7.一个社会工程学的案例
社会工程学的案例
![社会工程学的案例](https://img.taocdn.com/s3/m/a76c7ed8ee06eff9aff8079c.png)
社会工程学的案例篇一:社会工程学典型案例现在我们来演示一个真实的攻击实例。
我假设我的目标的名字是一个“受害者先生”(Mr.Vtim 不是真名),我们将通过一个非常简单的搜索方法—将他的名字放入google来看看我们能得到什么结果。
从上面的结果我们可以看到,很多信息都可以通过google来收集。
你可以找到目标的的主页链接甚至是Linkedln和,还有同名的网站和相关的照片。
当然我们也可以通过使用社交网络来收集尽可能多的信息。
我们都知道社交网络如、、Orkut、Linkedln这种每个人都在使用的社交网络上,我们可以和陌生人交朋友,与他们聊天或分享一些东西。
人们通常会认为这些社交网络正在帮助他们让自己加入一个庞大的人际关系网中。
而我的观点不是这样,我意识到,这些社交网络是世界上最大的人类信息识别数据库。
假设你要收集一个特定的人的信息,现在你可以通过找到这个人的照片以及他的个人信息,如他的地址、教育背景、家庭成员等。
不仅如此,你可以通过这些信息来猜测这个人的性格,并进一步通过他/她更新的状态来了解潜在受害人的个人生活近况。
在找到目标精确的信息之后,我们要将视线转向他的好友列表,这会在你的社会工程学攻击中提供帮助。
你也可以通过下载所有的图片和他所有的个人信息然后伪造一个假的“他”,然后向他的好友发送请求,并开始与他们沟通。
这样一来,你可以得到他更多的信息甚至知道了哪位是他的女友。
有时很难真正的目标会隐藏在众多虚假目标里,我发现当我在的搜索栏中搜索目标的名字,并没有抓取包含有用户真实姓名的数据库,而是用户名,比如:/vtim,这里的“vtim”就是目标的用户名。
这个用户名有利于攻击者预测目标的电子邮件ID。
例如:我有这样一个用户名puja.kothari.796现在,我打开的登陆页面,点击“忘记密码”,会看到这样的选项:现在我们输入我们所知的用户名。
现在我们拥有受害者的名字并已知他使用电子邮件,我们可以看到“p”和“h”之间的六颗星号,我们可以使用像PLO号码}{Vesselin Bontchev密码}{FRALDMUZK Q币数量},然后下线5分钟,等着收Q币吧。
福建省考研社会工程学学科常见工程案例分析
![福建省考研社会工程学学科常见工程案例分析](https://img.taocdn.com/s3/m/33b2565c0a4e767f5acfa1c7aa00b52acec79c1b.png)
福建省考研社会工程学学科常见工程案例分析社会工程学是一门研究社会与技术系统相互作用的学科,它通过对社会、人群、组织和技术的行为、特征及其相互关系进行研究,为实施有效的社会工程项目提供理论和方法支持。
福建省是中国的一个经济发达地区,拥有许多成功的社会工程项目案例。
本文将从城市交通、城市规划和公共服务等方面介绍福建省的常见工程案例,并分析其背后的社会工程学原理。
一、城市交通福建省的城市交通工程案例主要涉及道路交通规划、地铁建设和智能交通系统的建设等。
其中,福州市的地铁建设是一个成功的案例。
福州市地铁一号线的建设是为了缓解城市交通压力,提高市民出行效率。
社会工程学在该项目中的应用主要体现在交通需求分析和公众参与方面。
通过调研市民的日常出行习惯和需求,结合大数据分析,规划出了地铁线路的站点和设计方案。
同时,在地铁建设过程中,政府还广泛征求市民的意见和建议,让市民参与到决策当中,增强了项目的可行性和可接受性。
二、城市规划福建省的城市规划工程案例主要涉及城市综合规划、旅游规划和生态环境规划等。
以厦门市的城市综合规划为例,该规划项目旨在实现城市的可持续发展。
社会工程学在该项目中的应用主要表现在方案设计和社会影响评价方面。
通过调查市民的需求和期望,结合城市发展的实际情况,制定了一系列可行性方案,并通过公众参与的形式进行投票和讨论,最终选定了最适合城市发展的规划方案。
在规划方案的实施过程中,还对方案的社会影响进行评价,以确保规划的顺利实施。
三、公共服务福建省的公共服务工程案例包括教育、医疗、社会保障等方面的项目。
以厦门市的教育系统建设为例,社会工程学在该项目中的应用主要表现在教育需求分析和资源配置方面。
通过对市民的教育需求进行调查和分析,确定了教育项目优先安排的顺序和范围。
同时,在教育资源的配置过程中,政府还引入了社会资源的共享机制,鼓励社会组织和企业参与到教育事业的发展中,提高了教育资源的使用效率和市民的满意度。
社会工程学日常生活中的诱导案例
![社会工程学日常生活中的诱导案例](https://img.taocdn.com/s3/m/fe3ce931a4e9856a561252d380eb6294dd88224b.png)
社会工程学日常生活中的诱导案例1、获取用户的手机号码假设攻击者试图入侵某个公司的内部办公系统,但无法破解管理员的登录密码。
可先利用一些手段获得管理员的手机号,再想办法得到管理员的登录密码即可。
他们会按昭下面的方法进行。
查询用户网络信息攻击者可以使用社会工程学,详细地收集管理员在网上的各种信息,如管理员常用的邮箱。
通常来说,经常在网络上活动的管理员,当他们注册一些论坛或博客站点等服务时,都会用到邮箱。
因此,攻击者可以将这些邮箱地址作为关键字,在百度或Google等搜索引擎中搜索相关信息。
从搜索结果中可以看到许多有用的信息,如管理员注册了哪些论坛。
同样,可以用管理员的其他邮箱、QQ号等信息为关键字在网上进行搜索,也可以搜索到不少信息。
另外,还可以在当下流行的“百度贴吧”和“新浪微博”等社交类型的网络上搜索更详细的信息,以获得用户的真实资料等信息。
获得手机号码如果从网络中的搜索信息中可以直接得到目标的手机号码,他们会利用这个手机号码进行欺骗。
如果只得到了目标者的出生日期、家庭住址或QQ号码,他们会将目标者的QQ号加为好友,再通过其他方法骗到目标者的手机号码即可。
2、破解密码:利用社会工程学破解密码,就是有针对性地收集被破解人的相关信息,并对相关信息进行整理加工,达到快速高效地破解密码的目的。
利用社会工程学破解密码非常简单,而且不需要其他的黑客工具便能办到,危害非常大。
