Ethical hacking 2 0

Page 302

300

7. INGENIERÍA SOCIAL

personal para evitar que sea víctima de los ataques de ingeniería social en cualquiera de sus estilos. El alto riesgo en estos entornos radica en que la fuga de datos podría causar una fuerte pérdida de dinero en la empresa, algo no deseado por ninguno de sus miembros. El escenario se torna más delicado si se considera que las organizaciones suelen tomar medidas técnicas en las que gastan mucho dinero y, en caso de concretarse un ataque de este tipo, ninguna medida de seguridad digital serviría para protegerlas. Una parte de las soluciones en los entornos organizacionales es el cumplimiento de normas y regulaciones internacionales que permiten asegurar un determinado nivel estándar de controles y auditorías.

Phishing El término phishing, en informática, denota un uso de la ingeniería social para intentar adquirir información confidencial, por ejemplo, contraseñas, cuentas bancarias, datos de tarjetas, etcétera, de manera fraudulenta. El accionar del phisher (los estafadores que utilizan esta técnica) es simple, ya que se hace pasar por una persona o entidad de confianza (por correo electrónico, SMS, mensajería instantánea o páginas web) imitando el formato, el lenguaje y la imagen de entidades bancarias o también corporaciones financieras. En todos los casos, la comunicación simula ser oficial y suele pedir algún tipo de dato de acceso o información relevante alegando motivos diversos, como verificación de movimientos, cambio de políticas y posible fraude, entre otras acciones.

LA ESTAFA NIGERIANA Uno de los casos clásicos de fraude es la “estafa nigeriana”, en la que una supuesta autoridad africana solicita al destinatario los datos de su cuenta bancaria para transferir grandes sumas de dinero que desea sacar del país, a cambio de una sustanciosa comisión. En caso de aceptar, y tras una serie de contactos por mail, fax y teléfono, se solicita algún desembolso para hacer frente a gastos inesperados y sobornos. Las cantidades adelantadas no serán restituidas, ni se recibirán jamás los beneficios prometidos.

www.redusers.com


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.