Sposoby przeprowadzania ataków

Test socjotechniczny może zostać przeprowadzony na wiele sposobów.

Ograniczeniem jest jedynie pomysłowość osoby atakującej.

W sposób pośredni może zostać wykonany np. poprzez:

  • zafałszowanie strony Internetowej
  • podesłanie wyłudzających informacje wiadomości email oraz SMS
  • rozmowy wykorzystujące telefony stacjonarne, komórkowe
  • podesłanie specjalnie przygotowanych Trojanów poprzez np. nośniki informacji jak: PenDrive, płyty DV
  • dostarczenie do organizacji usług i urządzeń zbierających informację (bankomat, sieć WiFi)

lub bezpośrednio np. poprzez:

  • przeprowadzanie rozmów bezpośrednio z pracownikami
  • próby wejścia do obiektu i do miejsc zastrzeżonych organizacji
  • próby zabrania urządzeń, których nie jesteśmy właścicielami
  • podsłuchiwanie i podglądanie