La ingeniería social tiene su base y lógica de ataque en una principal premisa: es más fácil controlar a las personas que a las máquinas. Para lo cual emplea técnicas de manipulación psicológica con el objetivo de conseguir que los usuarios entreguen información confidencial como contraseñas o realice algún tipo de acción que puede beneficiar al atacante.
Formas de ataque
-Ataque por teléfono: realiza una llamada telefónica a la víctima haciéndose pasar por alguien más, como un técnico de soporte o un empleado de la misma organización.
-Correo electrónico: obteniendo información a través de un phishing o infectando el equipo de la víctima con malware
-Web: a través de formularios falsos o inclusive conversando con personas específicas en salas de chat, servicios de mensajería o foros.
Sigue estos consejos para evitar la Ingeniería social
Siempre verifica la procedencia y remitente del mensaje, especialmente si te llega una solicitud de información personal.
Sé cauto con la información que proporcionas por correo electrónico o de forma presencial.
Recuerda, ninguna entidad financiera solicita la entrega de información confidencial del cliente por correo electrónico.
No Comment! Be the first one.