例如,要破解某个人的账号与密码,就收集关于他的信息:姓名、生日、手机号、QQ号、家庭电话、学号、身份证号、家乡及其所在地的邮政编码和区号等。
除此之外,还要收集他身边关系亲密人员的信息,如父母、女友的信息等等。
将这些收集到的信息加上其他一些常用的字母、数字进行一定的排列组合组成一系列的密码,即密码字典。
建立好密码字典之后,即可使用特定的工具对这些密码进行测试,最终匹配到正确的密码。
提示:密码字典主要是配合解密软件使用的,密码字典里包括许多人们的习惯型设置的密码,这样可以提高解密软件的密码破解命中率,缩短解密时间。
社会工程学案例
![社会工程学案例](https://img.taocdn.com/s3/m/d1cc6d47f7ec4afe04a1df11.png)
1、李先生打电话给一家主题乐园,冒充是一名软件销售员。
他推销的是一种新的PDF阅读软件,希望这家主题乐园通过免费试用版来试用一下。
他询问对方目前在使用哪个版本的阅读软件,轻而易举就获得了信息,于是准备着手第二步。
下一个阶段需要到现场进行社会工程学攻击,为了确保能够得手,李先生拉上了其家人。
他带着妻子和儿子直奔其中一个售票窗口,问其中一名员工是不是可以用他们的计算机打开他的电子邮件收到的一个文件。
电子邮件含有一篇PDF附件,里面的优惠券可以在买门票时享受折扣。
李先生解释:"要是她说'不行,对不起,不可以这么做',那我的整个计划就泡汤了。
但是看我那个样子,孩子又急于入园,对方就相信了我。
"那名员工同意了,主题乐园的计算机系统很快被李先生的恶意PDF文档闯入了。
短短几分钟内,李先生的合作伙伴发来了短信,告诉他已"进入系统",并且"在收集报告所需的信息。
"2、首先SpiderLabs收集了目标公司员工名单信息,包含姓名、住址等,然后决定使用让用户更新自己的杀毒软件的方法进行攻击。
SpiderLabs提供了一个社工中攻击的经典模板,并与U盘或CD光盘一起寄送给目标用户,模板内容如下:亲爱的员工XX(直呼其名):在公司最近的一次安全风险评估中,我们在您的电脑上发现杀毒软件已经过期了。
对公司造成了一定的潜在风险,通过网络我们查到了您的住址(真实住址),我们需要您合作,一起降低该风险。
您收到的这个U盘中包含了杀毒软件更新程序,请将U盘连接到您的计算机,并按照下面的说明来安装更新:1:双击图标“我的电脑”。
2:双击可移动磁图标上对应的U盘驱动器。
3:双击“防病毒更新”程序。
如果更新程序执行成功,你会看到以下信息:“杀毒软件更新成功”,一旦您执行这些步骤,能将您的杀毒软件更新到最新版本,并能保护您的计算机免受病毒威胁。
我们非常感谢您对(公司名称)的帮助在此类攻击中,SpiderLabs表示通常使用的U盘,这些“防病毒更新”程序都是特殊定制的木马软件。
社会工程学中的经典黑客案例
![社会工程学中的经典黑客案例](https://img.taocdn.com/s3/m/6069c0d305a1b0717fd5360cba1aa81144318fe2.png)
社会工程学中的经典黑客案例
社会工程学是一种非常有效的黑客手段,通过利用个人的情绪、倾向、社会环境以及心理学知识,来获取目标的重要信息。
它可以强有力的帮助网络安全人员对用户行为的安全风险进行评估。
2005年2月,一位叫做马丁·布鲁克斯(Martin Brooks)的黑
客利用社会工程学之手段,成功破解了总部在硅谷的SonicWALL公司的网络安全系统。
马丁·布鲁克斯是一位十几
岁的黑客,他克服了物理不可能,将社会工程学作为自己进入他人网络系统的关键。
他开始他的社会工程学之旅从一些简单的赛车比赛中开始。
他结识了SonicWALL公司的一位工程师,并打击他希望这位工程师能够分享一些安全信息给他,因为他知道这些安全信息对进一步破解网络安全系统是至关重要的。
然而,当马丁·布鲁克
斯提出帮助时,这位工程师并没有愿意接受他的建议。
布鲁克斯并没有放弃,而是让自己变得更加趋于熟悉,他给这位工程师发送一张拥有一个月的免费的赛车比赛的票,并参加了这场比赛中。
在比赛中,他们最终能够建立一个真诚的友谊,当马丁·布鲁克斯再次提出向这位工程师分享安全信息的请求时,这位工程师接受了。
最终,他得到了这位工程师的帮助,并成功的破解了SonicWALL公司的网络安全系统。
经过这次社会工程学攻击,马丁·布鲁克斯展示出了社会工程
学的强大实力。
社会工程学不仅可以帮助网络安全人员评估用
户行为的安全风险,而且也可以为黑客提供一种强大的工具,让实现入侵网络更加容易。
因此,对社会工程学的理解及采取必要的安全措施,无论是个人或企业,都至关重要。
精品新编社会工程学攻击与防范
![精品新编社会工程学攻击与防范](https://img.taocdn.com/s3/m/07e0c96876c66137ee06197f.png)
常见社会工程学手段
• 1.环境渗透
• 对特定的环境进行渗透,是社会工程学为了获得 所需的情报或敏感信息经常采用的手段之一。社 会工程学攻击者通过观察目标对电子邮件的响应 速度、重视程度以及可能提供的相关资料,比如 一个人的姓名、生日、ID电话号码、管理员的IP 地址、电子邮箱等,通过这些搜集信息来判断目 标的网络架构或系统密码的大致内容,从而获取 情报。
• “互惠原则”不是物质间的交换,而是以“帮助 解决问题”为基准,否则,对方很可能会质疑你 的目的并拒绝你。
长驱直入攻击信息拥有者
• 6.价值展现
• 积极向目标展示高端价值,在商业社交更着重于 这一点,你的身份角色决定了他们对你能力的看 法与态度。例如,递名片就是展示个人价值。社 会工程学师冒称权威身份也是为了展现高价值, 人们往往对高价值的人的态度有异于普通人,包 括顺从与被引导。
• 1.微笑
• “微笑”可以说是头号策略,也最方便做。“微 笑”成功地传达了四种强有力的信息:信息、快 乐、热忱、以及最重要的——喜爱与赞同。人们 认为微笑的人有信息,因为当对自己或周围的环 境、事物,感到紧张不安、没什么把握时,往往 不会有什么笑容。当然,微笑传达了快乐。你的 微笑表明:你很高兴来到此地,很高兴见到对方; 反过来,对方也会更有兴趣认识你。
• filetype:
信息搜索的艺术
• 2.博客搜索
• 包括谷歌、搜狗等搜索引擎都有专门的博客搜索, 收录了大量的博客页面,诸如QQ空间日志等都有 收录。
信息搜索的艺术
• 3.是否真的无处藏身?
