9a. Ingeniería social
Bajo este término se engloban todas técnicas que usan los ciberdelincuentes para tratar de engañar y manipular a su victima con el fin de ganarse su confianza para obtener algo para su beneficio como puede ser sus contraseñas ,sus datos personales o bancarios o incluso que acaben instalándose algo malicioso que infecte a sus dispositivos.
Cita tres medios que pueden ser utilizados por la ingeniería social para un ataque.
- Hunting
- Farming
- Pretexting
¿Qué dos características tiene el mensaje que nos lanzan a través de los medios de la pregunta anterior?
El Hunting: Este tipo de ataques buscan afectar al mayor número de usuarios realizando, únicamente, una comunicación. Son comunes en campañas de phishing, como los realizados contra entidades energéticas o bancarias.
El Farming: En los ataques de farming los ciberdelincuentes realizan varias comunicaciones con las víctimas hasta conseguir su objetivo u obtener la mayor cantidad de información posible. Algunos ejemplos de este tipo de ataques son los que buscan infundir miedo en las víctimas por medio de supuestos videos privados o futuros ataques contra su empresa
El Pretexting: El atacante crea un escenario falso o una excusa creíble para manipular a la víctima. Hacerse pasar por un técnico de soporte informático o un compañero de trabajo que necesita contraseñas urgentes para resolver un problema inventado.
Comentarios
Publicar un comentario