Skip to main content

¿Qué es la ingeniería social?

Durante la última década, la seguridad cibernética y la conciencia de seguridad se han convertido en una herramienta importante para muchas empresas. Los delincuentes cibernéticos están utilizando software informático como técnica para robar información secreta de personas y empresas. La ingeniería social es una forma de delito cibernético en el que los delincuentes intentan obtener información secreta de sus víctimas a través de técnicas de engaño y persuasión. Estos datos se utilizan más tarde para el robo de identidad o para acceder a sistemas informáticos confidenciales.

El phishing es una forma de ingeniería social que utiliza información falsa para obtener datos personales de un individuo. Esto generalmente se hace enviando un correo electrónico que requiere que un individuo responda con su número de cuenta bancaria y contraseña u otros datos personales confidenciales. Luego, el ladrón llevará al individuo a una aplicación de Internet que guardará los datos personales. Estos datos se utilizarán más tarde con fines fraudulentos.

El malware es otra técnica que se usa ampliamente en ingeniería social. Esta es una forma de software destinada a anidarse dentro de una empresa. El software puede permanecer inactivo durante varios meses, pero cuando se activa, los correos electrónicos y los archivos privados pueden extraerse de los sistemas de archivos y enviarse a través de líneas de telecomunicaciones a la organización criminal. El malware puede venir en muchas formas, pero generalmente se activa al abrir un archivo adjunto de correo electrónico.

La comunicación en los sitios de redes sociales se ha vuelto popular para muchas personas. Estos entornos sociales son un área en la que prosperan los delincuentes. Los estafadores pueden obtener y usar información de las comunidades de redes sociales para propósitos tortuosos, que es algo que los usuarios frecuentes de redes sociales deben tener en cuenta.

Los sitios de redes sociales también se utilizan como publicidad para sitios web ilegítimos. Hacer que un usuario, sin saberlo, seleccione un sitio web como enlace preferido hace que otros usuarios de la comunidad social lo prueben. Este esquema publicitario fraudulento es ampliamente utilizado por los delincuentes como una forma de colocar gusanos o virus en miles de computadoras.

Vishing es una nueva forma de ingeniería social que utiliza correos de voz falsos para atrapar a los consumidores. Estos correos de voz dicen ser llamadas de emergencia de bancos o compañías de crédito sobre actividades sospechosas con la cuenta del consumidor. Cuando el consumidor devuelve la llamada, se le solicita información de la cuenta bancaria para fines de verificación. Esta información es robada por el experto en vishing y luego utilizada para fines de crédito y fraude bancario.