segunda-feira, abril 24, 2006

Engenharia Social e os Seqüestros


Kevin Mitnick(foto) é o Hacker mais famoso do mundo, foi preso em 1995 depois de uma complicada ação que envolveu, FBI, NSA e Tsutomo Shimomura, na minha opinião melhor hacker que Mitnick.
Bem, a especialidade de Mitnick era uma técnica muito simples, ele usava e abusava da Engenharia Social. Para conseguir as informações que precisava, Mitnick ligava para as empresas alvo e, conversando com quem atendesse, tentava adquirir o maior número de informações possíveis, para isso, fingia ser um funcionário, ou um técnico que precisava fazer uma manutenção. Mitnick conseguiu atingir seus objetivos sempre.

Olhando o jornal hoje na rede globo, assisti uma reportagem sobre criminosos que ligam para pessoas aleatóriamente e fingem ter sequestrado seu filho, ou pai, ou irmão, não importa, o fato é que eles conseguiam estorquir dinheiro das vítimas. Na hora eu pensei: "Mas peraí, se os caras escolhem aleatóriamente as vítimas, como sabem quem são os filhos, pais, irmãos, etc?"
A reposta veio logo a seguir, em gravação da polícia cívil, um criminoso liga para uma senhora, dizendo-se passar por um sargento da polícia militar, ele pergunta o nome do filho dela, que responde, depois pergunta qual o carro dele, ela também responde e assim o criminoso já tem informações suficientes para no futuro, voltar a ligar e anunciar o sequestro.

Ou seja, se vocês receberem um telefone suspeito, cuidado, não passem informações mesmo que elas pareçam inocentes.

curiosidade: numa das ligações o bandido pede para falar com a dona da casa, a moça que atende diz que ela não se encontra e que aqulo ali é um convento, o bandido pede desculpas e desliga.