Sociálny hacking I.

“Dobrý deň, tu je Michal Kováč zo Superbanky. Pán Hrnčiar, pre poriadok, pre overenie totožnosti, poprosím Vás o Váš dátum narodenia. Ďakujem.  Máme problém. Potrebujeme súrne presunúť Vaše peniaze na iný účet. Peniaze ostatných klientov už presúvame na silnejšie zabezpečené účty. Potrebujeme rýchlo presunúť ešte Vaše peniaze. Prosím Vás, môžete mi nadiktovať Vaše prihlasovacie meno a heslo, aby sme mohli presun uskutočniť? Je to súrne. Ak to nestihneme, môžete prísť o peniaze.“

Takto by asi mohol prebehnúť telefonický rozhovor medzi sociálnym hackerom a obeťou. Sociálny hacker by naozaj neklamal, peniaze by presunul na iný účet. Na svoj. Vy by ste len mohli už len plakať. V logu, t. j. v zázname činnosti v informačnom systéme banky, by sa nachádzalo, že peniaze ste previedli Vy a akákoľvek reklamácia v banke by bola veľmi náročná, ak nie zbytočná.

Samozrejme, názov banky a mená osôb nie sú reálne, sú vymyslené a nemajú nič spoločné s osobami, ak náhodou také existujú.

Ľudia už veľa počuli o hackeroch. Myslia si, že sú to ľudia s kruhmi pod očami, hľadiaci od rána do večera pred monitorom počítača,  snažiaci sa nabúrať do banky alebo do vládnej siete. Sociálni hackeri sú úplne iní. Možno ani neovládajú prácu s počítačom. Spoločná ich vlastnosť je, vystrašiť ľudí a vyvolať na nich nátlak. Kombinácia, strach a nátlak, je najhoršia. U mnohých ľudí sa vypne mozog a konajú reflexívne, bez uváženia. Bez problémov nadiktujú sociálnemu hackerovi prístupové údaje do banky. Tak, ako to v marci tohto roku urobil 73 ročný, senior. Poviete si, bol hlupák, tak naletel. Bol to vzdelaný človek, ale sociálny hacker v ňom vyvolal skrat a pánovi ukradol z účtu 11 000 EUR. Pamätajte si, žiaden pracovník či pracovníčka banky nikdy nezisťuje Vaše prihlasovacie údaje ani cez telefón, ani cez elektronickú poštu, ani cez overenú hlasovú linku a ani osobne. Každý pracovník či pracovníčka banky má také oprávnenia, že vždy vidí to, čo pre svoju prácu potrebuje. Nikdy nepotrebuje,  prihlasovať sa vo Vašom mene do Vášho účtu.

 

Nabudúce popíšem iný spôsob socíálneho  hackingu.

 

GDPR a monitoring (špehovanie) ľudí

26.03.2020

GDPR a monitoring ľudí Každá vládnuca strana má snahu monitorovať určitých ľudí, aby získané informácie mohla zneužiť vo svoj prospech. Udávanie, špehovanie, vydieranie fungujú už stáročia. Prečo by to malo byť dnes inak? V celom svete zúri pandémia COVID-19 koronavírus. Je dobré, keď sa vláda snaží znížiť jeho šírenie rôznymi opatreniami. Je pravda, že [...]

GDPR a home office

17.03.2020

Koronavírus COVID-19 a opatrenia Krízového štábu opatrenia spôsobili, že mnohé firmy poslali zamestnancov domov. Aby firma neskolabovala, manažment firiem sa rozhodli, že zamestnanci budú doma pracovať. Oficiálne sa tomu hovorí homeoffice, po slovensky práca doma. Samozrejme, mnohé firmy a ani inštitúcie na niečo také nikdy neboli pripravení. Teraz odrazu vhupli do [...]

GDPR a koronavírus

13.03.2020

Koronavírus ohrozuje zdravie ľudí na celom svete, koronavírus ohrozuje aj GDPR vo firme. Poviete si, čo je to za hlúposť? Nie je to hlúposť! Koronavírus spôsobuje celosvetovú katastrofu a vlády prijímajú opatrenia, aby obmedzili jeho šírenie po krajine. Opatrenia prezentujú cez masmédia, SMS alebo e-mailami s pokynmi. Kybernetickí zločinci to využívajú a tiež posielajú [...]

SR ÚMS Vallo Hattas MS Susko Bezpečnosť BAX

Rezort spravodlivosti kritizuje návrh SaS na nový trest prevýchovy, považuje ho za nezmyselný

06.11.2025 16:45

MS argumentuje, že problematika „horalkových krádeží“ nie je len problémom trestného práva.

2010-snapshots-album

Pakistan napriek prímeriu zaútočil na Afganistan

06.11.2025 16:03

Pakistan použil ľahké a ťažké zbrane a zaútočil na civilné oblasti.

Havária na diaľnici D1, kamión

Tragédia na diaľnici D1: na úseku medzi Piešťanmi a Trnavou hlásia smrteľnú nehodu

06.11.2025 15:35, aktualizované: 16:20

Na mieste sa tvoria kolóny.

Hlina alojz

Penzióny za milióny z EÚ neplnia účel. Opozícia hovorí o fraške: PPA zistila chyby, no kontroly boli vraj len formálne. Takáč reaguje

06.11.2025 15:30, aktualizované: 16:21

PPA uznala možnosť odstúpiť od zmluvy, pokiaľ nedošlo k naplneniu cieľov projektu, a žiadať vrátenie prostriedkov.

Ľubomír Polčic

Vedieť znamená, byť o krok vpred.

Štatistiky blogu

Počet článkov: 27
Celková čítanosť: 76605x
Priemerná čítanosť článkov: 2837x

Autor blogu

Kategórie