{"id":6040,"date":"2017-05-12T09:00:19","date_gmt":"2017-05-12T12:00:19","guid":{"rendered":"https:\/\/www.mxcursos.com\/blog\/?p=6040"},"modified":"2019-03-16T03:59:30","modified_gmt":"2019-03-16T06:59:30","slug":"engenharia-social-a-arte-de-hackear-pessoas","status":"publish","type":"post","link":"https:\/\/www.mxcursos.com\/blog\/engenharia-social-a-arte-de-hackear-pessoas\/","title":{"rendered":"Engenharia Social: a arte de Hackear pessoas"},"content":{"rendered":"<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Dentro de um processo de Pentesting, n\u00e3o \u00e9 sempre que o Hacker consegue obter o acesso remoto ao alvo atrav\u00e9s da explora\u00e7\u00e3o de falhas no sistema alvo ou quebra da rede <\/span><span lang=\"pt-BR\">W<\/span><span lang=\"pt-BR\">i-fi.<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Isso n\u00e3o significa dizer que o Hacker n\u00e3o tenha compet\u00eancia. Normalmente, acontece porque o alvo que est\u00e1 sendo auditado possui uma excelente barreira de prote\u00e7\u00e3o, um bom Firewall.\u00a0E p<\/span><span lang=\"pt-BR\">ara alguns, talvez essa situa\u00e7\u00e3o pare\u00e7a um beco sem sa\u00edda.\u00a0<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">A boa not\u00edcia \u00e9 que existe <\/span><span lang=\"pt-BR\">uma outra <\/span><span lang=\"pt-BR\">t\u00e9cnica de Hacking <\/span><span lang=\"pt-BR\">capaz<\/span><span lang=\"pt-BR\"> de vencer qualquer barreira <\/span><span lang=\"pt-BR\">de seguran\u00e7a.\u00a0Tornando<\/span><span lang=\"pt-BR\">\u00a0tudo, uma quest\u00e3o de foco.<\/span><\/p>\n<h2 class=\"western\">Foco nas pessoas<\/h2>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\"><a href=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/498870308.jpg\"><img decoding=\"async\" class=\"alignleft wp-image-6165\" src=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/498870308-350x230.jpg\" alt=\"\" width=\"300\" height=\"300\" srcset=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/498870308-480x480.jpg 480w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/498870308-24x24.jpg 24w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/498870308.jpg 612w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/a>A\u00a0ideia \u00e9 mais ou menos a seguinte: ao inv\u00e9s de tentarmos arrombar uma porta de tit\u00e2nio com <\/span><span lang=\"pt-BR\">60<\/span><span lang=\"pt-BR\">cm de espessura, por que n\u00e3o tentamos convencer algu\u00e9m de dentro a abrir a porta?<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Tecnicamente falando, ao inv\u00e9s de tentar<\/span><span lang=\"pt-BR\">mos<\/span><span lang=\"pt-BR\"> vencer as barreiras do Firewall e correr o risco de sermos pego<\/span><span lang=\"pt-BR\">s<\/span><span lang=\"pt-BR\"> pelo IDS\/IPS, por que n\u00e3o convencemos um usu\u00e1rio a abrir um porta para n\u00f3s?\u00a0<\/span><span lang=\"pt-BR\">Al\u00e9m do mais, ele nem precisa saber que abriu\u2026<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Ficou mais claro agora?<\/span><\/p>\n<h2 class=\"western\">Engenharia Social<\/h2>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">\u00c9 disso que estou falando: <\/span><span lang=\"pt-BR\">no<\/span><span lang=\"pt-BR\"> contexto do Hacking \u00c9tico chamamos de Engenharial Social.<\/span><\/p>\n<p class=\"western\" lang=\"en-US\">\u201c<span lang=\"pt-BR\">Como assim, engenharia? T\u00f4 fora\u201d<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Calma, deixa eu explicar&#8230;<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Engenharia Social \u00e9 o processo de manipular <\/span><span lang=\"pt-BR\">uma ou mais pessoas<\/span><span lang=\"pt-BR\"> envolvidas com o alvo (um usu\u00e1rio do sistema), <\/span><span lang=\"pt-BR\">fazendo-nos parecer leg\u00edtimos,<\/span> <span lang=\"pt-BR\">a fim de <\/span><span lang=\"pt-BR\">que <\/span><span lang=\"pt-BR\">algu\u00e9m nos <\/span><span lang=\"pt-BR\">conceda acesso <\/span><span lang=\"pt-BR\">ao sistema<\/span><span lang=\"pt-BR\">.<\/span><\/p>\n<p class=\"western\" lang=\"en-US\">\u201c<span lang=\"pt-BR\">T\u00e1\u2026<\/span><span lang=\"pt-BR\"> e como posso fazer isso? N\u00e3o conven\u00e7o nem uma crian\u00e7a de 4 anos a dividir uma balinha!