{"id":16109,"date":"2020-09-30T10:07:46","date_gmt":"2020-09-30T08:07:46","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=16109"},"modified":"2024-11-13T17:36:16","modified_gmt":"2024-11-13T16:36:16","slug":"ingenieria-social","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/","title":{"rendered":"Ingenier\u00eda social: Qu\u00e9 es y cu\u00e1les son sus consecuencias"},"content":{"rendered":"<p>Aprovechando el eslab\u00f3n m\u00e1s d\u00e9bil de la cadena de seguridad, las personas, la <strong>ingenier\u00eda social<\/strong> se ha convertido en una de las principales v\u00edas para llevar a cabo diferentes tipos de ciberataques. En este art\u00edculo te explicamos <strong>qu\u00e9 es la ingenier\u00eda social<\/strong>, c\u00f3mo funciona, qu\u00e9 consecuencias tienen estos ataques y c\u00f3mo evitarlos.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_la_ingenieria_social\">\u00bfQu\u00e9 es la ingenier\u00eda social?<\/a><\/li><li><a href=\"#Como_funciona_la_ingenieria_social\">\u00bfC\u00f3mo funciona la ingenier\u00eda social?<\/a><\/li><li><a href=\"#Cuales_son_las_consecuencias_de_la_ingenieria_social\">\u00bfCu\u00e1les son las consecuencias de la ingenier\u00eda social?<\/a><\/li><li><a href=\"#Tipos_de_ataques_de_ingenieria_social\">Tipos de ataques de ingenier\u00eda social<\/a><ul><li><a href=\"#Baiting\">Baiting<\/a><\/li><li><a href=\"#Quid_pro_quo\">Quid pro quo<\/a><\/li><li><a href=\"#Suplantacion_de_identidad\">Suplantaci\u00f3n de identidad<\/a><\/li><li><a href=\"#Watering_hole\">Watering hole<\/a><\/li><li><a href=\"#Pretexting\">Pretexting<\/a><\/li><li><a href=\"#Identidades_falsas\">Identidades falsas<\/a><\/li><\/ul><\/li><li><a href=\"#Como_evitar_ataques_de_ingenieria_social\">\u00bfC\u00f3mo evitar ataques de ingenier\u00eda social?<\/a><ul><li><a href=\"#Entrenamiento_de_conciencia_de_seguridad\">Entrenamiento de conciencia de seguridad<\/a><\/li><li><a href=\"#Politica_de_seguridad_cibernetica\">Pol\u00edtica de seguridad cibern\u00e9tica<\/a><\/li><li><a href=\"#Simulaciones_regulares_de_phishing\">Simulaciones regulares de phishing<\/a><\/li><\/ul><\/li><li><a href=\"#Ejemplos_de_ataques_reales_de_ingenieria_social\">Ejemplos de ataques reales de ingenier\u00eda social<\/a><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_la_ingenieria_social\"><strong>\u00bfQu\u00e9 es la ingenier\u00eda social?<\/strong><\/span><\/h2>\n<p>La ingenier\u00eda social es una t\u00e9cnica o conjunto de t\u00e9cnicas de manipulaci\u00f3n psicol\u00f3gica a trav\u00e9s de la cual los ciberdelincuentes pueden obtener informaci\u00f3n confidencial de sus v\u00edctimas.<\/p>\n<p>Cabe se\u00f1alar que los or\u00edgenes del concepto de ingenier\u00eda social los encontramos en la filosof\u00eda, acu\u00f1ado por Karl Popper en 1945, con el fin de usar elementos sociol\u00f3gicos y psicol\u00f3gicos para mejorar las estructuras sociales. Sin embargo, actualmente, asociamos el t\u00e9rmino de <strong>ingenier\u00eda social a la ciberseguridad<\/strong>, puesto que sus t\u00e9cnicas se emplean para conseguir que las personas hagan contrario a lo que deber\u00edan hacer, sea divulgar informaci\u00f3n personal como credenciales de acceso, pulsar en un enlace que no deber\u00eda o hacer una transferencia de dinero a quien no debe.<\/p>\n<p>Los <strong>ataques de ingenier\u00eda social<\/strong>, como veremos m\u00e1s adelante, pueden adoptar diferentes modalidades y objetivos, pero todos tienen un denominador com\u00fan, manipular a las personas para conseguir el objetivo deseado.<\/p>\n<h2><span id=\"Como_funciona_la_ingenieria_social\"><strong>\u00bfC\u00f3mo funciona la ingenier\u00eda social?