• Inicio
  • Novedades
  • Academia SAP
  • FAQ
  • Blog
  • Contacto
S4PCADEMY_Logo
Twitter Linkedin Instagram
S4PCADEMY_Logo
Twitter Linkedin Instagram
FORMACIÓN HACK

¿Qué es el Ingeniería Social? Ataques, Técnicas y Prevención

By s4pcademy 

¿Qué es la Ingeniería Social?

La ingeniería social es el arte de manipular a los usuarios de un sistema informático para revelar información confidencial que puede ser utilizada para obtener acceso no autorizado a un sistema informático. El término también puede incluir actividades como explotar la bondad, la codicia y la curiosidad humanas para obtener acceso a edificios de acceso restringido o hacer que los usuarios instalen software de puerta trasera.

Saber los trucos utilizados por los piratas informáticos para engañar a los usuarios y obtener información de inicio de sesión vital, entre otros, es fundamental para proteger los sistemas informáticos.

En este tutorial, te presentaremos las técnicas comunes de ingeniería social y cómo puedes implementar medidas de seguridad para contrarrestarlas.

¿Cómo funciona la ingeniería social?

Funcionamiento de la ingeniería social

AQUÍ,

  • Recolectar información: Esta es la primera etapa, el atacante recopila la mayor cantidad de información posible sobre la víctima prevista. La información se recopila de sitios web de la empresa, otras publicaciones y a veces hablando con los usuarios del sistema objetivo.
  • Planificar el ataque: El atacante describe cómo tiene la intención de ejecutar el ataque.
  • Obtener herramientas: Estas incluyen programas informáticos que un atacante utilizará al lanzar el ataque.
  • Atacar: Explotar las debilidades en el sistema objetivo.
  • Usar el conocimiento adquirido: La información recopilada durante las tácticas de ingeniería social, como los nombres de mascotas, las fechas de nacimiento de los fundadores de la organización, etc., se utiliza en ataques como adivinar contraseñas.

Técnicas comunes de ingeniería social

Las técnicas de ingeniería social pueden adoptar muchas formas. La siguiente es una lista de las técnicas comúnmente utilizadas.

  • Explotación de la familiaridad: los usuarios son menos sospechosos de las personas con las que están familiarizados. Un atacante puede familiarizarse con los usuarios del sistema objetivo antes del ataque de ingeniería social. El atacante puede interactuar con los usuarios durante las comidas, al fumar, en eventos sociales, etc. Esto hace que el atacante sea familiar para los usuarios. Supongamos que el usuario trabaja en un edificio que requiere un código de acceso o tarjeta para ingresar; el atacante puede seguir a los usuarios mientras entran en esos lugares. Es más probable que los usuarios mantengan la puerta abierta para que el atacante entre, ya que son familiares. El atacante también puede preguntar respuestas a preguntas como dónde conociste a tu cónyuge, el nombre de tu maestro de matemáticas de la escuela secundaria, etc. Es más probable que los usuarios revelen respuestas, ya que confían en la cara familiar. Esta información podría usarse para hackear cuentas de correo electrónico y otras cuentas que hacen preguntas similares si se olvida la contraseña.
  • Circunstancias intimidantes: las personas tienden a evitar a las personas que intimidan a los demás a su alrededor. Usando esta técnica, el atacante puede fingir tener una acalorada discusión por teléfono o con un cómplice en el esquema. Luego, el atacante puede pedirles a los usuarios información que se utilizaría para comprometer la seguridad del sistema de los usuarios. Es más probable que los usuarios den respuestas correctas solo para evitar tener un enfrentamiento con el atacante. Esta técnica también se puede utilizar para evitar ser revisado en un punto de control de seguridad.
  • Phishing: esta técnica utiliza engaño y engaño para obtener datos privados de los usuarios. El ingeniero social puede intentar hacerse pasar por un sitio web genuino como Yahoo y luego pedir al usuario desprevenido que confirme su nombre de cuenta y contraseña. Esta técnica también se podría utilizar para obtener información de tarjetas de crédito u otros datos personales valiosos.
  • Colarse: esta técnica implica seguir a los usuarios mientras ingresan a áreas restringidas. Como cortesía humana, es más probable que el usuario permita que el ingeniero social ingrese al área restringida.
  • Explotar la curiosidad humana: utilizando esta técnica, el ingeniero social puede dejar caer deliberadamente un disco USB infectado con virus en un área donde los usuarios puedan recogerlo fácilmente. Es más probable que el usuario introduzca el disco USB en la computadora. El disco USB puede ejecutar automáticamente el virus, o el usuario puede verse tentado a abrir un archivo con un nombre como Informe de Reevaluación de Empleados 2013.docx que en realidad podría ser un archivo infectado.
  • Explotar la codicia humana: utilizando esta técnica, el ingeniero social puede atraer al usuario con promesas de ganar mucho dinero en línea completando un formulario y confirmando sus detalles utilizando detalles de tarjeta de crédito, etc.

Contramedidas de ingeniería social

Contramedidas de ingeniería social

La mayoría de las técnicas empleadas por los ingenieros sociales implican manipular prejuicios humanos. Para contrarrestar dichas técnicas, una organización puede;

  • Para contrarrestar la explotación de la familiaridad, los usuarios deben ser entrenados para no sustituir la familiaridad con medidas de seguridad. Incluso las personas con las que están familiarizados deben demostrar que tienen la autorización para acceder a ciertas áreas e información.
  • Para contrarrestar los ataques de circunstancias intimidantes, los usuarios deben ser entrenados para identificar técnicas de ingeniería social que buscan información sensible y decir cortésmente que no.
  • Para contrarrestar las técnicas de phishing, la mayoría de los sitios como Yahoo utilizan conexiones seguras para cifrar datos y demostrar que son quienes dicen ser. Comprobar la URL puede ayudarte a detectar sitios falsos. Evita responder a correos electrónicos que soliciten que proporciones información personal.
  • Para contrarrestar ataques de colarse, los usuarios deben ser entrenados para no permitir que otros usen su autorización de seguridad para acceder a áreas restringidas. Cada usuario debe utilizar su propio acceso.
  • Para contrarrestar la curiosidad humana, es mejor entregar los discos USB recogidos a los administradores del sistema que deben escanearlos en busca de virus u otras infecciones, preferiblemente en una máquina aislada.
  • Para contrarrestar técnicas que explotan la codicia humana, los empleados deben ser entrenados sobre los peligros de caer en dichas estafas.

Resumen

  • La ingeniería social es el arte de explotar los elementos humanos para obtener acceso a recursos no autorizados.
  • Los ingenieros sociales utilizan una serie de técnicas para engañar a los usuarios y revelar información sensible.
  • Las organizaciones deben tener políticas de seguridad que incluyan contramedidas de ingeniería social.

Las diferencias entre re.match(), re.search() y re.findall() en Python: guía completa
Previo
Las 13 mejores herramientas de web scraping para la extracción de datos (2024)
Siguiente

Madrid

Calle Eloy Gonzalo, 27
Madrid, Madrid.
Código Postal 28010

México

Paseo de la Reforma 26
Colonia Juárez,  Cuauhtémoc
Ciudad de México 06600

Costa Rica

Real Cariari
Autopista General Cañas, 
San José, SJ 40104

Perú

Av. Jorge Basadre 349
San Isidro
Lima, LIM 15073

Twitter Linkedin Instagram
Copyright 2022 | All Right Reserved.