К книге
Они не смогут вам соврать. Как в ФБР выводят на чистую водуЧасть 3 Проверьте себя. Глава 14 Сможете ли вы сопротивляться элиситации?
70%
Часть 3 Проверьте себя. Глава 14 Сможете ли вы сопротивляться элиситации?
16

Из всех значимых событий и людей ты извлекаешь нечто ценное, но никогда не раскроешь свой истинный потенциал, пока не заставишь себя выйти за рамки установленных ограничений,

Сейчас немногие знают об элиситации. Это относительно новый подход, на тему которого опубликовано мало материалов.

Поэтому у вас есть преимущество: у людей не сформированы защитные механизмы, чтобы противостоять неизвестному методу. Но даже если человек с ним знаком, ему трудно сопротивляться. Элиситация обходит ментальную защиту подобно стел-истребителю.

Значит, продуцирование правды может сработать и против вас?

И да и нет. Понимание того, как работает выведывание, действительно повышает ваши шансы не попасться на крючок. Но в любом случае нужно сохранять бдительность. И регулярно тренироваться.

НАЗОВИТЕ ЭТО И ПРИЗНАЙТЕ

Ваша лучшая защита от элиситации, которую используют против вас – идентифицировать ее. Назвать и увидеть как целую картинку.

Вспомните начало 1980-х годов. Тогда врачи были озадачены внушительным количеством необычных проблем у молодых мужчин, которые часто приводили к смерти. Пока медицинское сообщество не могло дать название загадочной проблеме, не было и лечения. Только когда общая картина прояснилась и стало понятно, что в основе всех этих проблем со здоровьем лежит новое заболевание, СПИД, появилось решение. Сейчас СПИД – не автоматический смертный приговор, а управляемое с помощью лекарств состояние.

То же самое верно и для элиситации. Пока вы не увидите весь процесс, вашему мозгу трудно обнаружить его использование и последствия. Простое осознание того, что выведывание существует, значительно повышает ваши шансы распознать его и противостоять ему.

Однако не забывайте: элиситация основана на человеческой природе и социальных инстинктах. Вам необходимо постоянно контролировать себя, чтобы не стать ее жертвой.

Дополнительным преимуществом в этой борьбе станет стратегия, которую разработал мой сын.

ПЕТЛЯ БРАЙАНА: КОНТР-ВЫВЕДЫВАНИЕ В ДЕЙСТВИИ

Несколько лет назад я был одним из инструкторов на курсах по подготовке военных следователей. В течение последней недели обучения проверяли навыки новоиспеченных дознавателей. В заключительном упражнении имитировали реальные полевые условия.

Чтобы сделать сценарий максимально реалистичным, участники игры разыгрывали свои заранее прописанные роли во время имитации преступлений. Если сценарий требовал, чтобы свидетель подслушал разговор в ресторане, он садился за стойку рядом со столом подозреваемых, которые обсуждали планы теракта. Поскольку свидетель подслушал разговор, его показания должны были быть реалистичными.

Дознаватели должны были узнать от подозреваемых дополнительную информацию для идентификации лиц, причастных к запланированному теракту. Чтобы усложнить задачу, «свидетелям» поручили предоставлять информацию, которая приводила в тупик – пускала по «ложному следу».

Одним из участников ролевой игры был мой сын Брайан. Ему досталась роль лидера террористического заговора. По сценарию Брайана остановили на контрольно-пропускном пункте и во время осмотра пикапа обнаружили материалы для изготовления бомбы.

Во время первого допроса дознаватели определили, что Брайан – это «ложный след», и рекомендовали освободить его из-под стражи. Инструктор тонко намекнул на серьезность ситуации. Отметил, что в случае освобождения он продолжит свою деятельность (т. е. вернется к планированию заговора). Уловив намек, дознаватели повторно допросили Брайана. Но снова пришли к выводу, что его можно отпустить.