<\/strong><\/span><\/h2>\n<p>En los \u00faltimos a\u00f1os, la ingenier\u00eda social se ha convertido en el m\u00e9todo de ataque favorito de los cibercriminales, ya que gracias a ella no necesitan recurrir a medios t\u00e9cnicos para introducirse en una red corporativa o acceder a la cuenta bancaria de sus v\u00edctimas.<\/p>\n<p>La ingenier\u00eda social funciona manipulando las emociones de las v\u00edctimas, esto se logra empleando t\u00e9cnicas basadas en la ciencia de la motivaci\u00f3n humana y haci\u00e9ndose pasar por una entidad de confianza (puede ser un individuo o una organizaci\u00f3n) o que genere confianza y que apela a unas emociones b\u00e1sicas; algunos estudios han revelado que las m\u00e1s habituales son el miedo, la codicia y la curiosidad.<\/p>\n<p>En muchas ocasiones, los ataques de ingenier\u00eda social usan informaci\u00f3n que conocen de las v\u00edctimas para poder explotar m\u00e1s a\u00fan esa \u00abconfianza\u00bb. Esta informaci\u00f3n pueden recabarla de las redes sociales y otros sitios online en los que tengamos presencia y compartamos informaci\u00f3n.<\/p>\n<p>El objetivo final del ataque de ingenier\u00eda social, como dec\u00edamos, puede variar entre (por citar algunos de ellos):<\/p>\n<ul>\n<li>Conseguir datos personales de la v\u00edctima para acceder a sus cuentas de usuario, incluida la cuenta corporativa, para acceder a la red interna de la empresa.<\/li>\n<li>Conseguir que la v\u00edctima pulse en un enlace, descargue un archivo o visite un sitio desde el que se descargar\u00e1 alg\u00fan tipo de malware, con el que llevar a cabo otro ataque.<\/li>\n<li>Conseguir que la v\u00edctima le transfiera dinero al atacante (habitual en las estafas amorosas online).<\/li>\n<\/ul>\n<p>Se emplee el ataque que se emplee, la ingenier\u00eda social sigue la siguiente metodolog\u00eda:<\/p>\n<ul>\n<li>Fase de aproximaci\u00f3n, en la que se busca ganarse la confianza del objetivo.<\/li>\n<li>Fase de alerta, en la que el atacante presenta una serie de opciones para observar y medir la respuesta del objetivo bajo presi\u00f3n. En esta etapa, el grado de interacci\u00f3n del atacante cambia de pasivo a activo para enviar proposiciones sueltas aqu\u00ed y all\u00e1; todo especialmente dise\u00f1ado para asegurar la confianza inicialmente establecida.<\/li>\n<li>Fase de distracci\u00f3n, en la que se ha ganado la confianza del objetivo y el atacante domina toda la interacci\u00f3n, consiguiendo los datos confidenciales del objetivo.<\/li>\n<\/ul>\n<p>Cabe se\u00f1alar, que tambi\u00e9n se recurre a la <strong>ingenier\u00eda social en el hacking<\/strong> \u00e9tico, puesto que sirve para demostrar, precisamente, la vulnerabilidad del componente humano en lo que respecta ciberseguridad de una organizaci\u00f3n.<\/p>\n<h2><span id=\"Cuales_son_las_consecuencias_de_la_ingenieria_social\"><strong>\u00bfCu\u00e1les son las consecuencias de la ingenier\u00eda social?<\/strong><\/span><\/h2>\n<p><strong>Las consecuencias de la ingenier\u00eda<\/strong> son negativas tanto para usuarios particulares como para las organizaciones. Para los primeros, puede suponer la p\u00e9rdida de dinero y\/o de cuentas de usuario, por no mencionar los problemas psicol\u00f3gicos derivados de este tipo de ataque, como la p\u00e9rdida de confianza o el sentimiento de culpabilidad y verg\u00fcenza que genera el ser v\u00edctima de algunos tipos de ingenier\u00eda social.<\/p>\n<p>Para las organizaciones, puede suponer sufrir otro tipo de ciberataques, como ransomware, puesto que los cibercriminales ganan acceso a la red interna de la organizaci\u00f3n, desde la que pueden llevar a cabo diferentes acciones, incluido el robo de informaci\u00f3n confidencial, la destrucci\u00f3n de informaci\u00f3n cr\u00edtica o el robo de dinero. Esto supone no solo los posibles costes econ\u00f3micos derivados del robo, sino tambi\u00e9n de posibles extorsiones para no revelar la informaci\u00f3n robada y de las posibles sanciones por p\u00e9rdida de datos personales, as\u00ed como los da\u00f1os a la imagen y reputaci\u00f3n de la empresa.