SlideShare a Scribd company logo
1 of 43
Download to read offline
Ataki socjotechniczne w praktyce
Borys Łącki
4.06.2019
Borys Łącki
Od ponad 15 lat wykonując testy penetracyjne, testujemy
bezpieczeństwo i zabezpieczamy zasoby Klientów.
Oszustwo
Rachunek, paczka,
Dzień dobry,
W załączniku znajduje się faktura.
Faktura VAT - sprzedaży nr. 25/05/2019
Proszę o zapłatę załączonej faktury.
Zaufanie
Emocje – strach, radość, ciekawość
Strach
Pragniemy poinformować, że odnotowaliśmy dług z tytułu usług
telekomunikacyjnych.
Proszę o pilne zapłacenie 678.90 PLN
Numer rachunku bankowego i szczegóły: https://[xxxxxx]
Z poważaniem
Magosz Leokadia
Radość
Szanowny Kliencie,
w załączeniu przesyłamy korespondencję w sprawie
przysługującego zwrotu nadwyżki. W związku z tym
zwracamy się z prośbą o złożenie dyspozycji
określającej formę wypłaty umożliwiającej jej zwrot.
Najszybszą formą realizacji zwrotu jest przelew
bankowy, wiec zachęcamy do wskazania numeru
rachunku bankowego, na który zostanie
zrealizowany przelew.
Ciekawość ;)
W tym momencie Twoje konto e-mail zostało zhakowane
(zobacz na „from address", teraz mam dostęp do twoich
kont).
Najciekawszym momentem, który odkryłem, są nagrania
wideo, w których masturbujesz.
Testy penetracyjne – skuteczność socjotechniki
Testujemy konkurencję :)
Subject: Szacunkowa wycena testów bezpieczeństwa
CC: biuro@logicaltrust.net, securitum@securitum.pl,
biuro@hostersi.pl, sekurak@sekurak.pl, biuro@2bits.pl,
szymon.chruscicki@testarmy.com, testy@niebezpiecznik.pl,
biuro@niebezpiecznik.pl, office@pentesters.pl,
os@opensecurity.pl, info@audytel.pl, info@prevenity.com,
info@redteam.pl, formica@formica.com.pl, nask@nask.pl,
biuro@sages.com.pl, katarzyna.braclaw@detektyw24.net,
jozef.polikowski@detektyw24.net, info@ensi.net
Testujemy konkurencję :)
Szanowny Panie,
przesyłam odnośnik do szczegółowej oferty zawierającej informacje
na temat portfolio firmy oraz dane na temat zakresu testów i
szacunkową wycenę.
https://logicaltrust.net/oferta_numer_193.html
Uprzejmie proszę o informację czy oferta jest dla Państwa
atrakcyjna.
Z poważaniem
obiecuje-juz-nigdy-przenigdy-nie-otwierac-ofert-konkurencji.pl
Rejestracja
Rejestracja + password reuse
heedlessnesses.com
heedlessnesses.com
Catch All E-mails:
●
hedlessnesses.com
●
heedlesnesses.com
●
heedlessnessess.com
●
heedlessneses.com
●
hedleessnesses.com
●
heedlesneses.com
●
hedlesneses.com
heedlessnesses.com
CC:
●
Faktury i rachunki
●
Ustalenia po spotkaniach
●
Umowy
●
Dokumentacja do projektów
heedlessnesses.com - malware
Telefon + CRM + podatności
Linux
Linux
Linux
Linux
Linux
Linux
Linux
Linux
Linux
Linux
Linux
Linux
Linux
Linux
Linux
Mac - Ashok Kumar
Mac - Ashok Kumar
Mac - Ashok Kumar
Mac - Ashok Kumar
Obrona - podsumowanie
•
zabezpiecz dostęp - 2FA/MFA
•
ograniczaj usługi w sieci Internet
•
monitoruj (dostęp, domeny, dane)
•
SMTP, DNS, WWW filtering
•
edukuj i trenuj ciekawie https://securityinside.com :)
•
dbaj o zdrową przestrzeń do pracy
•
ograniczaj dostępne dane
•
przygotuj się na incydent
Materiały dodatkowe
Filmy:
APT x 3 - wybrane studium przypadków
Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy
Urządzenia i usługi bezpieczeństwa IT - pełna ochrona czy zaproszenie dla cyberprzestępców?
Narzędzia do zautomatyzowanego testowania bezpieczeństwa
OWASP Top10 Najpopularniejsze błędy bezpieczeństwa aplikacji WWW
Podstawowy arsenał testera bezpieczeństwa aplikacji WWW
Darmowa edukacja:
https://quiz.securityinside.pl
https://quiz2.securityinside.pl
https://sprawdzpesel.pl
https://sprawdzkontobankowe.pl
https://pixabay.com/en/ - Zdjęcia
https://www.iconfinder.com/Vecteezy - Ikony
https://www.flaticon.com - Icons made by Freepik
Szkolenia – rabat
https://z3s.pl/szkolenia/
https://securityinside.com
Atak i obrona:
●
Bezpieczeństwo aplikacji WWW
●
Bezpieczeństwo aplikacji mobilnych
-20%
Obowiązuje 66 dni
Hasło: ueseiquu
Pytania
Dziękuję za uwagę
Borys Łącki
b.lacki@logicaltrust.net

More Related Content

Similar to "Ataki socjotechniczne w praktyce" - Borys Łącki

Newsletter nr 2
Newsletter nr 2Newsletter nr 2
Newsletter nr 2Pożycz.pl
 
Sms Kontakt Dla Instytucji Finansowych
Sms Kontakt Dla Instytucji FinansowychSms Kontakt Dla Instytucji Finansowych
Sms Kontakt Dla Instytucji FinansowychMarcin Zduniak
 