社会工程学真实案例
![社会工程学真实案例](https://img.taocdn.com/s3/m/f94747752a160b4e767f5acfa1c7aa00b52a9d00.png)
社会工程学真实案例社会工程学(social engineering)是指通过操纵人们的心理和行为,以达到获取信息、获取权限、欺骗或攻击目标的目的。
下面是一些真实的社会工程学案例:1. 公司内部信息泄露:一名黑客通过电话冒充公司的IT管理员,成功获取了员工的登录凭证,并利用这些凭证登录到公司内部网络中,进而窃取了大量敏感信息。
2. 银行密码窃取:一个诈骗团伙通过发送钓鱼邮件,引诱用户点击恶意链接,并在用户输入银行账户和密码时进行窃取。
这些窃取的信息被用于转账、盗取资金等非法活动。
3. 社交媒体网络攻击:黑客通过创建假的社交媒体账号,伪装成目标用户的朋友或同事,并通过与目标用户建立信任关系,获取敏感信息或执行欺骗行为,如传播恶意软件等。
4. 电话诈骗:诈骗者冒充银行工作人员,通过电话向用户索要银行账户信息,并以各种借口骗取用户的资金。
他们会利用社会工程学技巧,如伪造来电号码等,使用户相信自己是合法的。
5. 垃圾邮件欺骗:黑客通过发送大量垃圾邮件,诱使用户点击恶意链接或下载附件,并在用户的设备中安装恶意软件,从而获取用户的敏感信息或控制用户的设备。
6. USB攻击:黑客将感染了恶意软件的USB闪存驱动器故意掉落在公司或公共场所,好奇心重的人会将其插入自己的电脑中,从而导致设备被感染。
7. 冒充服务人员:黑客冒充电信、电力或水务公司的服务人员,通过电话或上门方式,诱导用户提供个人信息或支付费用。
他们会利用人们对服务的需求和信任,达到欺骗的目的。
8. 社交工程攻击:黑客通过针对特定目标的社交工程手段,如调查目标的兴趣爱好、亲友关系等,以获取目标的敏感信息或进行诈骗活动。
9. 偷窥攻击:黑客通过窃听、录像等手段,获取目标的隐私信息,如银行密码、身份证号码等,从而进行非法活动。
10. 假冒身份欺骗:黑客冒充高级管理人员、政府官员等身份,通过电话或电子邮件与下属、员工等沟通,以获取敏感信息或执行欺骗行为。
这些真实案例都展示了社会工程学攻击的危害性。
社会工程学了解人类对社会公正的贡献
![社会工程学了解人类对社会公正的贡献](https://img.taocdn.com/s3/m/3a34863da7c30c22590102020740be1e650ecc34.png)
社会工程学了解人类对社会公正的贡献社会工程学(Social Engineering)是一门研究人类行为和社会互动的学科。
通过深入研究人类心理和社会动态,社会工程学揭示了人类对社会公正的贡献。
本文将介绍社会工程学的概念和应用,并探讨了它对于促进社会公正的重要作用。
一、社会工程学概述在解释社会工程学之前,我们首先需要了解其定义。
社会工程学是通过对人类心理、行为和社会影响因素进行研究,以改变和影响人们的思考、态度和行为的学科。
它涉及了心理学、社会学、经济学等多个领域的知识。
社会工程学的研究目标是理解人类对社会公正的看法和行为,并通过制定有效的策略和政策来促进社会公正。
社会公正是指社会资源的公平分配、权利和机会的平等,以及对待各个社会群体的公允态度。
二、社会工程学的应用社会工程学的应用广泛涉及到社会政策的制定、组织管理、市场营销等领域。
以下是一些典型的应用案例:1. 社会政策制定社会工程学为决策者提供了对社会公正问题的深入洞察。
例如,在制定贫困救助政策时,社会工程学的研究可以帮助政府确定目标受助人群,并设计相应的福利方案,以确保资源的合理分配。
2. 组织管理社会工程学可以帮助企业有效管理组织内部人员关系,确保公正和平等。
通过了解员工的需求和期望,管理者可以制定公平的激励机制、晋升制度,从而提高员工满意度和组织绩效。
3. 市场营销社会工程学的研究成果对于市场营销也有重要意义。
通过了解消费者的心理和购买行为,企业可以设计更具吸引力的广告,提供个性化的产品和服务,从而满足消费者的需求并促进公正的商业竞争。
三、社会工程学对社会公正的贡献社会工程学在促进社会公正方面发挥着重要的作用。
以下是它对社会公正的贡献:1. 公平决策社会工程学的研究有助于政策制定者做出公平的决策。
通过对人们对社会公正的认知和行为进行了解,政策制定者可以避免偏见和歧视,确保社会资源的均衡分配。
2. 消除社会偏见社会工程学的研究可以帮助减少社会偏见和歧视现象。
社会工程学真实案例
![社会工程学真实案例](https://img.taocdn.com/s3/m/5d4b62d3541810a6f524ccbff121dd36a32dc42f.png)
社会工程学真实案例社会工程学是一种利用心理学和社会学的知识,通过改变人们的行为和态度来达到特定目的的技术和方法。
下面列举了十个真实案例,展示了社会工程学的应用。
1. 钓鱼邮件某公司的员工收到一封看似来自银行的电子邮件,要求他们点击链接以确认账户信息。
实际上,这是一封钓鱼邮件,链接会将他们导向一个虚假的网站,窃取他们的个人信息。
2. 身份冒用一名社会工程师假装是一家银行的员工,通过电话联系一位客户,声称需要他的账户信息进行验证。
客户被欺骗并透露了个人敏感信息。
3. 假冒公司员工一名社会工程师冒充一家公司的员工,通过电话要求一名员工提供他的账户密码。
员工被骗以为这是公司的正常流程,结果他的账户被黑客入侵并盗取了信息。
4. 社交工程攻击一个黑客通过社交媒体了解到一名目标的个人信息,然后通过伪装成该目标的朋友或亲戚的身份,通过私信或电子邮件向他发送恶意链接或软件。
5. 垃圾邮件欺骗一名黑客发送大量垃圾邮件,其中包含一个看似重要的文件,要求受害者下载并打开。
实际上,这是一个恶意软件,一旦打开,黑客就能够控制受害者的计算机。
