• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,360
الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,184
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

627ace575c1dd68e7e324abe3f04f260.png


تلبيه لطلبات احدى الاخوه عن مفهوم الهندسه الاجتماعيه وطريقه الاختراق بها

شرح اليوم ساتكلم فيه عن الهندسه الاجتماعيه وكيف يمكن المخترق استخدامها فى اختراقك بدون ان تشعر

627ace575c1dd68e7e324abe3f04f260.png


الهندسة الاجتماعية وكما يسميها الكثير ( فن اختراق العقول ) وهي عملية تقتضي بتوجيه بعض التقنيات الهجومية لدفع الضحية الى البوح بمعلومات سرية

627ace575c1dd68e7e324abe3f04f260.png


اول خطوة يجب القيام بها قبل عملية الهجوم هي جمع المعلومات عن الضحية مثل ( نقاط ضعفه - الامور التي تؤثر على جهازه النفسي وصولا الى المعلومات الشخصية التي قد تفيدنا في هجومنا مثل رقم الهاتف - عنوان السكن عنوان البريد الالكتروني - والاسم اذا كان الضحية )

هناك عدة طرق لجمع المعلومات ويجب ان نعلم ان الهندسة الاجتماعية مجال واسع لايقتصر فقط على بعض الطرق فالمهاجم هو من يبتكر طرق هجومه بالنسبة لكل ضحية

627ace575c1dd68e7e324abe3f04f260.png


اذا الهندسة الاجتماعية هى نوع من انواع الاختراقات انما الشىء الوحيد المختلف هو انه في هذه الحالة عقل الضحية هو المستهدف وكما يتم استغلال ثغرات الموقع ونقاط ضعفه علينا ايضا استغلال نقاط ضعف الضحية التي تشكل ثغرات في عقله تمكن المخترق من الدخول عبرها والتاثير على المستهدف من اجل دفعه للقيام بهدفه المراد تنفيزه هنا يمكننا القول ان الضحية وقع في قبضة المخترق واصبح تحت تصرفه

627ace575c1dd68e7e324abe3f04f260.png


لكل انسان نقطة ضعف ولكل انسان امر معين يميل اليه اكثر من غيره
هذه الامور اذا تم معرفتها يصبح من السهل جدا للمخترق ان يستغلها في نطاق الهندسة الاجتماعية

على سبيل المثال : شخص يهوى السيارات يمكنك استغلال هذا الميل وانتحال شخصية احد موظفي شركات السيارات لكي توهمه بانه فاز في سحب معين على سيارة معينة ومن هنا يمكنك الانطلاق بهجومك


الامر بدا الان يتضح وفي الحقيقة لايمكن التحدث عن الهندسة الاجتماعية ولايمكن حصرها في موضوع واحد لانها مجال فعلا لانهاية له فهي امر خاص يتعلق بكل مخترق والهندسة الاجتماعية اكبر من مجرد احتيال على شخص من اجل سرقة بريده الالكتروني لكن الامور جميعها مترابطة وجميعها تدور ضمن نطاق المنطق والاقناع
واقصد بالمنطق هنا عدم الخروج عن المنطق اثناء الهجمات لا بل حاول ان يكون هجومك مقنعا بنسبة كبيرة للحصول على مبتغاك


627ace575c1dd68e7e324abe3f04f260.png


امثله للتوضيح لاستغلال الهندسه الاجتماعيه

المثال الاول

الاختراق عن طريقه معرفه رقم هاتف الشخص
بعد ان قمت بجمع المعلومات اللازمه حول الشخص الذى اريد اختراقه واستطعت الحصول على رقم الهاتف
اليك ما ساقوم بفعله
ساقوم بطريقة غير مباشرة بانتحال شخصية شركة جوجل او ياهو ( شركة البريد الالكتروني ) وسنقوم بارسال رسالة نصية SMS الى رقم الضحية تخبره بانه تم تعطيل حسابه مؤقتا وعليه الدخول الى موقع ( رابط ) معين لاعادة تفعيله هذا الرابط هو رابط لصفحة مزورة


627ace575c1dd68e7e324abe3f04f260.png


المثال الثانى

طريقة ( الاختراق عشوائي ) لنشر ملفات التجسس عشوائيا للحصول على اكبر عدد ممكن من الضحايا

قبل ان نبدأ في الاختراق العشوائي سوف نعتمد على الهندسة الاجتماعية لاننا سنؤثر ببعض الكلمات المقنعة على مجموعة من الناس والامر هنا نوعا ما اصعب لانك لاتعرف بصورة كبيرة نوع ضحيتك انما تحاول اختيار ذلك على حسب تجمعهم

