DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
Ingenieria social
1. INGENIERIA SOCIAL
Concepto: es la practica de obtener la
información confidencial a través de la
manipulación de usuarios letimos.es una técnica
que pueden usar ciertas personas.
2. El principio que sustenta la ingeniería social es el que
en cualquier sistema los usuarios son el eslabón débil
Por que se lo llama el eslabón mas
débil
3. Los objetivos de la ingeniería social son fraude ,
intrusión de una red , espionaje industrial ,robo de
identidad, etc.
Objetivos de la ingeniería social
4. Un ejemplo es el uso de archivos adjuntos en correos
electrónicos, ofreciendo, por ejemplo, fotos “intimas”
de alguna persona famosa o algún programa “gratis”
pero que ejecutan código malicioso
Ejemplo de este documento
5. Un modelo de abuso informático y que se comete
mediante el uso de un tipo de ingeniería social ,
caracterizado por intentar adquirir información
confidencial de forma fraudulenta.
Phishing o suplantación de identidad
6. Quienes comenzaron a hacer phishing en AOL
durante los años 1990 solían obtener cuentas para
usar los servicios de esa compañía a través de
números de tarjetas de créditos validos, generados
utilizando algoritmos para tal efecto.
Quienes comienzan a realizar esta
técnica
7. Utilizan la manipulación en el diseño de el correo
electrónico para lograr que in enlace parezca una ruta
legitima de organización por la cual se hace pasar el
impostor.
Paginas de bancos o tarjetas de créditos falsas.
Técnicas de phishing
8. Respuestas organizativas :entrenar a los
empleados de modo que puedan reconocer posibles
ataques.
Respuestas técnicas: programas informáticos
anti-phishing
Respuestas legislativa y judiciales.
Técnicas anti-phishing