6. 社交媒体诈骗一名黑客通过社交媒体的聊天功能,伪装成一个好友,向目标发送消息,声称需要紧急帮助,并请求转账一笔款项。
目标被骗以为这是真实的请求,并转账了钱。
7. 入侵无线网络一个黑客在公共场所设立一个虚假的无线网络,诱使人们连接并输入个人信息。
黑客可以收集这些信息并用于非法目的。
8. 社会工程学入侵一名黑客通过电话联系一家公司的员工,假装是技术支持人员,声称需要远程访问员工的计算机来解决一个问题。
员工信任对方,并授权他远程访问,黑客利用这个机会获取敏感信息。
9. 伪装成快递员一名社会工程师伪装成快递员,向目标送货。
当目标打开包裹时,里面实际上是一个恶意软件或窃听设备。
10. 欺骗电话一名社会工程师通过电话冒充目标的银行,要求他们提供个人信息以解决一个问题。
目标被骗以为这是真实的电话,并透露了敏感信息。
社会工程学利用的人性弱点包括
![社会工程学利用的人性弱点包括](https://img.taocdn.com/s3/m/35af9c487c1cfad6185fa700.png)
社会工程学利用的人性弱点包括(ABCD)。
A . 信任权威B . 信任共同爱好C . 期望守信D . 期望社会认可社会工程学是利用人性弱点体察、获取有价值信息的实践方法,它是一种欺骗的艺术。
社会工程学(Social Engineering)一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,取得自身利益的手法。
接下来给大家讲一个案例一名社会工程师进入了一家公司工作,依靠他伪装出来的开朗活泼的性格,很快和员工打成一片,和老板也是熟人熟事不久,他很快得到公司和公司员工的认可,赢得了员工们及老板的信赖陈明是公司的监事人,那么他便是工程师的目标,通过不久时间的人际交往,工程师成功取得陈明的信任公司的商业机密在老板的电脑中,要打开需要密码,而密码只有陈明和老板知道这天,陈明刚打开电脑就收到工程师的信息“陈明,老板发给我一个文件叫我明天去复印一下,可是打开的密码我忘记了,快告诉我我有紧急的安全设置要做呢”因为陈明和工程师很熟了陈明就把密码发了过去了。
工程师成功地拿到了密码,进入公司电脑取得商业机密这是社会工程学一个极为简单的案例,也是工程师们使用最为广泛的方法,原理大致是这样的社会工程师首先通过各种手段伪装成一个良好的形象,他所扮演的这个身份,被你的公司和同事们认可了这样,社会工程师在人际方面就有较大优势,并赢得了任何人的信赖。
于是,社会工程师可以在公司中获得很多权限来实施他们的某些计划。
例如访问那些本不应该允许的办公区域或机密区域先跟大家说第一种攻击手段假托(pretexting)是一种制造虚假情形,以迫使针对受害人吐露平时不愿泄露的信息的手段。
该方法通常预含对特殊情景专业术语的研究,以建立合情合理的假象跟大家说说一个案例吧,以更好理解攻击目标:取得一名异性的手机号码,姓名,地址,身份证首先,一名社会工程师伪装成移动营业厅服务员,首先,锁定了一个目标,一位被扣费错误的异性她问工程师“我的话费明明有一百多,明明没有怎么打电话怎么扣我那么多钱”工程师“请问您的电话号码是?”女士“**********”工程师回答“我查查看”“你好女士,我们这里显示扣费正常,并没有什么误差”女士“那不可能啊,我怎么会无缘无故少了这么多呢”工程师“您先别紧张,我再给您看看”“女士,你这个是被木马病毒入侵了”女士“那怎么办啊?!”工程师“你先别慌,帮客户恢复正常是我们的责任之内”“这边可能需要你的一些资料”“你有带身份证吗”女士“没有”工程师“请问你家离这里远吗”女士“不远,大概就在***那个地方”工程师“那可能需要麻烦你到家里取一下身份证,因为这里有一些资料需要填充”女士“好,是不是填充完就好了”工程师“是的”等取完身份证回来,一切信息都已经被工程师知道了这就是一个简单的假托案例,大概是思路是这样的先顺着她的要求,取得电话号码,再通过木马病毒让对方产生紧张心理,这时她得到你的帮助就跟容易套路出难得的信息,等拿到身份证之时,一切信息就都在工程师眼前了。
B 第十一章 综合技术与社会工程学
![B 第十一章 综合技术与社会工程学](https://img.taocdn.com/s3/m/7bc9b389cc22bcd126ff0c2c.png)
第十一章综合技术与社会工程学社会工程师可以通过操纵人们来达到目标,但也常常需要很多关于电话系统和电脑系统的知识与技能。
下面是一个典型的社会工程学案例,其中技术起着至关重要的作用。
铁窗下的入侵哪里有最可靠的防范物理、电讯或电子入侵的安全设备?诺克斯堡(美军基地)?当然。
白宫?那还用说。
北美防空联合司令部(NORAD)隐藏在一座山下面?毋庸置疑。
那联邦监狱和青少年拘留中心怎么样?应该和这个国家的其它地方一样安全吧,对吗?很少有人逃跑,当他们这样做时,通常会在很短的时间内被抓回来。
如果你认为联邦机构对社会工程学攻击免疫,那你就错了——绝对的安全是不存在的,无论是哪里。
几年前,有两个骗子(职业骗子)从一个本地法官手里弄到了一大笔现金,两个人这些年断断续续地触犯了很多次法律,但这一次他们引起了联邦当局的注意。
他们抓住了其中的一个骗子,查尔斯•康多尔夫(Charles Gondorff),把他关进了圣地亚哥附近的拘留中心。
联邦官员认为他有脱逃风险并对社会构成了威胁。
他的搭档乔尼•胡克(Johnny Hooker)知道查尔斯会需要一个辩护律师。
但是钱从哪里来?名牌服装、特殊爱好、女人,像大部分骗子一样,他们的钱来得快去得也快。
乔尼几乎都养不活自己了。
为了有足够的钱请到优秀的律师,乔尼不得不实施另一次骗局,但他无法单独完成,查尔斯•康多尔夫在他们以往的行骗中总是扮演着智多星的角色,不过乔尼并不害怕到拘留中心去问查尔斯该怎么做,只要不让Feds(译者注:FBI特工)知道有两个人在那里策划骗局并且非常热心地帮助对方。
