· Esta práctica ilícita busca obtener información relevante mediante la manipulación de las emociones de las personas, sin que ello sea identificado por las víctimas.
· Originalmente, se realizaba a través del teléfono o cara a cara. Hoy, con el avance de las tecnologías, se agregan otros medios adicionales como son el correo electrónico y las redes sociales.
Hurto de datos confidenciales, instalación de virus informáticos, fraudes por suplantación de identidad y pérdidas millonarias son sólo algunas de las nefastas consecuencias que la ingeniería social puede generar en empresas e instituciones.
De acuerdo a Edgar Rojas, gerente general de la consultora The Muro Group, esta práctica ilícita busca obtener información relevante mediante la manipulación de las emociones de las personas, sin que ello sea identificado por las víctimas.
“Originalmente, se realizaba a través del teléfono o cara a cara. Hoy, con el avance de las tecnologías, lse le agregan otros medios adicionales como son el correo electrónico y las redes sociales”.
El ejecutivo sostiene que ejemplos de lo anterior hay muchos, siendo uno de los más recordados el caso del e-mail titulado “I LOVE YOU”, que en su momento causó estragos, pues al abrirlo descargaba un virus en el computador del usuario.
Otra acción que menciona es el Phishing, delito cada vez más frecuente y que está orientado a conseguir información confidencial de una persona de manera fraudulenta- como el nombre y clave de su cuenta bancaria- usando para ello el factor miedo.
» Leer más: The Muro Group advierte a empresas sobre los peligros de la ingenieria social
Fuente: El Mercurio (Edici
Fuente:
Fuente:
Un estudio de la empresa Symantec concluyó que los atacantes desarrollan nuevas técnicas a medida que la seguridad aumenta.
Una nueva modalidad de Phishing está surgiendo, en el cual los delicuentes toman control del dominio de instituciones financieras (nombre del sitio web), según nos reporta
Informamos que se encuentra circulando por Internet un mensaje de correo electrónico falso, que pretende engañar al receptor para que se dirija a un sitio que simula ser de Transbank, y cuyo fin es capturar información confidencial (de identificación) de clientes del sistema financiero.