Претекстинг под видом технической поддержки
Злоумышленник прибегает к претекстинговому поведению, принимая роль сотрудника технической поддержки, для получения информации от целевых лиц или манипулирования целью с целью побудить её выполнить действие, отвечающее интересам злоумышленника. Злоумышленник, использующий социальную инженерию под видом специалиста технической поддержки, может нанести опустошительный урон сети. Это эффективный вектор атаки, поскольку он может предоставить злоумышленнику физический доступ к сетевым компьютерам. Достаточно нескольких секунд, чтобы скомпрометировать компьютер при наличии физического доступа. Одним из лучших технологических инструментов в распоряжении социального инженера, выдающего себя за специалиста технической поддержки, является USB-накопитель. Эти устройства компактны, легко скрываются и могут быть загружены различными полезными нагрузками в зависимости от задачи. Однако данная форма атаки не требует физического доступа, поскольку может также эффективно осуществляться по телефону или электронной почте.
Открыть в каталоге с фильтром CAPEC →