值得注意的是,只有家属才能探监,这意味着他不得不伪造一张证明来声称自己是一个家庭成员。
试图在联邦监狱使用伪造ID听上去可不是个明智的决定。
不,他可以通过其它途径与康多尔夫取得联系,只是不太容易。
联邦、州或地方监狱都不允许囚犯接听电话,联邦拘留中心每一部电话上都贴有这样的标签:“忠告用户,此电话允许监听,使用即同意。
社会工程学的心理解码洞悉他人的思维过程
![社会工程学的心理解码洞悉他人的思维过程](https://img.taocdn.com/s3/m/11c5732511a6f524ccbff121dd36a32d7375c73d.png)
社会工程学的心理解码洞悉他人的思维过程社会工程学是一门关于人际交往和心理操纵的学科,通过研究人们的行为模式和情感反应,揭示他人思维过程的奥秘。
在现代社会中,人们常常需要与他人进行沟通和交流,了解他人的思维过程将帮助我们更好地理解他人、把握人际关系,甚至用于业务谈判和营销策略。
本文将介绍社会工程学的基本概念和技巧,以及如何运用心理解码来洞悉他人的思维过程。
一、社会工程学的基本概念社会工程学,英文为Social Engineering,是指利用心理学和人际关系学的原理,通过观察、模仿和操纵他人的行为和情感,以达到某种目的的一门学科。
社会工程学主要研究人类行为的模式和心理反应,针对不同的目的和情境,运用相关技巧来操纵、影响、解读和预测他人的思维过程。
不同于心理学的实验室研究,社会工程学更加注重实际应用,帮助人们更好地理解他人和自己,提升人际交往的能力。
二、心理解码的基本技巧1. 观察他人的非言语行为人们的非言语行为往往可以透露出他们的真实思维和情感状态。
观察他人的身体语言、面部表情、眼神交流和姿态动作,可以帮助我们洞悉他们内心的想法和情绪变化。
比如,一个人的微笑可能意味着他对某件事情感到满意或有好心情,而皱眉则可能代表他的不悦或疑惑。
2. 模仿他人的语言和行为人们常常在与他人交流时采用相似的语言和行为模式。
通过细致观察和模仿对方的语速、音调、手势和词汇选择,我们可以更好地与对方产生共鸣和理解。
这一技巧可以帮助我们拉近与他人的距离,建立信任关系,并更好地理解他人的思维模式。
3. 提问和倾听提问和倾听是洞悉他人思维过程的重要技巧。
通过有针对性的提问,我们可以引导对方表露他们的想法和意图。
而在他人陈述时,我们要保持倾听的姿态,注意他们的语气、表达方式和逻辑思维,从中了解他们的思考方式和观点立场。
同时,倾听也是与他人建立良好关系的重要因素。
4. 分析身份背景和情境因素人们在不同的身份背景和情境下,往往会表现出不同的思维模式。
社会工程学攻击案例
![社会工程学攻击案例](https://img.taocdn.com/s3/m/473a3afbd4bbfd0a79563c1ec5da50e2534dd164.png)
社会工程学攻击案例社会工程学是一种利用人与人之间的社交关系和人类心理学原理来获取机密信息或进行非法活动的技术。
下面列举了十个社会工程学攻击案例,以展示这种技术的危害和影响。
1. 电话诈骗:攻击者冒充银行或其他机构的工作人员,通过电话与受害者交流,获取其个人银行账户信息,从而进行盗窃或诈骗行为。
2. 钓鱼邮件:攻击者伪装成合法的机构或个人发送电子邮件给受害者,诱使其点击恶意链接或提供个人敏感信息,如密码或信用卡号。
3. 身份窃取:攻击者通过偷窃、破解或欺骗等手段获取他人的身份信息,然后利用这些信息进行非法活动,如申请信用卡、贷款或其他金融交易。
4. 假冒身份:攻击者伪装成他人的身份,通过社交媒体、电话或面对面的交流方式获取他人的信任和机密信息。
5. 偷听:攻击者通过窃听或录音等手段获取他人的敏感信息,如密码、账户信息或商业机密,然后利用这些信息进行非法活动。
6. 社交工程攻击:攻击者通过社交网络或线下社交活动获取他人的个人信息,如生日、家庭成员、住址等,然后利用这些信息进行诈骗、恶意访问或其他非法活动。
7. 偷窃文件:攻击者通过潜入目标组织的办公室或其他设施,窃取机密文件或设备,然后利用这些信息进行商业间谍或其他非法活动。
8. 假冒员工:攻击者伪装成目标组织的员工,通过社交工程手段获取机密信息、进入设施或进行其他非法活动。
9. 网络钓鱼:攻击者通过伪造网站、登录页面或应用程序等手段,诱使用户输入个人敏感信息,然后用于欺骗、诈骗或其他非法活动。
10. 偷窃身份证件:攻击者通过偷窃、伪造或购买他人的身份证件,然后利用这些身份证件进行非法活动,如开设银行账户、申请贷款或进行其他金融交易。
以上是十个常见的社会工程学攻击案例,这些案例表明社会工程学的危害性和普遍性。
为了保护个人和组织的信息安全,人们应提高对社会工程学攻击的认识,并采取相应的防范措施,如保持警惕、不轻易泄露个人信息、定期更新密码等。
同时,相关机构和组织也应加强对员工的培训和意识教育,提高整体的信息安全水平。
社会工程学真实案例
![社会工程学真实案例](https://img.taocdn.com/s3/m/ec45e174c950ad02de80d4d8d15abe23492f0372.png)
社会工程学真实案例社会工程学是一种通过与人们建立信任、误导和操纵他们来获取信息或实施欺诈的技术。
下面列举了十个真实案例,展示了社会工程学的不同应用场景和技巧。
1. 电话诈骗:一名骗子假扮银行工作人员,通过电话与受害人联系,声称他们的银行账户存在异常,需要核实个人信息。
通过巧妙的话术和声音模仿,骗子成功获取了受害人的银行卡号、密码和其他敏感信息,从而盗取了受害人的财产。
2. 冒充身份:一名骗子冒充快递员或服务人员,敲开受害人家门并声称需要核实或修理一些设备。
