Surge en el año 1945, de la mano de Karl Popper, quien originalmente basaba su principio en que las personas podían ser optimizadas igual que se hace con la maquinaria.
¿Cómo se define?
Podría definirse como la manipulación o acto de influencia que ejerce un ciberatacante para realizar acciones que pueden o no estar entre sus intereses, a través de técnicas psicológicas y habilidades sociales con la intención de conseguir información. Es además clasificado como un tipo de ataque fraudulento que crea un alto impacto, consiguiendo cualquier tipo de información nuestra o de una organización, pasando de manera desapercibida ante las víctimas.
Los ataques basados en ingeniería social son ataques bastantes efectivos; siendo su mecanismo de acción la persuasión y manipulación para obtener cualquier tipo de información con o sin el uso de la tecnología por lo que podemos mencionar algunos principios de persuasión e influencia que manejan como la reciprocidad, aprobación social, autoridad y simpatía.
Estos cibercriminales actúan a través del internet, por teléfono, mensajes SMS, y físicamente; todo dependerá de la necesidad del cibercriminal, en donde ofrecen algún tipo de ayuda a personas que serían en este caso sus posibles víctimas, generando confianza de tal manera que pueden ejecutar un ataque con un objetivo específico, una vez que lo logran cortan la interacción con la victima sin dejar rastro.
Aspectos más relevantes de la Ingeniería Social:
Pasos en los ataques de Ingeniería Social:
Tipos de ataques de Ingeniería Social:
Técnicas más utilizadas:
Como prevenir la Ingeniería Social: