Está en la página 1de 1

RESUMEN SOBRE LA INGENIERIA SOCIAL (LO MAS COMUN)

La ingeniería social es una práctica que involucra el uso de manipulación psicológica y tácticas
engañosas para obtener información confidencial, acceso no autorizado o persuadir a las
personas para que realicen acciones específicas. Aunque suene a términos técnicos, la
ingeniería social no se basa en la manipulación de sistemas informáticos, sino en la
manipulación de las personas mismas. Aquí hay un resumen sobre la ingeniería social:

Definición: La ingeniería social es un tipo de ataque no técnico que aprovecha la psicología


humana para engañar a las personas y obtener información sensible o acceso a sistemas.

Objetivo: El objetivo principal de la ingeniería social es obtener información confidencial, como


contraseñas, números de tarjetas de crédito o datos empresariales, o persuadir a las personas
para que realicen acciones específicas, como instalar malware o proporcionar acceso a áreas
seguras.

Técnicas Comunes:

Phishing: Envío de correos electrónicos fraudulentos que parecen legítimos para engañar a las
personas y hacer que revelen información confidencial.

Suplantación de Identidad: Fingir ser alguien de confianza para obtener acceso o información.

Ingeniería Social en Llamadas: Utilizar llamadas telefónicas para obtener información, a


menudo haciéndose pasar por alguien de confianza.

Infiltración Física: Ganar acceso no autorizado a instalaciones manipulando a personas dentro


de la organización.

Prevenir la Ingeniería Social:

Conciencia: Capacitar a las personas para reconocer posibles intentos de ingeniería social.

Políticas de Seguridad: Implementar políticas y procedimientos que minimicen el riesgo de


manipulación.

Educación Continua: Mantener a las personas informadas sobre las tácticas actuales de
ingeniería social.

Importancia en Seguridad: La ingeniería social puede ser una amenaza significativa para la
seguridad de la información, ya que a menudo es más fácil manipular a las personas que
vulnerar sistemas de seguridad tecnológica.

En resumen, la ingeniería social se centra en la manipulación psicológica para obtener


información o acceso no autorizado. La conciencia, la educación y las políticas efectivas son
esenciales para prevenir y mitigar los riesgos asociados con la ingeniería social.

También podría gustarte