当前位置: 首页 > article >正文

社会工程-交流模型

在沟通之前我们可以通过自己对于信息的罗列来构建一个交流模型:

信道和信息可以有多种形式,不仅是图片中所示的口头语言。信息可以有书面、视频或音频等形式,接收者可以是一人或多人,反馈也可以有多种形式。
将这些成果结合起来进行研究有助于社会工程人员制定出一个稳健的通信/交流模型。不仅是社会工程人员,每个人都可以从中获益。学习如何制订交流计划可以加强你和他人(例如配偶、孩子、上司或下属)之间的交流。

>>信息源:社会工程人员就是要传递的信息或交流的源。
>>信道:就是传达方式。
>>信息:向接收者传达的内容。
>>接收方:即目标。
>>反馈:当有效地将信息传达出去之后,你希望对方给予的回应

场景应用:

编写一个网络钓鱼邮件,尝试让25~50个雇员在工作时间访问一个嵌有恶意代码的非商业网站,以达到入侵其公司网络的目的。

在制定交流策略时,你可能会发现反向使用模型大有裨益。
>>反馈 你期望得到什么样的回应?期望的回应是,接收邮件的大部分雇员都点击它,这是理想状况。当然,只有少数甚至一个目标人物点击你也会感到高兴,但是你的目的,即期望的反馈是让大部分目标人物上当。
>>接收方 这就是信息收集技巧派上用场的地方。你需要知道目标人物的全部信息。他们喜欢运动吗?他们中大多数是男性还是女性?他们是当地俱乐部的会员吗?休息的时候他们做些什么呢?他们成家了吗?他们是否年轻?这些问题的答案有助于社会工程人员决定传达什么类型的信息。
>>信息 如果目标人物主要是25~40岁的男性,并且有几个人是足球或篮球联赛的球迷,那么目标人物就可能会点击运动、女人或者是赛事相关的链接。制定邮件的内容是很重要的,但也要仔细考虑语法、拼写及标点符号等。根据以往的经验,拼写不规范是网络钓鱼邮件露馅的主要原因之一。

如果收到的邮件内容是“点击这里,输入你的密码来验证你的账户设定”,那么内容不正规就是其致命的问题。邮件必须拼写规范并且能够吸引目标人物的注意。即使目的相同,根据目标人物的性别、年龄或其他因素的不同,内容也应有所变化。如果目标主要是女性,发送同样的邮件就很可能会失败。
>>信道 这个因素的答案很简单,因为你已经知道是用邮件作为传输方式。
>>信息源 同样,这个因素你也无需费神,因为作为一名社会工程人员,你就是信息源。你的可信度取决于你作为一名社会工程人员的技术水平


http://www.kler.cn/a/447046.html

相关文章:

  • WeakAuras NES Script(lua)
  • Springboot logback 日志打印配置文件,每个日志文件100M,之后滚动到下一个日志文件,日志保留30天(包含traceid)
  • 疾风大模型气象系统:精准预报,引领未来
  • 深度学习之超分辨率算法——SRGAN
  • 数据结构与算法学习笔记----SPFA判断负环
  • iOS - 超好用的隐私清单修复脚本(持续更新)
  • python如何获取excel单元格文字是否加粗
  • ParrotOS,一个与kali类似的渗透测试操作系统
  • 你的第一个博客-第一弹
  • 开源轮子 - Hutool
  • 解析大模型常用微调方法:P-Tuning、Prefix Tuning、Adapter、LoRA
  • 融合机器学习算法:用VotingClassifier实现分类多模型的投票集成
  • ResNext-50模型进行图像识别
  • 越疆科技营收增速放缓:毛利率未恢复,持续亏损下销售费用偏高
  • 如何在Pycharm中添加环境
  • (自用)配置文件优先级、SpringBoot原理、Maven私服
  • uniapp音频类
  • 医疗大模型工程路径的多维探索与实践研究
  • 【原生js案例】ajax的简易封装实现后端数据交互
  • android EditText密码自动填充适配
  • Ubuntu24.04 安装 visual studio code
  • Redis常见阻塞原因总结
  • 医疗挂号系统的智慧进化:SSM 与 Vue 联合设计与实现
  • MacOS下PostIn安装配置指南
  • 基于 HC_SR04的超声波测距数码管显示(智能小车超声波避障部分)
  • 机器学习之KNN算法