Ingenieria Social (basico)

Categorías: Definiciones | Enviado por: SeNeGe (13 artículos) |

hola bueno una ves estaba con mi messenger cateando con una persona, era mujer y de pronto la chica parecía interesarle entonces empezamos a chatear seguido asta que un día hubo mucha confianza creo que demasiada entonces era como un romance vía chat. Pero ella era celosa ( su debilidad ) …

Por eso mismo siempre cuando no le contestaba seguido ella decía que yo estaba con otras chicas asta que ella me dice “pásame tu contraseña quiero saber cuales son tus contactos” y yo le dije “ah pero vos pásame tu contraseña también” …

Ustedes dirán pero que tiene que ver eso con Ingeniería Social? pues mucho de ahí me salió una idea muy buena para sacar contraseñas sin herramientas hack accesos ni nada de utilidad solo con manipular a la persona…

Con esto quiero decir que no existe un manual tutoría que tenga un concepto exacto de como usar la Ingeniería Social, solo consiste en usar la cabeza.

pero podemos aclarar algunos temas:

Ingeniera Social:

Esta aplicado al tema de la seguridad informática en general utilizados para explicar una serie de procedimientos o metodologías especificas (utilizadas para manipular a las personas) que le servia al atacante para obtener información vital sobre el sistema a atacar…

Concepto:

No es considerada un ataque a si mismo por ser información de la victima no del atacante.

En eso es un elemento básico para utilizar en la instrucción de sistemas. Debería tenerse en cuenta a seguridad informática.

que se puede hacer con la Ingeniería Social?

Bueno creo que mas de lo que te imaginas eso si mucha practica con tus amigos primero xD.

Realizar compras por medios de terceros:

Una persona que conozca muchos datos de vos Ej.: tarjeta de cred, numero de cuenta TEL dirección etc… podría hacer una compra telefónica tranquilamente.

Entrar a Internet Gratis:

Cuando se obtiene datos de la victima como login y pass.

Acceder a Instalaciones Restringida:

Una persona podría obtener datos de un empleado de una fabrica “x” y allí podría imprimir sus datos hacerse una credencial y se aria pasar por personal de limpieza por ej…allí seria acceso físico a un lugar!

Acceder a sistemas restringidos:

obtener números de teléfonos de modenés nombre de usuario passwords tipo de Sistema Operativo marca modelos etc…rango de direcciones de IP dominios, con eso se podría saber que tipos de ataque realizar.

Ataques

Los ataques que usan en Ingeniería Social son muchos unos de ellos por ej: utilizar el teléfono como herramienta de ataque haciendo llamadas y simular ser alguien mas también es muy usado el:

mail (mails fasos) con eso se llega asta su correo electrónico, para penetrar ataques masivos.

Ingeniería Social ON-LINE!

La Ingeniería social on-line (en vivo xD) es el método quizás mas utilizados por los atacantes por que?

Las victimas mas comunes son los principiante en el chat un gran ej es el IRC donde se junta digamos TODO!

secciones de

iniciados

.ayuda

.nebíes etc…

son los mas utilizados para atacar por los que practican esta forma de acceso…El sistema mas utilizado son las cuentas falsas en el MSN por ej paola69_love@hotmail.com ^^ seria muy complicado saber que es un engaño mas para las personas que tiene experiencia en el tema, esos nombres inspiran curiosidad a los usuarios, la táctica es muy simple tratar de sacar la mayor información de la victima posible crear confianza eh interés y pasar por la chica enamorada….un buen argumento podría llevar días asta meses si es necesario asta brindar la mayor confianza.

tener en cuenta:

El atacante siempre tiene que tener en cuenta..

el estado de animo de la persona para saber por donde manipular existen muchas clases de personas.

Introvertidos…

Extrovertidos…

confiados…

Desconfiados…

También hacer creer a la persona que no somos peligrosos por lo menos no directamente:)

que entendimos de esto?

Tal vez con el contenido no se aprendió mucho pero…es un tema muy tratable y se podría plantiar y platicar todo un dia entero ya que es muy importante en la seguridad en Internet..

Seguramente ahora los que no conocían la “IS” les abra sorprendido las tácticas que se utilizan para obtener información pero…no es del todo un delito si no como creen que los vendedores ambulantes venden su producto? :)

salu2

SNG

algunos conceptos fueron sacados de: http://www.hernanracciatti.com.ar/



Últimas entradas:


Comentarios


Entrada escrita en el día Lunes, Junio 18th, 2007 a las 1:55 am en las categorías Definiciones. Puedes encontrar las respuestas a este tema desde el RSS 2.0 feed. Puedes dejar una respuesta o hacer un trackback a tu página web.

1 Comentario


  1. rUsH el Junio 18, 2007 7:56 pm

    Senege al parecer te falto poner la redaccion.

Nombre (obligatorio)

Email (obligatorio)

Página web

XHTML: Puedes usar los tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Comparte tus pensamientos

  • Importante!

    Los autores de este blog pretenden informar sobre seguridad, vulnerabilidades, técnicas hack, hablar sobre lo último en hacking...

    Profile Las herramientas, trucos, comandos, artículos... explicados en este blog NUNCA deberán ser usados de forma maligna para delinquir o dañar a terceros. No nos hacemos responsables de la mala interpretación ni del mal uso de cualquier contenido del blog.

    Todo lo que se habla en este blog está en internet (o proviene de alguno de los autores) y se puede consultar de forma libre. Si obtienes información de este blog para tu espacio, página web, blog... no olvides ponernos como fuente :).

  • Acerca de

    Profile

    El Blog del Hacker es una web llevada por usuarios de ForoHack.com perteneciente a la web ElHacker.com

    Si quieres colaborar con nosotros lo puedes hacer de forma abierta en nuestros foros y siendo un usuario frecuente podrás ser Autor de este blog.

    El objetivo principal de este blog es dar a conocer desde nuestro propio punto de vista el hacking en la red para Windows o Linux, conocer como funcionan las cosas, hacer más segura la red encontrando vulnerabilidades,... nunca para hacer el mal, estafar, ni nada parecido. Siempre de buen rollo =) Cuanto más se hable de forma abierta sobre estos temas más usuarios y empresas los conocerán y menos nos afectarán (será más segura la red)

    Últimos Comentarios

    Entradas más populares

  • Feeds e Información

  • Registrarse