Ingeniería social
Hola,
¡Gracias por tomarse el tiempo de leer el artículo! ¡Te lo agradezco!
El contenido de hoy será sobre la comprensión de la 'Ingeniería social', un término que escuchamos todos los días en ciberseguridad.
El contenido se basa completamente en mis experiencias y conocimientos personales en ciberseguridad, interacciones con personas increíbles en el ámbito de la ciberseguridad, desarrollo de aplicaciones, fundadores, pymes, micropymes, grandes organizaciones y muchas lecturas y contactos en eventos.
En este artículo, intentaré simplificar el contenido en lo básico. Estoy seguro de que los lectores tendrán sus propios pensamientos y comentarios, y agradezco cualquier comentario y discusión. Vistas/Comentarios/Opiniones son mías y no de mi empleador anterior/actual.
¿Qué es la Ingeniería Social?
La ingeniería social, en el contexto de la ciberseguridad, es una técnica utilizada por los ciberdelincuentes/estafadores para manipular a las víctimas para recuperar información personal/sensible/bancaria/salud/organizacional.
El punto débil de la ciberseguridad es el elemento humano ( todos lo hemos escuchado o leído y lo voy a contar aquí también :) ). Con el fin de obtener la información que necesitan (atacantes maliciosos/hackers) para realizar un ataque cibernético, los atacantes se aprovechan de un impulso humano fundamental de confiar o ser persuadidos mediante la explotación de las emociones y creencias humanas.
¿Cuáles son algunos de los rasgos humanos de un ataque de ingeniería social?
Para mí, la manipulación emocional y el engaño son los principales rasgos humanos entre muchos. Algunos de los otros incluyen lo siguiente:
- Ser familiar (confiar): para ganarse la confianza de la víctima y persuadirla de que revele información crítica, los atacantes publicarán/se comportarán como alguien con quien la víctima está familiarizada (directa/indirectamente). Por ejemplo, el atacante se hará pasar por un oficial bancario. Otro ejemplo sería — alguien de la mesa de ayuda de la organización de la víctima.
- Máxima prioridad (Urgente e Importante): los atacantes crean esta sensación de urgencia y aportan una emoción de pánico a la conversación y persuaden a la víctima para que actúe instantáneamente sin darle tiempo ni siquiera para pensar. Los atacantes llegarán a decirle a la víctima que si no actúan ahora, estarán en riesgo. Por ejemplo, un correo electrónico a la víctima que indica que su cuenta bancaria ha sido bloqueada y le dice que haga clic en un enlace para desbloquear la cuenta de inmediato.
- Conocido (conocer a alguien personalmente directa o indirectamente): los atacantes, también conocidos como ingenieros sociales, se aprovechan de la inclinación humana de la víctima a confiar en alguien con quien están familiarizados. Por ejemplo, los atacantes se harán pasar por alguien que la víctima conoce o se harán pasar por un amigo o incluso alguien que está trabajando con la víctima. El punto aquí es que: un atacante intentará aprovecharse de ser alguien que la víctima conoce personalmente. Esto es diferente del punto n. ° 1 (Confiar) anterior.
- Consentimiento social ( Consenso ): los atacantes le harán saber a la víctima que otras personas han actuado en respuesta a la solicitud al ser parte de ella. Utilizarán el rasgo humano de convencer a través del consenso social. Por ejemplo, un atacante le explicará a la víctima que hay muchas personas que se han registrado y que la víctima también debería hacerlo.
- Escasez (escasez): para atraer a las víctimas a que respondan rápidamente, los atacantes (ingenieros sociales) crearán una sensación de escasez, al afirmar que un acuerdo por tiempo limitado está a punto de caducar. Por ejemplo, los atacantes publicarán un banner en el sitio web que diga 'oferta limitada, solo 50 disponibles, haga clic aquí para ganar un cupón de regalo'
- Cooperación (intercambio): los atacantes llegarán al punto de hacer algo por la víctima solo para atraer a la víctima a que haga algo por ellos. Por ejemplo, el atacante presentará un vale de regalo válido para que la víctima lo use a cambio de transmitir cierta información confidencial.
Me encanta conectarme con personas y entablar conversaciones sobre múltiples temas, así que agrégueme a LinkedIn

![¿Qué es una lista vinculada, de todos modos? [Parte 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