الان على ان اقوم بوضع خطة احدد فيها الهدف وهو اختراق اجهزة مجموعة من الناس بصورة عشوائية
جمع المعلومات سيكون تلقائي بمجرد الدخول الى منتدى او موقع (عربى )
هنا قمنا بالحصول على معلومة واحدة وبسيطة كافية باعلامنا عن الضحايا الذي سوف نتعامل معهم
بعد الانتهاء من وضع الخطة انتقل الى مرحلة الهجوم وسوف يكون ذلك عن طريق نشر موضوع مقنع ( يحدده المخترق حسب ذكائه ) وفيه يجب ان يدفع اعضاء الموقع ( الضحايا ) لتحميل ملفات التجسس كانشاء شرح لبرنامج مثلا او اداة تلقائية لتحسين اداء الجهاز بمجرد تشغيلها يتم الاختراق ( وهذا النوع هو المنتشر فى جميع المنتديات )


على فرض ماذا لو كانت ملفات التجسس مكشوفة من الحمايات ( غير مشفر ) ؟

الجواب : يمكن تخطي كل شىء بالهندسة الاجتماعية يمكن ابتكار بعض الطرق تدفع مجموعة معينة من الضحايا لتحميله فمثلا يمكن انشاء شرح لبرنامج + ارفاق رابط لتحميل كراك معه ( الذي سيكون ملف تجسس في الحقيقة ) وبعد ذلك اطلب من قراء الموضوع ان يقومو بتعطيل برامج الحماية مؤقتا لانه سيقوم باخذ الكراك على انه ملف ضار

627ace575c1dd68e7e324abe3f04f260.png


الى هنا ينتهى الموضوع

واتمنى ان اكون وفقت فى الشرح وتبسيط الامر للجميع

الهندسه الاجتماعيه احترس منها فانها تهددك اينما تكون

ويستغلها بعض ضعاف النفوس للوصول الى مبتغاهم

تحياتى للجميع

اخوكم ومحبكم دوما

مصطفى Black007
 

توقيع : black007
و عليكم السلام و رحمة الله و بركاته ........
ألف شكر لك أخي مصطفى على هذه المعلومات القيمة و المفيدة و الطرح المتميز .........
 
توقيع : أبو رمش
الف شكر اخي مصطفى على المعلومات القيمة والشرح الرائع
 
توقيع : Ahmad frij
وعليكم السلام ورحمة الله وبركاته

موضوع قيم ومفيد لكل انسان يبحر في الشبكة العنكبوتية

وجزاك الله خير​
 
توقيع : HAMID12
بارك الله فيك ياغالي بلاك
قرأت كتاب جميل عن لغة الجسد واساليب الإقناع والتواصل الناجح
أنجح طريقة لإقناع الضحية هي الاسهاب في ذكر المميزات وتجنب العيوب واستخدام المصطلحات الغريبة التي تجعله يظن بأنك خبير
وتسهيل الوصول المادة أو الهدف حتى يقع الضحية
 
توقيع : MagicianMiDo32
معلومات رائعة
تسلم على الطرح المميز أخى الغالى مصطفى

و عليكم السلام و رحمة الله و بركاته ........
ألف شكر لك أخي مصطفى على هذه المعلومات القيمة و المفيدة و الطرح المتميز .........

الف شكر اخي مصطفى على المعلومات القيمة والشرح الرائع

وعليكم السلام ورحمة الله وبركاته

موضوع قيم ومفيد لكل انسان يبحر في الشبكة العنكبوتية

وجزاك الله خير​

منورين شباب واتمنى تكون استفدتم من الموضوع الاحتراس دائما

بارك الله فيك ياغالي بلاك
قرأت كتاب جميل عن لغة الجسد واساليب الإقناع والتواصل الناجح
أنجح طريقة لإقناع الضحية هي الاسهاب في ذكر المميزات وتجنب العيوب واستخدام المصطلحات الغريبة التي تجعله يظن بأنك خبير
وتسهيل الوصول المادة أو الهدف حتى يقع الضحية

بالفعل ياميدو هناك اكثر من طريقه للاقناع

وهذا يرجع الى ذكاء المخترق وقتها

هناك مسلسل اجنبى بالكامل يتحدث عن لغه الجسد والحركات الا اراديه التى يقوم بها الانسان

وكيف استطاع بطل المسلسل استخدام هذا النوع من التحليل النفسى واستطع الوصول لمجرمين كثر

من احدى الحلقات كان البطل يستغل خبراته للايقاع بهاكر محترف

وتم القبض عليه فى النهايه
 
توقيع : black007
مسلل ايه دا يا درش
اسمه ايه؟
 
توقيع : MagicianMiDo32
كـــــل الشكــر لك أخــي مصطفى
جزاك الله خير
معلومــات قيمــه
 
