Warum, Wieso & Wie – Social Engineering
So, wo fange ich an? Als aller erstes, stellt euch mal die frage, warum & wieso nutze ich überhaupt Social Engineering? Was bringt es mir? Wie oft habe ich es angewendet?
Das sind fragen, wenn man genauer darüber nachdenkt, wird man sich wundern. Denkt über normale Situationen nach und ihr werdet erkennen, das ihr wirklich schon euer leben lang SE nutzt, sogar einfach ungewollt, weil des öfteren ihr einfach den Menschlichen Instinkt besitzt.
Ich habe mit SE vor gut mehr als 3 Jahren angefangen, ich kam dazu, weil ich damals irgendeinen Artikel darüber gelesen habe, natürlich zufällig irgendwo im Internet. Irgendwann bin ich auf das Buch von unserem lieben Herr Mitnick gestoßen, habe es übers Internet gelesen, mir irgendwann auch selber bestellt.
Man kann mit der Kunst der Täuschung vieles erreichen, mehr als man denkt, wenn man Schlau ist und sich anstrengt, kann man sogar beispielsweise irgendwo der Cheff werden, oder was meint ihr, warum manche nun so einen hohen posten haben? Viele sind selber Menschen, die einfach die Menschen beeinflussung benutzen, das lustige ist, viele wissen nicht einmal, das sie dies tuhn weil sie fröhlich ihr Leben bestreiten. Es gibt Leute, die haben ein frohes und Glückliches Leben, auch ohne SE, bzw mit weil es halt viele wie gesagt Unbewusst benutzen.
Dann gibt es die Menschen Klasse, die Ahnung haben, die es bewusst benutzen und damit ihre Umgebung beeinflussen.
Man kann Social Engineering immer benutzen – es gibt viele Tacktiken und wege.
Wenn ich etwas erreichen möchte, was Schwer ist, wo ich geduld brauche, nutze meine selbst erfundene 10 way Tacktik, ja haltet mich für verrückt, aber sie hilft. Am Rande, hier wie das ganze funktioniert, was es ist ->
Als nächstes möchte ich darüber schreiben, was man braucht, wenn man Social Engineering anwenden möchte.
– Man braucht aufjedenfall einen Starken Charakter, ein gutes Bild von sich selber sowie viel Mut und Selbstvertrauen. Das Wichtigste ist aber, man muss wirklich Wordgewandt sein und Überzeugend klingen.
Man kann so toll, hübsch oder Stark sein wie man möchte, gut mit Gewalt kann man an sein Ziel kommen, aber njoa, ist nicht das Wahre in meinen Augen, aber wie gesagt man muss mit den Worten regelrecht spielen können. Man muss sich öfters seine eigene Wahrheit erfinden.
Es gibt viele „Typen“. Beispielsweise ich sage mal die ganz harten möchtegern „gangster“ – die kann man belabern wie man will, die kaufen einem alles ab, aber kommt man jemandem typ normalo, der sich nicht so leicht belabern lässt, muss man natürlich schon auch Ahnung haben, wovon man redet – und hier ist die nächste Brücke! Ich kenne Leute, die belabern ihr Opfer einfach, ohne nachzudenken bzw irgendwie nachzufragen „ist mein opfer nun schlau, oder nicht?“ – Wenn man Pech hat und dem Opfer Müll erzählt, kann das opfer natürlich alles nachfragen, bzw nachschauen und wenn es dann erkennt, das ihr dann irgendeinen Quatsch erzählt habt, ist es meist schon vorbei. Da wären wir schon eben wie ich vorhin meine taktik vorgestellt habe bei dem Punkt, das mann einfach etwas weiter denken muss als Social Engineer.
Ich möchte hier auch noch einmal kurz auf den kleinen Unterschied, der aber schon in einem anderem Thread steht, aufmerksam machen!
Ihr denkt euch etwas aus, am ende sagt ihr „Das ist das einzige, was ich dazu sagen will. – So und hier ist dieses endscheidene Wort, stellt euch vor, ihr nehmt das Wort „kann“ – „“Das ist das einzige, was ich dazu sagen kann“.
Die kleinen Worte, sind wirklich oft hilfreich, hier noch ein paar andere.
