书籍<欺骗的艺术>.那么面对这复杂的网络安全,我们很有必要去学习了解下社工,以提升自己的网络安全意识,最大程度的去保障自己的信息安全. 教程目录:第1课社工的简介第2课社工的基本思路第3课先见证一下社工的威力简单社工QQ和支付宝第4课搜索引擎的利用第5课本地搭建社工库第6课社工库的利用

简单的社工QQ密码破解

  今晚上在爷爷家过元宵节,跟群里一块瞎聊.然后A给我发信息说,qq号密码错误登陆不上,也拿不回来了.急需.我心思关系关系这么好就帮帮吧,先问他qq号有没有用过登陆过别的网站注册过账号,这样就会留下qq号码与密码,找数据表下载好了,不过也要搞权限,这个好办.他说没有,qq号都登不上了怎么能注册账号.好吧.然而我也不知道别的方法了,只好生撸了.他又跟我说密码应该是改错了,给我了他认为是正确的密码hsogifei!&*wwvv(因为涉及了个人隐私所以我随便打的).写出来第一是复习一下,第二是收徒弟以

从一无所有到服务器权限+社工思路

从一无所有到服务器权限+社工思路 本文来源:i春秋社区-分享你的技术,为安全加点温度 0X01 前言最近工作忙成狗,欠了好几篇帖子,版主(@坏蛋)都催好几次了.这次给大家带来的仍然是一次授权渗透测试.目标是一家OA公司,并且是主站是asp站点,很久没有测试asp站点了,早些年多一些.闲言少叙,客官,您看好喽…… 0X02 获取webshell前期信息获取发现该公司子域名不多,且主站为独立服务器,没有旁站,排名还比行.初步肉眼判断也没有发现很明显的漏洞(如注入等),但在主页有留言板,俗话说,有输入

如何防御黑客的社工?

首先,这里基于社会工程学的攻击该怎么理解?这将是一个讨论的前提. ——————————————————————我想利用社工进行的攻击就是基于对人性的分析理解而展开的攻击,而不再是基于对机器对编码的理解而进行的解密.规则突破等. 据我所知,很多很多能提权也就是能黑掉小至个人账户大到企业内网的黑客是不需要就编码进行过多分析的,甚至有些人并不具备编码能力.然而,事实是,他们真的把你黑了,把你眼中高大上的企业黑了. 所以基于社会工程学的攻击到了什么程度?——————————————————————答案是

Html—彩虹社工

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta http-equiv="Content-

社工库杂谈

"社工库"这个词很多人并不陌生,而且也有越来越多的新闻开始提及社工库,比如:1. 2016年3月,江苏淮安公安机关网络安全保卫部门成功侦破一起侵犯公民个人信息案,抓获犯罪嫌疑人8名,捣毁国内最大的网络社工库"K8社工库"(www.k8sec.com),查获公民个人信息20亿条.2. 2016年12月,南都记者700元就买到同事行踪,包括乘机.开房.上网吧等11项记录,很多数据源自社工库. 社工库这个产业链一直很火爆,不过国家也在打击,搜索"社工库"