Позже я спросил сына, как ему удалось дважды избежать разоблачения. Тогда он рассказал о чрезвычайно эффективной технике. Она основана на строгом контроле информации и использует социальные инстинкты следователей.

Во-первых, Брайан заранее определил сведения, которые готов был раскрыть. Он – фермер, обеспечивает жену и детей. Во-вторых, на вопросы следователей он решил отвечать тремя способами: «Да плюс», «Нет плюс» и «Я не знаю плюс». Например, на: «Вы террорист?» он говорил: «Нет, я фермер». Эта формула не давала никакой новой информации, но создавала иллюзию сотрудничества.

Чтобы еще больше сбить дознавателей с толку, Брайан демонстрировал невербальные сигналы дружелюбия. И в то же сообщал одно и то же в разных формулировках: «Я выращиваю урожай», «Я развожу животных», «Я фермер, пытаюсь прокормить свою семью».

Все это заманивало следователей в ловушку. Они чувствовали дружелюбие Брайана, видели в нем союзника, а не опасного преступника. И даже не осознавали, что получают одну и ту же информацию.

Эту технику контрэлиситации я назвал «Петля Брайана», чтобы воздать сыну должное за ее открытие.

Вы, скорее всего, подумали, что скорее столкнетесь с выведыванием в социальных, деловых или политических условиях, а не в комнате для допросов. И совершенно справедливо! Поэтому я модифицировал «Петлю Брайана» для этих обстоятельств.

Модифицированная техника состоит из трех шагов. Ее суть – раскрывать только заранее определенную, безопасную информацию и передавать инициативу обратно собеседнику.

Выберите один из трех базовых ответов на вопрос: «Да плюс», «Нет плюс» и «Я не знаю плюс», а затем «верните» его собеседнику с помощью лести или повышения статуса.

Я обучал модифицированной «Петле Брайана» сотрудников посольств США по всему миру. Они сочли ее чрезвычайно ценной.

Сотрудники посольств часто посещают формальные и неформальные мероприятия. Там они встречаются с представителями разведки и дипломатами из иностранных государств, которые пытаются выведать конфиденциальную информацию у американских коллег. Вот как выглядела «Петля Брайана» в диалоге одного из сотрудников посольства:

ИНОСТРАННЫЙ ДИПЛОМАТ. Я слышал, что США собираются разместить дополнительные войска на Ближнем Востоке. [Предположительное высказывание.]

СОТРУДНИК ПОСОЛЬСТВА США. Не знаю (выбрано из «Да», «Нет» или «Я не знаю»). Я работаю сотрудником по связям с общественностью в посольстве (часть «плюс» к «Не знаю»). Думаю, благодаря вашей должности вам лучше известно о таких вещах. Откуда у вас такая информация? [Перенаправление вопроса с одновременной лестью собеседнику.]

Один из моих бывших студентов рассказал, что использовал «Петлю Брайана» с великолепными результатами. Ему поручили провести секретную разведывательную операцию во враждебной стране. Студент приземлился в аэропорту и встал в очередь на таможенный контроль. Через несколько минут иммиграционный чиновник похлопал его по плечу и вывел его из очереди. Сердце агента заколотилось. Он решил, что его поймали.

Возник «эффект прожектора», когда люди, которые скрывают обман, ошибочно полагают, что их намерения очевидны окружающим. Студент знал, что он работает под прикрытием, но понял, что иммиграционный чиновник не в курсе его положения.

Затем агент вспомнил о «Петле Брайана» и решил, что небольшая тренировка сохранит его прикрытие. Сердечный ритм вернулся в норму. Студент рассказал, что легко «проскочил» сквозь шквал вопросов от иммиграционного чиновника. Он использовал «Петлю Брайана» и сигналы дружелюбия.

В конце концов иммиграционный чиновник поверил студенту и впустил его в страну. Тот даже не понял, что чуть не попался в психологическую ловушку. Как выяснилось, его выбрали из очереди случайным образом. Никто понятия не имел, что на самом деле это агент под прикрытием на секретной миссии.