Super Thema und auch gut erklärt. Hier mal eine kleine Auflistung (mit Beispiel und Erklärung):
– können „Ich kann das (nicht)!“ Die Möglichkeit von sich verdeutlichen. – sollen „Du solltest das nicht tun.“ Jemanden die Möglichkeit geben einen Rat zu befolgen. – müssen „Du musst das tun.“ Jemanden zwingen. – wollen „Ich will das.“ Seinen Willen verdeutlichen. |
Wem kann ich vertrauen?
Auch ein Thema, auf das ich etwas eingehen möchte. Man muss sich das ganze mal aus einer anderen Sicht anschauen. Ihr seid ein SE, ihr könnt jederzeit das erreichen, was ihr möchtet, egal mit welchen Mitteln. Das heißt, die Leute, die wirklich was erreichen möchten, würden auch ihre eigenen freunde beeinflussen. Und jetzt stellt euch eine frage…Könnte mein bester freund nicht auch einer sein und MICH beeinflussen?
Ich habe viele schlechte erfahrungen gemacht und habe sehr oft Menschen vertraut. Viele werden merken, man kann sehr schnell auf die schnautze fliegen.
Thema Beziehungen – frauen, what ever.
Mit SE kann man sich auch eine Beziehung beschaffen. Social Engineers wissen was sie sagen müssen, um eine Frau rum zu krigen. Sie wissen, wann Schluss ist, einer frau Komplimente zu machen, sie wissen auch, wie sie es schaffen, eine frau dazu zu bringen Interessant zu wirken. Ich kann auch dafür, ein beispiel nennen.
Sagen wir, Sarah lernt bernd kennen. Und naja, dieses Mädchen, findet ihn komisch, da er kaum was schreibt, immer abweisend wirkt und nicht all zu viele an sich ran lässt. Das ist es eben, man soll sich selber mal denken, wie bekomme ich sie? Durch abneigung, oder eben durch ein Positive, nette Small-talks. Mal ist man Nett, mal ist man richtig komisch…mit der Methode kann man frauen rum bekommen. Natürlich rede ich in der Sicht eines Social Engineers, die die es mal so gemacht haben, wissen was ich meine, die Leute die mit so etwas noch nie in berührung gekommen sind, halten mich wahrscheinlich für krank.
Social Engineering in meinem Beruf?
Ja! Gerade in der Ausbildung kann man, wenn man SE beherscht wirklich gute Plus Punkte sammeln und die sind natürlich Wichtig. Aber nicht nur das, man kann noch viel mehr daraus machen, wenn man die nötigen Kentnisse hat. Beispielsweisse, kann man durch die richtigen fragen kommen, wenn man Informationen haben möchte, die man nicht haben sollte. Mir fällt gerade ehrlich gesagt kein beispiel ein, wenn mir eins einfällt, werde ich natürlich das alles hier etwas editieren, an dieser Stelle tud es mir leid.
Kann Social Engineering gefährlich werden?
Ja, extrem. Versucht man die falschen Leute zu beeinflussen, kann es je nach Typ Mensch Gefährlich werden. Deswegen – aufpassen was man macht, wie man es sagt und wen man beeinflusst. Bevor man überhaupt ein „Gefährliches“ Ziel versucht zu beeinflussen, sollte man schon ein paar Informationen sammeln. Dies gilt nicht nur für normale Menschen im Alltag, auch für Vorgesetzte im Beruf.
Social Engineering in der Praxis!
Natürlich möchte ich euch auch noch ein erfundenes Beispiel nennen, was zwar etwas Kindisch ist, aber ich möchte euch hier mit das Prinzip nahebringen und euch dort zeigen, das wieder mal das „weiter denken“ oftmals Wichtig sein kann. Achtung! Es geht hier nicht darum, Kindern zu helfen, gute Noten zu bekommen, sondern bitte NUR auf die Idee bzw das denken, von dem „Jungen“ zu achten!
