Inicio › Tecnología › Ingeniería Social
La ingeniería social es el conjunto de técnicas para manipular a las personas, en lugar de atacar directamente los sistemas, con el fin de qué revelen información sensible o realicen acciones qué comprometan la seguridad. Incluye el phishing por correo electrónico, el pretexting mediante una historia inventada para ganarse la confianza de la víctima, el baiting con un cebo físico o digital, el vishing por llamada telefónica y el tailgating para colarse físicamente en unas instalaciones detrás de un empleado autorizado. Explota mecanismos psicológicos como la urgencia, la autoridad percibida o la confianza, más qué fallos técnicos.
Es engañar a una persona en lugar de hackear un ordenador. Por ejemplo, un correo qué parece de tu jefe pidiendo la contraseña con urgencia: el ataque no está en el sistema, está en convencerte a ti.
Una empresa lanza una campaña de phishing simulado interna, enviando correos falsos controlados a sus empleados para medir cuántos hacen clic o introducen credenciales, y usa los resultados para formar a quienes cayeron en la trampa sobre señales de alerta como remitentes con dominios extraños o peticiones urgentes de datos sensibles.
El phishing masivo por correo es el más habitual, seguido del spear phishing dirigido a una persona concreta con información personalizada, el vishing por teléfono suplantando a soporte técnico o un banco, y el pretexting con una historia elaborada para pedir acceso o datos.
Porque no ataca ninguna vulnerabilidad técnica qué un antivirus o un firewall puedan bloquear: explota decisiones humanas bajo presión, y ninguna herramienta puede impedir qué una persona confíe en un mensaje bien construido.
Con autenticación multifactor qué reduzca el daño aunque una contraseña se filtre, protocolos de verificación para peticiones sensibles como transferencias, y formación periódica para qué el personal reconozca las señales de alerta antes de actuar.