Soluciones humanas a problemas técnicos
> >
 
NOTICIAS
>
  Nuevos Virus
>
  Internet
>
  E-mail
>
  Niños
>
  Windows
>
  Linux
>
  Encripción
>
  Móvil
>
  Tips
 
 
MENU
>
  Productos (NUEVO)
>
  Promociones
>
  Revisa Tu PC
>
  Downloads
>
  Servicios
>
  Cursos
>
  Noticias
>
  Contacto
>
  Boletín F-Secure
>
  Distribuidores
>
  Bolsa de trabajo

N O T I C I A S / I N T E R N E T

Ingeniería Social

Por Arnoldo Moreno Pérez

"Usted puede tener la mejor tecnología, firewalls, sistemas de detección de ataques, dispositivos biométricos, etc. Lo único que se necesita es un llamado a un empleado desprevenido e ingresan sin más. Tienen todo en sus manos" Kevin Mitnick.

"La gente quiere ser agradable y no pretende armar un escándalo, pero es importante enseñarles a decir no. No debe haber sutilezas cuando lo que está en juego son nuestros ingresos" Allan Vance.

Bajo el nombre de Ingeniería Social (literalmente traducido del inglés Social Engineering) se encuentran comprendidas todas aquellas conductas útiles para conseguir información de las personas cercanas a una computadora. Es una disciplina que consiste, ni más ni menos en sacar información a otra persona sin que esta sé de cuenta de que te esta revelando "información sensible".

Hoy en día sólo son necesarias las malas intenciones y una conexión a Internet para sembrar el caos. Ya no es cuestión de conocimientos, sobre todo teniendo en cuenta que en los sistemas operativos más populares, se antepone la comodidad a la seguridad del sistema mismo. La mayoría de los ataques a la seguridad se deben a errores humanos y no a fallas electrónicas. Los intrusos usan "ingeniería social" para acceder a los sitios, y siempre alguien los deja entrar sin ningún problema.

Tradicionalmente, los intrusos se han valido de los engaños para conseguir atacar al eslabón más débil de la cadena de usuarios y responsables de un equipo de cómputo o de una red. De nada vale encriptar las comunicaciones, sellar los accesos, diseñar un buen esquema de seguridad para las distintas estaciones de trabajo y jerarquizar convenientemente los accesos a los mismos si no contamos con un personal que se halle lo suficientemente preparado para hacerle frente los engaños externos.
La principal herramienta que manejan actualmente los creadores de virus es la que se ha dado en llamar ingeniería social. Con este curioso término se engloba una serie de tretas, artimañas y engaños elaborados cuyo fin es confundir al usuario o, peor todavía, lograr que comprometa seriamente la seguridad de sus sistemas. Esto no es un conocimiento exacto pero, al ponerse en práctica con un grupo tan elevado de posibles víctimas, el éxito casi siempre está garantizado. Aprovechando sentimientos tan variados como la curiosidad, la avaricia, el sexo, la compasión o el miedo, el vándalo interesado consigue su objetivo, una acción por parte del usuario.
Un claro ejemplo de Ingeniería Social más común es el de alguien que llama por teléfono a una empresa para decir que necesita ayuda o hablar con el administrador de la red porque hay que modificar algún aspecto de la configuración. Durante la conversación, y a través de escogidas y cuidadas preguntas, el atacante obtendrá los datos (como los códigos de acceso a los equipos) que necesita para vulnerar la seguridad de todo el corporativo.

La ingeniería social es una acción muy simple, pero peligrosa. Los "hackers" llaman a los centros de datos y fingen ser un cliente que perdió su contraseña, o se dirigen a un sitio y esperan que alguien deje la puerta abierta. Otras formas de ingeniería social no son tan obvias. Los "hackers" son conocidos por crear sitios Web, concursos o cuestionarios falsos que piden a los usuarios que ingresen una contraseña. Si un usuario escribe la misma contraseña que usa en su trabajo, el hacker puede ingresar en las instalaciones sin tener que descifrar ni siquiera una línea de código.

