Es la práctica de obtener información confidencial a travésde la manipulación de usuarios legítimos
Es una disciplina que consiste, ni mas ni menos en sacar información a otra persona sin que ésta se de
cuenta que está revelando “información sensible”
Caracteristicas
La ingeniería social tiene dos formas de actuar:
la primera consiste en las
técnicas pasivas, basadas en la
observación y en el análisis de
la víctima.
La segunda técnica utilizada
es la no presencial, en la cual
se recurre a los medios de
comunicación como el
teléfono o los correos
electrónicos para intentar
obtener información útil,
según sea el caso.
Consecuencias
Violación de privacidad
Estafas
Revelación de datos privados
Técnicas de Ingeniería Social
Phishing
Trashing
Email
Sumplatación de Identidad
Office Snooping
Shoulder Surfing
Conclusiones
La ing. social es un tema del
que todavía no se le da tanta
importancia en el interior de
las organizaciones.
Las consecuencias de ser
victima de este tipo de
ataques pueden ser muy
grandes.
ante esta vulnerabilidad deben
realizarse una serie de campañas de
concientización que pongan en alerta
a cada usuario del sistema, para que
este, pueda identificar los patrones
que usualmente se utilizan en la
ingeniería social y no revele
información confidencial tan
fácilmente.