ОСТЕРЕГАЙТЕСЬ «ЭФФЕКТА ПАЗЛА»

Очевидно, что самый надежный способ избежать эффективной элиситации – вообще отказаться от общения. Поскольку это невозможно, события обычно развиваются иначе: если вы бдительны, то, вероятно, успеете выдать только один фрагмент информации, прежде чем осознаете, что стали мишенью. А когда собеседник попытается узнать больше, сработает ваш внутренний радар.

Опытные детекторы правды знают, что продолжительное выведывание вызывает подозрения. Поэтому они не пытаются узнать все сразу. Они уверены, что, скорее всего, выяснят кусочек критически важных данных, но не более.

Так как же они добираются до истины?

По частям. Собирая сведения от одного человека за несколько раз или от нескольких людей за один. Затем складывают фрагменты вместе, как кусочки пазла, пока не получат полную картину того, что нужно увидеть.

Один из пионеров элиситации, Джон Нолан, в своей книге наглядно демонстрирует, как работает «Эффект пазла» в корпоративной среде.

Представим, что вы работаете в правительственной подрядной организации, которая борется за федеральный проект в миллионы долларов. Вам нужно получить максимум сведений о конкуренте, чтобы точно оценить его будущую ставку.

Один из ключевых пунктов расходов – структура расчета. В частности, какой множитель они используют для накладных и общехозяйственных затрат. Это требует точного знания коэффициента накладных расходов компании-конкурента.

Если вы просто спросите любого сотрудника об этой цифре, назовет ли он ее? Нет, это исключено. Большинство работников вообще не знают коэффициента накладных расходов своей фирмы. А те, кому он известен, понимают, что это коммерческая тайна. И скорее позволят отрубить себе руки или голову, чем раскроют ее.

Так как же мы получаем точные данные?

В основном по частям. От людей, которые знают множество незначительных, на их взгляд, деталей. Конечно, часть информации приходит от государственных учреждений через Закон о свободе информации. Тем не менее в расчет ставок входит около 160 переменных, многие из которых не найти в открытых источниках. Речь идет о льготах, страховании, стоимости аренды помещений, оплачиваемом отпуске, цене оборудования, количестве сотрудников в управленческом аппарате и так далее. Именно люди предоставляют такие актуальные и необходимые сведения.

Например, сотрудница положительно реагирует на ваши сочувствующие вопросы о ее социальном пакете: «Пять лет назад было замечательно: я получала медицинское, стоматологическое и офтальмологическое страхование для себя, мужа и детей без каких-либо взносов. Теперь же плачу 62,50 $ за расчетный период даже за базовую страховку». Оказывает ли одна эта переменная значительное влияние на структуру накладных расходов фирмы? Еще бы! Считает ли при этом сотрудница информацию особо конфиденциальной или закрытой? Конечно, нет. Таким образом, мы получили первый фрагмент пазла. Сравниваем эту цифру со средними расходами на страхование на рынке и удостоверяемся в ее точности.

Или другой сотрудник жалуется следователю, что раньше мог взять десять дней оплачиваемого отпуска на Рождество. Но бухгалтеры «постарались». Новая политика оплачивает только два дня. Влияет ли это на коэффициент накладных расходов? Безусловно. И снова сотрудник не осознает ценности единственного фрагмента. Но когда он добавляется к массиву информации, собранной и проверенной из множества других источников, вы в конечном итоге получаете конкретные цифры.

Отдельные фрагменты сами по себе не так важны. Поэтому люди редко распознают процесс сбора информации, который происходит вокруг них.

То есть они почти никогда не видят связи между выданными фрагментами и общей картиной (пазлом), которую невольно помогают собирать.

ВЗЛОМ ПО ЧАСТЯМ: ШПИОНАЖ В ДЕЙСТВИИ

Вы когда-нибудь задумывались, как взламывают компьютерные системы крупных корпораций? Можно подумать, что эти многомиллионные организации обладают непробиваемой защитой. Чтобы наглядно показать, как это происходит, и заранее предупредить вас о возможности стать жертвой незаконных манипуляций, предлагаю следующий сценарий. В нем один человек старается установить контакт, использует элиситацию и несколько умных маневров для установки программы-шпиона.

