Los ciberdelincuentes han encontrado grandes beneficios en la ingeniería social y la utilizan para generar varios tipos de ataques.
Phishing
Se hacen pasar por personas u organizaciones para realizar llamadas, enviar mensajes a través de correo electrónico y redes sociales o crean páginas web falsas con el objetivo de robar información.
Vishing
Replican la grabación de cobranza de un banco o tienda departamental con la ¬finalidad de estafar a las personas.
Baiting
Se abandona intencionalmente una USB o disco duro infectado por un programa malicioso, con el objetivo de que una persona lo conecte a su equipo personal o corporativo. Esto permite al cibercriminal acceder a su información personal o laboral.
Shoulder surfing
Se espía a la víctima mientras introduce sus contraseñas o revisa información sensitiva o confidencial.
Pretexting
Crean una situación o historia falsa donde envuelven a la víctima para que proporcione información personal o laboral, que en situaciones normales no compartiría.
Smishing
Envían mensajes SMS donde se pide a la víctima que llame a un número o acceda a un enlace. De esta forma se recaban sus datos personales, contraseñas u otra información confidencial.
Trashing
Buscan información privada de personas u organizaciones revisando su basura. Con estos datos crean un perfil de ataque más exitoso.
Reconocer estas técnicas de ingeniería social te dará una ventaja para NO ser una víctima más.