4 de abril de 2024

Técnicas Ingeniería Social [7] [04-04-2024]

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

TÉCNICAS Y ATAQUES DE INGENIERÍA SOCIAL

ALGUNOS ATAQUES RECORDADOS

(2007)
TAILGATING 

Un hombre robó un banco en Bélgica, entró por la puerta principal, en medio del día burló todas las medidas de seguridad y salió caminando sin ningún problema con alrededor de 21 millones de euros en diamantes y otras joyas preciosas, sin que nadie lo notara y sin usar tecnología a su favor, sólo usó su encanto y don de gentes. Compró chocolates para el personal de seguridad del banco, era una persona amable, preguntaba por sus familias y logró ganar su confianza. Consiguió las llaves de la bóveda de los diamantes, hizo copias y obtuvo la información de donde guardaban las joyas.

Fuente de la información
Curso de Ingeniería Social impartido por: https://academica.mx/

Palabras clave: ingeniería social, phishing, computadora, redes sociales, correos electrónicos, hackear, ataques ingeniería social, tailgating, pretexting, quid pro quo.

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

Técnicas Ingeniería Social [6] [04-04-2024]

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

TÉCNICAS Y ATAQUES DE INGENIERÍA SOCIAL

ALGUNOS ATAQUES RECORDADOS

(2006)
BAITING

Con el fin de burlar la seguridad de una empresa, un grupo de atacantes infectó docenas de USBs con un troyano, las cuales fueron distribuidas en el parqueadero de la compañía. Felices por haber encontrado una USB, muchos de los empleados las recogieron y conectaron a sus computadores corporativos, activándose una Key Logger y dando a estos criminales acceso a las credenciales de esos empleados.

Fuente de la información
Curso de Ingeniería Social impartido por: https://academica.mx/

Palabras clave: ingeniería social, phishing, computadora, redes sociales, correos electrónicos, hackear, ataques ingeniería social, tailgating, pretexting, quid pro quo.

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

Técnicas Ingeniería Social [5] [04-04-2024]

La frase del día 

"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

TÉCNICAS Y ATAQUES DE INGENIERÍA SOCIAL


Ingeniería Social 

Fuente de la información y de la imagen 
Curso de Ingeniería Social impartido por: https://academica.mx/

Palabras clave: ingeniería social, phishing, computadora, redes sociales, correos electrónicos, hackear, ataques ingeniería social, tailgating, pretexting, quid pro quo.

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

Técnicas Ingeniería Social [4] [04-04-2024]

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

TÉCNICAS Y ATAQUES DE INGENIERÍA SOCIAL

RECOMENDACIONES 

- No abra correos de remitentes desconocidos.

- No le dé oportunidad a ofertas realizadas por extraños.

- Bloquee su computador cada vez que se retire de su puesto de trabajo.

- Use antivirus.

- Conozca la política de privacidad de su empresa y entienda bajo qué circunstancias puede permitir la entrada a extraños.

Fuente de la información
Curso de Ingeniería Social impartido por: https://academica.mx/

Palabras clave: ingeniería social, phishing, computadora, redes sociales, correos electrónicos, hackear, ataques ingeniería social, tailgating, pretexting, quid pro quo.

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

Técnicas Ingeniería Social [3] [04-04-2024]

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

TÉCNICAS Y ATAQUES DE INGENIERÍA SOCIAL

PRETEXTING
A diferencia de los ataques de phishing, que usan el miedo y la urgencia para tomar ventaja: estos quieren generar máxima confianza. Los atacantes se hacen pasar por empleados de bancos, compañías de cable, sistema de salud, etcétera y pretenden necesitar hacer una confirmación de la información de su objetivo para que se la entreguen fácilmente. 

QUID PRO QUO
Estos ataques también prometen un beneficio, pero en este caso se ofrece un servicio. Uno de los ataques más frecuentes involucran a personas que se hacen pasar por personal de TI y llaman a todos los números que pueden encontrar de una empresa para ofrecer falsos servicios de asistencia TI, donde piden desinstalar el antivirus o la instalación de malware disfrazado de actualizaciones de seguridad.

Fuente de la información
Curso de Ingeniería Social impartido por: https://academica.mx/

Palabras clave: ingeniería social, phishing, computadora, redes sociales, correos electrónicos, hackear, ataques ingeniería social, tailgating, pretexting, quid pro quo.

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

Técnicas Ingeniería Social [2] [04-04-2024]

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

TÉCNICAS Y ATAQUES DE INGENIERÍA SOCIAL

TAILGATING
Este ataque involucra a un atacante sin el modo de entrada o autenticación siguiendo a un empleado hacia un edificio, oficina o área restringida para él. El atacante se hace pasar por un mensajero, domiciliario, etc, y espera fuera del lugar a que un empleado acceda, en ese momento el atacante le pide que sostenga la puerta y así ganar acceso de una persona que sí está autorizada. Esto no sucede con frecuencia en las grandes empresas donde generalmente para lograr acceso, las personas deben deslizar una tarjeta; sí ocurre en las medianas empresas donde el atacante con un poco de conversación puede ganarse la confianza de los empleados y lograr acceder físicamente a la empresa.

Fuente de la información
Curso de Ingeniería Social impartido por: https://academica.mx/

Palabras clave: ingeniería social, phishing, computadora, redes sociales, correos electrónicos, hackear, ataques ingeniería social, tailgating, pretexting, quid pro quo.

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

Técnicas Ingeniería Social [04-04-2024]

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"

TÉCNICAS Y ATAQUES DE INGENIERÍA SOCIAL

PHISHING 
Quizá los ataques de ingeniería social más comunes. Los fraudes de phishing se caracterizan por buscar información personal como nombres, direcciones y números de seguridad social; tienen links que redirigen a sitios sospechosos con URLs que parecen legítimas; incluyen mensajes que pretenden manipular al usuario. 

BAITING
Es un ataque muy similar al de phishing. Se diferencia en que este ofrece un ítem o algún bien para persuadir a la víctima. Generalmente ofrecen música o descargar películas gratis, a cambio de que el usuario se autentique en algún sitio web (Facebook, Twitter, etc) para robar sus credenciales. 

Fuente de la información
Curso de Ingeniería Social impartido por: https://academica.mx/

Palabras clave: ingeniería social, phishing, computadora, redes sociales, correos electrónicos, hackear, ataques ingeniería social, tailgating, pretexting, quid pro quo.

La frase del día 
"La corbata y el vestido largo no sirven de nada, si tienes una vida inmoral delante de Dios"