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-35058 size-full\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-2.jpg\" alt=\"ingenier\u00eda social\" width=\"900\" height=\"596\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-2.jpg 900w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-2-300x199.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-2-768x509.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-2-360x238.jpg 360w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><\/p>\n<h2><span id=\"Tipos_de_ataques_de_ingenieria_social\"><strong>Tipos de ataques de ingenier\u00eda social<\/strong><\/span><\/h2>\n<p>Si bien la ingenier\u00eda social a menudo se basa en un ataque dirigido y espec\u00edfico, estos se incluyen en algunas t\u00e9cnicas comunes. Estos son los tipos de ataques de ingenier\u00eda social que debemos conocer:<\/p>\n<h3><span id=\"Baiting\"><strong>Baiting<\/strong><\/span><\/h3>\n<p>El baiting es una de las principales <strong>t\u00e9cnicas de ingenier\u00eda social<\/strong>. Puede tomar diferentes formas, pero normalmente apela a la curiosidad de las personas o a su bolsillo. La cuesti\u00f3n es tentar a la v\u00edctima.<\/p>\n<p>Una de esas formas es a trav\u00e9s del env\u00edo de correos con promesas de software gratuito. El software que se descarga en realidad podr\u00eda ser algo que est\u00e1 disponible de forma gratuita. Sin embargo, los riesgos surgen al visitar el sitio web da\u00f1ino, lo que podr\u00eda provocar que el usuario descargue software infectado o comprometido.<\/p>\n<p>Otra forma es dejar \u00abolvidado\u00bb o \u00abperdido\u00bb un dispositivo de almacenamiento externo, como un pendrive, en un sitio visible. Este pendrive estar\u00e1 infectado con malware, que probablemente le pase desapercibido a la v\u00edctima que lo conecta a su ordenador para usarlo o ver qu\u00e9 contiene.<\/p>\n<h3><span id=\"Quid_pro_quo\"><strong>Quid pro quo<\/strong><\/span><\/h3>\n<p>Similar al baiting, la t\u00e9cnica quid pro quo se basa en un intercambio, sin embargo, esto tambi\u00e9n implica un elemento de falsa suplantaci\u00f3n. Generalmente, consiste en ofrecer un servicio o un bien a cambio de informaci\u00f3n confidencial de la v\u00edctima.<\/p>\n<p>Uno de los tipos m\u00e1s comunes de quid pro quo involucra a un criminal que se hace pasar por un empleado de servicios de TI. Llamar\u00e1n spam a tantos n\u00fameros directos que pertenezcan a la empresa a la que desean dirigirse. El atacante ofrecer\u00e1 asistencia de TI a cada v\u00edctima, una vez que la v\u00edctima est\u00e9 de acuerdo, se le pedir\u00e1 que desactive su programa AV. Esto es as\u00ed para que el \u00abasistente de TI\u00bb ahora tenga acceso administrativo para instalar cualquier software malicioso que elija.<\/p>\n<h3><span id=\"Suplantacion_de_identidad\"><strong>Suplantaci\u00f3n de identidad<\/strong><\/span><\/h3>\n<p>El <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a> es quiz\u00e1s el delito cibern\u00e9tico m\u00e1s conocido, pero de hecho tiene cada vez m\u00e1s \u00e9xito. El phishing es el uso del correo electr\u00f3nico para que un objetivo ingrese su informaci\u00f3n privada o haga clic en un enlace que lo exponga a malware. La efectividad de esta <strong>t\u00e1ctica de ingenier\u00eda social<\/strong> se basa en que el criminal investiga a sus objetivos que desean suplantar o atacar.