{"id":414,"date":"2018-05-04T12:09:13","date_gmt":"2018-05-04T12:09:13","guid":{"rendered":"http:\/\/www.all4sec.es\/blog\/?p=414"},"modified":"2020-06-25T08:58:06","modified_gmt":"2020-06-25T08:58:06","slug":"el-timo-de-la-estampita-la-ingenieria-social","status":"publish","type":"post","link":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/","title":{"rendered":"El timo de la estampita: la ingenier\u00eda social"},"content":{"rendered":"<p>\u00bfQui\u00e9n no ha recibido nunca un correo electr\u00f3nico invit\u00e1ndole a conectarse a un lugar donde se le ofrece algo que le resulta atractivo? \u00bfQui\u00e9n no ha recibido una carta o una notificaci\u00f3n de un desconocido dici\u00e9ndole que un familiar lejano le ha dejado una herencia?<\/p>\n<p>Cuando eso ocurre muchos pensar\u00e1n que no se puede ser m\u00e1s ingenuo y caer en un enga\u00f1o tan evidente. Pero \u00bfqu\u00e9 pasar\u00eda si el correo que recibimos es de nuestro jefe, de nuestro banco, de nuestra compa\u00f1\u00eda el\u00e9ctrica o de un amigo?<\/p>\n<p>Los ataques llamados de ingenier\u00eda social est\u00e1n a la orden del d\u00eda. Y es que ya lo dec\u00eda Maquiavelo en su libro \u201cEl Pr\u00edncipe\u201d: \u201c<em>no intentes conseguir por la fuerza lo que puedas conseguir a trav\u00e9s del enga\u00f1o<\/em>\u201d. \u00a0Y el enga\u00f1o tiene muchas aristas.<\/p>\n<p>Un gran n\u00famero de ataques de seguridad hoy en d\u00eda se realizan a trav\u00e9s de una t\u00e9cnica conocida como \u201cphishing\u201d. Se trata de un mecanismo de enga\u00f1o mediante el cual un hacker se hace pasar por alguien en quien confiamos para solicitarnos informaci\u00f3n o pedirnos que realicemos alguna acci\u00f3n que puede poner en riesgo no solo a nuestra econom\u00eda y credibilidad sino tambi\u00e9n la de nuestra compa\u00f1\u00eda.<\/p>\n<p>Las campa\u00f1as de phishing proliferan como el champi\u00f1\u00f3n, utilizando t\u00e9cnicas de ingenier\u00eda social cada vez m\u00e1s sofisticadas. La mayor parte de ellas recurren a elementos sociales y emocionales como el ejercicio de la autoridad, el reconocimiento social, la reciprocidad en el trato, etc. que nos hacen creer que estamos actuando de forma correcta. \u00a0Y es que los hackers lo saben: el usuario final es el eslab\u00f3n m\u00e1s d\u00e9bil de la cadena. De nada sirve armar una arquitectura de seguridad suficientemente compleja si al final uno de nuestros empleados le dar\u00e1 las claves de acceso de nuestros sistemas a un desconocido enga\u00f1ado por un simple correo electr\u00f3nico.<\/p>\n<p>Detectar este tipo de ataques resulta extremadamente complejo. Identificar la suplantaci\u00f3n de identidad en las comunicaciones electr\u00f3nicas es a menudo una tarea imposible. \u00a0Ya no se habla de las \u201ccartas nigerianas\u201d sino del \u201cataque del CEO\u201d o del \u201cpreaviso de Hacienda\u201d. A algunos estos t\u00e9rminos no les resultar\u00e1n ya tan desconocidos \u00bfverdad?<\/p>\n<p>Por ello no hay m\u00e1s remedio que recurrir a la sensibilizaci\u00f3n de los empleados; a su formaci\u00f3n y a su permanente estado de alerta. El empleado como elemento central de la seguridad de nuestra compa\u00f1\u00eda. Es lo que se conoce ya como la <em>seguridad centrada en las personas<\/em>.<\/p>\n<p>Una sensibilizaci\u00f3n que puede conseguirse a trav\u00e9s de cursos de formaci\u00f3n o campa\u00f1as de simulaci\u00f3n de ataques que pongan de relevancia nuestras debilidades, cara a reforzar nuestras futuras actuaciones. Al igual que se realizan campa\u00f1as de simulaciones de hacking a las plataformas de seguridad para auditar el grado de vulnerabilidad de nuestras infraestructuras e introducir mejoras dirigidas a solventarlas, tambi\u00e9n debemos realizar acciones orientadas a mantener y mejorar la sensibilidad de nuestros empleados para velar por la seguridad de los recursos que utilizan habitualmente.<\/p>\n<p>Planificar peri\u00f3dicamente este tipo de actuaciones puede protegernos de los modernos \u201ctimos de la estampita\u201d. \u00bfA alguien le suena?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQui\u00e9n no ha recibido nunca un correo electr\u00f3nico invit\u00e1ndole a conectarse a un lugar donde se le ofrece algo que le resulta atractivo? \u00bfQui\u00e9n no ha recibido una carta o una notificaci\u00f3n de un desconocido dici\u00e9ndole que un familiar lejano le ha dejado una herencia? Cuando eso ocurre muchos pensar\u00e1n que no se puede ser&hellip;<\/p>\n","protected":false},"author":3,"featured_media":415,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[2],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>El timo de la estampita: la ingenier\u00eda social - all4sec.es<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"El timo de la estampita: la ingenier\u00eda social - all4sec.es\" \/>\n<meta property=\"og:description\" content=\"\u00bfQui\u00e9n no ha recibido nunca un correo electr\u00f3nico invit\u00e1ndole a conectarse a un lugar donde se le ofrece algo que le resulta atractivo? \u00bfQui\u00e9n no ha recibido una carta o una notificaci\u00f3n de un desconocido dici\u00e9ndole que un familiar lejano le ha dejado una herencia? Cuando eso ocurre muchos pensar\u00e1n que no se puede ser&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/\" \/>\n<meta property=\"og:site_name\" content=\"all4sec.es\" \/>\n<meta property=\"article:published_time\" content=\"2018-05-04T12:09:13+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-06-25T08:58:06+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/05\/scam.