El término "ingeniería social" hace referencia al arte de manipular personas para eludir los
sistemas de seguridad. Esta técnica consiste en obtener información de los usuarios por
teléfono, correo electrónico, correo tradicional o contacto directo
En general, los métodos de la ingeniería social están
organizados de la siguiente manera:
Una fase de acercamiento para ganarse la confianza
del usuario
Una fase de alerta, para desestabilizar al usuario y observar la
velocidad de su respuesta.
Una distracción
La ingeniería social puede llevarse a cabo a través de una serie de medios:
Por teléfono
Por correo tradicional
Por correo electrónico
Por mensajería instantánea
¿Cómo puede protegerse?
La mejor manera de protegerse contra las técnicas de ingeniería social es utilizando el sentido
común y no divulgando información que podría poner en peligro la seguridad de la compañía.
Sin importar el tipo de información solicitada, se aconseja
que:
averigüe la identidad de la otra persona al solicitar información precisa (apellido, nombre, compañía,
número telefónico);
si es posible, verifique la información proporcionada
pregúntese qué importancia tiene la información
requerida