¿Qué es ingeniería social?

Durante la última década, la ciberseguridad y la concienciación sobre seguridad se han convertido en una herramienta importante para muchas empresas. Los ciberdelincuentes están utilizando software informático como técnica para robar información secreta de personas y empresas. La ingeniería social es una forma de delito cibernético en el que los delincuentes intentan obtener información secreta de sus víctimas mediante técnicas de engaño y persuasión. Estos datos se utilizan posteriormente para el robo de identidad o para acceder a sistemas informáticos sensibles.

El phishing es una forma de ingeniería social que utiliza información falsa para obtener datos personales de un individuo. Por lo general, esto se hace enviando un correo electrónico que requiere que una persona responda con su número de cuenta bancaria y contraseña u otros datos personales confidenciales. Luego, el ladrón llevará al individuo a una aplicación de Internet que guardará los datos personales. Estos datos se utilizarán posteriormente con fines fraudulentos.

El malware es otra técnica que se usa ampliamente en ingeniería social. Esta es una forma de software que está destinada a anidarse dentro de una empresa. El software puede permanecer inactivo durante varios meses, pero cuando se activa, los correos electrónicos y los archivos privados pueden extraerse de los sistemas de archivos y enviarse a través de líneas de telecomunicaciones a la organización criminal. El malware puede presentarse en muchas formas, pero generalmente se activa abriendo un archivo adjunto de correo electrónico.

La comunicación en sitios de redes sociales se ha vuelto popular para muchas personas. Estos entornos sociales son un área en la que prosperan los delincuentes. Los estafadores pueden obtener y utilizar información de las comunidades de las redes sociales con fines engañosos, que es algo que los usuarios frecuentes de los sitios de redes sociales deben tener en cuenta.
Los sitios de redes sociales también se utilizan como base publicitaria para sitios web ilegítimos. Hacer que un usuario seleccione sin saberlo un sitio web como enlace preferido hace que otros usuarios de la comunidad social lo prueben. Este esquema publicitario fraudulento es ampliamente utilizado por los delincuentes como una forma de colocar gusanos o virus en miles de computadoras.
Vishing es una nueva forma de ingeniería social que utiliza mensajes de voz falsos para atrapar a los consumidores. Estos correos de voz afirman ser llamadas de emergencia de bancos o compañías de crédito sobre actividades sospechosas con la cuenta de los consumidores. Cuando el consumidor devuelve la llamada, se le solicita la información de la cuenta bancaria para fines de verificación. Esta información es luego robada por el experto en vishing y luego utilizada con fines de fraude bancario y crediticio.