<\/p>\n<p>Los constantes avances del phishing son una de las muchas razones por las que todav\u00eda tienen \u00e9xito y lo seguir\u00e1n siendo hasta que todos entiendan c\u00f3mo detectarlos. A continuaci\u00f3n se enumeran tres ejemplos de los ataques de phishing m\u00e1s sofisticados:<\/p>\n<ul>\n<li>Spear-phishing: este tipo de amenaza de ingenier\u00eda social se dirige a un individuo espec\u00edfico, como un CEO o un gerente de TI. Luego usan su informaci\u00f3n para personalizar el ataque por correo electr\u00f3nico, lo que aumenta su legitimidad. La mayor\u00eda de las veces, las v\u00edctimas no piensan en ello y le dan al delincuente acceso a sus datos. Como los phishers solo se dirigen a un individuo, pueden dedicar su tiempo a investigar a la v\u00edctima, utilizando su presencia digital en su contra.<\/li>\n<li><a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/whaling\/\" target=\"_blank\" rel=\"noopener\">Whaling<\/a>: A diferencia de su phishing tradicional, whaling, es una forma de ataque mucho m\u00e1s dirigida, tiene un objetivo m\u00e1s espec\u00edfico. La caza de ballenas se dirige a empleados de alto nivel, como ejecutivos y directores generales, pr\u00e1cticamente a cualquier persona que tenga acceso a datos valiosos. Al apuntar al miembro de alto valor de una organizaci\u00f3n, es probable que el hacker obtenga acceso a toda la informaci\u00f3n de la empresa, as\u00ed como la capacidad de hacerse pasar por los miembros m\u00e1s leg\u00edtimos de la empresa.<\/li>\n<li>Phishing de correo de voz y <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/vishing\/\" target=\"_blank\" rel=\"noopener\">vishing<\/a>: este es otro tipo de phishing, sin embargo, la estafa se realiza por tel\u00e9fono. Un estafador llamar\u00e1 al objetivo por tel\u00e9fono pretendiendo ser de su banco o incluso de una agencia gubernamental. Pescar\u00e1n informaci\u00f3n, con el objetivo de recuperar su informaci\u00f3n personal para robar dinero o datos.<\/li>\n<\/ul>\n<p>Las se\u00f1ales de alerta t\u00edpicas de los ataques de phishing ser\u00e1n un correo electr\u00f3nico con un enlace sospechoso, un correo electr\u00f3nico en busca de informaci\u00f3n bancaria o de inicio de sesi\u00f3n, un correo electr\u00f3nico de un \u00abempleado\u00bb del que no tiene conocimiento.<\/p>\n<p>Conocer las se\u00f1ales reveladoras y marcar los correos electr\u00f3nicos sospechosos lo antes posible ayudar\u00e1 a reducir el riesgo inmediato para la empresa.<\/p>\n<h3><span id=\"Watering_hole\"><strong>Watering hole<\/strong><\/span><\/h3>\n<p>Este es un m\u00e9todo de ingenier\u00eda social que involucra un sitio web leg\u00edtimo o conocido. En primer lugar, el delincuente seleccionar\u00e1 a sus objetivos, como los empleados de la empresa que desea atacar. Luego, determinan qu\u00e9 sitios web visitan con frecuencia estos empleados.<\/p>\n<p>El hacker infectar\u00e1 el \u00ababrevadero\u00bb con malware. Este c\u00f3digo redirigir\u00e1 su objetivo elegido a un sitio web separado, donde se aloja el malware, el sitio web comprometido ahora est\u00e1 listo para infectar los objetivos con malware en su acceso.<\/p>\n<h3><span id=\"Pretexting\"><strong>Pretexting<\/strong><\/span><\/h3>\n<p>Pretextar es quiz\u00e1s el \u00abtruco de confianza\u00bb m\u00e1s flagrante de la ingenier\u00eda social. Es una forma de <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/suplantacion-de-identidad\/\" target=\"_blank\" rel=\"noopener\">suplantaci\u00f3n de identidad<\/a> que se basa en la falta de capacidad del usuario final para distinguir si es una fuente leg\u00edtima. Esto generalmente toma la forma de suplantaci\u00f3n de identidad por tel\u00e9fono, donde un actor malintencionado puede, por ejemplo, pretender ser un cliente que requiere acceso a la informaci\u00f3n privada del usuario final.