在进入受害人家中后,骗子趁机偷取贵重物品或植入窃听器,以获取更多信息。
3. 假冒邮件:骗子通过发送伪造的电子邮件,冒充受害人信任的机构如银行、社交媒体平台等,要求受害人点击链接或提供个人敏感信息。
一旦受害人点击链接或提供信息,骗子就可以获取他们的账户信息,并进行欺诈行为。
4. 假公益活动:骗子伪装成公益组织的工作人员,通过电话、社交媒体或上门拜访等方式,请求受害人捐款或提供个人信息。
骗子通常利用人们的善良心灵和对公益事业的支持,成功获取他们的钱财或敏感信息。
5. 假借亲情关系:骗子冒充受害人的亲属或朋友,通过电话或社交媒体联系受害人,声称遇到紧急情况需要资金援助。
由于受害人对亲友的信任,他们往往会毫不犹豫地提供资金,而实际上这些钱会被骗子卷走。
6. 社交工程:骗子通过研究目标个人的社交网络信息,获取关于他们的详细背景信息,如生日、家庭成员、兴趣爱好等。
然后,骗子可以利用这些信息来建立信任关系,进而获取更多有价值的信息或进行其他欺诈行为。
7. 假冒技术支持:骗子通过电话或电子邮件冒充知名科技公司的技术支持人员,声称受害人的电脑或手机存在问题,并要求远程访问设备以解决问题。
一旦获得访问权限,骗子可以窃取受害人的个人信息或在设备上安装恶意软件。
8. 假冒求职者:一些雇主在招聘过程中可能会受到假冒求职者的攻击。
假冒求职者可能会提供虚假的个人信息和工作经历,以获取工作机会并获取公司的商业机密。
社会工程学案例
![社会工程学案例](https://img.taocdn.com/s3/m/35d07745bfd5b9f3f90f76c66137ee06eef94e5e.png)
社会工程学案例社会工程学是指利用心理学、社会学、人际关系学等知识,通过对人的行为和心理进行分析,来实现某种目的的一种技术手段。
在现实生活中,社会工程学案例屡见不鲜,不论是在商业活动中,还是在政治斗争中,社会工程学都扮演着重要的角色。
下面我们就来看几个关于社会工程学的案例。
首先,我们可以看一下在商业活动中的社会工程学案例。
比如,某些商家为了提高销售量,会采用一些心理学手段来吸引顾客。
比如,在商品摆放上,他们会将一些畅销品放在比较显眼的位置,或者用特殊的包装来吸引顾客的注意力。
此外,他们还会通过广告、促销活动等手段来调动顾客的购买欲望,从而达到提高销售额的目的。
其次,政治斗争中的社会工程学案例也是比较常见的。
在选举中,候选人会利用各种手段来争取选民的支持。
他们会根据选民的需求和心理特点,制定相应的政策和口号,以此来吸引选民的投票。
此外,候选人还会通过演讲、宣传等活动来营造自己的形象,从而赢得选民的信任和支持。
再者,社会工程学在网络攻击中也有着重要的应用。
黑客们会利用社会工程学手段来获取他人的个人信息或者账号密码。
比如,他们会发送钓鱼邮件,伪装成信任的机构或者个人,诱导受害者点击恶意链接或者下载恶意软件,从而获取受害者的信息。
此外,他们还会利用社交工程手段,通过社交网络等渠道获取目标的个人信息,从而进行网络攻击。
总的来说,社会工程学在现实生活中有着广泛的应用,不论是在商业活动中,还是在政治斗争和网络攻击中,都扮演着重要的角色。
因此,我们需要对社会工程学有所了解,以免成为它的受害者。
同时,我们也需要警惕利用社会工程学手段来伤害他人的行为,共同维护良好的社会秩序和网络环境。
通过以上案例的介绍,我们可以看出社会工程学在各个领域都有着重要的应用价值。
我们应该加强对社会工程学的认识,提高警惕意识,以免成为它的受害者。
同时,我们也要警惕利用社会工程学手段来伤害他人的行为,共同维护良好的社会秩序和网络环境。
希望大家能够在日常生活中保持警惕,不断提高自我防范意识,共同营造一个和谐、安全的社会环境。
hw行动 社工 案例
![hw行动 社工 案例](https://img.taocdn.com/s3/m/89b5e3acf9c75fbfc77da26925c52cc58bd690bd.png)
hw行动社工案例社会工程学(Social Engineering)是指利用心理学、社会学和技术手段,通过与人的社交互动来获取机密信息、非法入侵系统或进行其他欺骗活动的一种攻击方式。
社会工程师利用人们的信任、善良和对权威的尊重,通过欺骗手法实施攻击。
下面我将为大家分享一个社会工程学案例。
案例背景:某公司名叫ABC科技的网络安全部门,首席信息安全官(CISO)接到报告称,有人冒充公司员工欺骗其他员工透露敏感信息。
为了了解情况并采取措施,CISO展开了一次社会工程学测试。
攻击步骤:1. 假装成内部员工:社会工程师选择一位较高层的员工,通过研究公司员工信息、关注社交媒体和公司内部活动,掌握其工作内容、性格特点和言谈举止等详细信息。
通过调查,社会工程师选择了一位高级工程师作为目标。
2. 建立信任关系:社会工程师寻找机会与目标建立起关系,并在真实场景中与目标多次交流互动。
通过与目标讨论业务问题,展示自己的专业知识,以及提供技术帮助等方式,逐渐获得目标的信任。
3. 伪造紧急情况:社会工程师利用目标对其的信任,向目标发送一封伪装成IT 部门的电子邮件,称公司服务器出现了紧急故障,需要目标立即提供账户名和密码进行验证,以便解决问题。
4. 获取敏感信息:目标基于对“IT部门”的信任,被欺骗地提供了自己的账户名和密码。
社会工程师成功获取了目标的敏感信息,并立刻向CISO汇报了攻击的成功。
防范措施:- 加强员工培训:公司需要为员工提供关于社会工程学的培训,教育他们如何警惕陌生人的问询以及如何保护个人和公司的敏感信息。
- 强化身份验证:公司在策略和系统层面上,应该确保身份验证机制的可靠性和安全性,例如多因素身份验证、访问控制等。
- 提升员工警惕性:员工应该始终保持高度警惕,要时刻留意和审视收到的电子邮件、电话和其他沟通方式,并随时报告可疑活动给公司网络安全部门。
