Citeia Ingeniería Social 1
Citeia Ingeniería Social 1
Citeia Ingeniería Social 1
https://citeia.com/hacking/es-posible-hackear-humanos-la-ingenieria-social
humanos.
Suena impactante y el titular es bastante agresivo, pero… no por ello menos cierto.
Bien, si no lo fuera no estaría escribiendo esto por lo que demos por respondida la
pregunta y vamos al grano. A continuación vas a aprender unos cuantos métodos que te
2
van a ayudar a protegerte de la Ingeniera Social, o bien implementarla para hacer un mal
Vamos a aclarar un par de puntos. Es cierto que existen muchas soluciones de
ayudarán a navegar con algo de seguridad por la red, repito “algo .”
Ahora dejemos de ser infantiles por un momento y llamemos a las cosas por su nombre.
francamente pequeña y por muchos métodos de seguridad que implantes el único que
3
2. Ingeniería social para atacar empresas.
En el caso de querer atacar a empresas, un hacker estudiaría tanto a la empresa como a
las personas dentro de ellas para poder hacer una investigación a fondo que les facilite
Un ataque de esta magnitud puede tardar bastante tiempo para llevarse a cabo y nunca
se pedirá toda la información a la vez, es más bien una recopilación paso a paso. Esto
hacerse pasar por otra persona con una simple suplantación de identidad o puede
intentar tirar a ciegas por tu bandeja de entrada de mail. Este puede fingir que quiere
trabajar contigo para conseguir información sobre sus puntos de Interés y luego lanzar
un ataque personalizado.
relación con la empresa (Mediante un dominio web) y ahí encontrar al eslabón más débil
4
Encontrar números de teléfono
Los teléfonos tampoco son difíciles de encontrar, suponiendo que la página web no
el problema juntos.
Cabrera” (Persona FICTICIA) tiene una cantidad de dinero en paypal que le interesa y
5
¿Qué información hay disponible sobre Carlos Cabrera (PERSONA FICTICIA) en
internet?
Facebook.
instagram o en Linkedin.
6
que es información abierta y de uso público. (Para que veas lo fácil que es encontrar
información personal en internet y porque no tienes que DAR TU INFORMACIÓN EN
INTERNET)
Teniendo sus Redes Sociales, buscará cosas que puedan serle interesantes para
encontrar la cuenta de paypal de Carlos. Por ejemplo, mediante Instagram podemos ver
7
(sed conscientes de lo que es una red social por favor)
● Es de Barcelona.
● Le gusta viajar.
● Le gusta hacer deporte.
● Tiene un Estilo de vestir X.
marca y suplanta su identidad. Completa su perfil con un enlace a su página web y se
crea una d
irección de correo electrónico con el nombre de la web, si la web es
8
“gimnasioypesas.com” pues el correo será [email protected] (o
Ok, el hacker puede contactar a Carlos por instagram mostrando el interés que tiene de
Carlos una dirección de correo electrónico y un número de Teléfono para ponerse en
que Carlos le ha enviado. En el caso de que no pueda crease la cuenta porque ese mail
Por lo que puede proceder de varias formas para obtener su contraseña con Ingeniería.
9
4.1. Cómo crear un Xploitz
al teléfono de Carlos y así verificar sus datos en la llamada. Para esta haría falta
recopilar más datos interesantes sobre Carlos, como su dirección postal. Podría ser
10
Con una llamada falsa de PayPal le puede engañar con:
tenemos que v erificar algunos datos para que pueda disfrutar de su
dinero.”
datos.”
dirección Postal no coinciden con los que Carlos dice, el hacker puede
manteniendo la credibilidad.
11
Podría funcionar cualquier otra cosa, este solo es un Texto de ejemplo.
En el caso de que Carlos se haya creído la llamada telefónica. El hacker tiene el trabajo
Toda esta información sustraída mediante Ingeniería Social y técnicas psicológicas se
citeia.com
El hacker creará el mail y pedirá a Carlos que entre en su cuenta de PayPal mediante el
Si observas este link, parece un link de PayPal. Si entras, te lleva a algo totalmente
12
Cuando Carlos entre en la URL falsa, irá derechito hacia un Xploitz q
ue r obará sus
credenciales.
a su correo electrónico.
¿No sabes que es un Keylogger? Entonces Vas a alucinar con este artículo…
Conclusión.
13
En definitiva, esta es solo una estrategia de Ingeniería social de las miles que existen
Esta estrategia no requiere un alto nivel de Ingeniería Social. Imagínate lo que puede
Tienes que entender lo peligroso que es internet y el uso de las Redes Sociales. Es
necesario empezar a concienciarse de esto y dejar de ofrecer tus datos personales en
Facebook(Instagram, Whatsapp), Microsoft, Apple etc… Ofrecen tus datos como si fuera
un Buffet libre.
Si quieres aprender más acerca de Seguridad Informática y métodos de Hacking dale un
14