Ingeniería Social

Seguramente hayas oído hablar de la Ingeniería Social. Se trata de una técnica por la cual un individuo puede manipular a otro. El objetivo de dicha manipulación es obtener información de la otra persona. Si bien se trata de una técnica que se aplica a muchos campos como el marketing o la simple estafa se suele vincular al entorno de los cracker, investigadores o estafadores.

“El arte de agradar es el arte de engañar”.  Marqués de Vauvenargues.

Pero en realidad el término en sí se ha relacionado siempre con la informática. En realidad para muchos expertos hacker la ingeniería social es considerada una rama menor pero para otros muchos es el primer paso de cualquier ataque o defensa informática.

Toda técnica de ingeniería social parte de una premisa, el ser humano es el eslabón más débil de la informática. Por mucho que un sistema informática o cualquier ordenador posea las medidas de seguridad más potentes: los mejores antivirus y cortafuegos, las encriptaciones de las comunicaciones más profesionales, los mejores equipos… siempre estarán al servicio y al control de un ser humano.

El humano, el eslabón más débil

Si el ser humano falla, comete un error o es engañado puede comprometer hasta el equipo informático más seguro.

Mediante la ingeniería social además se suele obtener la información necesaria para el acceso al sistema, los datos básicos y necesarios sobre el equipo o la página web a la que se quiere acceder de manera ilegal.

Aunque hay varias técnicas de ingeniería social de las que hablaremos más adelante todas se basan en el engaño y la manipulación. Los atacantes iniciarán su acercamiento a la víctima desde una posición de confianza, propiciando que el atacado relaje sus defensas y su vigilancia.

Si el ingeniero social se acerca desde una posición de confianza a su víctima conseguirá mayores probabilidades de acceder a las vulnerabilidades que busca.

También intentará con su habilidad de engaño y manipulación generar un peligro a la víctima y ofrecerse él de manera programada como la solución a sus problemas. De esta manera conseguirá el acceso a lo que busca de manera rápida contando con la confianza del atacado.

Imagen: Derek*b en Flickr.com bajo licencia Creative Commons.

Autor entrada: José María Díaz

José María Díaz López. Periodista, bloggero y aprendiz de Community Manager. Interesado y apasionado por las nuevas tecnologías y por la comunicación humana en sus diversas formas.

1 thought on “Ingeniería Social

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *