2.1. 信息收集案例一

未匹配的标注

攻击者:马蒂

防守者:某公司高管

  • 该高管的公司电子邮箱出现在集邮论坛上(通过已知或公开的个人信息查询各个论坛以及社交属性的app获取相关信息)
  • 对20世纪50年代的邮票有浓厚的兴趣

过程:

  1. 马蒂申请域名做了一个带有恶意帧的集邮网站
  2. 马蒂发送邮件说明自己的祖父过世留下集邮册并附带恶意网址
  3. 为确保产生最大影响,从论坛帖子中找到该高管电话并拨打(要强调20世纪50年代,并且说明网站上有相关照片)
  4. 防守者会访问恶意链接导致计算机被控

本文章首发在 LearnKu.com 网站上。

上一篇 下一篇
讨论数量: 0
发起讨论 只看当前版本


暂无话题~