Preguntas con etiqueta 'social-engineering'

2
respuestas

Capacidades maliciosas de botnets sociales

Un concepto bastante nuevo en Malware, especialmente en el caso de botnets, es el surgimiento de botnets sociales. Estas redes de bots están compuestas de cuentas (ya sea una cuenta de nueva creación o una cuenta de secuestro existente) en los s...
hecha 19.06.2014 - 18:08
1
respuesta

¿Cómo obtener las estadísticas de los usuarios que abren el archivo adjunto en un correo de phishing durante una prueba de campaña de ingeniería social?

Tengo que hacer una prueba de ingeniería social para la pequeña empresa de un amigo. Quiere saber cuántas personas abrieron el correo y luego abrieron el archivo adjunto. ¿Cómo puedo hacer eso? El archivo puede ser cualquier cosa - pdf, excel o...
hecha 14.10.2017 - 18:34
1
respuesta

Ver solicitudes SSL sin cifrar desde un cliente remoto [cerrado]

Me preguntaba cómo podría ver las solicitudes de SSL sin cifrar desde clientes remotos (específicamente, mi teléfono). He oído que se supone que debes utilizar certificados de CA, pero ¿cómo puedo generar uno desde la línea de comandos de Lin...
hecha 15.10.2017 - 02:02
1
respuesta

¿Cuál podría ser la posible vulnerabilidad para la vulnerabilidad del adware de Android?

He leído sobre la vulnerabilidad del adware aquí . Un adware es un software que automáticamente muestra o descarga material publicitario como banners o ventanas emergentes cuando un usuario está en línea. He visto muchos anuncios en muchas a...
hecha 05.02.2015 - 08:15
0
respuestas

¿Qué se puede comprometer si alguien conoce esta información sobre mí?

Si alguien tiene mi DOB, los últimos cuatro de mi SSN, mi nombre y mi dirección, ¿qué tipo de cosas podrían hacer que potencialmente arruinarían mi vida? ¿De qué maneras podrían "hackear" las instituciones y tomar todo mi dinero o, lo que es peo...
hecha 03.06.2018 - 05:30
0
respuestas

Tengo al azar 11 suscripciones a boletines de noticias en gmail. ¿Deberia estar preocupado?

Hoy me inscribí en StackExchange ... Eso es lo único en lo que puedo pensar. ¿Alguno de ustedes cree que posiblemente podría ser víctima de algún tipo de ataque de correo electrónico? Los marcé a todos como spam y los dejé así. Por extraño qu...
hecha 24.03.2018 - 00:39
0
respuestas

SEToolkit Credential Harvester no devuelve credenciales

Cuando uso la credencial Harvester > Site Cloner en mi entorno LAN funciona bien. Eso significa que vuelve: 1) POSIBLE CAMPO DE USUARIO ENCONTRADO 2) CAMPO DE CONTRASEÑA POSIBLE ENCONTRADO 3) Redirecciona al sitio actual. Pero cuando us...
hecha 07.11.2017 - 16:25
10
respuestas

¿Puede un sitio HTTPS ser malicioso o inseguro?

Sé que es posible que una computadora se infecte con solo visitar un sitio web. También sé que los sitios web de HTTPS son seguros. A mi entender, "seguro" aquí se refiere a "inmune a los ataques MITM", pero dado que tales sitios web tienen c...
hecha 29.08.2014 - 01:57
1
respuesta

Estrategias para prevenir ataques de Ingeniería Social en mi aplicación de Facebook

Fondo: Descubrí que no es posible crear una cuenta de Facebook falsa para ser un administrador de mi aplicación de Facebook. O para hacer una cuenta de negocios, admin para una aplicación de Facebook. Aquí hay tres preguntas de desbordamiento...
hecha 30.07.2016 - 21:36
0
respuestas

"La extensión SMTP AUTH no es compatible con el servidor" con setoolkit

Para probar los ataques de pishing con setoolkit (Social Engineering Toolkit), instalé iRedMail en mi red local. He creado dos cuentas: %código% [email protected] El nombre de dominio es [email protected]...
hecha 30.08.2016 - 22:38