Social Engineering Vortrag?

2 Antworten

Such dir jemanden aus dem Publikum aus und lass ihn dir mal sein Handy geben. Du bräuchtest es für einen Vortrag und möchtest die Seriennummer nachschauen. Fümmele etwas rum, gib ihn zurück und bitte ihn eindringlich, es zu entsperren, da du sonst nicht an die Nummer kommst.

Sobald er dir das Handy entsperrt, hast du gewonnen: du kannst dann sagen, bitte, jetzt hättest du Zugriff auf alle WhatsApps, Emails etc. von diesem Benutzer.

eine Art Messe

Gibt's auf dieser Art Messe freies WLAN?

Wenn ja könntest du dir einen kleinen Webserver aufsetzen der in diesem Netz hockt. Auf dem Hostest du eine kleine Seite mit einem "Test über die gefahren von social engineering" und beim Absenden der Antworten ploppt dann eine Seite auf die nach Zugangsdaten fragt. An der Stelle kannst du entweder die Zugangsdaten eines beliebten social Media Netzwerks oder zb auch die für den firmeninternen Nutzeraccount abfragen.

Und wer da was einträgt und auf Absenden klickt wird direkt auf ein Video weitergeleitet das einem erklärt warum das gerade total doof war.

Als Anreiz zur Teilnahme könnte eine Firmentasse oder so als Preis locken.

Den Link zu dem Webserver kannst du dann als QR code auf hübsch gestaltete Plakate drucken die du in der Umgebung deines Messestandes verteilt