Impersonação é uma das técnicas de engenharia social mais fundamentais no exame Security+: fingir ser uma pessoa ou entidade confiável para que a confiança emprestada faça o trabalho de obter cooperação. O atacante não quebra um sistema — ele só precisa que a vítima acredite no papel que está desempenhando, seja suporte de TI, um banco, um fornecedor ou um executivo sênior.
Este vídeo oferece um modelo mental — assumir uma identidade confiável, e então deixar essa confiança impulsionar a conformidade — e as características que o exame utiliza: uma falsa identidade confiável, autoridade emprestada que empurra a vítima a se conformar, um objetivo de informação, acesso ou uma ação, e o fato de que a impersonação geralmente está inserida em outra técnica. O cerne do vídeo é a distinção que o exame mais testa — impersonação é a identidade que você assume, enquanto pretexting é a história fabricada que você conta — e o reconhecimento de que a impersonação pode ser uma resposta correta ao lado do canal, então uma mensagem de texto de spoofing de folha de pagamento é tanto phishing quanto impersonação. Mapeamos como a impersonação fundamenta o pretexting, vishing, comprometimento de e-mail corporativo e impersonação de marca, e finalizamos com as defesas que o exame recompensa: verificar a identidade através de um canal confiável separado, procedimentos de verificação rigorosos, treinamento de conscientização, menor privilégio e MFA. Um exercício rápido fixa isso.
Ao final, você reconhecerá a impersonação à primeira vista, a separará do pretexting e a verá como o motor dentro de grande parte da família de engenharia social.
Inscreva-se para a série completa de Security+ trabalhando através de cada domínio da mesma forma.