– Ein Junge kommt einmal auf die Idee:“Hm, wie komme ich an die Arbeiten, meines Lehrers, bzw wo versteckt er sie?“ Also denkt er sich eines tages, ich frage meinen lehrer irgendwann aus Zufall, wo die Lehrer eigentlich ihre arbeiten haben (Aus Spaß! Oftmals sagen sie da sogar die Wahrheit, weil sie sich nix böses dabei denken!) So, der Lehrer Antwortet „In der Tasche“. Irgendwann nachdem Monate vergangen sind, kündigt der Lehrer eine Arbeit an. Ihr geht aus Spaß hin und fragt mit einem Lachen:“Und, wieder die arbeit schön in der tasche „. Natürlich kommt das für den lehrer wie Spaß vor und er antwortet „Natürlich, junge „. So, ihr wisst nun wo die arbeiten sind, ihr könnt sie abfotografieren / kopieren, what ever.
Ich möchte nicht sagen, das es immer klappt oder es damit euch nahe bringen, mir ging es in dem Text einzig und allein darum, euch zu zeigen, das man dinge die man damals gesagt hat, nachher geschikt nutzen kann, das wenn man etwas weiter denkt, man sich die Zukunft teils verändern kann, versteht ihr?
Es gibt natürlich noch mehr, auf das ich eingehen möchte, ich editiere das alles auch gerade und schreibe dies neu dazu, weil es mir noch einmal aufgefallen ist. Es gibt noch einen großen Unterschied, beim Social Engineering!
Internet, Telefon – Reallife.
– Was gibt es da für einen Unterschied, wieso gibt es da einen Unterschied? Das ist ganz einfach zu erklären, Social Engineering ist wie gesagt ein breites Thema, denn auch ein Schüchtender Typ Mensch, kann Social Engineering anwenden, aber meist nur über das Internet. Den dort gibt es keine Mimik, bzw das Face 2 Face Social Engineering. Es ist was ganz anderes, der Person, die man Täuschen möchte gegenüber zu stehen, als mit ihr zu schreiben.
Auch kann man im Internet vieles nutzen. Beispielsweise kann man sich ausgeben, fake accounts erstellen, fake e-mail versenden, man kann verdammt viel nutzen um an das zu kommen, was man erreichen möchte.
Ich nenne mal ein Kindliches beispiel, wo es wieder nur um das Prinzip geht. Einfach lesen, wenn ihr möchtet, wenn nicht, dann überspringt den Punkt einfach.
– Wer den Text gelesen hat – hier noch eine Info dazu.
Merkt ihr, wie man Menschen täuschen kann? Mit welchen Mitteln, wie leicht sie sich beeinflussen lassen, bzw wie schnell? Wie schnell man sich als eine andere Person ausgeben kann und vor allem, das man über das Internet, wenn es leichte „Opfer“ sind, sehr schnell an das Ziel erlangen kann, was man sich vornimmt. Es geht hier wie gesagt nicht darum, das es nix mit SE zutuhn hat, weil es ja ein Kindlicher betrug ist, das ist es auch – ich möchte mit dem Text nur darauf hinweisen, das man sich mittels dem Internet, als eine andere Person ausgeben kann, so wie es Social Engineers machen.
So, jetzt zum Thema Reallife, in dem Zusammenhang zum Internet.
– Natürlich ist es anders. Auch ist es schwieriger. Denn man muss als Social Engineer einfach lernen, wie man auch seine Mimik einsetzt, verändern muss und vor allem wie, was und wann man etwas sagen muss. Die meisten Leute, die so etwas nicht oft machen, werden natürlich oft scheitern, aber je öfter man das macht, je öfter man darüber liest und lernt, desto öfter wird man auch erfolgreicher. Und für die schüchternden unter uns, ich gebe euch einen Tipp, wie ihr eure Schüchternheit abschaffen könnt. Denkt euch einfach mal, wir ALLE sind Menschen, genau wie DU! Fehler sind menschlich. Ausserdem kann das Leben verdammt viel Spaß machen.
Zum Thema Fehler möchte ich aber gleich noch eingehen!
Nun aber erstmal zum Telefonieren. Es hört sich einfach an, ist es aber nicht, denn wenn man Menschen übers Telefon täuschen will, sich als jemand anders ausgeben will – für viele Menscen ist das eine verdammt große und schwierige Aufgabe. Also überschätzt euch nicht und bevor ihr das testet und es wirklich was „großes“ ist, übt es vorher.
