Nos últimos anos, realizei muitos ataques diferentes em nossa empresa (mais de 60 colegas) e, com alguns deles, tive uma taxa de sucesso de 70%. Desde obter contas do Facebook das pessoas ou acesso às suas contas do LastPass até malware personalizado.
A ameaça de que alguém possa roubar os dados dos seus clientes é um potencial assassino de qualquer empresa (financeira). Ser suspeito e estar ciente de todos os potenciais ataques de phishing e outras armadilhas é imprescindível.
Nesta palestra, vamos analisar os exemplos práticos (sombrio) que executei e por que o Python foi a melhor linguagem escolhida. Desde engenharia social (ataques de phishing sofisticados), malware personalizado, deixando pen drives maliciosos na rua até ataques técnicos/rede.
Quando você quer ter sucesso de verdade em fazer engenharia social, precisa preparar a experiência do usuário definitiva. Você não pode cometer erros e não pode negligenciar pequenos detalhes (o que geralmente acontece se você desenvolver seus próprios aplicativos/sites). Esses pequenos detalhes tornam a experiência do usuário no seu aplicativo/site incrível (se você estiver do lado bom), mas podem ser explorados facilmente pelo lado sombrio.