Загрузка...

La Ingeniería Social: El Engaño (¿Cómo protegerse?)

La ingeniería social es el uso de técnicas de manipulación psicológica para engañar a las personas y que realicen acciones que comprometan su seguridad, como revelar información confidencial o instalar software malicioso. Los atacantes se hacen pasar por personas de confianza o instituciones para ganarse la confianza de la víctima y que esta, sin darse cuenta, ceda datos personales o contraseñas.

¿Cómo funciona?
Manipulación psicológica: Los atacantes explotan emociones como la confianza, el miedo, la curiosidad o la autoridad para manipular a la víctima.
Suplantación de identidad: Se hacen pasar por alguien más (un compañero de trabajo, un técnico de soporte, un representante de un banco, o incluso una agencia gubernamental) para dar credibilidad a su engaño.
Engaño: Pueden usar correos electrónicos, llamadas telefónicas (vishing), mensajes de texto o sitios web falsos para llevar a cabo el ataque.

Objetivo: El fin último es obtener acceso a sistemas, información sensible (como datos personales, bancarios o contraseñas), o realizar fraudes.

Ejemplos de ataques de ingeniería social

Phishing: Correos electrónicos que parecen ser de empresas legítimas, pero que contienen enlaces a sitios web falsos para robar credenciales.

Vishing: Llamadas telefónicas donde el atacante se hace pasar por una entidad confiable (como el banco) para solicitarle información confidencial.

Tailgating: Seguir a un empleado autorizado para entrar a una zona de acceso restringido, aprovechándose de la cortesía social para que le abran la puerta.

Ventanas emergentes maliciosas: Aparición de ventanas que, fingiendo ser un aviso del sistema, intentan que el usuario instale malware.

¿Cómo protegerse?
Capacitarse: La concienciación es la primera línea de defensa. Es importante educar a las personas para que reconozcan y sepan actuar ante estos intentos.

Verificar la identidad: Antes de compartir información sensible, verifique la identidad de la persona que la solicita. No confíe únicamente en el correo electrónico o el número de teléfono.

Ser escéptico: Desconfíe de ofertas demasiado buenas para ser verdad, correos electrónicos o mensajes inesperados que soliciten información personal o que generen urgencia.

Revisar las URLs: Antes de hacer clic en un enlace, pase el ratón por encima para ver la URL real. Asegúrese de que el sitio web es el correcto y que utiliza el protocolo seguro "https://".

Видео La Ingeniería Social: El Engaño (¿Cómo protegerse?) канала CSJ
Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять