hola lozano que buen aporte has hecho ojala se publiquen mas articulos sobre ingenieria social pues serviran demasiado para la franja de ingenieria social de la emisora
bye salu2
Que es el phishing By:Lozano
El phishing es un falseamiento de paginas web, la cual tiene como finalidad falsear datos de las propietarios y a los usuarios robarles información, datos y hasta dinero y cualquier tipo de cosas.
El phishing funciona de la siguiente manera, por ejemplo una pagina web que se hace pasar como la pagina web de su banco y cumple con lo mismo, tiene el mismo aspecto y todo igual, a plena y simple vista es igual a la se su banco de "Confianza", cuando de verdad la finalidad de esa es que ingresemos nuestros datos para después robarlos y disponer de ellos como su fueran del atacante cuando en realidad estamos siendo victima de este ataque y así hacer posible el rapto de nuestro datos, podrían utilizar esos datos si por ejemplo son de una tarjeta de crédito para transferir el dinero de nuestra cuenta para una cuenta donde el atacante tenga acceso y así robar nuestro dinero, otro caso seria para comprar on-line, seria comprar productos útiles para el atacante por internet con los datos robados de nuestra tarjeta de crédito y así sacar provecho de nuestro dinero.
También en caso no tan extremo podrían hacer el phishing pero con paginas referentes a hotmail, que nos incitan a ingresar nuestro correo y contraseña para que al instante el atacante tenga acceso a nuestros datos y así poder ingresar a nuestro correo o servicio de hotmail o pagina a la que haga referencia el phishing y hacer lo que quiera el atacante con nuestro datos.
Medidas a tomar para no caer en este tipo de ataques:
* Cuando navegamos por una pagina cifrada cuya dirección empieza por "HTTPS" se podría decir que nuestra conexión es segura y que no podremos cae en este tipo de ataque.
* Cuando en la parte inferior derecha de la ventana del navegador aparece un candadito cerrado es que estamos navegando por una zona segura y conexión segura, al igual que cuando muchas veces se nos pone el campo de la dirección amarillo.
* Tener un actualizado y buen navegador ejemplo Mozilla Firefox y/o Opera, unos navegadores que tiene un fuerte filtro antiphishing que fácilmente pueden evitar muchos de estos ataques identificando y detectando el falseamiento de datos y propietario de paginas maliciosamente preparadas para ataques phishing y bloquearla automáticamente o simplemente avisarle al usuario que la pagina esta preparada para un ataque de este tipo o simplemente no dejar que el usuario interactúe con la pagina por seguridad del mismo usuario.
* Ingresar directamente a la pagina de su banco o entidad financiera con la dirección única o segura que tenga, nunca seguir enlaces a estas entidades ya que fácilmente puedes caer en un ataque de este tipo siguiendo un simple enlace.
* Siempre verificar que la persona o entidad que ofrece el servicio a el cual vamos a acceder sea de confianza o que sea reconocida y recomendable
Espero que lo entiendan y que todo quede claro
hola lozano que buen aporte has hecho ojala se publiquen mas articulos sobre ingenieria social pues serviran demasiado para la franja de ingenieria social de la emisora
bye salu2
en ing social hay muchas cosas para trabajar como sentarse en una maquina que no es propia y desde ayi hacerse pasar por la otra persona para conseguir telefonos, direcciones, numeros de documentos, :P no se hay muchas cosas para hacer ing social.
un ejemplo
llamo a el soporte de la linea de mi celular
pero lo hago desde otro telefono, digo que soy juanito perez y que quiero confirmar mi domicilio ya que me llego un mensaje de texto donde me solicitan que haga esto.
haciendo la llamada en 5 min desde el telefono de juanito ya tenemos datos que depronto no sabiamos. ademas ellos solo te confirman el numero de telefono y nombre lo demas datos que son de alta confidencialidad, te los suministran, porq segun el sistema te pidieron que hicieras esto.
espero que me hayan entendido para la gente que quiere saber donde vive en realidad su amig@ y ademas otros datos de domicilio y datos personales... bueno menos el nombre del perro 8)
<br />Si no lo intentas no sabras como es
No sabia eso buen trabajo+10
<br />Cansado de esperar<br />