<\/p>\n<p>La utilizaci\u00f3n de una identidad falsa se ha vuelto mucho m\u00e1s f\u00e1cil para estos actores maliciosos con el advenimiento de m\u00e1s medios digitales de comunicaci\u00f3n, se vuelve m\u00e1s dif\u00edcil reconocer un perfil social leg\u00edtimo, una persona que llama o una direcci\u00f3n de correo electr\u00f3nico. Por lo tanto, siempre es importante asegurarse de saber con qui\u00e9n te est\u00e1s comunicando antes de enviar cualquier informaci\u00f3n confidencial.<\/p>\n<h3><span id=\"Identidades_falsas\"><strong>Identidades falsas<\/strong><\/span><\/h3>\n<p>Hay una multitud de otras formas en que un estafador puede fingir ser leg\u00edtimo para intentar enga\u00f1ar al usuario final para que revele informaci\u00f3n privada. Hay varias t\u00e9cnicas comunes que se utilizan, incluidas las siguientes:<\/p>\n<ul>\n<li><strong>Solicitar un cambio de contrase\u00f1a:<\/strong> un truco com\u00fan utilizado por los piratas inform\u00e1ticos es un correo electr\u00f3nico que le pide al empleado que restablezca o cambie su contrase\u00f1a. Luego, estos datos se ingresan en un dominio falso visible para el pirata inform\u00e1tico, lo que les da acceso a su cuenta.<\/li>\n<li><strong>Soporte de TI falso:<\/strong> suplantando al administrador de TI, similar a lo anterior, un estafador puede solicitar acceso a su cuenta para, por ejemplo, instalar nuevo software. Aseg\u00farese siempre de que estas solicitudes provengan de un miembro genuino de su equipo.<\/li>\n<li><strong>Perfiles falsos de LinkedIn:<\/strong> un estafador puede hacerse pasar por miembro de su organizaci\u00f3n y solicitar un amigo como miembros leg\u00edtimos de la organizaci\u00f3n. Una vez conectados, pueden comenzar a enviar mensajes a los empleados para intentar obtener informaci\u00f3n il\u00edcita.<\/li>\n<li><strong>Nombre-Drop:<\/strong> Otra t\u00e1ctica conocida de ingenier\u00eda social es buscar en la red de alguien (a menudo encontrada a trav\u00e9s de las redes sociales) y solicitar informaci\u00f3n haci\u00e9ndose pasar por una fuente confiable. Tan pronto como se solicite informaci\u00f3n privada, se debe marcar.<\/li>\n<li><strong>Amenaza interna:<\/strong> incluso existe la posibilidad de que un miembro de la empresa lance un ataque de ingenier\u00eda social, utilizando su conocimiento interno para obtener acceso a datos que no deber\u00eda tener.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-35059 size-full\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-3.jpg\" alt=\"ingenier\u00eda social\" width=\"900\" height=\"600\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-3.jpg 900w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-3-300x200.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-3-768x512.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-3-360x240.jpg 360w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><\/p>\n<h2><span id=\"Como_evitar_ataques_de_ingenieria_social\"><strong>\u00bfC\u00f3mo evitar ataques de ingenier\u00eda social?<\/strong><\/span><\/h2>\n<p>El primer paso para evitar ser v\u00edctima de ataques de ingenier\u00eda social ya lo has dado, que es conocer los tipos de ataques m\u00e1s habituados, lo que te ayudar\u00e1 a reconocer sus se\u00f1ales.<\/p>\n<p>Adem\u00e1s de este conocimiento, tambi\u00e9n existe otras soluciones con las que se pueden prevenir este tipo de ataques y ciberamenazas en las empresas y organizaciones, que suelen ser uno de los principales objetivos de los cibercriminales que recurren a la ingenier\u00eda social<\/p>\n<h3><span id=\"Entrenamiento_de_conciencia_de_seguridad\"><strong>Entrenamiento de conciencia de seguridad<\/strong><\/span><\/h3>\n<p>La forma m\u00e1s sencilla y eficaz de combatir la amenaza de la ingenier\u00eda social en tu empresa es la concienciaci\u00f3n de los empleados. Si los empleados est\u00e1n capacitados y son conscientes de los tipos de estafas de ingenier\u00eda social discutidos anteriormente, son mucho menos susceptibles a caer en ellos.