!!16 SFATURI PENTRU A RULA O ÎNȘELĂTORIE PHISHING DE SUCCES!

înșelătoriile de Phishing sunt din ce în ce mai greu de realizat în aceste zile. Toate aceste naibii de e-mail client și browser-ul de apărare sunt obtinerea în modul de phishermen harnici și femei merge despre afacerea lor de zi cu zi. Dar-dragi phisherpeople-de asemenea, nu vă faceți nici o favoare atunci când vine vorba de a crea un furnir de decență și onestitate în comunicările voastre, de fapt propun să pierdeți un număr semnificativ de oportunități neglijând unele elemente de bază.

deci, permiteți-mi să vă împărtășesc o perspectivă, dacă vreți, într-o mână de tehnici cheie pe care le-ați putea folosi pentru a introduce un pic de profesionalism în meseria voastră. Nu sunt lucruri mari, dar ridică puțin ștacheta cu privire la cât de prost trebuie să fii pentru a te îndrăgosti de unul dintre aceste lucruri în primul rând.

ia-ți codificatorul dreptul de 3NG

vezi tu, escrocherii de succes sunt despre crearea unei cadențe de credibilitate și atunci când nu se poate obține chiar și codificarea mesajului dreapta,nu e un aspect bun:

codificare incorectă

da, da, știu că Obama își greșește și codificarea, dar să încercăm să ridicăm puțin bara și să conducem prin exemplu, ok?

puncte de exclamare-pierde-le!

știu, știu, este vorba despre crearea urgenței în speranța că victima săracă, nebănuită, va trece cu vederea prostia conținutului dvs. de e-mail, dar vă face să vă întâlniți ca, bine, un pic disperat:

semne de exclamare

tonifică-l puțin, adică vrei ca victima să te placă, așa că nu veni prea tare, ok?

nu mai striga

o înșelătorie de succes necesită îngrijire iubitoare de licitație și doar merge acolo și strigând la victima este probabil să te pe picior greșit:

majuscule

hrănește relația, dragă escrocule, fii blând cu victima ta și nu „speria iepurele” cu zgomote puternice bruște.

cunoaște-ți clientul

acesta este maghiar. Sunt Australian (cel cu cangurii, nu Munții). Este greu să păcălești pe cineva când nu înțelege limba:

turcesc

uite, știu că e greu atunci când sunteți flagrant spam-ul din lume pentru a restrânge pe anumite grupuri etnice, dar ia în considerare ROI dumneavoastră; aceste mesaje sunt costa bani așa că încercați și rafina dvs. de direcționare un pic.

evitați atașamentele

știu cât de tentant este să atașați doar sarcina utilă rău intenționată la e-mail, la urma urmei, ce este mai bine atunci să obțineți acel troian direct în căsuța de e-mail a cuiva:

atasament

problema, desigur, este că cei bastard client de e-mail și antivirus creatorii sunt mereu prinderea pe aceste trucuri și există o bună șansă nu veți obține un picior în ușă. Încercați și găzdui marfa rău undeva și atrage victima în vizuina ta.

Branding-l utilizați

știu ei toate” partea stângă a creierului ” chestii, dar un pic de poloneză pe branding este important, mai ales atunci când sunteți încercarea de a rupe oameni off în timp ce deghizat ca o întreprindere mare:

no branding

du-te pe la Google images, face o căutare rapidă Pentru „Windows Live Hotmail Logo” și doar rupe unul dintre aceste pui de pe site-ul și fixați-l în e-mail. Profesionalism simplu, prieteni.

companiile reale folosesc paragrafe

știu că este greu când mulți escroci au dificultăți în a-și scrie propriul nume, dar producând un e-mail care la prima vedere pare că ai scăpat atât pisica, cât și câinele de pe tastatură împreună te pune într-adevăr în spatele mingii 8:

fără paragrafe

căutați oportunitatea în neajunsul dvs.; poate mergeți la câteva lecții de engleză la școala de noapte sau chiar luați un curs online (în general, puteți plăti pentru acestea cu carduri de credit furate). Tratează-l ca pe un mic exercițiu de auto-dezvoltare.

nu veți merge departe dacă gramatica este greșită

Iată un sfat ușor; companiile reale folosesc instrumente cu verificarea gramaticii. De asemenea, angajează persoane care au absolvit școala primară și pot consilia în mod corespunzător cu privire la furnizarea corespunzătoare de sfaturi:

 gramatica Bad

Iată ce faci; apuca versiunea piratată a Microsoft Word, scrie spiel dvs. acolo, a lovit „F7”, apoi repara greșelile gramaticale stupide și badaboom – credibilitate instant!

fiți în concordanță cu limba și codificarea dvs.

așa cum am văzut mai devreme, codificarea poate fi dificilă, dar dacă înșelați în engleză, este posibil să nu codificați în chirilic:

codificare chirilică

desigur, o parte a problemei este că, atunci când dezvăluie codificarea implicită a clientului de e-mail ați folosit pentru a construi înșelătorie, vă dezvălui un pic pointer cu privire la cazul în care înșelătorie probabil provenit de la. Până acum, nimeni nu a avut niciun motiv să suspecteze Europa de Est că desfășoară activități ilegale online. Niciodată.

