domingo, 8 de abril de 2007

La moda de la Ingeniería Social

"En líneas generales, la ingeniería social es una técnica basada en actividades planificadas que buscan manipular a un individuo para que realice acciones que generalmente no haría.
Un ejemplo claro es el de un vendedor que manipula a alguien para que compre un producto que usualmente no compraría.

En cuanto a la seguridad informática, la ingeniería social se relaciona con la modalidad que utilizan los delincuentes para robar información del usuario manipulándolo.
Esto quiere decir que se utiliza más que la vulnerabilidad del sistema, la vulnerabilidad del internauta. Como se suele decir, “los usuarios son el eslabón débil”.

Un ejemplo es el phishing, en el que –como lo comentamos días atrás- el delincuente envía un mail simulando ser un una entidad bancaria o financiera con un link que lo lleva a una página falsa en la que pide datos personales.

Otro ejemplo es el de correos electrónicos que incluyen algún virus, gusano, programa espía o troyano en un archivo referido a una información de interés general. Un caso de esto fue el troyano aludiendo a sucesos como la tormenta que azotaba Europa el mes pasado, los misiles lanzados por Japón a EE.UU., o la muerte de Fidel Castro."
(Extraído de www.rompecadenas.com.ar)

*Artículos completos en:

No hay comentarios.:

Publicar un comentario

Los comentarios no aparecen instantáneamente.

No publico comentarios anónimos

Gracias por pasar.
Gustavo