<\/p>\n<p>La capacitaci\u00f3n en concientizaci\u00f3n sobre ciberseguridad para tu equipo reducir\u00e1 dr\u00e1sticamente la susceptibilidad de tu empresa a la ingenier\u00eda social. Al promover una cultura de concienciaci\u00f3n y formaci\u00f3n, el riesgo de manipulaci\u00f3n y las consecuencias se reducen dr\u00e1sticamente.<\/p>\n<h3><span id=\"Politica_de_seguridad_cibernetica\"><strong>Pol\u00edtica de seguridad cibern\u00e9tica<\/strong><\/span><\/h3>\n<p>Los empleados de todos los niveles de la empresa deben contar con un conjunto de directrices claras que especifiquen c\u00f3mo prevenir los ciberataques y qu\u00e9 hacer si se encuentran con uno. La pol\u00edtica tambi\u00e9n debe incluir las mejores pr\u00e1cticas de seguridad y otras formas de esfuerzos de seguridad.<\/p>\n<h3><span id=\"Simulaciones_regulares_de_phishing\"><strong>Simulaciones regulares de phishing<\/strong><\/span><\/h3>\n<p>El phishing es el tipo de delito cibern\u00e9tico m\u00e1s com\u00fan y exitoso. Ha existido durante mucho tiempo y todav\u00eda enga\u00f1a a la gente todos los d\u00edas. La realizaci\u00f3n peri\u00f3dica de simulaciones de phishing en el lugar de trabajo educa a los empleados sin el riesgo de perder datos valiosos. Te permite ver si hay tendencias y qu\u00e9 empleados est\u00e1n cayendo en los ataques de phishing.<\/p>\n<h2><span id=\"Ejemplos_de_ataques_reales_de_ingenieria_social\"><strong>Ejemplos de ataques reales de ingenier\u00eda social<\/strong><\/span><\/h2>\n<p>Finalmente, vamos a ver algunos <strong>ejemplos de ataques de ingenier\u00eda social<\/strong> reales:<\/p>\n<ul>\n<li>Twitter se convirti\u00f3 en 2020 en una plataforma para un ataque de ingenier\u00eda social, cuando las cuentas de personalidades como Obama, Bill Gates o Elon Musk fueron pirateadas para pedir bitcoins a sus seguidores, de los que consiguieron cerca de 120.000 d\u00f3lares.<\/li>\n<li>La estafa de la novia rusa: Un fraude dirigido a hombres solteros en Europa occidental y central, consist\u00eda en enviar correos masivos en los que una supuesta joven mujer rusa atra\u00eda a sus v\u00edctimas para comenzar una \u00abrelaci\u00f3n a distancia\u00bb y conseguir que le enviar\u00e1n dinero para arreglar papeles, comprar ropa o viajar al pa\u00eds de la v\u00edctima para reunirse. Evidentemente, la mujer no exist\u00eda y lo que hab\u00eda detr\u00e1s era un estafador o una red de estafadores (este tipo de ataque de ingenier\u00eda social es muy t\u00edpico y se sigue llevando a cabo de diferentes formas y a trav\u00e9s de diferentes plataformas, incluidas apps para encontrar pareja).<\/li>\n<li>Los empleados de Facebook y Google tambi\u00e9n fueron v\u00edctimas entre 2013 y 2015 de un ataque de ingenier\u00eda social, en el que grupo detr\u00e1s del ataque se hizo pasar por un proveedor de ordenadores que utilizaban ambas compa\u00f1\u00edas, creando para ello enviaban a los empleados facturas falsas muy similares a las leg\u00edtimas y, que adem\u00e1s, hac\u00edan referencia a art\u00edculos y servicios que la empresa leg\u00edtima hab\u00eda prestado. Sin embargo, el dinero era transferido a una cuenta controlada por los cibercriminales, que consiguieron robar a las compa\u00f1\u00edas 100 millones de d\u00f3lares.