Como Hackers Criam Personas Falsas para Engenharia Social

Views: 593
0 0
Read Time:4 Minute, 11 Second

Em 18 de abril de 2022, um punhado de cidadãos dos EUA se esforçou para obter seus impostos arquivados. Embora a temporada de impostos seja geralmente um estressor, considere que esses arquivadores receberam alguma ajuda não solicitada. Imagine que, de alguma forma, estranhos que podem se assemelhar a anjos simplesmente apareceram em suas vidas, oferecendo orientação e ajuda para trabalhar com eles nesse processo… tudo pela tela do computador.

Para nossa história, vamos considerar que recebemos uma mensagem benigna no LinkedIn de “Alice Dupree”, afirmando que ela é uma ligação com a H&R Block e está entrando em contato para oferecer qualquer assistência na declaração de impostos. Se examinarmos o perfil de Alice, tudo o que foi mencionado se alinha com sua presença pública. Na verdade, ela parece uma pessoa muito respeitável! Ela frequentou uma universidade de prestígio, teve uma carreira prolífica e tem um currículo profissional atraente.

Embora possamos revisar sua formação e experiência de trabalho anterior com seu perfil do LinkedIn, certamente há outras informações demográficas, geográficas ou pessoais que não veríamos online. Então vamos falar sobre Alice em um nível mais pessoal.

Ela tem 49 anos, mora em San Diego, Califórnia, e sua cor favorita é o preto (para combinar com os ternos que usa). Além disso, ela nasceu em 1º de julho de 1972 e seu signo do zodíaco é Câncer. Ela dirige um Lexus LS 2005 para visitar sua mãe (nome de solteira “Weaver”), e no caso de você precisar falar com ela, seu número de telefone celular é 909-722-3198.

Ela tem um tipo sanguíneo O+ e tem um Mastercard que vence em fevereiro de 2025. Alice possui um iPhone, mas quando está no computador, usa o navegador Firefox.

Nós nunca precisaríamos dessa informação, ou fazer qualquer pergunta relacionada a ela – mas se o fizéssemos, Alice teria todas as respostas. Afinal, é a história de vida dela!

Você deve estar se perguntando como eu sei tanto sobre Alice. Bem, isso é porque eu a inventei.

Alice não existe, e todas as suas informações básicas foram geradas aleatoriamente por computador para tornar sua personagem ainda mais convincente. Toda a sua persona foi criada artificialmente com ferramentas online gratuitas e acessíveis ao público que qualquer pessoa pode usar.

Fingindo pessoas (de verdade)

É surpreendentemente fácil criar uma identidade completa para uma pessoa falsa nos dias de hoje. Em toda a realidade, existem ferramentas online que fazem todo o trabalho duro para você. A engenharia social é muito fácil para golpistas e cibercriminosos.

Os perpetradores podem usar o Fake Name Generator para criar rapidamente uma persona inteira para personagens falsos, mas críveis  – assim como fiz com Alice Dupree.

identidade falsa

Uma vez que todas essas informações de fundo tenham sido geradas e fornecidas para um golpista iniciante, eles simplesmente precisam de uma foto de perfil crível para substituir a silhueta cinza padrão.

Se já não fosse fácil, cibercriminosos e golpistas podem não apenas gerar o histórico de uma pessoa inteira, mas também sua aparência com outra ferramenta online como Esta pessoa não existe .

Como você pode dizer o que é real?

Talvez um olho observador possa notar alguns indícios de que esse personagem de Alice é uma persona gerada aleatoriamente. A foto do perfil obtida de Esta pessoa não existe pode ter os indicadores mais fortes:

  • O olhar da pessoa está diretamente na câmera.
  • Eles podem ter traços estranhos ou incomuns.
  • Acessórios como chapéus ou óculos ou até mesmo fios de cabelo podem aparecer e desaparecer.
  • O fundo das bordas laterais pode ter figuras muito estranhas.

Você deve ter notado que nossa chamada Alice está usando brincos, mas a esquerda parece um pouco mais distorcida que a direita.

Rosto falso


Mas como alguém pode se defender contra cair em golpes na Internet como esse? Sempre que possível, se um indivíduo puder fazer sua devida diligência entrando em contato com a suposta empresa ou escola da qual essa pessoa faz parte, ele poderá determinar se isso é legítimo.

Examinar o perfil também pode revelar que a conta tem pouca ou nenhuma atividade. Os sites de mídia social podem remover ou remover contas com pouca ou nenhuma atividade; nesse caso, os golpistas realmente precisam gastar tempo para manter a farsa e parecer o mais realista possível.

Se houver alguma suspeita de que você recebeu uma mensagem de uma pessoa falsa, vale a pena fazer uma pesquisa on-line para determinar se essa pessoa é quem ela diz ser – ou se ela existe.

Para alguma aparência de “treinar seus olhos” para detectar fotos de perfil falsas geradas por computador, confira  Qual rosto é real . Tenha em mente alguns dos indicadores discutidos: olhos centrados, fundos desfocados, óculos desbotados ou fios de cabelo e brincos incompatíveis. Quando mentiras e contras estão à sua porta, caixa de entrada ou mensagens diretas, você é a linha de frente da defesa.

FONTE: DARK READING

POSTS RELACIONADOS