¿QUE ES INGENIERÍA SOCIAL? ¿COMO PODRÍA APLICARSE?
Posiblemente en algún momento mientras buscabas sobre métodos
o formas de protegerte de potenciales ataques informáticos o estafas a través de
la red te hayas topado con el termino “Ingeniería Social” y no tenias mucha
idea de a que se referían con ello. En este post hablaremos rápidamente de en
que consiste la Ingeniería Social.
Y no, no es un tipo de ingeniería en el sentido formal de la
palabra como lo seria la Ingeniería mecánica, civil, industrial etc. La Ingeniería social en términos generales hace
referencia a un concepto aplicable por medio del cual un ser humano puede ser
manipulado o explotado para alcanzar un objetivo determinado. Diciéndolo en términos
informáticos la definición sigue siendo la misma.
Por tanto la ingeniería social se ha convertido en el método
mas eficaz de vulnerar la seguridad de los sistemas y de estafar o engañar a
las personas a través de la red, ya que utiliza el eslabón mas débil de
cualquier sistema, el usuario.
¿PERO COMO APLICAN ESTE MÉTODO?
Habitualmente los crackers y los cyber criminales recaban información
de la victima, o están atentos a un descuido de esta. Un método muy sencillo de
ingeniería social seria por ejemplo averiguar que la victima es lo
suficientemente perezosa y descuidada como para colocar todas sus contraseñas
con el típico “1234” o enterarse que esta es lo suficientemente despistada para
anotarlas en un papel y dejarlas por allí al alcance de todos. Un método mas
sofisticado puede ser un robo de información por medio del Pishing. Como ya había
explicado en una pasada ocasión, el pishing consiste en engañar a la victima
con una web suplantada y un falso mensaje corporativo con el objetivo de
alarmar o convencer a la victima para que suministre sus datos personales en
esta web falsa que lo único que hace es almacenar dicha información para que el atacante pueda
robarla..
En estos casos se estaría aplicando Ingeniería Social en comportamientos
humanos tan básicos como el miedo, la ingenuidad o el exceso de confianza. Como
este hay miles de ejemplos en los que se podría aplicar la Ingeniería
Social para vulnerar sistemas de información o estafar a los incautos.
En conclusión la Ingeniería Social es simplemente explotar
los comportamientos básicos o descubiertos de un ser humano en su contra.
ARTICUL0