, dat 80% van de e-mails in de wereld spam is. Dit zijn berichten die totaal niet nodig zijn voor de ontvanger (en dat is triest). Maar alsof dat nog niet genoeg is, zijn er onder de spam vaak berichten die met kwaadaardige bedoelingen zijn verzonden: bijvoorbeeld voor het stelen of verwijderen van gegevens, of afpersing.
KDPV:

Zoals we weten, is het simpelweg afleveren van een e-mail aan de ontvanger in de meeste gevallen niet voldoende om schade aan computersystemen te veroorzaken. Er is een 'tegenstander die bereid is tot samenwerking' nodig, dat wil zeggen dat de gebruiker zelf acties moet ondernemen die de plannen van de aanvaller zullen uitvoeren.
Meestal is zoān actie het 'openen' van een bijlage bij de e-mail, dat wil zeggen het handmatig starten van de verwerking van het bestand met de juiste verwerkende software binnen het besturingssysteem van de gebruiker.
Wat nog triester is, is dat de tegenstander-hulp, helemaal geen zeldzaamheid is, en onze spammer-aanvaller daarop kan rekenen.
En dat leidt tot

Kortom, onze boekhoudster opent een rekening en daar is het niet eens een rekening, maar een virus.
Kwaadaardige e-mails hebben natuurlijk belangrijke verschillen. Maar hopen op de oplettendheid en het bewustzijn van gebruikers is een slecht idee. Zelfs de uitbundige concerten over het thema 'open zoiets niet' met vuurwerk en een solovoorstelling van de directeur (nummertje 'Polymeren') vervagen na verloop van tijd uit het geheugen van de kantoorwerknemer.
Natuurlijk zullen goed ingestelde systemen ons beschermen tegen de meeste van dergelijke aanvallen. Maar het sleutelwoord is toch 'meeste'. Niemand kan een garantie van honderd procent bieden; en als het eenmaal bij de gebruiker komt, dan is het versterken daarvan, als een van de zwakste punten van systemen, een goede zaak.
In het geval van computermisdaad gaan technologie en sociale engineering hand in hand. De aanvaller beseft dat het moeilijk is om te doen alsof hij iemand is die de gebruiker onvoorwaardelijk vertrouwt, en daarom dwingt hij zich tot andere tactieken: intimidatie, dwang, het imiteren van erkende autoriteiten en/of het gebruiken van bijpassende valse namen ā bijvoorbeeld e-mails sturen namens overheidsinstanties en grote bedrijven.
En zoals de oude wijsheid ons leert: als we niet kunnen overwinnen, moeten we de leiding nemen. Waarom zouden wij minder zijn dan spammers? Wij zijn veel beter! Bovendien hebben wij meer mogelijkheden. De taak zelf vereist slechts de meest minimale programmeervaardigheden en raakt de bestaande systemen nauwelijks aan.
Disclaimer: de auteur is geen spammer, de spammer is geen auteur. De auteur staat enkel en uitsluitend aan de goede kant.
De taak is heel eenvoudig:
we zullen zelf e-mails naar onze gebruikers sturen die lijken op kwaadwillende. In de bijlagen van deze e-mails voegen we documenten toe waarin met grote letters staat: "OPEN DE DOCUMENTEN UIT DEZE E-MAILS NIET. Wees attent en voorzichtig."
Hier zijn de volgende voorwaarden:
Voorwaarde 1. De e-mails moeten verschillend zijn. Als we iedereen hetzelfde e-mailbericht blijven toesturen, zal dat niet anders zijn dan de gebruikelijke herinneringen voor vergaderingen, waar gebruikers een sterke immuniteit tegen hebben. We moeten het leermechanisme van de gebruiker stimuleren. Hieruit vloeien de volgende voorwaarden voort:
Voorwaarde 2. De e-mails moeten op echte lijken. E-mails verzenden van "Vleesbedrijf Ltd." of Barack Obama kan, maar is niet effectief. Het is logisch om daadwerkelijk bestaande (en verschillende!) namen van organisaties en instanties te gebruiken;
Voorwaarde 3. Ook het is belangrijk dat de e-mails er een beetje vreemd uitzien. Ze moeten enige twijfel oproepen om zowel de gebruiker te verdacht te maken en het leermechanisme in het brein te activeren;
Voorwaarde 4. En met dat alles moeten de e-mails de aandacht trekken en provoceren. Nou, dat is simpel, we hoeven er zelfs niets voor te verzinnen: spammers hebben alles al voor ons gedaan. "Boetes", "Rechtszaken" en zelfs gewoon "Documenten" in de bijlagen, "Schadevergoeding", "Herberekeningen", "Rente" in het onderwerp en talloze woorden als "Dringend", "Onmiddellijk", "Verplicht", "Betaal" in de tekst - en dan is het opgelost.
Voor de uitvoering van deze magische set zijn minimale programmeervaardigheden en een saaie avond nodig. De auteur heeft Python 3 gebruikt (omdat hij wat wilde oefenen) en JS (voor het verzamelen van gegevens, direct vanuit de browserconsole). Maar het grootste deel van de code kan eenvoudig worden geĆÆmplementeerd met de standaardtools van het besturingssysteem (bash, cmd), met enkel wat moeite met coderingen.
