home *** CD-ROM | disk | FTP | other *** search
/ Steal This CD / steal_this_cd.iso / Chapter 03 - Hacking People, Places, and Things / social.txt < prev    next >
Text File  |  2005-09-27  |  17KB  |  418 lines

  1.                    /                                       /
  2.                    /          File 04 / NIA070             /
  3.                    /   Social Engineering A Way of Life    /
  4.                    /     Written by - Malefactor [OC]      /
  5.                    /                                       /
  6.  
  7.  
  8.   Disclaimer
  9.  ------------
  10.  
  11.         I take no responsibility for any of the information contained hearin
  12. neither expressed nor implied.  I also assume no responsibility for the actions
  13. or interpretations of the end user neither expressed or implied.  This file is
  14. for informational purposes only and is an exercise of my right to freedom of
  15. the press.  Although a few people out there get turned on by a good book
  16. burning.
  17.  
  18.   Introduction
  19.  --------------
  20.  
  21.         What exactly is social engineering?  Social engineering is basically
  22. the delicate art of deception and manipulation for your own personnel gain.
  23. Social engineering can be used in every aspect of life to avoid a "F" when you
  24. withdraw from some insidious class, to convice a friend to loan you money, or
  25. where we are concerned to convice a company that you are who you say you are,
  26. and to give you what you want or need.  Through social engineering I have
  27. gained accounts, dialups, and information on various things.  This file is
  28. meant to introduce you and familiarize you to social engineering, and where you
  29. take it from there is your own concern.
  30.  
  31.  
  32.   Guidlines for Social Engineering
  33.  ----------------------------------
  34.  
  35. 1] When you know little or nothing about a company you are trying to get
  36.    accounts for never try to find out that information by asking local offices.
  37.    This not only ruins future sites that you could of gained accounts from, but
  38.    also may alert them as to your intentions.  By calling out of state offices
  39.    the worst thing that can happen is you can raise suspicions in the Akron,
  40.    Ohio office and not your local Palm Springs,Ca. office.
  41.  
  42. 2] Never hang up or panic.  A few handy phrases are listed below
  43.  
  44.       A]  "Ohh I'm sorry I just started last week and am new here"
  45.       B]  Or if they ask for a number where they can reach you say, "I'm sorry
  46.           but I am calling from an OutWATS line and cannot recieve incoming
  47.           calls" (although sometimes this does raise suspicions)
  48.       C]  If you have a loop say, "Sure you can reach me at NPA-PRE-SUFF"
  49.       D]  "Excuse me one moment let me get my supervisor"
  50.       E]  begin to answer there question and mid-sentance say, "Please hold
  51.           I have another call"
  52.  
  53. 3] Whenever possible do it in a team with a friend then in the event of a
  54.    "fuck-up" your friend can proceed to be either your supervisor, enraged boss
  55.    for your indiscretion, or the person who says, "Hello who are you holding
  56.    for?, I will have him/her call you back I need this line"
  57.  
  58. 4] Never give them your home address or phone number, give them a busy number,
  59.    and a fake address.  Unless you are getting manuals in that case you will
  60.    need a loop line and a drop site, PO Box, etc....
  61.  
  62. 5] Always take control of the conversation the more confident you sound the
  63.    more apt they are to believe you.  Always keep talking don't give them the
  64.    opportunity to get a word in edgewise and question you.  If you stutter for
  65.    a moment some people will question you.  Be firm, but not rude or
  66.    discourteous unless of course the situation calls for it.
  67.  
  68.   Gaining information about an unknown service or company
  69.  ---------------------------------------------------------
  70.  
  71.         First off you will need to get a little information before you can
  72. start doing anything.  There are many avenues you can take, and I will list but
  73. a few of the better ones.
  74.  
  75. Method 1
  76. --------
  77.  
  78. T=Target Company
  79. Y=You
  80.  
  81. Call the company or information and get the number to the company.
  82.  
  83.  
  84. T=Hello Joe Blow's Aerospace.
  85.  
  86. Y=Hello this is richard weiss and I was recently considering investing in your
  87. corporation, but would like to find out a little more about it.  Can you tell
  88. me where to call?
  89.  
  90. T=Ok, Mr. Weiss call 1-800-XXX-XXXX that is our stockholder information line.
  91.  
  92. Y=Thank you, and have a nice day
  93.  