توقيع : الخفـوق
اه ياريت اسم المسلسل عشان بشبه عليه :D
 
توقيع : Mody_80
الحج متولي !!! :(;)o_O:sleep:
 
توقيع : أبو رمش
مشكووووور اخي مصطفى
 
توقيع : SkY MaRvEL
معلومات قيمة و مفيدة

جزاك الله خيرا
 
اتخليهم يخترقون ايميلي بعد ثلاثة سنوات من جمع المعلومات حول شخصي

وفي الاخير يكتشفون ان ايميلي فارغ لانني لم اتلق فيه اي رسالة ماعدا رسائل السبام :p:p:p:p
 
توقيع : كمال احمد
ما يبحثون عنك ! يدورون الروس الكبيرة !
انت وانا وغيرنا من الغلابة ما ورانا مصلحة !
 
توقيع : أبو رمش
السلام عليكم ورحمة الله
بارك اله فيك اخي مصطفي علي هذا التوضيح
كما قلت الهندسة الاجتماعية مجال واسع جدا ولكنه ذو تأثير كبير ..فاالمستهدف هو عقل الانسان ويمكن خداعه بطرق عديدة
ورأينا الكثير من الاخترقات التي تتم بواسطة هذا الفن
تحياتي
--------------
 
توقيع : Ahmed_Albosife
بارك الله فيك اخى مصطفى
وتشكر على المعلومة
 
توقيع : ALmehob
شكرا يالغالى على هذه المعلومات الرائعة و المفيدة
بارك الله فيك
ولكن عندى تعليق بسيط الا يمكن القول ان الهندسة الاجتماعية تعتمد على
سذاجة الضحية وتسرع الضحية مثلا المثال المتعلق بعرض شرح لبرنامج مهم وفى نهاية الشرح يقوم من عرض الشرح بوضع روابط لتحميل البرنامج نفسه
مرفوع على اى موقع للتحميل ولن اقول انه وضع روابط لتحميل كراك; فقط البرنامج اليس من السذاجة ان يقوم اى شخص بتحميل
هذا البرنامج بكل هدوء دون الانتباه الى كونه ملغم

خلاصة القول هل يمكن القول ان الهندسة الاجتماعية تعتمد على سذاجة المستخدم وجهله بمجال الحماية فى المقام الاول قبل ان تكون فن لاختراق العقول

عندى استفسار هل يمكن لمستخدم متقدم فى مجال الحماية ان يقع فى فخ الهندسة الاجتماعية بسهولة
 
توقيع : nasa3
شكرا يالغالى على هذه المعلومات الرائعة و المفيدة
بارك الله فيك
ولكن عندى تعليق بسيط الا يمكن القول ان الهندسة الاجتماعية تعتمد على
سذاجة الضحية وتسرع الضحية مثلا المثال المتعلق بعرض شرح لبرنامج مهم وفى نهاية الشرح يقوم من عرض الشرح بوضع روابط لتحميل البرنامج نفسه
مرفوع على اى موقع للتحميل ولن اقول انه وضع روابط لتحميل كراك; فقط البرنامج اليس من السذاجة ان يقوم اى شخص بتحميل
هذا البرنامج بكل هدوء دون الانتباه الى كونه ملغم

خلاصة القول هل يمكن القول ان الهندسة الاجتماعية تعتمد على سذاجة المستخدم وجهله بمجال الحماية فى المقام الاول قبل ان تكون فن لاختراق العقول

عندى استفسار هل يمكن لمستخدم متقدم فى مجال الحماية ان يقع فى فخ الهندسة الاجتماعية بسهولة

اعتزر لك اخى على التاخر فى الرد

بالفعل من جهل الضحيه بامور الحمايه البسيطه يمكنه فى الوقوع فى فخ الهندسه الاجتماعيه بسهوله

وذلك يستغله المخترق للوصول وتحقيق اكبر نفع ممكن له

بالنسبه لاستفسارك نعم يمكن ان يقع محترف فى مجال الحمايه فى الفخ ولكن ليس بسهوله ولكن على المدى الطويل والبعيد

وهذا راجع الى طول بال المخترق وماذا يريده بالظبط
 
توقيع : black007
اعتزر لك اخى على التاخر فى الرد

بالفعل من جهل الضحيه بامور الحمايه البسيطه يمكنه فى الوقوع فى فخ الهندسه الاجتماعيه بسهوله

وذلك يستغله المخترق للوصول وتحقيق اكبر نفع ممكن له

بالنسبه لاستفسارك نعم يمكن ان يقع محترف فى مجال الحمايه فى الفخ ولكن ليس بسهوله ولكن على المدى الطويل والبعيد

وهذا راجع الى طول بال المخترق وماذا يريده بالظبط


:):):) شكرا :):):)
 
توقيع : nasa3
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى