我正在对一家公司进行渗透测试。我的社会工程程序的一部分是联系 IT 部门并试图说服他们我是公司的一名员工,并让他们透露一些敏感信息,包括密码。
我怎样才能让我的电话看起来像是来自某个员工的电话号码,从而更有说服力?
[这是一个假设性问题,旨在保留我已删除的关于此问题的答案]
我正在对一家公司进行渗透测试。我的社会工程程序的一部分是联系 IT 部门并试图说服他们我是公司的一名员工,并让他们透露一些敏感信息,包括密码。
我怎样才能让我的电话看起来像是来自某个员工的电话号码,从而更有说服力?
[这是一个假设性问题,旨在保留我已删除的关于此问题的答案]
有许多提供 ID 欺骗功能的 VoIP 服务
Jumblo:创建一个帐户并为其添加一些信用(最低 10 欧元,不含增值税),然后安装他们的 Android 应用程序,登录,转到设置并选择“添加来电显示”,然后添加号码。(需要短信验证)*
Skype:您可以创建一个在线号码(最低 15 欧元),然后为其添加一些信用(最低 10 欧元)。然后转到来电显示页面,并添加您想要的号码。(需要短信验证)*
SpoofCard(最低 10 美元)(无需短信验证)
SpoofTell(每次通话 0.10 美元)(无需短信验证)
* 从目标手机获取短信验证码的一种方法是在员工将手机留在餐厅或酒吧无人看管时配置来电显示号码。另一种可能性是在街上拦住该员工并要求他们借电话打紧急电话。