  94.  
  95. Now you may direct any questions about products, where their main office is
  96. located, whether or not thier computerized,  whether or not they utilize the
  97. networks i.e. tymnet, telenet, etc..., quarterly reports (for what their
  98. worth), etc...
  99.  
  100. Note:Another variation on this theme is to actually call and say you are a
  101. stockholder and would like information usually they will send you out pamplets
  102. and brochures on products and services they offer, but this could take weeks
  103. and is 9 times out of 10 totally useless.
  104.                                     ----
  105. Now you should know whether or not they have a system, where their main office
  106. is, and whether or not its accessible through telenet or tymnet (in some cases
  107. they are reluctant to give out this information.)  Now you are almost ready to
  108. begin.
  109.                                     ----
  110.  
  111. Call up a out of state office of your targeted corporation
  112.  
  113. T=Hello Joe Blow's Aerospace?
  114.  
  115. Y=Yes this is Edwin Meese from the Joe Blows Aerospace main office in super
  116. city I need to speak with your computer division (or if it is a small
  117. organization say I need to speak with your computer account operator)
  118.  
  119. T=One moment please (or the number is XXX-XXXX)
  120.  
  121. T=Hello this is john oberheim I operate the computer how many I help you?
  122.  
  123. Y=Well sir as you may or may not know we are recently updating your account and
  124. I need to know which of our dialups you use to access the central system?
  125.  
  126. T=Well we call TEL-ENET.
  127.  
  128. (at this point you should be prepared if he gives you the local telenet or
  129. tymnet dialup to recognize it)
  130.  
  131. Y=Ok yes sir, and after you connect to telenet which of our NUA's do you
  132. connect to?
  133.  
  134. (At this point be prepared to explain what an NUA is and what a PSN is)
  135.  
  136. T=We connect to 212440
  137.  
  138. Y=Ok thank you sir for your cooperation and have a nice day.
  139.  
  140. T=No problem bye.
  141.  
  142. <click.>
  143.  
  144.                                     ----
  145. Now you are ready to begin getting accounts you should have a dialup via
  146. telenet or tymnet and an address, or an out-of-state dialup in which case
  147. you can call another office in that city and get an account and password.
  148. Hopefully by this point the first fool you called would of blurted out the
  149. name of the system if he did not it might be a good idea to call another
  150. office and find out what the system name is say something along the same lines
  151. except add in their local port or telenet address and NUA and when you get to
  152. the computer/system part say, "after you call xxx-xxxx and type 212440 you
  153. connect with uhhh I forgot the name of our system it's on the tip of my tongue
  154. I'm drawing a blank here etc..."  at which point they blurt it out and you say
  155. "thats it ohh i cant believe I forgot I need to get more sleep" after
  156. this you can proceed to get this persons account and password using the below
  157. method
  158.                                     ----
  159.  
  160. Method 2
  161. --------
  162.  
  163.         This is method is best when you know everthing, and can skip the first
  164. part.
  165.  
  166. T=Hello Joe Blow's Aerospace may I help you?
  167.  
  168. Y=Hello this is Ed McMan from Joe Blow's Aerospace main office in super city I
  169. need to speak with your X account operator.
  170.  
  171. T=One moment please
  172.  
  173. T=This is ed how may I help you?
  174.  
  175. Y=Yes this is Ed McMan from Joe Blow's Aerospace main office in super city, and
  176. we are currently updating your account on X (system name)
  177.  
  178. T=Uh huh?
  179.  
  180. Y=Our records show you are using our xxx-xxxx dialup and using X (system name)
  181. at NUA 212440.
  182.  
  183. T=Yes.
  184.  
  185. Y=We need your account so we can update our records.
  186.  
  187. T=Sure no problem its 12ASFD21.
  188.  
  189. (This is where it gets tricky most people 9 out of 10 say yes unless you are
  190. calling new york where they are dicks don't even bother)
  191.  
  192. Y=Ok and I also need your password.
  193.  
  194. T=Ok it's "secret"
  195.  
  196. (usually if it's user selected its pretty pathetic but most corporate systems
  197. dont allow user selected passwords anymore if he says no then you have to say,
  198. "I understand sir I will have my supervisor Bob Hope call you back whenever he
  199. is free" or you can say, "I understand can you call me back at 212-222-LOOP?"
