# Компьютерная экспертиза. Практическая работа №3. ### OSINT / Cоциальная инженерия Работу выполнил студент 4 курса БСБО-06-19 Грачев Егор Владимирович **Содержание** Введение Цель работы и подготовка к выполнению Ход работы Заключение **Введение:** Социальная инженерия – метод получения необходимого доступа к информации, основанный на особенностях психологии людей. Основной целью социальной инженерии является получение доступа к конфиденциальной информации, паролям, банковским данным и другим защищенным системам. Хотя термин социальной инженерии появился не так давно, сам метод получения информации таким способом используется довольно долго. **Цель работы** Необходимо узнать как можно более подробную информацию о человеке из окружения, такую как: ФИО, дата рождения, электронная почта, телефон, IP-адрес домашнего компьютера, место работы/учёбы и т.п. В моем случае это мой одногруппник Денис Игнатенко и, уведомив его об этом, получил от него письменное разрешение на "обработку персональных данных". ![](https://i.imgur.com/37Foaxi.jpg) Рис. 1 - Фотография согласие на обработку персональных данных **Ход работы** Для начала попробуем найти данного человека по известной мне фамилии и имени в социальной сети VK (Вконтакте). ![](https://i.imgur.com/Ox305Y0.png) ![](https://i.imgur.com/WdqeZO8.png) Рис. 2.1 и 2.2 - Скриншоты аккаунта соц. сети Вконтакте После того как нашли в соц сети свою жерты, после некоторого общения пытаемся узнать всю возможную информацию, которая жертва способна нам сообщить. В примере ниже мы узнали номер телефона. ![](https://i.imgur.com/bQfyu9q.png) Рис. 3 - Скриншот из переписки VK Далее пытаемся с помощью различных ресурсов узнать более подробную информацию о жертве используя её номер телефона. С помощью ресурса ктозвонил.рф мы можем узнать оператора жерты. А с помощью ресурса saverudata.net узнать отчество жертвы и друг ю возможную информацию (но в данном случае только отчество) ![](https://i.imgur.com/EJJzDrL.png) Рис. 4 - Информация из ктозвонил.рф ![](https://i.imgur.com/7ZqqJF2.png) Рис. 5 - Информация из saverudata.net Проанализировав его друзей в соц. сети Вконтакте и узнав, что большинство его друзей его одногруппники и бывшие одноклассники, используя ресурс 220vk.ru мы смогли дополнить недостоющий нам год рождения. Сравнивая дату поиска, день и месяц указанные в VK и средний возраст друзей - узнаем полную дату рождения 24.03.2001. ![](https://i.imgur.com/31uhJPL.png) Рис. 6 - Информация из 220vk.ru Использовав ресурс iplogger.org скинув предварительно фишинговую ссылку пользователю под предлогом "посмотри смешное видео" узнали его IP-адресс компьютера. ![](https://i.imgur.com/GQqUsbP.png) Рис. 7 - Информация из iplogger.org Использую мобильную версию мессенджера Telegram при поиска пользователя по номеру удалось узнать почту жертвы ![](https://i.imgur.com/WEB2Kdj.png) Рис. 7 - Скриншот из Telegram **Заключение** В итоге мною применены навыки поиска информации в открытых источниках, а также социальной инженерии для получения персональных данных человека. Использую психологию, знания информационной безопасности и социальной инженерии я смог получить довольно подробную информацию о интересующем меня человеке. Личную информацию, распоряжатсья которой я могу самолично.