Robo de datos en Internet: cómo evitar los ataques combinados PDF Imprimir E-Mail
Escrito por PC-Actual.com   
domingo, 17 de mayo de 2009
El cóctel mortal incluye ingeniería social para sonsacar los datos sensibles y desembarco por la puerta grande para manipular en remoto. Si queremos aumentar los niveles de seguridad pasiva, será bueno seguir estos consejos de G Data
 

http://www.pc-actual.com/resources/fotos/tbf_da44_68_306E0007_a.jpgLA OPINIÓN DEL EXPERTO
Un tipo de fraude relativamente nuevo se está haciendo cada vez más fuerte en Internet. El robo de la identidad de una única persona o de un número mayor de ellas puede causar un enorme daño tanto al propio usuario como a las compañías, tanto económicamente como en términos de reputación.

Existen principalmente dos tipos de ataque que se producen a menudo en combinación. Un aspecto que abarcaremos en los ataques combinados es lo que llamamos la ingeniería social, mientras que el otro resulta más técnico. Echémosle un vistazo a la ingeniería social.

El término “ingeniería social” se define como “el arte de manipular a la gente para que lleve a cabo acciones o divulgue información confidencial”. En la mayoría de los casos, la ingeniería social requiere de una técnica denominada “pretexting”, que consiste en la creación de un escenario particular (pretexto) utilizado para persuadir a la víctima para revelar información o llevar a cabo una acción.

Por ejemplo, esto puede hacerse a través del teléfono, llamando a la víctima y haciéndose pasar por un colaborador, un oficial de policía, la compañía eléctrica o un empleado del servicio de atención al cliente. Al convencer a la víctima de que el que está al otro lado del teléfono es quien dice ser, en muchos casos resulta extremadamente fácil obtener los datos personales de la víctima o de su empresa. En dicho caso, la víctima revelará bajo su propia voluntad datos que normalmente guarda en secreto, como credenciales de acceso, números de tarjetas de crédito o cualquier otro tipo de información sensible.

En otros escenarios, el componente de ingeniería social puede actuar como “puerta de entrada” a un ataque combinado y preparar el camino para el siguiente paso, de carácter técnico. Por ejemplo, el atacante puede decirle a la víctima que es necesario instalar un parche de seguridad urgentemente en su sistema, y que dicho parche le será enviado por correo electrónico.

A menudo, otros trucos psicológicos se utilizan para intimidar y convencer a la víctima de que hay que llevar a cabo una acción concreta a cualquier coste. Cuando se le convence y accede a hacer lo que el atacante sugiere, el segundo paso del ataque combinado viene a continuación.

El ataque técnico representa el segundo paso en un ataque combinado de robo de identidad. Aquí entra en juego el uso de software malicioso que se instala en el sistema de la víctima. En muchos casos, este software se camufla como parches, actualizaciones necesarias o generalmente software legítimo a priori que necesita ser instalado con urgencia. También pueden hacerse pasar por facturas, avisos de entrega o cualquier cosa que haga que el receptor crea que su contenido es real y, por ende, necesite abrirse.

En realidad, el software tiene un objetivo malicioso: robar los datos personales. Esto puede hacerse al interceptar las pulsaciones de teclado o el tráfico de la red del sistema escogido, o escaneando de forma activa los datos que pretenden interceptarse. Este tipo de software se considera spyware. Sin el conocimiento o el consentimiento de la víctima, los datos almacenados o introducidos en el sistema se recopilan y se envían al atacante.

Conclusión: los usuarios deberían extremar las precauciones cuando alguien les contacte y les pregunte por datos personales o de su empresa. Si existe el menor atisbo de duda, no deje que el interlocutor le intimide. Si se siente inseguro, consulte a un experto antes de llevar a cabo cualquier acción por sí mismo. No revele ninguna información sensible si siente que la llamada le coacciona.

Antes de abrir cualquier archivo que afirme constituir una importante actualización de seguridad o del sistema, escanee dicho archivo con un antivirus actualizado. Haga caso a su sentido común y, en caso de duda, mejor no actúe de la forma en la que le diga su interlocutor.

Por Jorge de Miguel, responsable de G DATA Iberia




Cite este artículo en su sitio | Visto: 784

Comentarios (8)
RSS de los comentarios
1. 18-10-2011 12:19
 
Heckuva good job. I sure apprceitae it.
 
Bobbe
2. 19-10-2011 04:25
 
cgLqhd fctvrpfxifrq
 
zogsubhqd
3. 19-10-2011 09:46
 
L7Zsig , [url=http://jxofeuvdwqzz.com/]jxofeuvdwqzz[/url], [link=http://omvntorenxot.com/]omvntorenxot[/link], http://gvckossltjsj.com/
 
wwbcmzcc
4. 19-10-2011 23:04
 
With the bases ladoed you struck us out with that answer!
 
Kyanna
5. 20-10-2011 10:37
 
QYNYpk bzrfapgbucpb
 
bcjxnksupg
6. 20-10-2011 14:39
 
tiCtVO , [url=http://nvqvevurddeg.com/]nvqvevurddeg[/url], [link=http://tbggcplxipxt.com/]tbggcplxipxt[/link], http://esiqxkmdrdhm.com/
 
eltbfcycic
7. 21-10-2011 11:41
 
Ggeh97 , [url=http://rbmhmjodjlim.com/]rbmhmjodjlim[/url], [link=http://wraycsrsroox.com/]wraycsrsroox[/link], http://ltuehjilvlxh.com/
 
mfqmjhblbf
8. 22-10-2011 14:27
 
bAAe4Y , [url=http://rpnpuxtwbgwk.com/]rpnpuxtwbgwk[/url], [link=http://anneszqvgjgz.com/]anneszqvgjgz[/link], http://ioeckhnkftxg.com/
 
vyeygyzo

Escribir Comentario
  • Por favor, mantenga el tópico de los mensajes en relevancia con el tema del artículo.
  • Lenguaje inapropiado será borrado.
  • Por favor, no use los comentarios para promocionar su sitio, ese tipo de mensajes serán removidos.
  • Asegúrese de *Recargar* la página para mostrar un nuevo código de seguridad antes de cliquear 'Enviar', en caso de haber ingresado un código incorrecto.
Nombre:
Comentario:

Código:* Code

 
< Anterior   Siguiente >

OFERTAS

SonyW120
Cámara Digital Cyber-shot de 7,2 MP. - Lente Carl Zeiss Vario-Tessar. - Pantalla LCD de 2.5". - Zoom: Óptico 4x / Digital 8x. - Smart Zoom: 19x. - Grabación de video sonido. - Función Face Detection (detección de rostro). - Modo de exposición: Auto / Programada auto / Selección de escenas. - Selección de escenas: Penumbra, Retrato en penumbra, Toma suave, Paisaje, Playa, Nieve, Fuegos artificiales, Alta sensibilidad, Smile Shutter. - Visor Óptico. - Memoria interna: 15MB. - Slot para MS Duo / MS PRO Duo. - Salida HD. - Salida A/V. - Alta sensibilidad a la luz: ISO (automático, 100, 200, 400, 800, 1600, 3200). - PictBridge. - Incluye: Correa de mano, Cable USB- A/V. - Color: Plata.

Encuestas

Como se entero de nuestros servicios?
 

Visitantes

Hay 21 invitados en línea
 
 
http://www.byb-informatica.com.ar/images/M_images/rss_icon03.png

Newsletter

Suscribase GRATIS a nuestro Newsletter aquí.






Lo más buscado

cuando   cuenta   datos   desde   disco   esta   información   internet   microsoft   nos   portátil   sistema   sobre   software   vista   windows