Авторы выражают благодарность Нейтану Хаусу, эксперту по кибербезопасности, за поучительный пример корпоративного шпионажа.

Исходные данные: Нейтан – потенциальный хакер – совершит серию звонков со своего мобильного телефона в организацию, которую выбрал своей целью. Его задача – получить доступ к компьютерам компании для извлечения информации, недоступной иным способом. Далее он пошагово объясняет, что именно делает и зачем.

Звонок № 1. На главный коммутатор компании

НЕЙТАН. Здравствуйте, у меня проблема со стационарным телефоном. Соедините меня, пожалуйста, с кем-нибудь, кто мог бы мне помочь.

СЕКРЕТАРЬ. Соединяю.

ТЕЛЕФОННАЯ СЛУЖБА. Здравствуйте.

НЕЙТАН. Здравствуйте. У меня проблема с моим стационарным телефоном. Простите, я здесь новенький. Могу ли я как-нибудь узнать, кто мне звонит, когда поступает вызов? Есть определитель номера?

ТЕЛЕФОННАЯ СЛУЖБА. Нет, поскольку мы используем общие рабочие места [8]. Так как сотрудники обычно пользуются мобильными телефонами, определитель номера не всегда привязан к конкретному имени. Это проблема для вас?

НЕЙТАН. Нет, теперь все в порядке, я понял. Спасибо. До свидания.

Теперь я знаю, что номер не определяется. Значит, звонок с любого внешнего телефона не будет проблемой. Но если бы номер определялся при каждом входящем звонке, я бы нашел способ обойти это.

Звонок № 2. На главный коммутатор компании

НЕЙТАН. Здравствуйте, не могли бы вы соединить меня со службой безопасности здания?

СЕКРЕТАРЬ. Хорошо.

СЛУЖБА БЕЗОПАСНОСТИ ЗДАНИЯ. Алло, чем могу помочь?

НЕЙТАН. Здравствуйте, не уверен, что это вам интересно, но я нашел на улице пропуск (карту доступа), который, похоже, кто-то уронил.

СЛУЖБА БЕЗОПАСНОСТИ ЗДАНИЯ. Просто верните его нам. Мы находимся в здании 3.

НЕЙТАН. Хорошо, без проблем. Могу я узнать, с кем говорю?

СЛУЖБА БЕЗОПАСНОСТИ ЗДАНИЯ. Меня зовут Эрик Вуд. Если меня не будет на месте, отдайте его Нилу.

НЕЙТАН. Отлично. Я так и сделаю. Вы глава службы безопасности здания?

СЛУЖБА БЕЗОПАСНОСТИ ЗДАНИЯ. На самом деле наш отдел называется Служба безопасности объектов, а его глава – Питер Рид.

НЕЙТАН. Хорошо, спасибо большое. До свидания.

Этот короткий разговор дал мне имена нескольких сотрудников службы безопасности (Эрик Вуд, Нил, Питер Рид), правильное название отдела и имя начальника службы безопасности. Я также узнал, что именно они занимаются физическими картами доступа.

Звонок № 3. На главный коммутатор компании

НЕЙТАН. Здравствуйте, я звоню из Agency Group, и мне нужна ваша помощь. Около месяца назад я встречался с сотрудниками вашего отдела кадров, но, к сожалению, мой компьютер сломался, и я потерял все их имена.

СЕКРЕТАРЬ. Конечно, никаких проблем. Позвольте, я посмотрю этот отдел. Может, вы хотя бы смутно помните какое-то имя?

НЕЙТАН. Я помню, что одной из них была глава отдела кадров. Впрочем, на встрече было несколько человек.

СЕКРЕТАРЬ. [пауза]. Хорошо, а вот и список. Глава отдела кадров – Мэри Киллмистер. Ее номер – XXX–XXXX.

