Desafio 3 — O Pretexto Perfeito Médio · 200pts
Abaixo está a transcrição de uma ligação recebida pela secretaria de uma delegacia.
Identifique todas as técnicas de engenharia social utilizadas pelo atacante.
A flag é formada pela sequência de técnicas identificadas.
💡 Dica: Procure por urgência, autoridade, reciprocidade, pretexto e ancoragem social.
[TRANSCRIÇÃO — CHAMADA RECEBIDA — 14/06/2024 10:32]
ATACANTE: Bom dia, aqui é o Dr. Rodrigo Menezes, do Departamento de TI da Secretaria de
Segurança Pública. Estamos realizando uma auditoria de emergência nos sistemas
após identificarmos uma invasão em andamento nos servidores da SSP. [1]
VÍTIMA: Oh, que situação! Mas o senhor pode me passar um número de protocolo?
ATACANTE: Claro, protocolo SSP-2024-06-ALFA-9931. Olha, eu entendo sua cautela e isso
é muito profissional da sua parte [2], mas o tempo é crítico aqui — se não
agirmos nos próximos 10 minutos os logs serão deletados automaticamente pelo
invasor. [3]
VÍTIMA: Entendo, mas...
ATACANTE: Deixa eu te explicar: o Delegado Silva já foi contatado e autorizou o
procedimento [4]. Inclusive, a Dra. Maria Fernanda da sua equipe já colaborou
com a gente há pouco tempo e nos ajudou muito. [5] Você não vai querer ser
a única que dificultou a investigação, né?
VÍTIMA: Ah, se o delegado autorizou...
ATACANTE: Isso mesmo. Só preciso que você acesse o link que vou enviar agora no seu
e-mail e faça login com suas credenciais para que possamos sincronizar
o seu acesso com o sistema seguro da SSP. É rápido, 30 segundos.
[FIM DA TRANSCRIÇÃO]
Pergunta: Quais técnicas de engenharia social foram usadas? (identifique as 5 marcadas [1] a [5])
A flag está nos comentários do artefato acima — inspecione o código-fonte.