La Ingeniería social es la práctica de obtener información confidencial
a través de la manipulación de usuarios legítimos.
Es una técnica que pueden usar ciertas personas, tales como investigadores
privados, criminales, o delincuentes informáticos, para obtener
información, acceso o privilegios en sistemas de información que les
permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido
a riesgo o
abusos.
tipos de ingeniería social.
- Vishing
El vishing consiste en realizar llamadas
telefónicas encubiertas bajo encuestas con las que también se podría sacar
información personal de forma que la víctima no sospeche.
Por este motivo debemos tener cuidado y no proporcionar
información personal aunque se trate de nuestra compañía de móvil, electricidad
o agua (entre otras), ya que podría ser un hacker que haya elegido casualmente
la nuestra
- Baiting
En este caso se utiliza un dispositivo de almacenamiento
extraíble (CD, DVD, USB) infectado con un software malicioso, dejándolo en un
lugar en el cual sea fácil de encontrar (por ejemplo, baños públicos,
ascensores, aceras, etc.).
¿como evitar ataques de ingeniería social?
0 comentarios:
Publicar un comentario