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1357\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Juanjo Galan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Juanjo Galan\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/\",\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/\",\"name\":\"El timo de la estampita: la ingenier\u00eda social - all4sec.es\",\"isPartOf\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/05\/scam.jpg\",\"datePublished\":\"2018-05-04T12:09:13+00:00\",\"dateModified\":\"2020-06-25T08:58:06+00:00\",\"author\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\"},\"breadcrumb\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/#primaryimage\",\"url\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/05\/scam.jpg\",\"contentUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/05\/scam.jpg\",\"width\":1920,\"height\":1357},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/all4sec.es\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"El timo de la estampita: la ingenier\u00eda social\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/all4sec.es\/blog\/#website\",\"url\":\"https:\/\/all4sec.es\/blog\/\",\"name\":\"all4sec.es\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/all4sec.es\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\",\"name\":\"Juanjo Galan\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"caption\":\"Juanjo Galan\"},\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"El timo de la estampita: la ingenier\u00eda social - all4sec.es","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/","og_locale":"es_ES","og_type":"article","og_title":"El timo de la estampita: la ingenier\u00eda social - all4sec.es","og_description":"\u00bfQui\u00e9n no ha recibido nunca un correo electr\u00f3nico invit\u00e1ndole a conectarse a un lugar donde se le ofrece algo que le resulta atractivo? \u00bfQui\u00e9n no ha recibido una carta o una notificaci\u00f3n de un desconocido dici\u00e9ndole que un familiar lejano le ha dejado una herencia? Cuando eso ocurre muchos pensar\u00e1n que no se puede ser&hellip;","og_url":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/","og_site_name":"all4sec.es","article_published_time":"2018-05-04T12:09:13+00:00","article_modified_time":"2020-06-25T08:58:06+00:00","og_image":[{"width":1920,"height":1357,"url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/05\/scam.jpg","type":"image\/jpeg"}],"author":"Juanjo Galan","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Juanjo Galan","Tiempo de lectura":"3 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/","url":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/","name":"El timo de la estampita: la ingenier\u00eda social - all4sec.es","isPartOf":{"@id":"https:\/\/all4sec.es\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/#primaryimage"},"image":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/#primaryimage"},"thumbnailUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/05\/scam.jpg","datePublished":"2018-05-04T12:09:13+00:00","dateModified":"2020-06-25T08:58:06+00:00","author":{"@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9"},"breadcrumb":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/#primaryimage","url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/05\/scam.jpg","contentUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/05\/scam.jpg","width":1920,"height":1357},{"@type":"BreadcrumbList","@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/04\/el-timo-de-la-estampita-la-ingenieria-social\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/all4sec.es\/blog\/"},{"@type":"ListItem","position":2,"name":"El timo de la estampita: la ingenier\u00eda social"}]},{"@type":"WebSite","@id":"https:\/\/all4sec.es\/blog\/#website","url":"https:\/\/all4sec.es\/blog\/","name":"all4sec.es","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/all4sec.es\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9","name":"Juanjo Galan","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","caption":"Juanjo Galan"},"url":"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/"}]}},"_links":{"self":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/414"}],"collection":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=414"}],"version-history":[{"count":3,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/414\/revisions"}],"predecessor-version":[{"id":484,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/414\/revisions\/484"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media\/415"}],"wp:attachment":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=414"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=414"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=414"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}