Con el objetivo de infectar el mayor número posible de equipos, cada vez son más los gusanos que recurren a la Ingeniería Social, habitualmente empleada por los creadores de código malicioso para engañar a los usuarios. En la Ingeniería Social no se emplea ningún programa de software o elemento de hardware, sólo grandes dosis de ingenio, sutileza y persuasión para así lograr obtener información a través de otra persona sin que se dé cuenta de que está revelando información importante con la que, además, el atacante puede dañar su computadora.

En la práctica, los autores de virus (gusanos o troyanos) emplean la Ingeniería Social para que sus creaciones se propaguen rápidamente. Para ello atraen la atención del usuario y consiguen que realice alguna acción que, normalmente, consiste en inducirlo a que abra algún archivo que es el que procede a realizar la infección. De hecho, la mayoría de las pérdidas provocadas por los efectos de los códigos maliciosos tienen su origen en la ignorancia u omisión de políticas de seguridad.


El personal de una empresa debería de seguir las siguientes recomendaciones para evitar caer víctima de las trampas de la Ingeniería Social:

1. - Antes de abrir los correos analizarlos con un antivirus eficaz y debidamente actualizado, ya que cualquier mensaje de correo electrónico puede contener códigos maliciosos aunque no le acompañe el símbolo de datos adjuntos.

2. - Nunca ejecutar un programa de procedencia desconocida, aun cuando previamente sea verificado que no contiene virus. Dicho programa puede contener un troyano o un sniffer que reenvíe nuestra clave de acceso.

3. - Los usuarios no necesitan tener acceso a todo tipo de ficheros ya que no todos son necesarios para su trabajo habitual, por ello puede ser conveniente por parte del administrador bloquear la entrada de ficheros con extensiones ".exe",".vbs", etc.

4. - Nunca informe telefónicamente de las características técnicas de la red, sus localizaciones espaciales o personas a cargo de la misma. En su lugar lo propio es remitirlos directamente al responsable del sistema.

5.- Controlar los accesos físicos al lugar donde se hallan los servidores o terminales desde los que se puede conectar con los servicios centralizados de control.

6.- Nunca tirar documentación técnica a la basura, sino destruirla.

7.- Verificar previamente la veracidad de la fuente que solicite cualquier información sobre la red, su localización en tiempo y espacio y las personas que se encuentran al frente de la misma.

8.- En caso de existir, instalar los parches de actualización de software que publican las compañías para solucionar vulnerabilidades. De esta manera se puede hacer frente a los efectos que puede provocar la ejecución de archivos con códigos maliciosos.

10.- Controlar que las anteriores instrucciones se cumplen sistemáticamente.

"Si tienes comentarios o dudas, puedes enviarme un mail a arnoldo@microasist.com.mx"

Untitled Document
>

Cuidado con los mensajes que recibes

>

Anti-spyware y seguridad Skype

>

Solución de Filtrado de 8e6 para casa

>

Actividad maliciosa en Internet...

>

El jefe esta observando...

>

¿Qué hacen nuestros colaboradores en Internet?

>

La actividad ilegal en Internet... (Parte II)

>

La actividad ilegal en Internet... (Parte I)

>

Escaneando virus en la Web

>

Filtrado de contenido Web

>

8e6 Technologies extiende su posición de Líder en el mercado de la Educación

>

Filtrado 101: Apoyando el poder del filtrado de la Web para asegurar el ambiente de aprendizaje en Línea

>

Cortan el acceso a Internet para trabajadores del Estado

>

La Mercadotecnia en Internet

>

Hoy se celebra en México el Día de Internet

>

¡Dos décadas de Internet en México!

>

¿Internet..?

>

Aumenta la fe en Semana Santa

>

Te llamo… desde mi computadora

>

Tecnología WiFi en todos lados

>

Cuidate.. circula correo phishing de "Amazon"

>

¿Cuánto trabajas realmente?

>

La seguridad informática tiene nombre

>

Escogiendo el mejor navegador

>

Internet, mágica herramienta

>

Negocios Sucios

>

Distinguido Reconocimiento en Honor a la Historia de la Excelencia

>

La Función de los Foros

>

Diferencia de Wikis y Blogs

>

Internet para ayudar en los desastres!!