  200. an added note here is if your calling from the main office supposedly in
  201. chicago DONT GIVE THEM A 212 LOOP)
  202.  
  203.                                     ----
  204. Vica-Versa:  A good ploy when employees are reluctant to give out passwords is
  205. to call the main office get connected w/the computer department and say you are
  206. having problems by now you should at least be able to give them a dialup an nua
  207. and an account, but no password.  This they will provide for you say something
  208. to the effect that your new and everyone is out of the office etc...  and that
  209. you lost the password to the account.  Be real computer naive it works about
  210. 50% of the time depending on how convincing you sound.
  211.                                     ----
  212. Well that's the basics down now that you are aware of the basic principles
  213. behind social engineering I will cite a more prevalent example.
  214.                                     ----
  215.  
  216. Social Engineering Dialog Accounts
  217. ----------------------------------
  218.  
  219.         What is dialog?  Well according to thomas jefferson Dialog is Power.
  220. Not really; just good for research and reports.  If you want dialogs try
  221. Libraries, Engineers, and Large Research Companies.
  222.  
  223.         Here is what you say word for word.
  224.  
  225. L=Library, Engineering Firm, Large Research Company.
  226.  
  227. Y=You
  228.  
  229.  
  230. L=Hello this is X company how may I help you?
  231.  
  232. Y=Yes this is Pia Zadora from dialog I need to speak with your dialog account
  233. operator?
  234.  
  235. L=One moment please transferring your call..
  236.  
  237. L=Hello this is Charles Manson how may I help you?
  238.  
  239. Y=Yes this is Pia Zadore from dialog recently as you may or may not know there
  240. was an earthquake in San Fransisco where all of our billing information is
  241. stored and your account information is outdated as we had to use tape backups
  242. from six months ago.
  243.  
  244. (This is where it gets tricky a company called "AIMES" does a lot of dialogs
  245. billing in that case say you still need the information for your records)
  246.  
  247. L=Ohh yes I heard it was awful.  How can I help you?
  248.  
  249. Y=Well I need to find out when you were last billed by us and on what account?
  250.  
  251. (On Dialog bills the account number is used as a cover sheet on the bill)
  252.  
  253. L=One moment please (or they might say their accountant isn't in or that it
  254. will take some time to dig up)
  255.  
  256. (Option one if she's got it.  Option two if she says it will take some time)
  257.  
  258. Option 1
  259. --------
  260.  
  261. T=Hello?
  262.  
  263. Y=Yes.
  264.  
  265. T=We were last billed August 13, on account 203247 and we were also billed
  266. August 13 on our other account 103452.
  267.  
  268. Y=Thank you and what are the passwords on those two accounts?
  269.  
  270. T=They are both "ursula"
  271.  
  272. Y=Ok thank you very much have a nice day.
  273.  
  274. Option 2
  275. --------
  276.  
  277. L=Ok well I need this information now I have a lot of other calls to make whats
  278. your account and password and I will try to pull it up through the network?
  279.  
  280. T=The account is 292910 and the password is "bubba"
  281.  
  282. L=Ok hold on for one moment.
  283.  
  284. L=I was unable to pull up the information.  When do you think you will have
  285. the records and when would be a good time to call back I really need the last
  286. billing period?
  287.  
  288. T=4 o'clock.
  289.  
  290. (Ok so you call back and get the worthless information but they trust you more
  291. not every place you call will be easy if they are the least bit reluctant or
  292. untrusting lead them for ahwile talk and chat about the earthquake the weather
  293. or whatever turns em on.  The reason you call back later is so that they don't
  294. call dialog with the last billing period trying to be helpful and killing your
  295. accounts)
  296.  
  297. Social Engineering and the buisness office
  298. ------------------------------------------
  299.  
  300.         Ok to find out information on a line listed or unlisted you can call
  301. the buisness office.  Occassionally they won't give out information or they
  302. will want your local CNA or to actually call you back.  Most of the time
  303. however they don't.  The only ones that seem to be a bit fickle are 612 and 713
  304. that I have encountered.  It's just a matter of who you get.  This works better
  305. than CNA and usually isn't as hard to get through to.
  306.  
  307. B=Buisness Office
  308.  
  309. Y=You
  310.  
  311.                                     ----
  312.  
  313. B=Hello this is the buisness office how may I help you?
  314.  
