🤼Ingeniería Social
La ingeniería social es una técnica de ataque que utiliza la manipulación psicológica y la persuasión para engañar a las personas y hacer que realicen acciones o divulguen información confidencial.
Última actualización
La ingeniería social es una técnica de ataque que utiliza la manipulación psicológica y la persuasión para engañar a las personas y hacer que realicen acciones o divulguen información confidencial.
Última actualización
Nota: Este tipo de técnicas son muy invasivas, ya que vamos a realizar ataques de phishing para conseguir datos sensibles como usuarios y contraseñas, por lo que no podemos utilizar estas técnicas sin un consentimiento o aprobación por parte del objetivo
SET automatiza los ataques de ingeniería social, lo que permite a los usuarios realizar pruebas de seguridad en sistemas y redes utilizando técnicas de ingeniería social. Viene instalado por defecto en Kali Linux
Para utilizar SET en Kali Linux, se deben seguir los siguientes pasos:
Abrir una terminal en Kali Linux.
Descargar e instalar SET mediante el siguiente comando: sudo apt-get install set
.
Iniciar SET con el siguiente comando: sudo setoolkit
.
Seleccionar la opción de ataque deseada del menú principal de SET.
Seguir las instrucciones proporcionadas por SET para configurar y lanzar el ataque.
Para que funcione esta técnica es necesario haber realizado previamente un ARP Spoofing. Ver sección Man in the Middle
Esto nos suplanta nuestra página de localhost en nuestra máquina de atacante, y cuando la víctima vaya a facebook.es y meta sus credenciales las capturaremos en tiempo real.
Consiste en cambiar nuestra cara en una videollamada en directo por ejemplo por la de un alto cargo directivo de una organización.
Para entrenar al modelo necesitamos un vídeo de la persona a suplantar
Input:
file
es el nombre del archivo de vídeo a partir del cual desea crear el conjunto de datos.
num
es el número de datos de tren que se van a crear.
landmark-model
es el modelo de referencia facial que se utiliza para detectar las referencias. Se proporciona un modelo de referencia facial preentrenado.
Input:
source
es el índice de dispositivo de la cámara (predeterminado=0).
show
es una opción para mostrar la entrada normal (0) o el punto de referencia facial (1) junto con la imagen generada (predeterminado = 0).
landmark-model
es el modelo de referencia facial que se utiliza para detectar las referencias.
tf-model
es el archivo del modelo congelado.