>

No todo lo que brilla es oro

>

Surfeando en línea

>

Deslealtad Virtual

>

Tus opciones de navegación

>

Toda la información del mundo

>

F-Secure y Microsoft en sociedad para hacer seguro Internet

>

Adolescentes en línea

>

¿Quieres tu página de Internet?

>

El riesgo de hacer trámites en Internet

>

¿Y las conexiones telefónicas?

>

Mujeres trabajando…en la red

>

Radio Internet

>

Las armas de la investigación

>

Frases para comprender

>

¿Qué es un blog?

>

El look de tu empresa gracias a tu computadora

>

Salud y Tecnología

>

Spam, Spam y más Spam para el 2005

>

Iniciadores de la Computación

>

¿Cuál es el futuro de los virus en este 2005?

>

Tecnología para Invidentes

>

Educación Cibernética

>

Comercio electrónico

>

Como ayuda saber buscar

>

Antivirus y Firewall

>

Diferencia de Hackers y Crackers

>

¿Por qué los errores en Internet?

>

Acerca de Internet

>

Sitios muy útiles en Internet

>

¿Quién es esa arrob@?

>

Ya llegó la competencia

>

ADSL ¿Para qué?

>

Papel Inteligente

>

Fin de la historia

>

Internet también enferma

>

Ciber Fe a tu alcance

>

Movimientos fraudulentos en la red

>

Ciberamor, peligro real

>

Ultraviolencia en Internet

>

Guerra de Apple Computers (Apple Records) VS Apple Corps.

>

¿A qué te suena?

>

¿Como y para qué los PDF?

>

Llegarás a todo el mundo…

>

Seguridad en Internet

>

Algunos términos útiles en el cyberespacio

>

Todo lo que necesitas es un Firewall

>

El espía está muy cerca

>

Tecnología digital

>

Curiosidades en Internet

>

"Mayor Ancho de Banda le brinda mejor desempeño"

>

La Piratería

>

¿Realmente son necesarios los anglicismos en la informática?

>

Libros en extinción

>

¡Qué pequeño!

>

¿Qué son los virus?

>

Negocios en Internet

>

Una PDA, ¿para qué?

>

El Diario en tu Palm

>

Ciberestudios, se puede!!!

>

¿Qué es el formato MP3?

>

¿Qué es el Spyware?

>

Tecnología para la gente mayor

¡Súbele el volumen!

>

¿Qué es un cortafuegos?

>

Enseñanza virtual

>

Asegura tu información

>

Las Olimpiadas Informáticas existen

>

¿Almacenas basura?

>

¡También los adolescentes pueden romper con los bloqueos de Internet!

>

El propósito de los virus

>

La ley de las computadoras

>

Memoria flash, la nueva forma de llevar tus documentos

>

¿A dónde se va la basura electrónica?

>

¿Qué tan tontos son los Edificios Inteligentes?

>

Educación Electrónica

>

¿Qué hace un hacker?

>

¡Explota tu PC!

>

La otra radio

>

¿Sabes que se necesita para penetrar?

>

¿Qué es un VPN?

>

Seguridad hacia Internet

>

Un firewall para Micro y Pequeñas Empresas

>

Internet "Un Mundo de Información"

>

¿Ya tienes tu firewall?

>

¿Cómo saber si un sitio es seguro?

