Saltar la navegación

Ingeniería social

 

Lectura facilitada

Concepto

La ingeniería social se aprovecha de la información personal obtenida en redes sociales para ganarse la confianza de las víctimas y predecir sus conductas, obteniendo información o provocando acciones concretas. Esta técnica se basa en principios psicológicos similares a los de las estafas clásicas, convirtiendo al ser humano en el "eslabón débil" de la seguridad.

Técnicas para un Ataque de Ingeniería Social

1. Ataque utilizando el teléfono

  • Procedimiento: El atacante se hace pasar por personal técnico y solicita datos sensibles como contraseñas.
  • Estrategia: Realizan la llamada en un momento oportuno para que la víctima no sospeche.

2. Ataque utilizando Internet

  • Procedimiento: Utilizan correos electrónicos, redes sociales o aplicaciones de mensajería para obtener información.
  • Estrategia: Plantean ataques a gran escala, obteniendo datos de varios usuarios para dar verosimilitud al ataque.

Información que Pueden Obtener

Los ciberdelincuentes pueden obtener:

  • PIN o contraseñas.
  • Acceso a cuentas de correo.
  • Número de seguridad social.
  • Datos sanitarios.
  • Acceso a cuentas de redes sociales.
  • Información bancaria.

Ciberdelincuencia en Banca Online

Ejemplo:

  • Situación: Antonio, un hombre de 70 años, recibe un mensaje de su banco para actualizar su cuenta y una llamada telefónica de un supuesto empleado del banco solicitando su usuario y contraseña.
  • Recomendación: Antonio debería negarse a proporcionar la información, finalizar la llamada y contactar a su banco mediante números oficiales.

Recuerda:

  • Comunicarte con tu banco a través de números oficiales.
  • Las entidades bancarias nunca solicitan claves secretas por teléfono o correo.

Consejos para Evitar Ataques de Ingeniería Social

  • No ofrecer información personal en espacios digitales públicos.
  • Solicitar identificación clara de quien contacta.
  • Establecer buenos hábitos de control de datos en organizaciones.

Organizaciones de apoyo:

  • INICIBE y OSI trabajan para asegurar el uso seguro de Internet.

Apoyo visual

Creado con eXeLearning (Ventana nueva)