SzkolaRODO.pl - wybrane case'y
SzkolaRODO.pl - wybrane case'ySzkolaRODO.pl - wybrane case'y
SzkolaRODO.pl - wybrane case'yMarcin Serafin
 
Prezentacja dotpay
Prezentacja dotpayPrezentacja dotpay
Prezentacja dotpayDotpay SA
 
XV Targi eHandlu SCENA C nr 2 -admetrics.pl- Pawel Cichocki" Lead generation,...
XV Targi eHandlu SCENA C nr 2 -admetrics.pl- Pawel Cichocki" Lead generation,...XV Targi eHandlu SCENA C nr 2 -admetrics.pl- Pawel Cichocki" Lead generation,...
XV Targi eHandlu SCENA C nr 2 -admetrics.pl- Pawel Cichocki" Lead generation,...ecommerce poland expo
 
E cpm poradnik
E cpm    poradnikE cpm    poradnik
E cpm poradniktwojasiec
 
Oferta JJM Polska, Windykacja, Prewencja, Porady Prawne, Szkolenia
Oferta JJM Polska, Windykacja, Prewencja, Porady Prawne, SzkoleniaOferta JJM Polska, Windykacja, Prewencja, Porady Prawne, Szkolenia
Oferta JJM Polska, Windykacja, Prewencja, Porady Prawne, Szkoleniajjmpolska
 
Jeszcze więcej możliwości z platformą Automico B2B!
Jeszcze więcej możliwości z platformą Automico B2B!Jeszcze więcej możliwości z platformą Automico B2B!
Jeszcze więcej możliwości z platformą Automico B2B!Joanna Kujawska
 
Pytania i odpowiedzi: prawo online
Pytania i odpowiedzi: prawo onlinePytania i odpowiedzi: prawo online
Pytania i odpowiedzi: prawo onlineCyberlaw Beata Marek
 
Program partnerski tax pol
Program partnerski tax polProgram partnerski tax pol
Program partnerski tax poleria86
 
JakKupowac_pl
JakKupowac_plJakKupowac_pl
JakKupowac_pl3camp
 
Podsumowanie bezpieczny e sklep 2011_2
Podsumowanie bezpieczny e sklep 2011_2Podsumowanie bezpieczny e sklep 2011_2
Podsumowanie bezpieczny e sklep 2011_2Krzysztof Bartnik
 
II Targi eHandlu: Trusted shops - Trusted shops&Bellugio
II Targi eHandlu: Trusted shops -  Trusted shops&BellugioII Targi eHandlu: Trusted shops -  Trusted shops&Bellugio
II Targi eHandlu: Trusted shops - Trusted shops&Bellugioecommerce poland expo
 

Similar to "Ataki socjotechniczne w praktyce" - Borys Łącki (15)

Newsletter nr 2
Newsletter nr 2Newsletter nr 2
Newsletter nr 2
 
Sms Kontakt Dla Instytucji Finansowych
Sms Kontakt Dla Instytucji FinansowychSms Kontakt Dla Instytucji Finansowych
Sms Kontakt Dla Instytucji Finansowych
 
SzkolaRODO.pl - wybrane case'y
SzkolaRODO.pl - wybrane case'ySzkolaRODO.pl - wybrane case'y
SzkolaRODO.pl - wybrane case'y
 
Prezentacja dotpay
Prezentacja dotpayPrezentacja dotpay
Prezentacja dotpay
 
XV Targi eHandlu SCENA C nr 2 -admetrics.pl- Pawel Cichocki" Lead generation,...
XV Targi eHandlu SCENA C nr 2 -admetrics.pl- Pawel Cichocki" Lead generation,...XV Targi eHandlu SCENA C nr 2 -admetrics.pl- Pawel Cichocki" Lead generation,...
XV Targi eHandlu SCENA C nr 2 -admetrics.pl- Pawel Cichocki" Lead generation,...
 
E cpm poradnik
E cpm    poradnikE cpm    poradnik
E cpm poradnik
 
Oferta JJM Polska, Windykacja, Prewencja, Porady Prawne, Szkolenia
Oferta JJM Polska, Windykacja, Prewencja, Porady Prawne, SzkoleniaOferta JJM Polska, Windykacja, Prewencja, Porady Prawne, Szkolenia
Oferta JJM Polska, Windykacja, Prewencja, Porady Prawne, Szkolenia
 
Jeszcze więcej możliwości z platformą Automico B2B!
Jeszcze więcej możliwości z platformą Automico B2B!Jeszcze więcej możliwości z platformą Automico B2B!
Jeszcze więcej możliwości z platformą Automico B2B!
 
Pytania i odpowiedzi: prawo online
Pytania i odpowiedzi: prawo onlinePytania i odpowiedzi: prawo online
Pytania i odpowiedzi: prawo online
 
Prezentacja
PrezentacjaPrezentacja
Prezentacja
 
Oferta i cennik
Oferta i cennikOferta i cennik
Oferta i cennik
 
Program partnerski tax pol
Program partnerski tax polProgram partnerski tax pol
Program partnerski tax pol
 
JakKupowac_pl
JakKupowac_plJakKupowac_pl
JakKupowac_pl
 
Podsumowanie bezpieczny e sklep 2011_2
Podsumowanie bezpieczny e sklep 2011_2Podsumowanie bezpieczny e sklep 2011_2
Podsumowanie bezpieczny e sklep 2011_2
 
II Targi eHandlu: Trusted shops - Trusted shops&Bellugio
II Targi eHandlu: Trusted shops -  Trusted shops&BellugioII Targi eHandlu: Trusted shops -  Trusted shops&Bellugio
II Targi eHandlu: Trusted shops - Trusted shops&Bellugio
 

"Ataki socjotechniczne w praktyce" - Borys Łącki