La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Ingeniería Social

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 07-Apr-2009, 08:41   #1
Administradores
 
Avatar de DragoN
 
Fecha de Ingreso: 11-August-2008
Ubicación: Manizales
Mensajes: 1.024
Gracias: 424
Agradecido 311 veces en 148 Mensajes
DragoN está en el buen camino
Predeterminado Casos de Ingenieria Social es Television

En SbD encontré una serie de vídeos en los que nos muestran como se lleva a cabo un ataque de ingeniería social.

El vídeo esta dividido en 3 partes y cada una de ellas es una etapa del "ataque"




DragoN está desconectado   Responder Citando
Antiguo 07-Apr-2009, 10:48   #2
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 470
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Predeterminado

Interesante, a pesar que pienso que el tipo pudo haber obtenido la informacion de manera mas sigilosa, se veia nervioso, y acelerado, lo que dejaba ver que necesitaba con urgencia el dato. Podria hasta creer que ella se daba cuenta y estaba jugando con el cuando le dijo que tenia dos perros y que los queria a todos por igual xDD...
y ademas al final ella enseguida le dijo que con razon insistio tanto por los nombres de los perros, como si no le extrañara...

Otro punto que me causo mucha gracia fue que el asesor en el banco le dijo la pregunta clave para el conseguir la contraseña... que bobo!! por eso es que no me gusta colocar respuestas convencionales a ese tipo de preguntas para crear los correos ya que mi vida es un libro abierto y muchas personas conocen ese tipo de informacion o al menos la podrian investigar facilmente, esas preguntas parecen hechas para aplicar la ingenieria social en su forma mas pura...
__________________
vit0y4 está desconectado   Responder Citando
Antiguo 07-Apr-2009, 11:09   #3
Moderador Global
 
Avatar de hecky
 
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.252
Gracias: 86
Agradecido 179 veces en 95 Mensajes
hecky llegará a ser famoso muy pronto
Predeterminado

Estoy muy de acuerdo con Vitoya04. su tecnica fue muy vaga y poco profesional, desde el pincipio se puede dar cuenta de sus intenciones, le falta sutileza.

Y en cuanto al "bobo" como dijo vitoya04 XD pss cometio craso error en dar esa informacion
hecky está desconectado   Responder Citando
Antiguo 07-Apr-2009, 15:09   #4
Recien Nacido
 
Fecha de Ingreso: 05-September-2008
Ubicación: Europa
Mensajes: 31
Gracias: 7
Agradecido 3 veces en 2 Mensajes
Hagen está en el buen camino
Predeterminado

Yo creo que en gran medida el problema es tener claro qué información es crítica y ser muy consciente de ello, lo digo por el asesor que le dice cuál es la pregunta secreta.

Todo el mundo sabe que no debe revelar contraseñas, información personal etc. pero si somos el empleado del banco y alguien nos llama dando algunos datos, y es desde luego mucho más convincente que el de este ejemplo, y llegados al punto nos dice "No le importaría recordarme cuál es la pregunta secreta" poniendo como excusa que entre el email, cuentas de foros o lo que sea usa diferentes contraseñas/respuestas es bastante fácil que efectivamente nos diga la pregunta, porque no hay una percepción real de riesgo, además de lo que se llama "buena fe" y esas cosas. En cualquier caso titubeando y dando muestras de inseguridad y nerviosismo como pasa en el video el otro siempre va a desconfiar más.
__________________
Sed fugit interea, fugit irreparabile tempus, singula dum capti circumvectamur amore.

-Tempus fugit
Hagen está desconectado   Responder Citando
Antiguo 26-Feb-2010, 09:43   #5
Recien Nacido
 
Fecha de Ingreso: 25-February-2010
Mensajes: 9
Gracias: 1
Agradecido 0 veces en 0 Mensajes
Hawk está en el buen camino
Predeterminado

jajaja que bueno, yo en las preguntas secretas respondo cosas totalmente distintas a lo que se pregunta porque sino....vaya respuesta "secreta" a "¿ el nombre de la madre ?"
de risa...
Hawk está desconectado   Responder Citando
Respuesta

Etiquetas
casos, ingenieria, social, television

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 11:22.