A menudo en los artículos que se escriben en Spamspam.info se menciona un concepto frecuentemente: Ingenieria Social; un tema bastante simple pero a la vez muy importante en lo que a seguridad informática se refiere.
¿Qué es y por qué es importante tenerla en cuenta?
En forma breve se puede definir ingenieria social como el conjunto de habilidades, técnicas y engaños usados por ciberdelicuentes para engañar a sus víctimas y si bien la seguridad informática ha evolucionado enormemente, los creadores de malware, spammers y demás también han ido refinando e implementando nuevas técnicas para lograr sus fines.
Sin embargo la constante y factor a explotar que siempre ha estado allí es la ingenieria social, la cual se enfoca en que, en un sistema de seguridad total siempre habra una brecha o una debilidad, el factor humano.
Es así que las personas siempre seremos considerados el eslabón más susceptible para romper la gran cadena que protege la seguridad de nuestro equipo, no hay ninguna PC o aparato informático que no tenga un mínimo de intervención humana.
En el campo de la inseguridad informática, ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. La ingenieria social es un campo estudiado por investigadores privados, criminales, o delincuentes computacionales, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos.
Generalmente este tipo de ingenieria se presenta en formas casi insospechadas y en el que el spam es una herramienta bastante útil para penetrar en los ordenadores, entre las principales formas se pueden encontrar:
- La suplantación de identidad: Una forma bastante sutil de engañar a los usuarios y que combinada con el spam capta muchas víctimas, puesto que los asuntos del correo siempre responden a soluciones para problemas actuales o en cuestiones de importancia relativa, ejemplos de esto es el correo que supuestamente procedia de Microsoft y te brindaba un software para eliminar Conficker de tu equipo o los actules con el tema de la influenza o gripe porcina, de esto hay que recordar que: si el correo procede de alguna institución de prestigio o una entidad financiera siempre es mejor inspeccionarlo con cuidado para no caer en engaños.
- Emails acerca de famosos: Una de las tacticas modernas, la cual explota la figura de personas famosas o conocidas difundiendo cosas acerca de ellas: fotos XXX, supuestas muertes, información clasificada acerca de su vida.
- Sorteos y concursos: Correos que anuncian que puedes participar o que incluso has ganado un sorteo o concurso, para el cual se necesitan tus datos para enviarte tu premio.
- El descuido propio: Y aunque suene un poco disparatado, me ha tocado visitar algunas páginas que te informan que para descargar un archivo o visitar la website tienes que desactivar tu antivirus o incluso ver que algunas personas desactivan este por cuestiones de que alenta la PC o les molesta sus intrusiones al navegar, clara muestra que el humano es la parte más debil de un sistema de seguridad.
Esto a grandes rasgos es lo que representa la ingenieria social, así que por más cosas que tengamos para proteger nuestro computador también hay que educarnos en las cuestiones antes citadas, recuerde lo que alguna vez dijo Kevin Mitnick, reconocido hacker por ingenieria social:
“Usted puede tener la mejor tecnología, firewalls, sistemas de detección de ataques, dispositivos biométricos, etc. Lo único que se necesita es una llamada o correo a un empleado desprevenido e ingresar sin más. Al final todo está en sus manos.”
Según Kevin Mitnick, la ingeniería social se basa en estos cuatro principios:
1. Todos queremos ayudar.
2. El primer movimiento es siempre de confianza hacia el otro.
3. No nos gusta decir No.
4. A todos nos gusta que nos alaben.
http://www.spamspam.info/2009/05/17/que-es-la-ingenieria-social/
::::::::::::::::::::::::::::::::::::::::::
Ojo con este tema , e smuy actual y a todos nos pasa ...
Mir