НЕЙТАН. Что-то припоминаю. Какие еще имена есть в отделе кадров?

СЕКРЕТАРЬ. Сотрудники отдела кадров: Джейн Росс, Эмма Джонс…

НЕЙТАН. Точно, Джейн и Эмма! Можно мне их номера, пожалуйста?

СЕКРЕТАРЬ. Конечно. Джейн Росс – XXX–XXXX, а Эмма Джонс – XXX–XXXX. Хотите, чтобы я соединила вас с кем-нибудь из них?

НЕЙТАН. Да. Не могли бы Вы соединить меня с Эммой, пожалуйста?

Теперь я знаю имена трех сотрудников отдела кадров, включая руководителя, а также их прямые телефонные номера.

Звонок № 4. В отдел кадров компании

ОТДЕЛ КАДРОВ. Здравствуйте, Эмма Джонс.

НЕЙТАН. Привет, Эмма. Это Эрик из Службы безопасности объектов в здании 3. Мне нужна ваша помощь. У нас тут проблема: сломался компьютер базы данных карт доступа. Некоторые данные о новых сотрудниках были утеряны. Не знаете, кто мог бы назвать имена тех, кого наняли за последние две недели? Их карты доступа перестали работать. Нужно срочно с ними связаться.

ЭММА. Я могу вам с этим помочь. Посмотрю имена и отправлю вам их по электронной почте, если вас это устроит. За последние две недели, вы сказали?

НЕЙТАН. Да, за последние две недели. Отлично, спасибо, но возможно ли сделать это по факсу? У нас сейчас только один компьютер для почты, и он тоже пострадал от сбоя.

ЭММА. Да, хорошо. Какой у вас номер факса? О, и скажите еще раз, как вас зовут?

НЕЙТАН. Пометьте, что это для Эрика. Мне нужно узнать номер факса, и я перезвоню вам.

ЭММА. Хорошо.

НЕЙТАН. Не знаете, сколько времени займет поиск информации?

ЭММА. Не меньше 30 минут.

НЕЙТАН. Сможете ли вы сразу приступить к работе? Это довольно срочно.

ЭММА. У меня есть кое-какие дела сегодня утром, но после обеда имена уже будут у меня.

НЕЙТАН. Отлично, Эмма. Спасибо. Когда закончите, не могли бы вы сразу же мне позвонить, чтобы я мог начать реактивацию их карт?

ЭММА. Да, конечно. Какой у вас номер?

НЕЙТАН. Я дам свой мобильный. Так вы гарантированно дозвонитесь до меня. XXX–XXX–XXXX.

ЭММА. Хорошо, конечно. Я позвоню вам, когда у меня будет список.

НЕЙТАН. Отлично, спасибо. Очень вам признателен.

Звонок № 5. На главный коммутатор компании

НЕЙТАН. Здравствуйте. Не могли бы вы соединить меня со службой IT-поддержки?

СЕКРЕТАРЬ. Соединяю… [Долгое ожидание в очереди.]

IT-ПОДДЕРЖКА. Здравствуйте, могу я узнать ваш номер LS или номер заявки?

НЕЙТАН. У меня быстрый вопрос. Можно?

IT-ПОДДЕРЖКА. В чем дело?

НЕЙТАН. Парень из Reuters пытается отправить мне презентацию и спрашивает, каков максимальный размер вложений.

IT-ПОДДЕРЖКА. 5 мегабайт, сэр.

НЕЙТАН: Отлично, спасибо. О, и еще кое-что. Он сказал, что это файл. exe, а такие файлы иногда блокируются или что-то в этом роде.

IT-ПОДДЕРЖКА. Он не сможет отправить исполняемый файл – его остановят антивирусные сканеры. Почему это должен быть файл. exe?

НЕЙТАН. Я не знаю. Тогда как он может мне его отправить? Возможно, он может его заархивировать или что-то в этом роде?

