Ingeniería Social

Panorama

Imagen tomada de:
Pergamino Virtual

La Ingeniería Social puede definirse como una acción o conducta social destinada a conseguir información de las personas cercanas a un sistema. Es el arte de conseguir de un tercero aquellos datos de interés para el atacante, por medio de habilidades sociales. Estas prácticas están relacionadas con la comunicación entre seres humanos.

Por eso, continúa siendo el método de propagación de ataques informáticos más utilizado por los creadores de malware, quienes aprovechan las ventajas de cualquier medio de comunicación, para engañar a los usuarios y lograr que éstos terminen cayendo en una trampa que suele apuntar a un fin económico.

Este "arte de engañar" puede ser utilizado por cualquiera, desde un vendedor que se interesa en averiguar las necesidades de sus compradores, para ofrecerles un servicio, hasta creadores de malware y atacantes que buscan que un usuario revele su contraseña de acceso a un determinado sistema. Más allá de las coincidencias, o no, en el límite de lo éticamente correcto, todo intento de obtener información confidencial para un uso inapropiado, resulta una actividad altamente cuestionable.

Extraído de "El Arma Infalible:La Ingeniería Social".

Publicaciones

Software

    Español

    1. Social Engineer Toolkit

    Video

      Español

      1. Ingenieria Social - Vida Digital
      2. Seguridad: Ingeniería Social. La última frontera