Классификация онлайн-векторов социальной инженерии (v0.7)

Пытаюсь классифицировать онлайн социальную инженерию по отношению к организациям (соответственно, пока еще без частных лиц и оффлайн-атак). Выложу первую часть промежуточной версии. Нужна критика со стороны, чтобы не было «это лишь твои фантазии». Классификатор предназначен для того, чтобы представить социальную инженерию как нечто понятное и управляемое. Комбинируя разные элементы можно получить более 100 000 сценариев социальной инженерии (при использовании полной версии). Но зная каждый элемент, можно эффективно построить техническую защиту и обучить сотрудников правилам кибербезопасности.

6 лайфхаков личной информационной безопасности

Сильно не буду размусоливать и кратко пробегусь по нескольким способам защиты себя, своего ПК, данных и т.п. Это сборная солянка из разных областей, но вдруг кому-то пригодится. Если что-то не понятно, готов помочь в комментариях.

Скажите, что вы от Марии Ивановны

Есть такой способ в соц. инженерии, когда злоумышленник звонит секретарю с какой-то просьбой/проблемой и секретарь переводит злоумышленника на внутренний телефон сотрудника.

Техника «Путин»

Чтобы не быть параноиком и при этом не забыть, что нужно быть начеку, просто запомните простую технику, называется «Путин». 

«Взломанный друг»

«Взломанный друг» или как вас могут обмануть через страницу друга. Рассмотрим 2 схемы атаки на жертву через взломанные аккаунты друзей (друга взламывают и от его имени пишут вам).

«Angry public»

«Angry public» или Злой паблик (паблик — группа в соц. сети). Рассмотрим 3 способа, как вас могут атаковать в соц. сетях через публичные страницы (т.н. «паблики» или группы ).

Метод «Разведка»

Данный способ может использоваться злоумышленником в том случае, если он знает всего один email в компании, которую атакует, например, почту секретаря.