Es una técnica de hackeo
utilizada para sustraer
información a otras
personas teniendo como
base la interacción social
la ingeniería social se logra a
través de la manipulación
psicológica y de las habilidades
sociales con el fin de obtener
algún tipo de información
sensible o datos útiles sin que la
víctima sea consciente de su
utilización maliciosa
Formas de ataque:
Ataque vía Internet
Dumpster Diving o Trashing
(zambullida en la basura).
Consiste en buscar
información relevante en la
basura
Ataque vía correo postal
Ataque por teléfono
Ataque vía SMS
¿Cómo defenderse contra la Ingeniería
Social?
La mejor manera de enfrentar el problema, es concientizar a las personas
al respecto. Educarles sobre seguridad y fomentar la adopción de
medidas preventivas. Otros mecanismos sugeridos son:
Nunca divulgar
información sensible
con desconocidos o en
lugares públicos (como
redes sociales,
anuncios, páginas web,
etc.).
Si se sospecha que alguien
intenta realizar un engaño,
hay que exigir se identifique y
tratar de revertir la situación
intentando obtener la mayor
cantidad de información del
sospechoso.
Implementar un
conjunto de políticas
de seguridad en la
organización que
minimice las acciones
de riesgo.
Efectuar controles de seguridad física para
reducir el peligro inherente a las personas.
Realizar rutinariamente
auditorías y pentest
usando Ingeniería Social
para detectar huecos de
seguridad de esta
naturaleza.