<\/li>\n<li>En Espa\u00f1a tambi\u00e9n hemos tenido recientemente un ataque de ingenier\u00eda social dirigido a pensionistas (adem\u00e1s, es un ataque que se repite cada cierto tiempo). En este caso, el medio usado no es un correo electr\u00f3nico, sino un correo postal de la Seguridad Social, en la que se pide a las v\u00edctimas que env\u00eden documentaci\u00f3n personal a una direcci\u00f3n de email que imita (o intenta imitar) la del organismo. Los datos que se solicitan son im\u00e1genes del DNI por delante y por detr\u00e1s y una imagen de un extracto bancario, el objetivo es hacerse con estos datos para usarlos en su beneficio. El gancho suele ser autorizar un incremento de pensi\u00f3n o, al contrario, indicar que los datos se han perdido y que son necesarios para poder seguir cobrando la pensi\u00f3n.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Aprovechando el eslab\u00f3n m\u00e1s d\u00e9bil de la cadena de seguridad, las personas, la ingenier\u00eda social se ha convertido en una de las&#8230;<\/p>\n","protected":false},"author":15,"featured_media":35057,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>\u25b7 Ingenier\u00eda social: riesgos para los datos del individuo | Grupo Atico34<\/title>\n<meta name=\"description\" content=\"Todo lo que debes saber sobre la ingenier\u00eda social, definici\u00f3n, tipos, consecuencias y c\u00f3mo evitarla \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u25b7 Ingenier\u00eda social: riesgos para los datos del individuo | Grupo Atico34\" \/>\n<meta property=\"og:description\" content=\"Todo lo que debes saber sobre la ingenier\u00eda social, definici\u00f3n, tipos, consecuencias y c\u00f3mo evitarla \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-09-30T08:07:46+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-11-13T16:36:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1400\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Marta Seminario\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-1.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-1.jpg\",\"width\":1400,\"height\":800,\"caption\":\"ingenier\\u00eda social\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/\",\"name\":\"\\u25b7 Ingenier\\u00eda social: riesgos para los datos del individuo | Grupo Atico34\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#primaryimage\"},\"datePublished\":\"2020-09-30T08:07:46+00:00\",\"dateModified\":\"2024-11-13T16:36:16+00:00\",\"description\":\"Todo lo que debes saber sobre la ingenier\\u00eda social, definici\\u00f3n, tipos, consecuencias y c\\u00f3mo evitarla \\u00a1M\\u00e1s informaci\\u00f3n aqu\\u00ed!\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ingenier\\u00eda social: Qu\\u00e9 es y cu\\u00e1les son sus consecuencias\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/224d8621a72612e5300278fb30a5908d\"},\"headline\":\"Ingenier\\u00eda social: Qu\\u00e9 es y cu\\u00e1les son sus consecuencias\",\"datePublished\":\"2020-09-30T08:07:46+00:00\",\"dateModified\":\"2024-11-13T16:36:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#webpage\"},\"wordCount\":2901,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-1.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/224d8621a72612e5300278fb30a5908d\",\"name\":\"Marta Seminario\",\"description\":\"Licenciada en derecho por la Universidad de Oviedo, M\\u00e1ster de Propiedad Industrial, Propiedad Intelectual, Competencia y Nuevas Tecnolog\\u00edas por la Fundaci\\u00f3n PONS y la Universidad Rey Juan Carlos. Experiencia en la gesti\\u00f3n y tramitaci\\u00f3n de Patente, Modelos de Utilidad y Dise\\u00f1os industriales a nivel Internacional. Abogada especializada en materia de protecci\\u00f3n de datos, realizando adaptaci\\u00f3n, seguimiento y auditor\\u00edas, as\\u00ed como desempe\\u00f1ando la funci\\u00f3n de Delegado de Protecci\\u00f3n de Datos. Experta en el registro de Marcas a nivel nacional y europeo.