Socjotechnika Drukuj Email
Spis treści
Socjotechnika  -  Strona 2  -  Strona 3  -  Strona 4  -  Strona 5  -  Strona 6  -  Strona 7

a) jeśli dane były prawdziwe, wysyłamy mu maila z gratulacjami poprawnej decyzzji i jeszcze raz dziękujemu za poświęcony czas i przepraszamy za kłopot.

b) jeśli chciał być sprytny i podał złe dane, dostanie maila, że podał złe dane i SSL nie zostało aktywowane. Ale zawsze może jeszcze raz wysłać, tym razem prawdziwe, a SSL będzie działać.

- nagroda - wspomniana przezemnie nagroda. Czyli wysyłamy mail, z konta np. Ten adres e-mail jest ukrywany przed spamerami, włącz obsługę JavaScript w przeglądarce, by go zobaczyć , o takiej treści:

'Drogi Użytkowniku,
gratulujemy ci głownej wygranej w co rocznej loterii portalu Onet.pl. Aby dopełnić formalności, w odpowiedzi na ten e-mail podaj swoje dane osobowe tj. imię i nazwisko, adres, datę urodzenia, i w celu uchronienia sie przed oszustwem login i hasło do poczty na portalu onet.pl. Na odpowiedx masz czas do 72 godzin, od otrzymania tej wiadomości. Nagrodę wyślemy pod podany adres

pozdrawiam
Jurij Gagarin'

Chciwe te ludziki, oj chciwe ;) Zdziwilibyście sie jak często odpowiadają, na takie maile ;). Ale trzeba jeszcze zadbać o pewne szczegóły. Użyjemy do tego celu anonymaila (zobaczcie art na http://www.hackingplanet.org, o tworzeniu takiego proga, mojego autorstwa) i wyślemy maila od MAILER-DEAMONA, czy czegoś podobnego co odpowiada tam za nie dostarczone maile. Jeśli nie masz pewności co to jest na danym portalu, to spróbuj wysłać cos do np. Ten adres e-mail jest ukrywany przed spamerami, włącz obsługę JavaScript w przeglądarce, by go zobaczyć i się dowiesz ;). Jak już mówiłem wysyłamy od 'niego' mail, że był problem z dostarczeniem maila (tego z danymi), ponieważ odbiorca nie istnieje + wklejamy źródło wiadomości. Proste? To dobrze. A nasza ofiara nie powinna już nic podejrzewać.




kobieta