1 2 3 4 5 6

Entendiendo la ingeniería social

Net-Security 18-Mar-2010

De los muchos trucos maliciosos que vemos en línea, hay uno fundamental conocido como: ingeniería social. Engañosas tácticas de ingeniería social son preparadas a través de la red mientras realizas tus compras, transacciones bancarias o socializas. Sigua leyendo para aprender a reconocer estos ataques y así, evitarlos.

Quizás haya escuchado la frase "ingeniería social" anteriormente, pero ¿qué es exactamente-. Ingeniería social es cuando un estafador utiliza técnicas de manipulación en lugar de técnicas de hacking, como trucos o engaños a gente realizando algunas acciones o divulgando información personal.

La ingeniería social toma ventaja del comportamiento humano para realizar sus engaños para obtener como resultado final que los usuarios se infecten de algún código malicioso, robar su información personal o dinero. Los ataques de ingeniería social se han hecho más complejos y se han incrementado, según expertos en seguridad.

Los ataques de ingeniería social destinada a usuarios de equipos en el hogar frecuentemente toman ventaja de las emociones humanas para manipular o persuadir a la gente para que caer en sus estafas, las cuales incluyen la curiosidad, el miedo o empatía. Veamos algunos de los métodos comunes basados en estas emociones:

Curiosidad. Explotando la curiosidad de las personas podrían suponer el envío de un correo electrónico que podría contener un enlace para ver un video acerca de la última y más sensacional noticia. La liga, sin embargo, llevará a un sitio malicioso con el objetivo de instalar código malicioso o robar información privada.

Miedo. Una táctica usada por los ladrones cibernéticos es infundir miedo y persuadir a las personas para actuar de cierta manera, enviando correos electrónicos con phishing, supuestamente del banco de la víctima. Afirmando que su cuenta ha sido violada, invitando al usuario a hacer clic sobre cierta liga para validar su cuenta. De nuevo, la liga llevará a un sitio malicioso comprometiendo al usuario del equipo de cómputo o robando información sensible.

Empatía. Para tomar ventaja de los sentimientos de empatía de las personas hacía otras, se sabe que los hackers han suplantado amigos de las víctimas en las redes sociales, alegando que necesitan urgentemente dinero. Otro ejemplo, en recientes fraudes de ingeniería social se ha visto como fuente los recientes terremotos de Haití, donde los estafadores tratan de sacar provecho de la buena voluntad que le sigue a dichos eventos con el fin de los usuarios realicen donaciones que resultan ser estafas.

Si bien las tácticas anteriores son comunes, es importante tener en mente que existen muchos métodos usados por los estafadores, y que se pueden esperar variaciones casi ilimitadas de ataques realizados en la actualidad y anteriormente para defraudar a los usuarios. Todas estas técnicas, sin embargo, implican una acción por el usuario del equipo de cómputo, lo que significa que armados con el conocimiento correcto se puede evitar ser víctima de éste tipo de ataques.

Protegiendo tu equipo de cómputo con software de seguridad de confianza es el primer paso para ayudar a mantener tu equipo seguro de los ataques de ingeniería social. Pero igualmente se debe ser consciente de las técnicas de ingeniería social y tener una saludable dosis de escepticismo en línea sobre lo que leemos.

Fuente: Net-Security  PLO/JAG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}