nimeni nu folosește de fapt fonturi atât de mari

știu la ce te gândești – să ieșim în evidență din mulțime, să facem un impact real și să ne auzim mesajul. Hei, asta e minunat pentru o invitație la petrecerea de aniversare a copiilor de 5 ani, dar amintiți-vă că vizăm credibilitatea la nivel de adulți aici:

font mare

puteți merge un pic mai mare la titlu decât corpul, dar l-aș păstra undeva în domeniul de aproximativ 150% din dimensiunea punctului. Există, probabil, o regulă de proiectare sau ceva despre acest lucru, dar poate începe doar cu regula de „în cazul în care se pare prost, nu o fac”.

formatarea de bază a e-mailului merge mult

vedeți ce a mers prost aici? Ai plecat și am informațiile antet toate amestecate cu corpul tau, atunci se pare ca e-mail are conținut HTML, dar a fost setat pentru a face text simplu doar:

text simplu cu corp HTML

formatați întotdeauna ca HTML – întotdeauna. Fără asta nu ai nici un branding, nici o imagine și nici o credibilitate. Știu că e doar un pic slipup, dar asta e tot ce trebuie – trimite un e-mail practică în primul rând, dacă aveți nevoie pentru a. Amintiți-vă, aceste botnet-uri sunt active valoroase și doriți cu adevărat să maximizați valoarea muncii pe care o fac.

călcați cu atenție în jurul subiectului adesea înțepător al religiei

Oh, băiete, lasă – mă să încerc să pun acest lucru delicat; religia poate fi polarizantă:

Domnul nostru Isus Hristos

știu, știu, un escroc evlavios poate fi perceput ca fiind mai legitim (el este în jos cu Domnul – el trebuie să fie ok!) dar trebuie să fii foarte atent să nu alegi Dumnezeul greșit (există din nou acea direcționare a publicului) ca nu cumva să-l superi pe destinatar.

pauzele de linie sunt pentru paragrafe noi

am înțeles – pauzele de linie sunt fiare complicate – dar acesta este un pas greșit inutil din partea ta:

pauză de linie proastă

încercați să faceți acest lucru; când ajungeți la sfârșitul unui paragraf, apăsați enter. Nu fi prea dornic, așteaptă-ți timpul și așteaptă momentul potrivit.

nu da jocul departe cu domenii dubioase

ceea ce trebuie să vă amintiți cu aceste escrocherii este că aveți nevoie pentru a menține fațada de credibilitate tot drumul prin:

 nume de domeniu rău

ați început bine aici – adresa expeditorului este artă pură – dar vedeți cum link-ul către site-ul de phishing dă jocul departe fiind total fără legătură cu presupusul expeditor? Cel puțin, încercați să includeți numele organizației pe care o mascați ca în adresa URL (subdomeniile fac acest lucru ușor) sau chiar mai bine, înregistrați un nume de domeniu similar cu al lor. Dacă vrei să fii cu adevărat complicat, pune unul dintre acele personaje funky turcești acolo, care arată ca o literă din alfabetul Latin, dar este într-adevăr ca o majusculă „I” cu un punct pe ea sau ceva de genul. Aici pentru gândire.

aflați câteva elemente de bază despre cine este cine în lumea online

cunoaște-ți ținta. Ei bine, cel puțin știu cine crezi că încerci să se dea drept, în scopul de a efectua planul viclean:

Microsoft Facebook

acum, acest lucru vă poate aduce încă câteva mușcături – există de fapt oameni acolo care nu au un cont Facebook (trăiesc în colibe de noroi și nu au electricitate, dar mă abat) – dar veți face o grămadă de alți oameni să scoată un mare „WTF” pe acesta. Alege calul și înapoi-l; poate face o înșelătorie Ca Microsoft apoi altul ca Facebook?

te rog, te rog, te implor, nu te implora

te face să sune disperat și, după cum ai fi conștient de îngrijirea oamenilor online, a suna disperat este foarte des o turnoff (sau așa mi s-a spus):

cerșit

mai bine doar un ” Hei, ce mai faci? N-ai mai auzit nimic de tine, totul e în regulă?”. Joaca-l smoooooth.

Cuvinte de încheiere

cred că am învățat câteva lecții valoroase astăzi aici și lucrul minunat este că niciuna dintre ele nu este foarte grea pentru oricine cu un pic de inteligență (tu, dragă escrocule, poți, de asemenea, să le ridici pe unele dintre ele). Cele mai multe dintre acestea se reduce la a lua pur și simplu un pic de mândrie în ambarcațiunile dvs. – amintiți-vă, grifting este o artă rectificata peste milenii și tu, în rolul tău nefast, sunt responsabile pentru aducerea acestui patrimoniu în secolul 21.

înșelătorie

Leave a Reply

Lasă un răspuns

Adresa ta de email nu va fi publicată.