Definicion de Ingeniería social: tipos, tácticas y preguntas frecuentes
La **Ingeniería social** es una forma de manipulación psicológica utilizada para obtener información confidencial o acceso no autorizado a sistemas informáticos. Incluye **diversos tipos y tácticas** para engañar a las personas y **preguntas frecuentes** sobre cómo prevenir o detectar estos ataques.
¿Qué es la ingeniería social?
La ingeniería social es el uso de las debilidades humanas para obtener acceso a información personal y sistemas seguros. La ingeniería social se basa en manipular a las personas en lugar de piratear sistemas informáticos para acceder a la cuenta de un objetivo.
Resultados clave
- La ingeniería social es ilegal.
- Los ataques de ingeniería social pueden ocurrirle a una persona en línea o en persona.
- El robo de identidad es un ataque de ingeniería social.
- Hay muchas precauciones que puedes tomar, desde crear un sistema de autenticación de dos factores para tus cuentas hasta usar contraseñas diferentes para cada cuenta.
- Existen muchas formas de ataques de ingeniería social, pero la más común es el phishing.
Comprender la ingeniería social
La ingeniería social implica manipular un objetivo para que revele información clave. Además del robo de identidad o el compromiso de tarjetas de crédito o cuentas bancarias, la ingeniería social se puede utilizar para obtener secretos comerciales de empresas o explotar la seguridad nacional.
Por ejemplo, una mujer podría llamar al banco de una víctima masculina, hacerse pasar por su esposa, solicitar asistencia de emergencia y solicitar acceso a su cuenta. Si una mujer puede diseñar socialmente con éxito a un representante de servicio al cliente de un banco apelando a sus tendencias a empatizar, puede tener éxito en obtener acceso a la cuenta del hombre y robar su dinero.
Del mismo modo, un atacante podría ponerse en contacto con el departamento de atención al cliente del proveedor de correo electrónico para obtener un restablecimiento de contraseña, lo que le permitiría controlar la cuenta de correo electrónico del objetivo en lugar de piratear la cuenta.
Prevención de la ingeniería social
La ingeniería social es difícil de prevenir para los objetivos potenciales. Puede utilizar medidas de seguridad como contraseñas seguras y autenticación de dos factores para las cuentas, pero las cuentas aún pueden verse comprometidas por terceros con acceso a las cuentas, como los empleados del banco.
Sin embargo, las personas pueden reducir su riesgo de diferentes maneras. Estas incluyen no compartir información confidencial, tener cuidado al compartir información en las redes sociales y no repetir las contraseñas de sus cuentas. Otras formas de reducir el riesgo de piratería incluyen el uso de autenticación de dos factores, el uso de respuestas falsas o difíciles de adivinar a las preguntas de seguridad de las cuentas y la vigilancia estrecha de las cuentas, especialmente las financieras.
Configure sus filtros de spam en alto para evitar mensajes no deseados y nunca abra archivos adjuntos sin revisar cuidadosamente su contenido. Y siempre es una buena decisión prestar mucha atención a cualquier correo electrónico que parezca sospechoso o inusual, incluso si proviene de alguien o una empresa que conoce.
Tácticas de ingeniería social
Los atacantes suelen utilizar tácticas sorprendentemente simples en esquemas de ingeniería social, como pedir ayuda a la gente. Otra táctica es explotar a las víctimas de desastres pidiéndoles que proporcionen información personal como apellidos de soltera, direcciones, fechas de nacimiento y números de Seguro Social de sus seres queridos desaparecidos o fallecidos. ¿Por qué? Porque estos datos pueden utilizarse posteriormente para el robo de identidad.
Haciéndose pasar por un especialista de soporte técnico o un mensajero es fácil obtener acceso no autorizado a una cuenta, al igual que enviar un correo electrónico aparentemente legítimo con un archivo adjunto malicioso. Estos correos electrónicos a menudo se envían a una dirección de correo electrónico del trabajo, donde es menos probable que las personas sospechen de un remitente desconocido.
Los correos electrónicos se pueden disfrazar para que parezcan enviados por un hacker desde un remitente conocido. Tácticas más sofisticadas dirigidas a personas específicas podrían implicar investigar sus intereses y luego enviar un enlace específico relacionado con ese interés. El enlace puede contener código malicioso que puede robar información personal de las computadoras de los usuarios. Las técnicas populares de ingeniería social incluyen phishing, catfishing, sigilo e intimidación.
Si no espera un enlace o un archivo adjunto de un amigo o colega, incluso podría valer la pena llamarlo o enviarle un mensaje de texto para ver si lo envió y descartar al estafador.
Tipos de ataques de ingeniería social
Hay muchas formas en que los piratas informáticos crean ataques de ingeniería social, desde hacerse pasar por un técnico de soporte técnico que ofrece «arreglar» un error en su computadora hasta enviarle una solicitud de «amistad» en su cuenta de redes sociales. Aquí hay tres ataques populares de ingeniería social.
Acoso en Internet
El acoso en línea ocurre cuando los piratas informáticos envían anuncios con enlaces que parecen oportunidades para encontrar trabajo, ganar dinero extra o proporcionar información útil. Cuando una persona desprevenida hace clic en el cebo, su computadora se infecta con malware.
Suplantación de identidad
Estas estafas se presentan en forma de mensajes de texto o correos electrónicos que se hacen pasar por un banco u otra institución financiera o incluso una agencia gubernamental, afirmando que usted violó una política, olvidó pagar impuestos o le pide que cambie su contraseña. El objetivo de esta estafa es causar miedo o ansiedad en el destinatario y obligarlo a revelar información confidencial.
Este tipo de ataques obligan a personas desprevenidas a proporcionar información personal, como números de cuentas bancarias, números de seguridad social y otra información confidencial, para que el pirata informático pueda acceder a sus cuentas financieras.
Interacciones físicas
Los ataques de ingeniería social no ocurren sólo en Internet. Puede haber interacciones físicas, como una persona que finge trabajar en su oficina y le pide que la deje entrar porque «olvidó su código de puerta o su tarjeta de acceso» y necesita ayuda.
Preguntas frecuentes sobre ingeniería social
¿Cuál es la forma más común de ingeniería social?
El phishing, utilizado para obtener números de Seguro Social, direcciones y otras formas de información personal, es la forma más común de ingeniería social.
¿Qué tan común es la ingeniería social?
La ingeniería social es extremadamente común y los piratas informáticos y estafadores se están volviendo cada vez más sofisticados en sus métodos.
¿Es ilegal la ingeniería social?
Sí. Los ataques de ingeniería social son ilegales y algunas formas de ellos, como el robo de identidad o la infiltración en agencias gubernamentales, se consideran delitos graves.
Preguntas Frecuentes
1. ¿Cuál es la forma más común de ingeniería social?
La forma más común de ingeniería social es el phishing, que se utiliza para obtener números de Seguro Social, direcciones y otra forma de información personal.
2. ¿Qué tan común es la ingeniería social?
La ingeniería social es extremadamente común y los piratas informáticos y estafadores se están volviendo cada vez más sofisticados en sus métodos.
3. ¿Es ilegal la ingeniería social?
Sí. Los ataques de ingeniería social son ilegales y algunas formas de ellos, como el robo de identidad o la infiltración en agencias gubernamentales, se consideran delitos graves.
¿Problemas o dudas? Te ayudamos
Si quieres estar al día, suscríbete a nuestra newsletter y síguenos en Instagram. Si quieres recibir soporte para cualquier duda o problema, no dude en ponerse en contacto con nosotros en info@wikieconomia.org.