08.11.2014 Views

1rrc1ZG

1rrc1ZG

1rrc1ZG

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo III. Amenazas en la Red<br />

finitiva podría definirse como “yo te digo lo que tú quieres oír y tú me cuentas lo<br />

que yo quiero saber”.<br />

Un ejemplo de ingeniería social podría ser (algo que intentaron realmente conmigo<br />

y que es tan común últimamente generalmente por competencia desleal<br />

entre empresas de telefonía) mediante una llamada telefónica; alguien se hace<br />

pasar por nuestra compañía telefónica, nos pregunta si estamos contentos con<br />

el servicio recibido y nos dice que confirmemos nuestro domicilio para verificar<br />

que están hablando realmente con el titular de la línea. Llegan a decirnos que<br />

para comprobar que son quienes realmente dicen no tenemos más que darles el<br />

número de nuestro DNI y ellos nos contestarán con la letra del mismo (esta letra<br />

se obtiene simplemente con una fórmula que asocia y relaciona el número del DNI<br />

o NIF con la letra a través de la suma de los diferentes dígitos que contiene) o sea,<br />

algo que todos podríamos hacer con esa fórmula. Pues con este tipo de artimañas<br />

pueden llegar, y de hecho lo hacen, a conseguir toda nuestra información, incluso<br />

nuestra información bancaria.<br />

El éxito de este tipo de técnicas, que como veis no tienen mucho que ver con la<br />

informática, se refuerza con el aprovechamiento de las “vulnerabilidades humanas”,<br />

y me refiero a la curiosidad, a la inocencia, a la ambición, a la confianza, y<br />

sobre todo, al desconocimiento.<br />

1. Todos queremos ayudar.<br />

Si hablamos de ingeniería social<br />

estamos obligados a hablar de<br />

uno de los ingenieros sociales más<br />

famosos de los últimos tiempos,<br />

Kevin Mitnick (conocido como “El<br />

Condor”. Sus “hazañas” lo llevaron<br />

a ser calificado por algunos como<br />

el hacker más famoso del mundo<br />

o incluso, como el más peligroso<br />

y más buscado por el FBI) y quien<br />

asegura que la ingeniería social se<br />

basa en estos cuatro principios:<br />

2. El primer movimiento es siempre de confianza hacia el otro.<br />

3. No nos gusta decir no.<br />

4. A todos nos gusta que nos alaben.<br />

138

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!