\u201d<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">T\u00f4 chegando l\u00e1\u2026<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">\u00c9 verdade que voc\u00ea precisa fazer um jogo de cintura com as palavras, mas a melhor parte \u00e9 que existem muitas ferramentas que podem nos auxiliar durante o processo.<\/span><\/p>\n<h2 class=\"western\"><b><span lang=\"pt-BR\">Conhecendo a SET<\/span><\/b><\/h2>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Neste port eu gostaria de destacar e apresentar a famosa SET (Social Engeneering Toolkit), que quer dizer literalmente Kit de Ferramentas para Engenharia Social.<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">A SET \u00e9 uma poderosa ferramenta que funciona em modo terminal. \u00c9 extremamente simples e totalmente interativa. Temos diversas op\u00e7\u00f5es de ataque. Em todos eles o objetivo \u00e9 fazer com que um usu\u00e1rio nos conceda acesso remoto ao alvo.<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Veja s\u00f3 a tela principal:<\/span><\/p>\n<figure id=\"attachment_6042\" aria-describedby=\"caption-attachment-6042\" style=\"width: 600px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/04\/Captura1-1.png\"><img decoding=\"async\" class=\"size-medium wp-image-6042\" src=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/04\/Captura1-1-600x404.png\" alt=\"\" width=\"600\" height=\"404\" srcset=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/04\/Captura1-1-600x404.png 600w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/04\/Captura1-1-24x16.png 24w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/04\/Captura1-1.png 739w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/a><figcaption id=\"caption-attachment-6042\" class=\"wp-caption-text\">Tela inicial SEToolkit<\/figcaption><\/figure>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">\u00a0<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Quando escolhemos a primeira op\u00e7\u00e3o, um novo menu surge. \u00c9 nesse menu que temos as ferramentas para a Engenharia Social:<\/span><\/p>\n<figure id=\"attachment_6043\" aria-describedby=\"caption-attachment-6043\" style=\"width: 600px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/04\/Captura2-2.png\"><img decoding=\"async\" class=\"size-medium wp-image-6043\" src=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/04\/Captura2-2-600x404.png\" alt=\"\" width=\"600\" height=\"404\" srcset=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/04\/Captura2-2-600x404.png 600w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/04\/Captura2-2-24x16.png 24w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/04\/Captura2-2.png 738w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/a><figcaption id=\"caption-attachment-6043\" class=\"wp-caption-text\">Ataques Engenharia Social<\/figcaption><\/figure>\n<h2 class=\"western\"><span lang=\"pt-BR\">Vamos comentar<\/span><\/h2>\n<p class=\"western\"><span lang=\"pt-BR\"><strong>1.<\/strong>\u00a0\u00a0<\/span><span lang=\"pt-BR\">A primeira op\u00e7\u00e3o nos permite criar <\/span><span lang=\"pt-BR\">e-mails<\/span><span lang=\"pt-BR\"> falso<\/span><span lang=\"pt-BR\">s, arquivos infectados e <\/span><span lang=\"pt-BR\"><i>templates<\/i><\/span><span lang=\"pt-BR\"> de e-mails, que podem ser usados em diversos ataques.<\/span> <span lang=\"pt-BR\">Ainda nessa op\u00e7\u00e3o \u00e9 poss\u00edvel<\/span><span lang=\"pt-BR\"> enviar<\/span><span lang=\"pt-BR\"> e-mail <\/span><span lang=\"pt-BR\">para uma ou mais pessoas. \u00c9 poss\u00edvel anexar arquivos maliciosos e tamb\u00e9m falsificar o e-mail de origem, para parecer leg\u00edtimo.<\/span><\/p>\n<p class=\"western\"><span lang=\"pt-BR\"><strong>2.<\/strong>\u00a0<\/span><span lang=\"pt-BR\">A segunda op\u00e7\u00e3o nos oferece vetores de ataques com \u00eanfase em navegadores. Algumas op\u00e7\u00f5es s\u00e3o:<\/span><\/p>\n<ul>\n<li>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Falsificar um Applet Java<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Explorar falhas em navegadores<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Falsificar p\u00e1ginas Web para obten\u00e7\u00e3o de credenciais (logins e senhas)<\/span><\/p>\n<\/li>\n<\/ul>\n<p class=\"western\"><span lang=\"pt-BR\"><strong>3.