IT-ПОДДЕРЖКА. Zip-файлы разрешены, сэр.

НЕЙТАН. Хорошо. И еще кое-что: я, кажется, не вижу значка Norton AntiVirus на своей панели задач. На прошлой работе у меня был такой.

IT-ПОДДЕРЖКА. Мы используем McAfee. Просто это другой значок – синий.

НЕЙТАН. Тогда это все объясняет. Спасибо. До свидания.

Теперь у меня есть вся необходимая информация для создания и отправки вложений: файл должен быть меньше 5 МБ и заархивирован в Zip. Кроме того, я выяснил, что они используют антивирус McAfee.

Звонок № 6. Звонок от Эммы из отдела кадров (несколько часов спустя)

ЭММА. Привет, это Эрик?

НЕЙТАН. Да, здравствуйте.

ЭММА. У меня готов список новых сотрудников для вас. Вы хотели, чтобы я отправила его по факсу?

НЕЙТАН. Да, пожалуйста. Было бы отлично. Сколько их там?

ЭММА. Около десяти человек.

НЕЙТАН. Вы знаете, я не уверен, что факс здесь работает надежно. Не могли бы вы просто прочитать их мне? Думаю, так будет быстрее.

ЭММА. Хорошо. У вас есть ручка?

НЕЙТАН. Да, записываю.

ЭММА. Сара Джонс, отдел продаж. Менеджер – Роджер Уикс… [Читает остальную часть списка.]

НЕЙТАН. Отлично, спасибо. Вы мне очень помогли. До свидания.

Теперь у меня есть список новых сотрудников, нанятых за последние две недели. А также есть отделы, в которых они работают, и имена их менеджеров. Новые сотрудники зачастую более восприимчивы к социальной инженерии (влиянию или контролю со стороны внешнего источника), чем те, кто работает уже давно.

Звонок № 7. На главный коммутатор компании

НЕЙТАН. Здравствуйте, я пытаюсь отправить электронное письмо Саре Джонс, но не знаю, какой формат электронных адресов вы используете. Не подскажете?

СЕКРЕТАРЬ. Да. Это будет sarah.jones@targetcompany.com.

НЕЙТАН. Спасибо.

Фишинговое электронное письмо

Спустя несколько минут спуфинговое сообщение (с поддельным адресом отправителя) отправлено.

От кого: itsecurity@targetcompany.com

Кому: sarah.jones@targetcompany.com

Тема: Информационная безопасность

Сара,

Как новый сотрудник, вы должны быть ознакомлены с политиками и процедурами информационной безопасности компании, в частности с «Политикой допустимого использования» сотрудниками.

Цель данной политики – обозначить допустимое использование компьютерного оборудования в [название целевой компании]. Эти правила установлены для защиты как сотрудника, так и компании [название целевой компании]. Ненадлежащее использование влечет риски, включая вирусные атаки, компрометацию сетевых систем и служб, а также юридические проблемы.

Данная политика распространяется на всех: сотрудников, подрядчиков, консультантов, временных и сторонних работников [название целевой компании]. Она относится ко всему оборудованию, принадлежащему или арендованному [название целевой компании].

В ближайшее время с вами свяжутся для обсуждения этого вопроса.

С уважением,

Отдел информационной безопасности

Звонок № 8. На главный коммутатор компании (несколько часов спустя)

НЕЙТАН. Здравствуйте. Не могли бы вы соединить меня с Сарой Джонс, пожалуйста?

СЕКРЕТАРЬ. Соединяю.

САРА. Здравствуйте, отдел продаж. Чем могу помочь?

НЕЙТАН. Здравствуйте, Сара. Вам звонят из Отдела информационной безопасности, чтобы провести инструктаж по передовым методам защиты. Вы должны были получить электронное письмо об этом.

САРА. Да, я получила его сегодня.

НЕЙТАН. Отлично. Это стандартная процедура для всех новых сотрудников, и она займет около пяти минут. Как вам у нас? Все помогают?

