Introduction au Social Engineering - Episode 1

Crowink

Master Of Business
Inscription
6 Mars 2017
Messages
106
Réactions
62
Points
725
RGCoins
0
Bonjour tout le monde

Aujourd'hui nous allons aborder un sujet très vaste mais malheureusement peu ou pas du tout connu de certains , vous l'aurez probablement deviner au titre : Le Social Engineering .

-------------------------------------------------------Première partie------------------------------------------------------------------

Pour commencer et pour que tout le monde soit sur un même pied d'égalité voici une définition très claire du social Engineering :
"C'est une technique qui a pour but d'extirper des informations à des personnes sans qu'elles ne s'en rendent compte. Contrairement aux autres attaques, elle ne nécessite pas de logiciel. La seule force de persuasion est la clé de voûte de cette attaque. Il y a quatre grandes méthodes de social engineering : par téléphone, par lettre, par internet et par contact direct. "

Pour étayé cette définition je vous propose une vidéo dans laquelle une femme va réussir a obtenir les informations de l'homme face a elle ( Login + MDP ) en se faisant passer pour sa femme au téléphone en appelant le support du service concerné via le numéro de l'homme , avec un bruit de bébé en arrière fond afin de 'simuler' une panique , et dans la plus grande maîtrise , en moins de deux minutes elle va obtenir ce qu'elle désirais , je vous laisse savourer :)

Vous devez être inscrit pour voir les médias

Ceci est le parfait exemple d'un Social Engineering parfaitement réalisé avec seulement un téléphone et une connexion , aucuns logiciels , seulement sa force de persuasion .

-------------------------------------------------------Seconde partie------------------------------------------------------------------

Dans cette seconde partie nous allons pouvoir étudié une technique de Social Engineering ; Le Baiting

Une telle attaque a été documentée par Steve Stasiukonis, vice - président et fondateur de Secure Network Technologies, Inc., en 2006. Pour évaluer la sécurité d'un client financier, Steve et son équipe ont infectées des dizaines de USBs avec un virus cheval de Troie et les ont dispersés autour de la le parking de l'organisation. Curieux, bon nombre des employés du client ont ramassé les clés USB et les ont branchés sur leurs ordinateurs, qui activent un keylogger et a donné a Steve accès à un certain nombre d'informations de connexion des salariés.

Source :

-------------------------------------------------------Conclusion-----------------------------------------------------------------

Merci tout le monde d'avoir lu ce premier épisode qui n'étais autre qu'un essai , c'est pour cela qu'il est relativement court et qu'il entre peu en profondeur dans le sujet , je fait appel a votre bon sens pour formuler des critiques constructives et me soumettre vos suggestions .

J'espère que ce premier Episode vous aura plus , n'hésitez pas a me dire si vous voulez que je continu sur ce sujet :)

Amicalement,
iCrew_.
 
Dernière édition:

❤cœur

Le plus beau
Inscription
21 Juin 2014
Messages
1 171
Réactions
384
Points
4 788
RGCoins
0
Je suis pas très fan d'uen explication en publique ... Cela ne fait que rendre plus compliquer le SE, même si je suis friands de ce genre de topic il faudrait faire attention de ne pas dévoilé les techniques ;)
 

Crowink

Master Of Business
Inscription
6 Mars 2017
Messages
106
Réactions
62
Points
725
RGCoins
0
Je suis pas très fan d'uen explication en publique ... Cela ne fait que rendre plus compliquer le SE, même si je suis friands de ce genre de topic il faudrait faire attention de ne pas dévoilé les techniques ;)

Il est clair que je ne compte pas approfondir le sujet au point d'offrir des techniques avancées sur le sujet mais je trouve intéressant de montrer que cela existe avec des méthodes que l'ont peut trouver ailleurs en cherchant correctement :)
 
D

deleted666795

Sujet intéressant, la pratique est très compliquée il faut avoir au minimum préparer son texte en face ou au téléphone de sa cible !
Bon sujet
 

Crowink

Master Of Business
Inscription
6 Mars 2017
Messages
106
Réactions
62
Points
725
RGCoins
0
En effet c'est une pratique qui nécessite un certain niveau oratoire mais également une préparation sans faille , merci ^^
 

❤cœur

Le plus beau
Inscription
21 Juin 2014
Messages
1 171
Réactions
384
Points
4 788
RGCoins
0
Il est clair que je ne compte pas approfondir le sujet au point d'offrir des techniques avancées sur le sujet mais je trouve intéressant de montrer que cela existe avec des méthodes que l'ont peut trouver ailleurs en cherchant correctement :)
D'accord cela me va donc :)
Toute façons il faut être beau parleur et c'est pas donné à tout le monde ! N'oublions pas que le SE est utilisé à des fins pas très légales, #Amazon#Fitbit#Ect
 

