PAYROLL / ФИШКИ СОЦИАЛЬНОЙ ИНЖЕНЕРИИ

Man

Professional
Messages
3,070
Reaction score
606
Points
113
PAYROLL / WEBMAIL / E-MAIL SPOOFING / DIRECT DEPOSIT / BUSINESS EMAIL COMPROMISE / BEC

как обычно, не кнопка бабло, но свежий взгляд на подход к работе

23936a3546119606419d9.png


в Америках работодатели зачастую используют для выплаты зарплат Payroll Software / HR Software, который полностью автоматизирует процесс и минимизирует ошибки — настроил всё один раз, а софт автоматически калькулирует зпшки и регулярно высылает их на счета сотрудников по Direct Deposit

люди, ответственные за выплату зп работягам обычно занимают должность Payroll Officer, Payroll Сoordinator или Human Resources, они же и настраивают под это дело все пейролл-софты

теперь на секунду представь себя голодным и находчивым ниггой, который не хочет работать, но хочет много денег

когда нигга хочет обмануть систему, он ищет ее слабые места, чтобы эксплуатировать их и получить свой профит. как правило, самым слабым звеном подобных систем является человек. именно поэтому киберниггеры и прибегают к различным атакам против человека методами социальной инженерии. одним из таких методов является рассылка писем с подменой отправителя

вид киберкрайма, когда компании компрометируются с помощью фейковых писем, так и называется — Business Email Compromise (BEC)

в данном случае задача киберниггера заключается в том, чтобы выдать себя за какого-то трастового контрагента и по переписке побудить ответственного работника компании к необходимым действиям. например, отправить деньги на подставной счет либо выдать какую-либо конфиденциальную информацию. в целом, так и вредоносы можно подкидывать. от подобного вида скама разные бизнесы по всему миру теряют миллиарды баксов ежегодно, и особенно активно после глобального перехода многих сотрудников на удаленку из-за пандемии

причем тут пейроллы?​

b32fb4ff45fc95de92548.png

как ты мог догадаться, Payroll-темка сводится к тому, чтобы украсть чужую зарплату

всего-то нужно найти частную компанию, выявить ее эйчара и методами СИ убедить его обновить реквизиты для выплаты пейроллов на нужные

скорее всего, HR единожды актуализирует эти данные в своем Payroll Software, и зпшки будут автоматически уходить на новый счет, пока компания не обнаружит киберниггерство

4bd606cf39c4939b322d1.png

1. первым делом выбираем себе бизнес — Google, Linkedin и Quora в помощь

6bb53b3b28134ca878642.png

2. ищем раздел с сотрудниками на сайте компании

7494cad00849de2a64a18.png

3. тут можно найти данные сотрудников на зарплате в нужной компании. выбираем того, кем прикидываться, сохраняем его/их имя и имейл

788a074f09ef5d6b6b768.png

4. теперь ищем эйчара

HR и будет получать фейковые письма от своих сотрудников, поэтому его имейл тоже сохраняем

далее встает вопрос — как подделать отправителя письма?

emkei.cz самый простой в использовании вариант, но есть и другие способы похитрее. ниггеры советуют приобрести для этого доступ к cPanel Webmail в каком-нибудь спамерском шопе, например:

basetools.sk
orders.bz
olux.to


как говорят ниггеры, basestools частенько продает мертвые вебмейлы. про остальные сайты сказать нечего. никакой рекламы, никаких гарантий

на вопрос, какой webmail лучше купить, нигга отвечает, что использует Roundcube и не жалуется

далее повторяем за нашим черным братом​

ede781cf11a9fbb62b61e.png

5. логинимся в Webmail

f84594e973c1a26bf3f53.png

6. залетаем в акк с данными, купленными в шопе

63d0563a8635930b28416.png

7. идём в настройки

84fb6e349de304525c963.png

8. в настройках переходим в раздел Identities

6dee2941e4ab7af1a2f98.png

9. жмем "создать"

ee998b06c673edebda3c4.png

10. вводим все данные для подмены и создаем фейковый имейл, в Reply To можно вписать свою другую почту, чтобы входящие письма пересылались еще и туда. если оставить поле пустым, письма будут приходить по дефолту в инбокс вебмеила

6b931dfdf6d5b9bfa8124.png

11. далее переходим в раздел Compose для создания самого письма

a93caa9f4972a12f6c1ed.png

12. в поле отправителя вписываем наш сфейканный имейл, в получателя — имейл эйчара. в тему письма — My Direct Deposit Update. для начала лучше затестить всё на своей почте

0a71d5d337ce3093eb5f6.png

13. текст письма лучше сделать уникальным

по хитрой задумке киберниггера, эйчар поведется на это и реплайнет на письмо просьбой прислать ему новые банковские реквизиты

5503ca8a90af781a2574b.png

вспомним как работает статистика, шанс есть всегда

не обязательно фейкать имейл один в один. нередко люди ведутся и на имейлы с опечаткой или просто похожие на оригинальный


бонусом лови еще одну подсказку, как спамеры подменяют отправителя
SETOOLKIT (Social Engineering Toolkit)

c881ae710f1968771415e.png

SET
в данном инструменте для пентестеров представлен целый спектр различных атак СИ против человека

инструкций по установке и использованию полно в интернете

почувствуй себя немного BLACK HAT
fa3f203db003eaa18b247.png


8d317a1c14d057afe59bb.png
 
Top