Les inclassables
auteur : RhylKim
amélioration & repaging : [Rastaman]
SOMMAIRE
I Social Engineering
II EDF
III Fournisseurs d'accès gratuits
IV  Fausse carte d'identité
V Punters et anti
VI E-Mail anonymes
VII Mailbombing
VIII Nukers et anti
IX Définition de "Lamerz"
X IRC et ICQ
XI Choisissez... C'est payé!
XII Bill Gates
XIII Pourquoi "Fuck" Télécom
XIV La poste (article de Jah)
XV Couper l'électricité
 
Social Engineering

Le Social Engineering est une technique de base du piratage.  Cette technique consiste à se faire passer pour quelqu'un pour mettre en place une relation sociale avec une personne afin de lui soutirer des informations, informations que l'on pourra réutiliser plus tard dans le carding, phreaking, crashing...
Quelques exemples d'informations à soutirer : numéro de carte de crédit, carte Pastel, carte Kertel, password, login, accès à une ligne extérieure en passant par le standard d'une société...

Il s'agit pour vous d'avoir une grande maîtrise de soi, un calme imperfectible, une concentration énorme et une mémoire à toute épreuve. En effet, étant donné que vous n'êtes pas celui que vous prétendez être, vous devez mentir continuellement et vous rappeler  de tout ce que vous avez dit ou pas. Vous serez sans doute souvent pris au dépourvu car les personnes que vous interrogerez vous poseront sans doute des questions auxquelles vous ne saurez probablement pas répondre, il ne faudra donc jamais paniquer, et arriver à rebondir...
Si votre interlocuteur vous coince avec une question à laquelle vous ne savez absolument pas répondre, pas de panique, évitez les "heuuuuu..." et "ben...." qui vous décrédibilise complètement et détournez son attention en chageant littéralement de sujet....rebondissez quoi !

Pour paraître encore plus professionel, noyez les questions importantes auxquelles vous voulez que la personne réponde dans un flot de questions sans importance pour vous. Faîtes comme si vos questions étaient des questions de routine, sans aucune importance pour vous. Ce désintérêt peut être renforcé en disant simplement à la personne à qui vous vous  adressez que de toute manière, si elle ne vous répond pas, ça ne vous dérange pas mais ça dérangera le service administratif de la société pour laquelle vous travaillez.
Pour arriver plus rapidement à mettre la personne en confiance, invoquez une intrusion dans votre service informatique qui a entraîné une importante perte de données (ex:fichier des clients...).

Un petit conseil : faîtes comme si vous vérifiez les informations qu'elle vous donne au fur et à mesure de la discussion, ça fait très pro.

Une astuce supplémentaire consiste à taper les informations que la personne vous donnera directement sur votre ordinateur, en rapprochant bien le combiné du téléphone de votre clavier, pour qu'elle entende bien le bruit des touches.

Il s'agit de se faire passer pour un personne que l'on est pas. Très souvent un employé d'une administration quelconque comme FT, EDF, les assédics,... ou d'une entreprise privée (de services ou autre) comme une banque, une société d'assurance, SFR, Compuserve... Tout est dans le comportement que vous aurez, dans votre faculté de mémoriser tout ce que vous dit la personne et surtout ce que vous venez de dire car vous devrez mentir en permanence, et aussi dans votre faculté à noyer le poisson (comprenez par là: noyer les informations qui vous intéressent dans un flot de questions sans importance pour vous). Il faudra aussi montrer une attitude professionnelle, modifier sa voix si vous avez pas encore mué, faire comme si ça n'avait que très peu d'importance qu'on vous réponde ou non car après tout il faudra faire croire que ces informations ne vous serviront pas et que seule l'administration pour laquelle vous direz bosser sera embêtée. Il faut également faire croire qu'en fait c'est pour le client que vous bossez et que c'est juste pour lui éviter des ennuis de paperasserie ou d'être convoqué à la dite administration, que vous appelez. Vous pouvez même invoquer un problème technique qui à causé une perte de données ou une intrusions dans le système d'un méchant crasher (c'est bien, ça, c'est très crédible, surtout depuis l'émission "De quel droit" sur M6 passée le 12 janvier dans laquelle on voyait un hacker en action, et en plus ça enlève les soupçons que la personne pourrait poser sur vous ).