>
¿Debo de poner a mi empresa en Internet?
>
¿Cuanto cuesta?
>
Las amenazas de hoy
>
Datos Estadísticos
>
Toolbar, ¿Servico o imposición?
>
¿Porqué Explorer?
>
Internet por minuto
>
Curriculum virtual
>
Radio Internet
>
Guerra de Virus
>
Vete a la segura!
>
Video Juegos en Compañía
>
¡Olvídate de Internet lento!
>
¡Más y más aparatos!
>
Tecnología GSM
>
¿Tecnología queeé?
>
Música creada...¡en tu computadora!
>
Links engañosos
>
Viaja por Internet
>
¿Fanáticos delincuentes?
>
¿El fín de la música gratuita?
>
Proyecciones a futuro
>
La publicidad en Internet
>
El ancho de banda de su empresa
>
Amor por Chat
>
Violencia en Videojuegos
>
Trabajos en línea
>
¿Luchitas en Internet?
>
¿Internet para padres?
>
El correo más organizado
>
Aguas en Internet
>
Los juegos han evolucionado
>
La era de los Satélites
>
Datos en los café Internet
>
.KIDS,Una propuesta necesaria y novedosa
>
La era de la modernidad...¿beneficio?
>
En dónde se escriben los virus
>
Conexión a Internet
>
Privacidad en Internet
>
Trabajos de 10
>
Cada vez más precavidos
>
Otra vez los mp3's: ¡Mesh
>
Aprendiendo.
>
Atrévete...
>
Antes de tomar un avión entra a Internet
>
Yahoo...¿solo un buscador?
>
Asegura tu lugar en los mejores eventos
>
¿Que haga QUE?, ¿un ping?
>
Animando por computadora
>
Bases de Datos
>
Platicando por Internet
>
La música en tus manos
>
Términos básicos en la Red
>
Do you Yahoo!... ¿Qué?
>
Cuidados en Internet
>
Bajar música y videos ¿más facil?
>
Usted sabía...
>
Tu negocio en Internet
>
Tarea?
>
Firewalls
>
¿Qué son los cortafuegos personales?
>
Puertas traseras o Backdoors
>
Ingienería Social
>
Virus y Troyanos
>
¿Son útiles los dispositivos removibles?
>
Internet y la seguridad
>
Cartas de amor
>
Algunas soluciones para combatir los virus
>
Internet... Cosa del pasado???
>
Seguimos con música en Internet
>
Virus y Mensajería
>
Buscar, buscadores, ¿Cómo?
>
Palabras clave en Internet
>
Los virus en las computadoras
>
¿Son importantes las VPN?
>
Música en Internet
>
El origen de los virus informáticos
>
Seguridad en Internet
>
2001: el peor año de virus
>
Comienzos de la realidad virtual
>
Páginas de Internet con doble fondo
>
El uso de las cookies
>
Lo nuevo en el Ciber espacio
>
Heurística de los antivirus
>
Agujero de seguridad
>
Lee y gana!
>
Hábito informáticos
>
Guerreros cibernéticos
>
Las cosas que pueden y no pueden hacer los virus
>
¿Internet...?
>
El precio del desastre
>
Combatamos la pornografía infantil también en Internet
>
No importa lo que le hagan a mi PC
>
Internet2 (1ra parte)
>
No se deje sorprender
>
Terrorismo informático
>
Compras en la Web
>
Teléfono VS Cable
>
¿Cómo liberarse de las garras de pornografía?
>
La Cajita Felíz
>
Usuarios creativos
>
El mejor proveedor de Internet
>
La gravedad de la verdad con Internet
>
Hablando de seguridad... en el Gobierno
>
Los bancos en Internet
>
Intranet en el mundo
>
Internet en el turismo
>
¿Necesita el PYME un enlace dedicado?
>
Función de un proveedor de Internet
>
Los virus y la mercadotecnia
>
Funciones de Internet
>
El origen de Internet
>
Negocios en la red
>
Los riesgos de la pornografía en Internet
>
Internet al desnudo
>
¿Gasto o Inversión?
>
El porque y el como de Internet (2da parte)
>
El porque y el como de Internet
>
Nueva forma de espionaje informático
>
Tecnología sin límites
>
La inevitable levedad de Internet
>
¿Qué pasa mientras trabajan?
>
¿Cómo funciona internet?
>
Que es Internet 2
>
Que estan haciendo los usuarios en Internet
>
Internet: ¿ Las transacciones en un medio seguro?
>
En el camino de Grazz a Austria
>
Perdido en Internet
>
¡ Orale con la tecnología !
>
Internet y el futuro
>
Algunos consejos sobre Internet
>
Tips para que sus hijos naveguen seguros por Internet
>
Mi tarjeta de crédito en Internet