会社に対する侵入テストを実行しています。私のソーシャルエンジニアリング手順の一部は、IT部門に連絡して、私が会社の従業員であることを説得して、パスワードなどの機密情報を見せてもらうことです。
ある従業員の電話番号から発信されたかのように見せることで、より説得力のある通話を発信するにはどうすればよいですか?
[これは架空の質問で、 この質問に対する私の削除された回答を保存するために作成されました ]
IDスプーフィング機能を提供する多くのVoIPサービスがあります
Jumblo :アカウントを作成し、クレジットを追加して(VATを除く最低10ユーロ)、インストールします 彼らのAndroidアプリ 、ログインし、[設定]に移動して[発信者番号を追加]を選択し、番号を追加します。(SMS確認)*
Skype :オンライン番号を作成し(最低15ユーロ)、クレジットを追加できます(最低10ユーロ)。次に、発信者番号のページに移動し、必要な番号を追加します。 (SMS確認が必要)*
SpoofCard (最低10米ドル)(いいえSMS確認が必要です)
SpoofTell (1コールあたり0.10米ドル)(いいえSMS確認が必要です)
*対象の電話からSMS確認コードを取得する1つの方法は、従業員がレストランやバーに電話を置いたまま電話をかけたときに発信者番号を設定することです。路上で従業員を止め、緊急電話のために電話を借りるように頼む。