 
 
 E.D.F

Tout le monde ou presque sait qu'il est très facilement possible de faire la nique à EDF. Plusieurs moyens sont mis à votre disposition comme par exemple la méthode fécrite par Alligator427 dans l'article qu'il a publié dans Majestic 13 Issue #1. Cette technique est infaillible mais extrêmement complexe à accomplir.

Une autre technique efficace consiste à placer un petit dispositif, que même les gros lamerz peuvent arriver à confectionner, et à le placer quelque part sur le réseau électrique entre votre compteur et votre disjoncteur. Il suffira ensuite de le recouvrir d'un petit boîtier en métal ou en plastique, et d'apposer un autocollant "DANGER DE CHOC ELECTRIQUE" ou "NE PAS OUVRIR" ou les deux, mais à mon avis le moins risqué, c'est le petit triangle rouge rempli de jaune avec un petit éclair rouge, ça fait très officiel.
Ce petit dispositif est simplement composé de deux bobines montées en série et d'un interrupteur ON/OFF monté en parrallèle.

Le matos :
- Deux bobines (on parle ici de matos électronique, pas du fil de laine de mémé ok ? ;)
- Du câble électrique courant
- Un interrupteur ON/OFF
- Un boîtier
- Un autocollant qui fait officiel (boutique électronique, Casto...) ou une imprimante, PaintBrush et du papier autocollant
- Un peu d'astuce pour savoir quoi mettre sur l'autocollant
- Eventuellement, une bombe de peinture pour rendre ce boîtier plus authentique

Dans la pratique :
Si vous installez le truc chez vous, vous avez moins de chance qu'ils s'aperçoivent qu'ils ont été bluffés que si vous l'installez dans une entreprise.
L'interrupteur ne sert ici qu'à ne pas se faire choper parce que si vous passez d'une consommation habituelle de 500 Frs / mois à 0 Frs, ça va faire louche et EDF risque d'envoyer les Men In Blue pour contrôler votre installation électrique, et ce n'est pas en prétextant que ce sont des petits hommes gris qui sont venus installer le boîtier chez vous que vous vous en sortirez.
Donc en fait, jouez de l'interrupteur de temps en temps pour ne pas avoir une facture nulle.
La première bobine sert à baisser l'intensité et donc à faire croire au compteur que l'on ne consomme rien, la seconde elle sert à tout remettre à la normale sur le circuit électrique. Mais comme le dirait RhylKim, "le mal (ou le bien, ça dépend de quel côté du porte-feuille on se trouve) est fait !"

Les risques :
L'électrocution si vous faites pas gaffe car c'est quand même du 220/230 volts que l'on manipule et du, je sais pas combien d'ampères. Les gants et les semelles en caoutchouc sont les bienvenues quand vous installerez le truc. Mais vu que moi-même, Mr [Rastaman], Ier du nom, suis un petit prodige de l'élecronique/électricité du haut de mes 17 ans, je vous conseille plutot d'isoler le boîtier du mieux possible, et je vais me renseigner, mais je pense qu'il serait plus simple de couler le montage dans de la cire en ne laissant que la possibilité de manipuler l'interrupteur.
Les risques vis à vis d'EDF? Les mêmes que ceux décrits par Alligator427 dans son article, c'est à dire aucun si vous n'êtes pas pris en flagrant délit. Si vous y êtes pris, c'est une amende du montant de ce que vous avez détourné comme électricité plus 25% de ce montant plus les frais de tribunaux. Il est possible qu'ils essayent de vous intimider s'ils découvrent le truc et qu'ils n'ont pas de preuves que ce soit vous qui ayez mis ce dispositif ici. N'avouez pas, il ne sont pas assermentés et comme ils n'ont pas de preuves, ils diront: "On vous a à l'oeil", et ils lâcheront l'affaire...