Da wir bald am ende angekommen sind, auch noch zum Thema Fehler. Ich selbst nutze das ganze sehr sehr gerne. Ich denke mir, wenn Menschen Fehler machen, werde ich zu denen sagen „Keine Angst, fehler sind Menschlich, ich verzeihe dir.“
Das sage ich auch zu den Menschen, die ich nicht mag, einfach aus dem Grund, das wenn man selbst mal einen Fehler macht, eine zweite Chance bekommt – denn glaubt mir, die Chance ist Wichtig. Aber ich schweife gerade etwas vom Thema ab. Eigentlich geht es hier drum, wieder um das Thema Frauen. Stellt euch vor, eine Frau macht einen fehler, ihr „freund“ verzeiht diesen Fehler nicht und dann seid ihr da und labert sie voll von wegen Fehler sind Menschlich. Da kommen wir auch wieder zu den kleinen dingen, die kleinen Worte und Sätze, mit denen man Plus Punkte sammelt und das Vertrauen schnell erlangen kann, versteht ihr?
Ich editiere immer mehr, merke ich gerade, da mir noch einfällt, es gibt das Thema Bücher. Ich sags mal so, das bekannte Buch von Kevin Mitnick – Die Kunst der Täuschung, kann einem wirklich weiter helfen. Denn dort gibt es viele Beispiele, beispiele die heute nicht mehr funktionieren dürfen. Aber, wie schon öfters gesagt, man soll nicht auf das Beispiel achten, sondern auf das Prinzip, das Prinzip wie gesagt einfach, das die Menschen sich Manipulieren lassen.
Ansonsten, zum Schluss eine Liste, von den Typ Leuten, wie ich es fande, sie zu beeinflussen.
Kiddys, Möchtegern Hopper, normale Hausfrauen, Normale Handwerker
Schwer:
Anwälte, Informatiker, Allgmein Menschen mit einem Beruf, wo man wirklich viel für machen muss.
Aber Achtung! Es hängt nicht direkt, vom Beruf ab, wie gesagt, jeder könnte ein SE sein..;-). Die kleine Liste ist nur jetzt von den Normalos her gemacht worden, bzw ich sag mal wird als „Klischee“ benutzt.
Ich hoffe ich konnte euch mit dem Text etwas weiter helfen, oder euch ein paar Informationen geben. Für Fehler endschuldige ich mich. Ich lasse mich gerne verbessern!
–Hilfreiche Links–
regards,
n3b
2 Kommentare
D3rK0rl
Hallo Yakuza,
Ich bin vor einigen Wochen auf das Thema SE gestoßen (durch einen Film, WHOAMI, kennst du vielleicht).
Jesenfalls fiel mir auf, dass es im Internet kaum eindeutige Lehrmaterialien gibt, sondern nur welche, bei denen ein Prinzip beschrieben wird, aber keine richtige Technik.
Also wollte ich fragen, welche Bücher genau (Titel würde mir reichen) du in deinem Artikel meinst, bzw. ob es möglich wäre, mal einwn Artikel mit richtigen Techniken, Taktiken und Tipps zu schreiben, damit man SE wirklich richtig lernen und auch problemlos (damit meine ich evtl. Probleme mit dem eigenen Wissensstand) anwenden zu können.
LG
D3rK0rl
¥akuza112
natürlich kenne ich den Film, wobei der auch ein wenig überzogen ist :)
Dieser Artikel stammt nicht von mir und wurde als „Backup“ veröffentlicht während Free-Hack offline war. Nachdem es nun aber seit mehreren Monaten online ist, sind auch folgende Themen wieder zugänglich..
Vorgehensweise eines Social Engineers [Teil 1] https://free-hack.com/showthread.php?31208-Vorgehensweise-eines-Social-Engineers-Teil-1
Vorgehensweise eines Social Engineers [Teil 2] https://free-hack.com/showthread.php?31320-Vorgehensweise-eines-Social-Engineers-Teil-2
Basis-Methoden des Social Engineering – Eine Zusammenfassung von Auge https://free-hack.com/showthread.php?47788-Basis-Methoden-des-Social-Engineering-Eine-Zusammenfassung-von-Auge
SE Praktisch anweden und üben https://free-hack.com/showthread.php?60998-SE-Praktisch-anweden-und-%C3%BCben
Social Engineering Bücher https://free-hack.com/showthread.php?68888-Social-Engineering-B%C3%BCcher
ich hoffe ich konnte dir damit helfen ;-)