miércoles, 4 de enero de 2017

El riesgo de la ingeniería social

Tablero, Pizarra, Internet, Protección
Decir que Internet ha cambiado la vida de miles de millones de personas en todo el mundo sería una grave subestimación. Desde el momento en que despierta y toca el botón de repetición de su teléfono, o cuando navega a través de Facebook una última vez antes de acostarse, estés conectado o no Internet está siempre allí, siempre a tu sombra.
Esto hace que sea fácil ser generoso con la cantidad de información que compartimos en Internet. Lo que comemos, los lugares que visitamos, nuestros gustos y disgustos ponemos nuestro corazón al descubierto, a menudo a gente que no conocemos en la vida real.
Sin embargo, para algunas personas desafortunadas, se puede convertir en drama muy de la vida real.

La pandemia de la ingeniería social

De alguna manera, Internet ha distorsionado el concepto de intimidad. Sin embargo, si todo el mundo revela información personal, es natural querer mantenerse al día con los vecinos además resulta que es inofensivo mayor parte del tiempo.
En otras ocasiones, la información sobre compartida puede tener repercusiones graves, especialmente en el caso de la ingeniería social. Aunque este método de manipulación ha existido desde hace bastante tiempo, nunca antes ha ganado tanto el impulso como lo ha hecho ahora, con miles de millones de dólares robados cada año como resultado de esta "ciber-enfermedad".

¿Qué es exactamente la ingeniería social?

En términos breves, la ingeniería social es el acto de realizar la manipulación psicológica con el fin de hacer que la gente divulgue información confidencial. Sin embargo, en la realidad, no es tan simple. Para ser un ingeniero social, se necesitan unos conocimientos mucho más complejos para conseguir que la gente facilite datos de carácter personal.
Un ingeniero social tiene las cualidades juntas de un maestro, un hacker y un psicólogo, todo al mismo tiempo. Ellos saben exactamente lo que la gente quiere escuchar, lo que responden, y la forma de ganar su confianza; de manera que, con el tiempo, la víctima no sabrá lo que les golpeó.
Como se ha mencionado antes, la ingeniería social no es un concepto nuevo. Ha estado presente desde que la idea de llamar a alguien con una identidad falsa por primera vez vino a la cabeza de un estafador. De hecho, durante mucho tiempo, las llamadas telefónicas eran el medio más común de ingeniería social - y, según algunos , este modelo "piratería humana" se pueden encontrar en un contexto no tecnológico también siempre han existido los estafadores.
Sin embargo, con el auge de las redes sociales, más estafadores han llegado a Internet para engañar a los usuarios y conseguir que compartan información que pueda ser usada en su contra o contra las empresas para las que trabajan. Como Crescent Credit señala en un informe, incluso compartir el nombre de su mascota puede ser peligroso - "el nombre de su mascotas" es una pregunta de seguridad común para conectarse a cuentas confidenciales.

¿Cómo se puede identificar Ingeniería Social?

La conciencia es la clave para detectar los casos de ingeniería social. Nadie dice que usted debe dejar de compartir en su red social por completo, pero se debe tener más cuidado con quien se acepta como un amigo en línea y la profundidad de la información a revelar.
Siguiendo su sentido común es normalmete la mejor idea, pero, como directriz, algunos de los signos más comunes de ingeniería social incluyen:
    Hombre, La Cara, Capó, Hacker
  • llamadas inesperadas de personas desconocidas - debemos tener en cuenta que las compañías legítimas no solicitan información sensible a través del teléfono;
  • correos electrónicos a lista de direcciones de correo electrónico o nombres comerciales de aspecto sospechoso, o correos con propuestas de compras y ofertas poco realistas - por ejemplo, ofreciendo un descuento ridículo;
  • Cualquier otro ejemplo, cuando le piden información personal, como contraseñas o claves de prueba, o cuando se le pide que envíe dinero a cualquier persona.

¿Cómo puede protegerse contra ella?

Ser más conscientes de las diversas estrategias de ingeniería social ayuda, pero protegerse  activamente contra ellos es lo que le librara de un disgusto. Por ejemplo:
  • Nunca compartir contraseñas - ni siquiera cuando es contactado por alguien que parece ser un funcionario del banco o un miembro de un equipo de soporte técnico.
  • No haga clic en enlaces aleatorios - ya sea recibidos por correo electrónico, en Facebook o mediante mensajes instantáneos que recibe de sus compañeros de trabajo. Cuanto más impactante el titular, más rápido se debe huir.
  • No envíe dinero a gente que no conoce.
  • Solicita a los "funcionarios" que se identifiquen - e incluso si lo hacen, mantenga la cautela acerca de compartir información con ellos.
  • Sea discreto al publicar cualquier cosa en InternetAntes de hacer clic en Compartir, en Tweetear, fijese detenidamente en que parte de la información acerca de usted cuenta, y cómo se podrían utilizar en su contra.
  • Asesorar a sus familiares, empleados y compañeros de trabajo para que hagan lo mismo.
  • En general, si algo suena demasiado bueno para ser verdad, es probable que sea ingeniería social.
La ingeniería social puede sentirse como una enfermedad incurable - que es, después de todo, imposible de parar - pero no nos puede hacer daño si no caemos en su trampa. Mantenerse bien informados sobre el "lado fraudulento" de Internet y permanecer lejos de él a toda costa.

No hay comentarios:

Publicar un comentario