lunes, 25 de marzo de 2013

Ingenieria Social_1




En este post os voy a poner otra explicacion bastante sencilla de la Ingenieria Social, que como ya sabeis es excepcional para el hacking; no penseis mal ya que un hacker no tiene ni porque ser ni bueno ni malo, esto ya lo explicaremos mas adelante:




La Ingeniería Social
: El Arte del Engaño”

El principio en el que se sustenta la Ingeniería Social es aquel que afirmaque en cualquier sistema los usuarios y el personal son el eslabón débil dela cadena. En la práctica, un Ingeniero Social utiliza comúnmente elteléfono o internet para engañar a gente simulando, por ejemplo, ser unempleado de un banco o de una empresa, un compañero de trabajo, untécnico o un cliente y así obtener información de una persona o empresa.En otras palabras, es el arte de persuadir con engaño para que casi sindarse cuenta, los afectados compartan datos vitales con un desconocido.De acuerdo a Christopher Hadnagy
en su libro “Ingeniería Social el Artedel Hacking Personal”
se define a la Ingeniería Social como
“El acto demanipular a una persona para que lleve a cabo una acción que -puedeser o no- lo más conveniente para cumplir con cierto objetivo. Este puedeser la obtención de información, conseguir algún tipo de acceso o logar que se realice una determinada acción”.


 Por ejemplo, los médicos, los psicólogos y los terapeutas a menudo utilizan elementos que se considerande
Ingeniería Social para “manipular” a sus pacientes para que realicen
acciones que son buenas para ellos, mientras que un estafador utilizaelementos de la Ingeniería Social para convencer a su víctima para querealice acciones que le perjudican. Aunque el resultado es muy diferente,el proceso puede ser muy parecido.Otras definiciones de ingeniería Social:

“La Ingeniería Social es mentir a la gente para obtener información”.
“La Ingeniería Social es ser un buen actor ”.
“La Ingeniería Social es saber cómo conseguir cosas gratis”.

Wikipedia
la define como el “acto de manipular a la gente para llevar a
cabo acciones o divulgar información confidencial. Aunque parecido auna estafa o un simple fraude, el término se aplica normalmente a lasartimañas o engaños con el propósito de obtener la información, llevar acabo un fraude o acceder a un sistema informático; en la mayoría de loscasos, el atacante nunca se enfrenta cara a cara con la víctima”.

En otro post os traere unos pdf-s de libros sobre este tema para que leais.

No hay comentarios :

Publicar un comentario