0 calificaciones0% encontró este documento útil (0 votos)
61 vistas1 página
El documento define la ingeniería social como la combinación de la psicología y la ingeniería para manipular socialmente a las personas. Explica que la ingeniería social ha evolucionado a lo largo de la historia y que en 2014 los cibercriminales se enfocaron en atacar ejecutivos de empresas mediante técnicas como el phishing. También recomienda usar LinkedIn y herramientas de recolección de datos para perfilar ejecutivos de una empresa objetivo y obtener una lista de correos electrónicos para un ataque de phishing.
El documento define la ingeniería social como la combinación de la psicología y la ingeniería para manipular socialmente a las personas. Explica que la ingeniería social ha evolucionado a lo largo de la historia y que en 2014 los cibercriminales se enfocaron en atacar ejecutivos de empresas mediante técnicas como el phishing. También recomienda usar LinkedIn y herramientas de recolección de datos para perfilar ejecutivos de una empresa objetivo y obtener una lista de correos electrónicos para un ataque de phishing.
El documento define la ingeniería social como la combinación de la psicología y la ingeniería para manipular socialmente a las personas. Explica que la ingeniería social ha evolucionado a lo largo de la historia y que en 2014 los cibercriminales se enfocaron en atacar ejecutivos de empresas mediante técnicas como el phishing. También recomienda usar LinkedIn y herramientas de recolección de datos para perfilar ejecutivos de una empresa objetivo y obtener una lista de correos electrónicos para un ataque de phishing.
Ingeniero de Sistemas, rodolfo.bolivar@mioficina.co
Si bien conocemos el termino ingeniería define un conjunto de técnicas y
procesos aprendidos en algunos campos en específico y se componen de un amplio portafolio de carreras y ramificaciones afines a estas, tales como ingeniería agro industrial, ingeniería geológica, ingeniera electrónica y civil entre muchas más, pero ¿qué es y en que consiste la Ingeniería social? El termino ingeniería social surge de la combinación entre la psicología y la ingeniería, definiéndose como “el arte de la manipulación social o de la persona”, aunque para muchos les parecerá algo nuevo, esta, a sido un arte que viene desde tiempos antiguo y que no solamente se presenta en el mundo de la informática. A lo largo de la historia ha tenido varias evoluciones como fue en la década de 1990, el vishing se hizo popular, seguido por el correo electrónico de phishing. Pero es en el año 2014 donde la ingeniería social tuvo su máximo esplendor debido a que fue el año donde los cibercriminales se enfocaron en atacar el sector empresarial, siendo los rangos medios y altos ejecutivos sus objetivos principales, siendo descritos por Richard De Vere, consultor de Ingeniería Social y pentester en The AntiSocial Engineer Limited como una “Mina de Oro”. Si queremos preparar un correo electrónico para realizar Phishing, orientado específicamente a una empresa del sector de las PyME, LinkedIN es una buena plataforma para realizar el perfilamiento de los rangos altos y medios de la empresa objetivo, así como también se podría usar herramientas automatizadas de recolección de datos de forma gratuita, las cuales pueden rápidamente realizar una lista de cientos de correos electrónicos con los datos de usuarios u posibles objetivos. “La Información Personal que Publicamos Nunca se Borrara de internet”