J2TEAM Security: A must-have extension for Chrome users. Install now!

Social Engineering Attack có phải là hack hay không?

Hôm qua đọc được mấy bình luận cho rằng "Social Engineering không phải là hack" hay cụ thể hơn trong một bình luận khác: "cái này gọi là Social Engineering chỉ là 1 kỹ năng thu thập thông tin thôy chứ hack hiết mạ gì".
2 min read
social-engineering-human-hacking

Hôm qua tớ đọc được mấy bình luận cho rằng "Social Engineering không phải là hack" hay cụ thể hơn trong một bình luận khác: "cái này gọi là Social Engineering chỉ là 1 kỹ năng thu thập thông tin thôy chứ hack hiết mạ gì".


Ơ, cho tớ hỏi một câu nhé! Thế nếu thông tin đó là tài khoản ngân hàng hay mã khóa mở két sắt nhà bạn - những thứ mà lẽ ra không ai khác ngoài bạn (hoặc người thân của bạn) được biết, nhưng bạn đã bị người ta "thu thập" được, thế không phải là bạn bị hack thì là gì vậy? Các bạn nên biết rằng Social Engineering còn được gọi là Human Hacking.

Chắc mấy bạn đã nghe hoặc đọc báo về vụ "Khách hàng mất 500 triệu trong tài khoản ngân hàng". Theo thông báo từ Vietcombank thì "khách hàng đã truy cập vào một trang web giả mạo". Tức là người này đã dính Phishing - một trong các loại của hình thức tấn công social engineering (các loại khác bao gồm: Baiting, Spear phishing, Pretexting, Scareware,...)

Nhân tiện trong máy có lưu đoạn video khá hay về Social Engineering, chia sẻ với các bạn cùng xem.


Trong video, anh chàng này đã tới DEFCON (hội thảo lớn nhất dành cho hacker) và nhờ những hacker thực thụ hack chính mình để xem họ có thể làm được những gì.

Cô gái trong video là Jessica Clark - một hacker chuyên về Social Engineer. Cô ấy đã có được email và mã PIN, thậm chí đã khiến nhân viên support thay đổi mật khẩu của nạn nhân và thêm tài khoản mới của cô ấy vào. Nói cách khác, cô ấy đã đá anh chàng kia ra khỏi chính tài khoản của mình. Và tất cả những gì cô ấy làm chỉ là một video tiếng trẻ con khóc cùng một cuộc điện thoại.

Đây chính là những gì người ta gọi là Social Engineering.
Leader at J2TEAM. Website: https://j2team.dev/

Bạn có thể thích những bài đăng này

  • TUT by Z-Crew cua VietmatrixVẫn như mọi Post : " Chào anh chị em ! ". Sẵn yêu cầu của chị Mộ Bang nên em làm muôn cái TUT,anh chị em xem chơi cho vui ngày vui tháng ! + Site …
  • .htaccess Code:# File modified on Wed Aug 4 04:49:06 2010 by server # For security reasons, mod_php is not used on this server. Use a php.ini file for php directives # php_flag en…
  • 1.Joomla  Site: After Login into admin panel u will find Extensions on 5th No. expand this click on it > Template Manager > check on any template (like beez,ja_puri…
  • Tool + Tut Quote: http://www.mediafire.com/?8f2yqy2kj0y506h Có quyền admincp đối với forum victim Upload file cmd.txt lên 1 hosting Quote: http://abc.com/cmd.txt …
  • Code:<?php /* Hello this Open Source PHP By Very Secret */ ?> <title>PHP Script ; Change Username & Password</title> <html> <style> input, select…

Đăng nhận xét

Cảm ơn bạn đã đọc bài viết!

- Bạn có gợi ý hoặc bình luận xin chia sẻ bên dưới.

- Hãy viết tiếng Việt có dấu nếu có thể!