Rechtvaardigheidshalve moet worden opgemerkt dat het idee niet van de auteur zelf is, maar is afgekeken van een groot internationaal bedrijf. Niettemin is het idee zo voor de hand liggend dat, zodra de auteur het hoorde, hij met kreten van "waarom heb ik dit niet eerder gedaan" zich haastte om het te realiseren.
Dus, eerst hebben we de onderdelen nodig waaruit we de e-mail zullen samenstellen. Laten we beginnen met het veld From ā wie zal onze bange gebruikers bedreigen. Nou, wie: natuurlijk banken, belastinginspecties, gerechtsgebouwen en allerlei vreemde BV's. We kunnen ook sjablonen toevoegen voor toekomstige autocompletie, zoals PŠŠ. CmpNmF. Zie from.txt
Nu hebben we eigenlijk de namen nodig. BV Kamille en Vektor, evenals een eindeloos herhaalde "Moscow Court" zullen waarschijnlijk geen weerklank vinden in de zielen.
Gelukkig biedt het internet ons geweldige mogelijkheden om informatie te verkrijgen. Bijvoorbeeld, kun je eenvoudig verkrijgen met een JavaScript-commando direct in de browserconsole, zoals:
for (let el of document.getElementById("mw-content-text").querySelectorAll("li")) {console.log(el.innerText;)}Zo kun je heel snel een prachtige database opbouwen voor onze taken (vooral omdat de auteur dit al voor je heeft gedaan š ). We zullen opslaan in Plain text, een database voor deze taak is overkill. In het project wordt UTF-8 met BOM gebruikt, voor het geval de meest specifieke symbolen moeten worden gebruikt. Zie de txt-bestanden met de overeenkomstige namen.
Vervolgens moeten we een correct (volgens de standaard, maar niet noodzakelijk bestaand) e-mailadres van de afzender genereren, zodat onze e-mail correct wordt weergegeven en doorgezonden. Voor sommige namen heeft de auteur vaste domeinen gebruikt, voor anderen ā autogeneratie van de naam met behulp van een transliteratiebibliotheek, iets als BV "Vektor" -> warning@ooovektor.ru. De naam van de mailbox wordt uit de lijst in de code genomen en moet ook ontzag inboezemen: "vzyskanie", "shtraf", "dolg", 'alarm' en andere "zapros".
Nu ā het onderwerp van de e-mail.
Het onderwerp moet absoluut de aandacht trekken, anders wordt de e-mail opgemerkt. Laat je innerlijke boekhouderangstaanjager de vrije loop en het zal lukken: "Sluiting van rekening(en) (CmpNm)", "Aan de hoofdboekhouder (CmpNm)", "Eis (voor CmpNm)", "Betaal onmiddellijk (!!!)" en andere grapjes.
Zie subj.txt. Voeg naar smaak toe, mengen, niet schudden.
De tekst van de e-mail moet een beetje vreemd zijn. We hebben al de aandacht van de gebruiker getrokken, nu is het onze taak om wantrouwen te kweken. Daarom is het helemaal niet nodig om hier voorzichtig mee om te gaan. Laten we dreigende zinnen van spammers nemen en deze willekeurig combineren; honderd procent nauwkeurigheid zal ons alleen maar in de weg staan. Het resultaat zal iets als het volgende zijn:
(belangrijke) Informatie (BV "TEST") Over de rekening in het kader van een rechtszaak
open de documenten in de bijlage
besluit in de bijlage
Zie msg.txt. Aanvullingen zijn welkom.
En tenslotte, de bijlage. Het project voorziet momenteel in 3 soorten bijlagen: pdf, doc, docx. De bestanden worden zonder wijziging van de inhoud gekopieerd van de voorbeelden, de bijlage krijgt een naam uit de lijst ('Besluit', 'Rechtersbesluit', enz., zie flnms.txt). Voor de eerste twee typen wordt de grootte willekeurig gegenereerd door nullen aan het einde van het bestand toe te voegen. Dit werkt echter niet voor docx (hoewel het bestand na het herstelproces in Word opent; LibreOffice opent bijvoorbeeld zonder problemen docx-bestanden waarin externe bestanden via het archiveringsinterface zijn toegevoegd).
En zo krijgen we zo'n wonder:

Je kunt verzenden:
gen_msg.py buh@oootest.ru
Eigenlijk is dat alles. Een uurtje werk, en de voordelen... En er zullen voordelen zijn. Theorie is droog, maar de boom des levens is weelderig groen ā uitleggen komt niet aan, herinneringen worden vergeten, en mensen leren vaardigheden alleen in de praktijk. En het is beter dat wij de leraren zijn, dan dat we alles later uit back-ups moeten herstellen, toch?
Alleen geregistreerde gebruikers kunnen deelnemen aan de enquĆŖte. , alstublieft.
Heb je het op je eigen gebruikers geprobeerd? Wat zijn de resultaten?
0,0%Niemand liet zich vangen, verwijderd zonder vragen.
0,0%Sommigen meldden verdachte e-mails, bijlagen werden niet geopend.
50,0%Sommigen openden de bijlagen (ik zal in de opmerkingen vertellen wat er daarna gebeurde).
50,0%Ik kreeg een uitbrander van het management.
Zes gebruikers stemden. Eentje onthield zich.
Bron: habr.com