\",\"sameAs\":[\"https:\/\/es.linkedin.com\/in\/marta-seminario-gonzlez-56a349a9\"],\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-065\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\u25b7 Ingenier\u00eda social: riesgos para los datos del individuo | Grupo Atico34","description":"Todo lo que debes saber sobre la ingenier\u00eda social, definici\u00f3n, tipos, consecuencias y c\u00f3mo evitarla \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/","og_locale":"es_ES","og_type":"article","og_title":"\u25b7 Ingenier\u00eda social: riesgos para los datos del individuo | Grupo Atico34","og_description":"Todo lo que debes saber sobre la ingenier\u00eda social, definici\u00f3n, tipos, consecuencias y c\u00f3mo evitarla \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2020-09-30T08:07:46+00:00","article_modified_time":"2024-11-13T16:36:16+00:00","og_image":[{"width":1400,"height":800,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-1.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-1.jpg","size":"full","id":35057,"alt":"ingenier\u00eda social","pixels":1120000,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Marta Seminario","Tiempo de lectura":"12 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-1.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-1.jpg","width":1400,"height":800,"caption":"ingenier\u00eda social"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/","name":"\u25b7 Ingenier\u00eda social: riesgos para los datos del individuo | Grupo Atico34","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#primaryimage"},"datePublished":"2020-09-30T08:07:46+00:00","dateModified":"2024-11-13T16:36:16+00:00","description":"Todo lo que debes saber sobre la ingenier\u00eda social, definici\u00f3n, tipos, consecuencias y c\u00f3mo evitarla \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Ingenier\u00eda social: Qu\u00e9 es y cu\u00e1les son sus consecuencias"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/224d8621a72612e5300278fb30a5908d"},"headline":"Ingenier\u00eda social: Qu\u00e9 es y cu\u00e1les son sus consecuencias","datePublished":"2020-09-30T08:07:46+00:00","dateModified":"2024-11-13T16:36:16+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#webpage"},"wordCount":2901,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/09\/ingenieria-social-1.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/224d8621a72612e5300278fb30a5908d","name":"Marta Seminario","description":"Licenciada en derecho por la Universidad de Oviedo, M\u00e1ster de Propiedad Industrial, Propiedad Intelectual, Competencia y Nuevas Tecnolog\u00edas por la Fundaci\u00f3n PONS y la Universidad Rey Juan Carlos. Experiencia en la gesti\u00f3n y tramitaci\u00f3n de Patente, Modelos de Utilidad y Dise\u00f1os industriales a nivel Internacional. Abogada especializada en materia de protecci\u00f3n de datos, realizando adaptaci\u00f3n, seguimiento y auditor\u00edas, as\u00ed como desempe\u00f1ando la funci\u00f3n de Delegado de Protecci\u00f3n de Datos. Experta en el registro de Marcas a nivel nacional y europeo.","sameAs":["https:\/\/es.linkedin.com\/in\/marta-seminario-gonzlez-56a349a9"],"url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-065\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/16109"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=16109"}],"version-history":[{"count":8,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/16109\/revisions"}],"predecessor-version":[{"id":46007,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/16109\/revisions\/46007"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/35057"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=16109"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=16109"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=16109"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}