Zusammenfassung der Ressource
INGENIERÍA SOCIAL
(EL HACKEO
SILENCIOSO)
- Es una técnica de hackeo
utilizada para sustraer
información a otras
personas teniendo como
base la interacción social
- la ingeniería social se logra a
través de la manipulación
psicológica y de las habilidades
sociales con el fin de obtener
algún tipo de información
sensible o datos útiles sin que la
víctima sea consciente de su
utilización maliciosa
- Formas de ataque:
- Ataque vía Internet
- Dumpster Diving o Trashing
(zambullida en la basura).
Consiste en buscar
información relevante en la
basura
- Ataque vía correo postal
- Ataque por teléfono
- Ataque vía SMS
- ¿Cómo defenderse contra la Ingeniería
Social?
- La mejor manera de enfrentar el problema, es concientizar a las personas
al respecto. Educarles sobre seguridad y fomentar la adopción de
medidas preventivas. Otros mecanismos sugeridos son:
- Nunca divulgar
información sensible
con desconocidos o en
lugares públicos (como
redes sociales,
anuncios, páginas web,
etc.).
- Si se sospecha que alguien
intenta realizar un engaño,
hay que exigir se identifique y
tratar de revertir la situación
intentando obtener la mayor
cantidad de información del
sospechoso.
- Implementar un
conjunto de políticas
de seguridad en la
organización que
minimice las acciones
de riesgo.
- Efectuar controles de seguridad física para
reducir el peligro inherente a las personas.
- Realizar rutinariamente
auditorías y pentest
usando Ingeniería Social
para detectar huecos de
seguridad de esta
naturaleza.
- LEONEL MILLAN AGUDELO 1360085 -
GERALDINE VARGAS SAAVEDRA 1360211