САРА. Да, спасибо. Здесь замечательно. Хотя начинать что-то новое всегда немного страшно.

НЕЙТАН. Да, и всегда трудно запомнить всех. Роджер представил вас всем? [Непринужденный разговор, цель которого – наладить контакт и укрепить доверие.] Эмма Джонс из отдела кадров очень мила, если вам понадобится помощь.

САРА. Да, она проводила мое собеседование.

НЕЙТАН. Думаю, будет лучше, если я посмотрю презентацию по безопасности вместе с вами. У вас открыта электронная почта? Я сейчас отправлю презентацию, и мы вместе обсудим ее.

САРА. Хорошо, я вижу письмо.

НЕЙТАН. Отлично, тогда просто дважды щелкните по вложению Security Presentation.zip.

САРА. Хорошо…

ZIP-архив, который открыла Сара, – искусно упакованная и замаскированная серия скриптов и инструментов, созданных нашей программой-оберткой. Она включает в себя:

• RAT – троянскую программу удаленного доступа для получения контроля над компьютером;

• Руткит – инструмент для скрытого доступа к компьютеру;

• Кейлоггер – программу для отслеживания нажатий клавиш, а также любой другой инструментарий, который может понадобиться.

Двумя кликами Сара запускает презентацию – серию слайдов Power Point. Там говорится о том, что нельзя запускать исполняемые файлы, и о других правилах безопасности.

Презентация оформлена с реальными логотипами компании, скопированными с общедоступного веб-сервера. Они добавляют убедительности. Пока Сара просматривает слайды, скрипты внутри архива начинают отключение McAfee и любой другой защиты ПК, которая могла бы противостоять атаке.

Далее устанавливается руткит, который скрывает все будущие действия от операционной системы и специалиста, который будет проводить криминалистическое расследование. После этого скрывается и устанавливается RAT. Программа автоматически запускается при каждой перезагрузке компьютера, причем эти действия также скрыты. Затем RAT ищет настройки прокси и другую полезную информацию. А после этого пытается выйти в интернет и готова принимать команды от своего хозяина.

Все процессы и TCP-соединения (Transmission Control Protocol) скрыты. Даже стандартные инструменты, например netstat (сетевая статистика) и Диспетчер задач для обнаружения несанкционированных манипуляций, не выявят их присутствия.

RAT подключается к хозяину. Теперь я полностью владею компьютером Сары. Пришло время осмотреться и действительно начать взлом! Задача выполнена.

* * *

Надеюсь, что теперь вы задумались о том, что: (1) казалось бы безобидные и легкодоступные фрагменты информации могут быть использованы в самых зловещих целях; (2) доверительные отношения с человеком повышают вероятность того, что он станет невольным соучастником коварного замысла; (3) необходимо постоянно быть начеку, чтобы не выдать информацию непроверенному источнику.

ТРИ ГЛАВНЫХ ПРАВИЛА

Стать жертвой элиситации – обычное дело. Она работает. Иначе не было бы смысла писать эту книгу.

Ваше главное преимущество как читателя – вы обладаете знанием, которое доступно очень узкому кругу лиц. В основном техники продуцирования правды известны в правоохранительных органах и разведке. А теперь и вам. Это значительно ускоряет активацию защитных механизмов, если вы вдруг станете мишенью.

Помните о трех главных правилах, когда вас вовлекают в разговор:

1. Не переходите в режим «автоматического ответа». Постоянно размышляйте о возможном скрытом мотиве собеседника.

2. Будьте осторожны, когда раскрываете любые сведения. Помните об «эффекте пазла»: один незначительный фрагмент может оказаться критически важным элементом, который позволит злоумышленнику собрать полную картину. Особую бдительность проявляйте в отношении личных данных и конфиденциальной информации компании.

3. Если вы подозреваете, что собеседник что-то выведывает, используйте «Петлю Брайана». Этот механизм помешает любым попыткам вытянуть хоть что-то.

Предыдущая главаГлава 16 из 23Следующая глава