使用 Captchas 进行巧妙的社会工程攻击

这真的很有趣。这是针对 GitHub 用户的网络钓鱼攻击,诱骗他们解决一个假的验证码,该验证码实际上运行复制到命令行的脚本。聪明。

来源:Schneier _恶意软件

克莱夫·罗宾逊(Clive Robinson)•2024年9月29日,上午5:53

Clive Robinson 2024年9月29日上午5:53

@ researcherzero,

RE:Crims不是那么精明 不仅仅是罪犯,还与每个人有关。 根本原因取决于您问的一个或多个 “懒惰 /便利 /速度 /易用性” < / div> 或“七个致命罪”中的大多数[1] 但是,即使是那些知道自己生命的人也非常危险,但仍然无法正确处理OPSEC。 我们都犯的两个错误是 1,进入战斗或飞行模式心态。2错误地认为错误是短暂的。 紧迫感或急速的感觉来自我们大脑的原始部分或猿猴部分。当我们感觉到我们正在狩猎时,我们想在岩石下砍伐或踩树,或者在狩猎时感到惊讶。 因此,作为人类,我们倾向于做事“一半弯曲”,而当我们刮擦时,我们经常会做,然后我们认为我们已经有些聪明并摆脱了它,但后来又回来困扰着我们或在我们的脑海中挂在我们的脑海中[3]。 事情是,我们知道如何以私人和安全的方式进行交流,而不是“带有终端的玻璃器皿”。 将我们带到了乔治·桑塔亚纳(George Santayana)在1905年的观察中 “那些不记得过去的人被谴责重复。” 我要在“记住”之前添加“或选择不选择”以涵盖两个已确定的人类失败。 [1]许多人都知道“七个致命的罪”一词,但很少有人知道有一组“资本罪”,而且大多数人都不能全部命名, “骄傲,贪婪,愤怒,嫉妒,欲望,裸露和懒惰” [2]奇怪的是,也许很重要的犯罪分子是通过与女友和情妇交流,并通过为其安全 /随意而订购的大量比萨饼或其他食物来抓住。

RE:Crims不是那么精明

不仅仅是罪犯,还与每个人有关。

根本原因取决于您问的一个或多个

“懒惰 /便利 /速度 /易用性” < / div>

或“七个致命罪”中的大多数[1]

但是,即使是那些知道自己生命的人也非常危险,但仍然无法正确处理OPSEC。

我们都犯的两个错误是

1,进入战斗或飞行模式心态。2错误地认为错误是短暂的。

紧迫感或急速的感觉来自我们大脑的原始部分或猿猴部分。当我们感觉到我们正在狩猎时,我们想在岩石下砍伐或踩树,或者在狩猎时感到惊讶。

因此,作为人类,我们倾向于做事“一半弯曲”,而当我们刮擦时,我们经常会做,然后我们认为我们已经有些聪明并摆脱了它,但后来又回来困扰着我们或在我们的脑海中挂在我们的脑海中[3]。

事情是,我们知道如何以私人和安全的方式进行交流,而不是“带有终端的玻璃器皿”。

将我们带到了乔治·桑塔亚纳(George Santayana)在1905年的观察中

“那些不记得过去的人被谴责重复。”

我要在“记住”之前添加“或选择不选择”以涵盖两个已确定的人类失败。

[1]许多人都知道“七个致命的罪”一词,但很少有人知道有一组“资本罪”,而且大多数人都不能全部命名,

“骄傲,贪婪,愤怒,嫉妒,欲望,裸露和懒惰”[2]奇怪的是,也许很重要的犯罪分子是通过与女友和情妇交流,并通过为其安全 /随意而订购的大量比萨饼或其他食物来抓住。