Tohle neni ani tak phising jako primo socialni inzenyrstvi. Phising vypada uplne jinak. Posledni dobou to kazdej komoli a mota dohromady se socialnim inzenyrstvim.
Precetl jsem o tehlech vecech spoustu literatury a musim rict, ze i plno autoru clanku jako tady treba na lupe.cz nema jasno co je phising a co je socialni inzenyrstvi. To plati i pro tiskovou mluvci Seznamu. Dneska pisou o phisingu, kdyz se nekdo vydava za team Seznamu timto obycejnym textovym mailem. Ale social engenering a phising jsou dve veci.
Phising jsou hlavne klonovany www stranky nebo formulare, aby vypadali totozne.
Je pravda, ze phising vyuziva nekdy metody socialniho inzenyrstvi, ale je to uplne co jineho!
Nez zancete psat o necem tak si nejdriv srovnejte pojmy a odborne vyrazy, protoze mezi odborniky pak vypadate totalne trapne.
Taky jsem si tohle vyzkoušel. A můžu říct z vlastní zkušenosti že to funguje. I lidi co dělají v IT tak jsou tak nepozorní a na podobné maily reagují. Je fakt že maily byl o něco lépe napsaný. Je třeba použít několik odborných výrazů aby tomu moclidí nerozumělo a chytí se skoro všichni. Ale Myslím že je lepší zadat i do mailu heslo a které jakože vygeneroval systém a požádat o změnu (z odůvodněním že pokud to uživatel neprovede nebude se moci do shránky přihlásit.)
Jen jsem si to zkoušel na známém. který tvrdil že nikdo nemůže být tak hlpoupej a na něco takového se nachytat. a když jsem mu po půl roce poslal takovýhle mail tak si velice ochotně heslo změnil. :-) proč lidi všemu tak bezhlavě důvěřují.... :-)
Ti co píší takovýhle e-mail musí být banda tupců, protože je napsaný naprosto neprofesiálně. A jeste k tomu ta jejich e-mail adresa ... Kdyz jsem driv tohle delaval pouzival jsem adresu helpdesk.administrators@seznam.cz a ten mail byl mnohem složitější a přesvědčivější.