La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

INGENIEROS SOCIALES: CÓMO TRABAJAN Y CÓMO DETENERLOS

Presentaciones similares


Presentación del tema: "INGENIEROS SOCIALES: CÓMO TRABAJAN Y CÓMO DETENERLOS"— Transcripción de la presentación:

1 INGENIEROS SOCIALES: CÓMO TRABAJAN Y CÓMO DETENERLOS
Manuel Bautista Acuña 2º SMR

2 Índice Historia Dilucidación Los rasgos de un rol Credibilidad
Causar que el objetivo adopte un rol Desviar la atención del pensamiento sistemático El impulso de la conformidad El deseo de ayudar Atribución Ganarse la simpatía Miedo Reactancia Contramedidas

3 Un ingeniero social es una persona que se aprovecha de las buenas intenciones de la gente para sacarle información.

4 En el verano de 2002, Whurley fue contratado por un grupo de centros turísticos de Las Vegas para intentar burlar su sistema de seguridad. Objetivos: entrar en todas las zonas protegidas del casino, dejar constancia de su presencia e intentar entrar en los sistemas de seguridad.

5 Escucha por la radio que en un gimnasio, había descuento para los empleado de casino. Conoce a una chica y le saca información. Llega al casino, escucha un nombre, y se pone ha hablar con el guardia del mostrador.

6 Llegó a un despacho, en el cual había un chica
Llegó a un despacho, en el cual había un chica. Habla con ella y después le dice que tenía que mirar una cosa, esta le dejó su ordenador y le dice la contraseña. Luego con unos puerto que había estableció un punto de acceso.

7 Luego fue a la sala de redes, para intentar entrar contó la misma historia que a todos, pero este no cayó y le hizo una serie de preguntas a las cuales no pudo contestar. Le contó lo que hacía de verdad y que si le ayudaba lo pondría muy bien en su informe y este aceptó. Luego le presentaron al administrador de sistemas principales este le proporcionó una tarjeta para entrar y salir de allí sin tener que pedir permiso a nadie

8 Volvió a quitar el punto de acceso y luego fue a buscar el ordenador del control de acceso al edificio, una vez lo encontró se asigno todos los permisos a la tarjeta que le habían dado. Volvió a la sala de antes y el administrador de sistemas le explicó como funcionaba la red y cuando acabó le dejó casi 2 horas con su ordenador y en todo ese tiempo se dedicó a para y comenzar copias de seguridad de la red.

9 Por último pidió a la gente que si se podían hacer fotos con él y de ese modo demostrar que estuvo allí. Cuando Whurley entregó su informe, se extrañó, porque el que se lo había pedido le dijo que eso rayaba lo ilegal y que si tenían un ataque no sería así. Whurley no le dio demasiada importancia porque le pagaron lo que le habían prometido, por lo tanto se fue contento.

10 DILUCIDACIÓN El ingeniero social utiliza varias técnicas de forma manipuladora, engañosa y muy poco ética, a menudo con efectos devastadores.

11 Los rasgos de un rol Algunos trucos comunes que utiliza el ingeniero social son: mencionar el nombre del jefe del empleado, el uso de jerga de la empresa. Para los ataques en persona, la apariencia física es muy importante.

12 Credibilidad Para que un ataque sea efectivo, uno de los principales pasos es la credibilidad. Alguna personas lo consideran como la piedra angular para todo lo que vendrá a continuación

13 Causar que el objetivo adopte un rol
el ingeniero social averigua con qué rol se sentiría a gusto la víctima y manipula la conversación para atribuir a la persona ese papel. Es muy probable que la gente acepte roles positivos y que les hagan sentir bien.

14 Desviar la atención del pensamiento sistemático
Una táctica consiste en llamar a alguien cinco minutos antes de que acabe la jornada de trabajo, contando con la ansiedad que tiene por salir a su hora de la oficina la víctima accederá a una petición que, de otra forma, se habría cuestionado.

15 El impulso de la conformidad
Los ingenieros sociales crean un impulso de conformidad realizando una serie de peticiones, comenzando por las inofensivas.

16 El deseo de ayudar Los ingenieros sociales encuentran muchas formas de aprovechar nuestra inclinación a prestar ayuda. suelen elegir a gente que no es consciente del valor de la información que están facilitando

17 Atribución Un objetivo del ingeniero social es conseguir que la víctima se atribuya determinadas características para que de este modo este de mejor humor y diga lo que necesitas saber.

18 Ganarse la simpatía El ingeniero social investigará a su víctima y se preparará para fingir interés en cosas que le gustan a su víctima. De este modo se ganará la simpatía de su victima y tendrá más opciones para que está le ayude.

19 Miedo Un ingeniero social puede hacer creer a su víctima que algo horrible está a punto de pasar, pero que el desastre se puede evitar si la víctima sigue sus instrucciones.

20 Reactancia Un ingeniero social puede utilizar la opción de hacerle creer a su victima que ha perdido unos archivos y que si le dice el nombre del usuario y la contraseña el puede recuperarlos, de este modo la victima aliviada ante la posibilidad de evitar la pérdida accede.

21 CONTRAMEDIDAS Poner a gente más experta o cualificada.
Que los ordenadores tengan contraseñas. Cuando se pida una información, comprobar quien te la pide. Que lo empleados estén informados sobre estas técnicas. Que los datos más comprometedores sólo puedan acceder los altos cargos. Encriptar la información.


Descargar ppt "INGENIEROS SOCIALES: CÓMO TRABAJAN Y CÓMO DETENERLOS"

Presentaciones similares


Anuncios Google