Crowink

Master Of Business
Inscription
6 Mars 2017
Messages
106
Réactions
62
Points
725
RGCoins
0
Le SE est en effet généralement utilisé de manière très peu légal , cependant , en l'associant a des techniques de persuasions et manipulation il peut devenir profitable lors de négociation de ventes ou de speech de vente par exemple , sans pour autant être illégal , bien que a la limite du raisonnable cependant :)
 

❤cœur

Le plus beau
Inscription
21 Juin 2014
Messages
1 171
Réactions
384
Points
4 788
RGCoins
0
Le SE est en effet généralement utilisé de manière très peu légal , cependant , en l'associant a des techniques de persuasions et manipulation il peut devenir profitable lors de négociation de ventes ou de speech de vente par exemple , sans pour autant être illégal , bien que a la limite du raisonnable cependant :)
Exactement, mais on vas pas se le cacher, avoir des trucs gratos c'est cool :trollface:
 

Paul GTP

Légende vivante
VIP
Inscription
15 Août 2013
Messages
6 194
Réactions
7 545
Points
24 772
RGCoins
0
Y a du bon, y a du moins bon... mais c'est pas trop mal :p
Le sujet est très intéréssant, c'est déjà un bon point ! Cependant il n'est pas traité avec assez de précision... Certes le but n'est pas de dévoiler les techniques mais pourquoi ne pas citer des exemples dans la vie de tous les jours (je prends l'exemple de la manipulation par la parole qu'on utilise plus ou moins tous au quotidien sans parfois même s'en rendre compte).
Après le problème est surtout la mise en page sur ton topic... Il faut déjà éviter les

-------------------------------------------------------Première partie------------------------------------------------------------------
Car lorsque l'on lit ton topic depuis un petit écran ou depuis un téléphone c'est très vite mal présenté...

Ensuite j'ai pu remarqué que tu utilisais vraiment BEAUCOUP TROP de couleurs... Pas que la couleur est désagréable dans un topic, mais tu devrais rester sur du monochome ou sur 2 couleurs différentes maximum... J'ai pu compter 7 couleurs différentes (et sans compter le noir) et c'est beaucoup beaucoup trop :xD:

Sinon après j'ai pas d'autres conseils à te donner spécifiquement, tu présentes ton sujet assez correctement: Introduction => Première partie => Deuxième partie => Conclusion ; dommage cependant que tu ne donnes pas de nom à tes parties...

Au final ton topic est assez moyen mais je pense qu'avec juste quelques corrections il peut devenir très bon voire excellent :D
Ça viendra avec le temps, good job en tout cas :ok:
 

Crowink

Master Of Business
Inscription
6 Mars 2017
Messages
106
Réactions
62
Points
725
RGCoins
0
Merci pour tes précieux conseils , je viens d'appliquer tout cela a mon seconde topic : https://reality-gaming.fr/threads/mentalisme-apprendre-la-theorie-de-lengagement.599364/

Je vais maintenant m'occuper de refaire la mise en forme de celui-ci , concernant les parties je suis en pleine recherche de nom :)

Concernant les explications un peu plus approfondie , je compte bien les expliqués dans d'autre épisodes et d'autre sorte de "séries" :)
 

Spixz

This Is Us
Premium
Inscription
11 Décembre 2011
Messages
3 197
Réactions
847
Points
20 453
RGCoins
0
Super intéressant bravo. J'attend la partie 2 :)
 
Inscription
21 Avril 2017
Messages
101
Réactions
26
Points
2 490
RGCoins
0
Un sujet passionnant dois-je avouer et toujours d'actualité. Ce premier épisode explique bien en détail les définitions, détails et est très bien construit. J'attend impatiemment la suite et te souhaite bonne continuation :ok:
 

Crowink

Master Of Business
Inscription
6 Mars 2017
Messages
106
Réactions
62
Points
725
RGCoins
0
Un sujet passionnant dois-je avouer et toujours d'actualité. Ce premier épisode explique bien en détail les définitions, détails et est très bien construit. J'attend impatiemment la suite et te souhaite bonne continuation :ok:

Salut,

Tout d'abord un grand merci , le second épisode devrais arriver ce soir si j'ai le temps de le finir d'ici la :)
 
Haut