结论:社会工程学作为一种潜在的威胁,需要引起公司和个人的重视。
甘肃省考研社会工程学复习常见案例分析
![甘肃省考研社会工程学复习常见案例分析](https://img.taocdn.com/s3/m/0c90b23fa517866fb84ae45c3b3567ec112ddc59.png)
甘肃省考研社会工程学复习常见案例分析社会工程学是一门研究人类行为和社会系统的科学,它涉及到对人们的态度、信仰、社会互动以及组织体系等方面的研究。
在甘肃省考研复习中,社会工程学常见案例分析是一个重要的内容。
本文将针对甘肃省考研社会工程学复习中的常见案例进行分析,以帮助考生更好地理解和掌握这门学科。
一、案例一:社会工程学在城市规划中的应用城市规划是一个复杂而庞大的系统工程,它需要考虑到人们的行为习惯、人口规模、交通流量等因素。
社会工程学可以在城市规划中发挥重要作用。
以甘肃省城市规划为例,我们可以分析该地区人口密度、城市交通状况、社区发展等方面的问题。
通过分析人们的生活习惯和交通流量,我们可以更好地规划出合理的道路布局、公共交通系统和社区设施,提升城市居民的生活质量和幸福感。
二、案例二:社会工程学在企业管理中的应用企业管理是一个综合性的学科,需要考虑到员工之间的合作、组织文化的建设以及员工的心理需求等方面的问题。
社会工程学可以在企业管理中发挥重要作用。
以甘肃省某电子科技公司为例,我们可以分析该公司员工之间的团队合作情况、组织文化的建设以及员工的工作满意度等方面的问题。
通过分析员工的行为特征和沟通方式,我们可以提出合理的团队建设方案、优化组织文化和加强员工激励措施,提高企业的绩效和竞争力。
三、案例三:社会工程学在政府决策中的应用政府决策是一个复杂而关键的过程,需要考虑到群众需求、社会稳定以及政策效果等方面的问题。
社会工程学可以在政府决策中发挥重要作用。
以甘肃省某政府政策的制定为例,我们可以利用社会工程学的方法来分析群众的需求、受益范围以及政策执行的可能影响。
通过深入了解群众的态度和期望,我们可以更好地制定出适合的政策,提升政府的公信力和效率。
综上所述,社会工程学作为一门涉及人类行为和社会系统的科学,在甘肃省考研中具有重要意义。
通过对于城市规划、企业管理和政府决策等方面的案例分析,可以更好地了解和掌握社会工程学的相关知识。
社工案例发言稿
![社工案例发言稿](https://img.taocdn.com/s3/m/40e7200ae418964bcf84b9d528ea81c758f52e1d.png)
社工案例发言稿尊敬的各位领导、专家、老师、亲爱的同学们:大家好!我是社会工程学小组的成员,今天我将向大家分享一个社会工程学的真实案例,希望能够引起大家的重视和警惕。
这个案例是发生在一个大型企业的信息安全培训课堂上。
为了确保员工的信息安全意识,企业定期组织信息安全培训。
而在一次培训中,一个名叫张琳的实习生受到了社工攻击。
当天,培训课堂上的主讲老师通过案例分析和讲解,向员工们普及了一些社工攻击的手法和防范措施。
而这个时候,刘明,一个声称是该公司的IT技术支持人员的犯罪分子,假装装修工人,冒充了一个实验室门禁维修人员,潜入了培训现场。
刘明利用培训课堂现场的混乱,取得了张琳的信任,并向她提供了一些“技术帮助”。
在课后的交流环节中,刘明向张琳展示了一款新的安全软件,并称这是公司最新推出的产品,需要进行测试。
由于张琳刚刚开始工作,对公司的安全规定和流程还不是很熟悉,同时对“新技术测试”的任务充满了好奇心,她毫不怀疑地接受了这个任务,将这款软件安装到了公司的电脑上。
在接下来的几天里,这款软件开始收集和传输公司内部的敏感信息,并将其发送到了外部的黑客服务器上。
而张琳并没有意识到这一点,她以为自己只是在完成一项正式的工作任务。
直到一周后,公司的信息安全部门发现了异常,开始对这个情况进行调查。
经过调查,他们得知是一起社工攻击事件,并追踪到了该黑客服务器的IP地址。
经过进一步调查,他们找到了刘明,并将其交给了警方。
这个案例中,我们可以看到社工攻击的防范意识的重要性。
首先,员工们应该对社工攻击有一定的了解,包括攻击的手法和他们的目的。
只有具备了这些知识,才能够更好地对付社工攻击。
其次,员工需要时刻保持警惕,特别是在面对陌生人的时候。
尽管刘明假扮成了公司的员工,但他并没有携带公司的工卡,也没有得到正式的许可。
如果张琳能够更加警觉,或许就会发现这个问题。
最后,员工在接收到任务时应该保持质疑的态度。
张琳由于对公司的规定还不熟悉,所以没有怀疑“新技术测试”的任务的真实性。
社会工程学 案例
![社会工程学 案例](https://img.taocdn.com/s3/m/d4779051f01dc281e53af0aa.png)
以下案例很详尽的讲述了一些典型的“社会工程学”攻击的过程。
请狼入室李小姐是某个大公司的经理秘书,她工作的电脑上存储着公司的许多重要业务资料,所以属于公司着重保护的对象,安全部门设置了层层安全防护措施,可以说,她的电脑要从外部攻破是根本不可能的事情。
为了方便修改设置和查杀病毒,安全部门可以直接通过网络服务终端对李小姐的电脑进行全面设置。
也许是贪图方便,维护员与李小姐的日常联系是通过QQ 进行的。
这天,李小姐刚打开QQ,就收到维护员的消息:“小李,我忘记登录密码了,快告诉我,有个紧急的安全设置要做呢!”因为和维护员很熟了,李小姐就把密码发了过去。
一夜之间,公司的主要竞争对手掌握了公司的业务,在一些重要生意上以低于公司底价的竞争手段抢去了大客户,令公司蒙受损失。
经过调查才知道是公司的业务资料被对方拿到了,公司愤然起诉对手,同时也展开了内部调查,李小姐自然成了众矢之的。
最后焦点集中在那个QQ消息上。