<\/strong>\u00a0<\/span><span lang=\"pt-BR\">A terceira op\u00e7\u00e3o nos permite criar uma m\u00eddia maliciosa. Basicamente seria criar um autorun em um pendrive, p. e., que executasse um malware para abrir uma porta no alvo.<\/span><\/p>\n<p class=\"western\"><span lang=\"pt-BR\"><strong>4.<\/strong>\u00a0<\/span><span lang=\"pt-BR\">Essa op\u00e7\u00e3o nos permite criar um payload (malware servidor) e um listener (malware cliente). <\/span><span lang=\"pt-BR\">Aqui o atacante tem total liberdade para decidir como ser\u00e1 realizado o ataque. Como venho dizendo, a ideia \u00e9 fazer com que o alvo execute o payload de alguma forma.<\/span><\/p>\n<p class=\"western\"><span lang=\"pt-BR\"><strong>5.<\/strong>\u00a0<\/span><span lang=\"pt-BR\">Semelhante \u00e0 op\u00e7\u00e3o 1. Essa op\u00e7\u00e3o nos permite indicar uma lista de e-mails para fazer envios de e-mails em massa. <\/span><\/p>\n<p class=\"western\"><span lang=\"pt-BR\"><strong>6.<\/strong>\u00a0<\/span><span lang=\"pt-BR\">Ataques focados no Arduino.<\/span><\/p>\n<p class=\"western\"><span lang=\"pt-BR\"><strong>7.<\/strong>\u00a0<\/span><span lang=\"pt-BR\">Op\u00e7\u00e3o que nos permite criar um fake AP (falso Access Point). No entanto, n\u00e3o recomento a cria\u00e7\u00e3o de fake AP pelo SEToolkit. Existem formas bem melhores de se fazer isso. D\u00e1 uma olhadinha no meu curso de <a href=\"https:\/\/goo.gl\/3SfdWx\" target=\"_blank\" rel=\"noopener noreferrer\">Wi-Fi Hacking: ataque a Clientes<\/a> e <a href=\"https:\/\/goo.gl\/AXgBE2\" target=\"_blank\" rel=\"noopener noreferrer\">Wi-Fi Hacking: T\u00e9cnicas Avan\u00e7adas.<\/a><\/span><\/p>\n<p class=\"western\"><span lang=\"pt-BR\"><strong>8.<\/strong>\u00a0<\/span><span lang=\"pt-BR\">Gosto muito dessa op\u00e7\u00e3o. Ela nos permite gerar um QRCode para uma URL qualquer. Assim fica mais f\u00e1cil de mascararmos um IP ou uma URL duvidosa.<\/span><\/p>\n<p class=\"western\"><strong><span lang=\"pt-BR\">9.\u00a0<\/span><\/strong><span lang=\"pt-BR\">Essa op\u00e7\u00e3o nos permite usar Powershell como vetor de ataque ao Windows.<\/span><\/p>\n<p class=\"western\"><span lang=\"pt-BR\"><strong>10.<\/strong>\u00a0<\/span><span lang=\"pt-BR\">Aqui podemos enviar mensagens SMS falsas. Para tanto \u00e9 necess\u00e1rio fazer um registro e pagar uma pequena taxa anual no servi\u00e7o informado pela ferramenta.<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">E ent\u00e3o\u2026 n\u00e3o \u00e9 bacana?<\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Que tal conhecer meu curso <a href=\"https:\/\/goo.gl\/SH5pFC\" target=\"_blank\" rel=\"noopener noreferrer\">Social Hacking<\/a> para dominar t\u00e9cnicas de Engenharia Social com o SEToolkit? <\/span><\/p>\n<p class=\"western\" lang=\"en-US\"><span lang=\"pt-BR\">Te espero do outro lado\u2026 at\u00e9 mais!<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dentro de um processo de Pentesting, n\u00e3o \u00e9 sempre que o Hacker consegue obter o acesso remoto ao alvo atrav\u00e9s da explora\u00e7\u00e3o de falhas no sistema alvo ou quebra da rede Wi-fi. Isso n\u00e3o significa dizer que o Hacker n\u00e3o tenha compet\u00eancia. Normalmente, acontece porque o alvo que est\u00e1 sendo auditado possui uma excelente barreira [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":6071,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1179],"tags":[],"class_list":["post-6040","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/posts\/6040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/comments?post=6040"}],"version-history":[{"count":0,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/posts\/6040\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/media\/6071"}],"wp:attachment":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/media?parent=6040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/categories?post=6040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/tags?post=6040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}