1.3.4 Identiteedivarguse meetodid

iDevice ikoon 1.3.4 Identiteedivarguse meetodid

Identiteedivarguse abil tulemuse saavutamiseks kasutatakse erinevaid mooduseid:

  • info taastamine (information diving) - tegevus, mille käigus taastatakse konfidentsiaalseid või salajasi andmeid kasutuselt kõrvaldatud andmekandjatelt. Viimasel ajal on enim probleeme olnud kõvaketastega: äravisatud kõvaketastelt on andmed hooletult kustutatud ja neid on võimalik lubamatult kasutada. Eriti hoolikalt tuleb puhastada andmekandjad, mis sisaldavad isikuandmeid.
  • riibe (skimming) - sularahaautomaati pangakaardi sisestamise ava juurde on lisatud väike elektrooniline seade, mis kopeerib kaardi magnetribal olevad andmed ja samal ajal väike kaamera filmib PIN-koodi sisestamise klaviatuuril.
  • ettekääne (pretexting) - väljamõeldud stsenaariumi loomine ja kasutamine selleks, et ohver avalikustaks teavet või sooritaks toiminguid, mis oleks ebatõenäoline tavaolukorras. See on enam kui lihtne valetamine, sest see hõlmab eelnevat uurimistööd saamaks teada ohvri kohta lisainfot (sünniaeg, isikukood, viimase arve summa) ja võita sellega usaldus. Ettekäänet saab kasutada kehastudes töökaaslaseks, politseinikuks, pangaametnikuks, maksuametnikuks või kindlustuse pakkujaks - mistahes isikuks, kes on ohvri silmis autoriteetne. Mõnel juhul piisab ka autoriteetsest ja siirast hääletoonist, et tulemuseni jõuda!