维护员一再声称自己没发过那样的消息,但是电脑上的记录却明明白白的显示着……随着警方的介入以及犯罪嫌疑人的招供,一宗典型的“社会工程学”欺骗案件浮出水面。
社会工程学(Social Engineering),一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,取得自身利益的手法,近年来已成迅速上升甚至滥用的趋势。
那么,什么算是社会工程学呢?它并不能等同于一般的欺骗手法,社会工程学尤其复杂,即使自认为最警惕最小心的人,一样会被高明的社会工程学手段损害利益。
李小姐正是出于对维护员的信任,所以被对方欺骗了。
因为那个在QQ上出现的维护员根本不是公司的维护员本人,而是对手盗取了维护员的QQ,再利用一个小小的信任关系,就轻易取得了登录密码,公司的业务资料自然落入对方手中。
这能否算作入侵案件呢?对方并没有用任何技术手段对公司电脑进行扫描、漏洞渗透,密码也是公司员工自己告知的,因此出现了有趣的矛盾:对方是在未经授权的情况下登录了受害者机器并盗取了具有经济价值的资料,这已经属于入侵,那么这个人就属于入侵者;但是对方登录的密码却不是通过非法手段取得的,而是受害者方面告知的,那这个人又可以称为合法登录者?最终还是警方有能耐,结案为:被告通过欺骗手段骗取受害者公司员工的登录密码,并在未经授权的情况下登录受害者机器盗取业务资料,此案虽然未涉及技术手段,然而被告利用社会工程学手段进行偷窃已经证据确凿,仍然属于非法入侵,此外还涉及诈骗……公司终于通过法律手段挽回了损失,但是“社会工程学”的可怕已经在每个人的心里挥之不去了……形同虚设的密码现在把焦点转向那个维护员。
社交工程学获取个人身份信息案例
![社交工程学获取个人身份信息案例](https://img.taocdn.com/s3/m/d0eff0ecb8d528ea81c758f5f61fb7360a4c2b5d.png)
社交工程学获取个人身份信息案例
案例:“热心”的电话客服。
话说有这么一个人,叫小李。
一天,小李接到一个电话,电话那头是个声音特别甜美的妹子。
小李一听有优惠券,就来了兴趣。
妹子接着问:“先生,我这边先核对一下您的基本信息哈。
您能告诉我您的姓名吗?”小李也没多想,就说:“我叫李XX。
”
然后妹子又说:“李XX先生呀,太感谢您了。
那您当时注册我们平台留的地址是哪里呢?我们要确认一下地址是否准确,方便给您寄一些活动的小礼品呢。
”小李就把自家的地址详细地告诉了这个所谓的客服。
妹子还不满足,又说:“先生,为了确保是您本人在操作,您能告诉我您的身份证号码后四位吗?我们后台系统有个小验证。
”小李有点犹豫了,这时候妹子赶紧说:“先生,您放心啦,我们是正规平台,您看之前您在我们这儿购物都很愉快呀,而且这100元优惠券马上就能到您账户呢。
”小李脑子一热,就把身份证后四位也给出去了。
妹子又说:“先生,我们还有个安全问题。
您在我们平台设置的紧急联系人是谁呀?这也是为了更好地保障您账户的安全呢。
”小李就把自己妈妈的名字告诉了她。
等挂了电话之后,小李才反应过来,这个客服可能是骗子。
这个所谓的客服就是利用了小李想要得到优惠券的心理,一步一步地诱导他说出个人身份信息,这就是典型的社交工程学在获取个人信息方面的应用。
骗子伪装成看似可信的角色,利用人们的信任、贪婪或者疏忽,巧妙地获取各种个人身份信息,然后就可能利用这些信息去做一些不好的事情,比如盗刷信用卡之类的。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
看见鱼发的帖子,突然想起以前看到的一个关于社会工程学的案例!贴出来大家一起欣赏:
1978的一天,瑞夫金无意中来到了美国保险太平洋银行的授权职员准入的电汇交易室,这里每天的转款额达到几十亿美元。
瑞夫金当时工作的那家公司恰巧负责开发电汇交易室的数据备份系统,这给了他了解转账程序的机会,包括银行职员拔出账款的步骤。
他了解到被授权进行电汇的交易员每天早晨都会收到一个严密保护的密码,用来进行电话转帐交易。
电汇室里的交易员为了记住每天的密码,图省事把密码记到一张纸片上,并把它贴到很容易看得见的地方。
11月的一天,瑞夫金有了一个特殊的理由出入电汇室。
到达电汇室后,他做了一些操作过程的记录,装做在确定备份系统的正常工作。
借此机会偷看纸片上的密码,并用脑子记了下来,几分钟后走出电汇室。
瑞夫金后来回忆道:“感觉就像中了大奖”。
瑞夫金约在下午3点离开电汇室,径直走到大厦前厅的付费电话旁,塞入一枚硬币,打给电汇室。
此时,他改变身份,装扮成一名银行职员――工作于国际部的麦克汉森。
那次对话大概是这样的:“喂,我是国际部的麦克汉森。
”他对接听电话的小姐说,小姐按正常工作程序让他报上办公电话。
“286。
”他已有所准备。
小姐接着说:“好的,密码是多少?”瑞夫金曾回忆到他那时的“兴奋异常”。
“4789”他尽量平静地说出密码。
接着他让对方从纽约欧文信托公司贷一千零二十万美元到瑞士苏黎士某银行,他已经建立好的账户上。
对方
说:“好的,我知道了,现在请告诉我转账号。
”
瑞夫金吓出一身冷汗,这个问题事先没有考虑到,他的骗钱方案出现了纰漏。
但他尽量保持自己的角色,十分沉稳,并立刻回答对方:“我看一下,马上给你打过来。
”这次,他装扮成电汇室的工作人员,打给银行的另一个部门,拿到帐号后打回电话。
对方收到后说:“谢谢。
”(在这种情况下说“谢谢”,真是莫大的讽刺。
)
几天后,瑞夫金乘飞机来到瑞士提取了现金,他拿出八百万通过俄罗斯一家代理处购置了一些钻石,然后把钻石封在腰带里通过了海关,飞回美国。
瑞夫金成功的实施了历史上最大的银行劫案,他没有使用武器,甚至勿需计算机的协助。
奇怪的是,这一事件以“最大的计算机诈骗案”为名,收录在吉尼斯世界纪录中。
斯坦利瑞夫金用的就是欺骗的艺术,这种技巧和能力我们现在把它称为—社会工程学。