  315. Y=Hello this is richard weiss of michigan bell I need a CNA Listing (or just a
  316. listing) on NPA-PRE-SUFF.
  317.  
  318. B=Ok that number is billed to joe blow.
  319.  
  320. Y=Ok and do you have an address on that?
  321.  
  322. B=Yes its 1234 laurel lane.
  323.  
  324. Y=And are there any other numbers billed to that account?
  325.  
  326. B=Yes there is 123-456-6789 and 123-456-1234
  327.  
  328. Y=Thank you have a nice day.
  329.  
  330. <click.>
  331.                                     ----
  332.  
  333. Socially Engineering Mcdonalds Accounts
  334. ---------------------------------------
  335.  
  336.         This is the best one for you to practice your art on their are a
  337. multitude of Mcdonalds all across the nation and if they arn't a franchise they
  338. have a TI and ISP account on their mainframe accesible through telenet.  A
  339. little background information their computer is at NUA 313160, and you enter
  340. your password then account.  The passwords are in the format 1,XRRRRRR, and the
  341. accounts are usually MSNNNNNN. (The R's represent Randomn mixture of Letters
  342. and Numbers and the N's represent Numbers)
  343.  
  344. M=Mcdonalds
  345.  
  346. Y=You
  347.  
  348.  
  349. M=Hello this is Mcdonalds I am McChuck can I McHelp McYou?
  350.  
  351. Y=Yes this is McGandi from the main McOffice in McChicago I need to speak with
  352. the McManager.
  353.  
  354. M=This is the McManager McZsa Zsa Gabor how can I McHelp McYou?
  355.  
  356. Y=We are currently updating your account are you the one who actually calls in
  357. and does the tandem reports?
  358.  
  359. M=McYes that's me.
  360.  
  361. Y=Allright so you call McTEL-NET (give em the number to telenet) and McConnect
  362. to McNUA 313160?
  363.  
  364. M=McYes that's McRight.
  365.  
  366. Y=Ok well I need your ISP Account and Password.
  367.  
  368. M=Ok my account is 1,X23T2NN and my McAccount is MS629191.
  369.  
  370. Y=Ok thank you and have a nice day.
  371.  
  372. (A variation on this theme is to ask for the TI account and password another
  373. account type I have found they have with less priveleges than the ISP accounts.
  374. Unfortunatly the Mc's are all necessary it is a specialized McCode they use,
  375. and if you don't use it they McSpit in your McFace, and if you Mcbelieve that
  376. don't McTry McShit cause noone will McBelieve McYou.  Seriously though the TI's
  377. are easier to get and more people than just the manager use them sometimes the
  378. managers make careers moves out of McDonalds (really brilliant individuals
  379. lemme tell ya) so they are fickle, so if the manager isn't in ask if they call
  380. in to the computer in the main office and then proceed to get their account.)
  381.  
  382.                                     ----
  383.  
  384. Variations on the themes
  385. ------------------------
  386.  
  387. 1] If you want manuals call up a location pretending to be someone else and say
  388.    we are currently updating our manuals, and if you send us your manual you
  389.    will recieve one for free blah blah blah.
  390.  
  391. 2] If you need to find out commands or information on a system call up and say
  392.    something to the effect I am calling from the main office and we are
  393.    re-doing our system and taking a survey on it to see what changes to make
  394.    which commands do you use the most often, and what commands do you feel are
  395.    difficult to use and why?
  396. 3] Call up one office pretending to be from another and say your account is
  397.    being updated or your computer system is down and you need theirs.
  398.  
  399. This works excellently!
  400. -----------------------
  401.  
  402. 4] Call up large company buildings get transferred from about three departments
  403.    until you are where you want to be and say, "Hello this is Tammy Fae Baker
  404.    up in marketing on the third floor I need the code to the PBX, computer, or
  405.    whatever you want.
  406.  
  407. 5] Call up big department stores around christmas and get transferred a few
  408.    times and when you get to a sales department say, "This is Joe in childrens
  409.    clothes I need the tele-check number (or whatever credit check service they
  410.    use)"  If they give you any lip say look some kid tore off the sticker and
  411.    I am going nuts down here.
  412.  
  413. 6] Be creative and if you think you have something special figured out leave me
  414.    mail I'd like to hear about it.
  415.  
  416. Note: Unauthorized distribution or alteration of this file may result in severe
  417. credit damage.
  418.