Hacking
¿Qué son los ataques de
ingeniería social? ¿Qué es un ataque de Phishing?
Un ataque de ingeniera
social consiste en mediante métodos hacking engañar al usuario del
equipo victima para que cometa acciones favorecedoras para el hacker.
La descripción de Wikipedia es la siguiente: La Ingeniería social
es la práctica de obtener información confidencial a través de la
manipulación de usuarios legítimos. Es una técnica que pueden usar
ciertas personas, tales como investigadores privados, criminales, o
delincuentes informáticos, para obtener información, acceso o
privilegios en sistemas de información que les permitan realizar
algún acto que perjudique o exponga la persona u organismo
comprometido a riesgo o abusos.
El principio que sustenta
la ingeniería social es el que en cualquier sistema "los
usuarios son el eslabón débil".
Como podemos ver en esta última frase, "los usuarios son el eslabón débil" esta es la clave del asunto, aquí tenemos información básica para entender este tipo de ataques.
Como podemos ver en esta última frase, "los usuarios son el eslabón débil" esta es la clave del asunto, aquí tenemos información básica para entender este tipo de ataques.

Un ataque de
Phishing puede tomar muchos caminos pero el mas común es el
siguiente, lo intentaré explicar paso por paso y a mi manera:
1. El atacante genera un exploit capaz de evadir la seguridad y hacerse pasar por el correo de otra persona o empresa
2. La víctima, al ver que el correo es de una empresa conocida o algún amigo lo abrirá sin dudarlo, y por ejemplo, el cuerpo del correo puede ser
GMAIL: TE
NOTIFICAMOS QUE NECESITAS REALIZAR UNA CONFIRMACIÓN DE LA CONTRASEÑA
DE TU CUENTA (en este caso, el hacker generará un link que le
llevar´a una página de Phishing, previamente creada por el hacker)

Piero
3. Esta
página será una copia exacta de la página de login de la empresa
deseada ej: Google, la única diferencia es que todos los datos serán
redirigidos a el ordenador del hacker, donde se recibirán todos los
datos de login de la víctima


Comentarios
Publicar un comentario