Arrow Blog Back

Seguridad

¿Qué es ingeniería social?

12 septiembre 2024

Clock Blog Reading time

3 min

¿Qué es ingeniería social?

La ingeniería social es un ataque en el que, por medio de engaño, una persona te manipula psicológicamente para que voluntariamente le proveas tu información personal. Piensa en estafadores o timadores; es la misma idea. Sin embargo, la tecnología actual hace que sea mucho más fácil que un atacante de cualquier parte del mundo falsifique su identidad y escoja como objetivo a cualquier persona, incluyéndote a ti.

 

Echemos un vistazo a dos ejemplos reales de ataques de ingeniería social:

1. Recibes una llamada telefónica de alguien haciéndose pasar por un representante del Departamento de Hacienda. Esta persona te informa que necesita tu información personal bancaria para el pago de tus impuestos que está vencido y que, si no los pagas de inmediato mediante esa llamada, podrías tener penalidades. En este ejemplo, la persona no es un empleado del gobierno, sino un atacante que intenta engañarte para robar tu dinero. Una empresa no te pedirá tu número de cuenta bancaria, número de tarjeta, contraseñas, número de identificación personal (PIN) ni ninguna información confidencial por teléfono o por texto.

 

2. Otro ejemplo es el ataque cibernético conocido como phishing el cual consiste de un correo electrónico para engañarte y provocar que realices una acción, tal como abrir un archivo infectado o un enlace malicioso, o también ofrecer tu información confidencial.  

Ilustración del concepto de delincuencia en línea, fraude en las redes sociales. Un estafador y un ladrón están trabajando en el ordenador.

A veces, los ataques de ingeniería social pueden personalizarse y son más difíciles de detectar. En estos casos, el sentido común es tu mejor defensa. Si algo te parece sospechoso, podría ser un ataque. 

 

Mantente atento a las señales más comunes:

  • Un enorme sentido de urgencia o crisis. Los atacantes intentan apresurarte a cometer un error. Cuanto mayor sea el sentido de urgencia, es más probable que se trate de un ataque.

  • Presión para pasar por alto o ignorar las políticas o procedimientos de seguridad que se espera que sigas en el trabajo.

  • Solicitudes de información confidencial a la que no deberían tener acceso o que ya deberían conocer, como tus números de cuenta.

  • Un correo electrónico o mensaje de un amigo o compañero de trabajo que conoces, pero el mensaje no suena como ellos; tal vez la redacción sea extraña o la firma no sea correcta. 

  • Juegan con tu curiosidad o te informan algo demasiado bueno para ser verdad. Por ejemplo, te notifican que tu paquete se retrasó, aunque nunca hayas realizado un pedido, o que ganaste algún premio en un concurso en el que nunca participaste. Si te parece sospechoso, engancha la llamada o borra de inmediato el mensaje de texto o el email. 

Estafador robando dinero

La educación y la adopción de medidas preventivas son esenciales para reducir los riesgos de caer en las trampas de la ingeniería social y proteger tu información personal y financiera. 

Continúa educándote, comparte esta información y no te comas el cuento de los estafadores.

 

Llámanos: 1-787-725-2511

Síguenos:
Facebook https://www.facebook.com/firstbank/ 

Instagram @firstbank_pr

Visítanos: https://www.1firstbank.com/pr/es

El contenido de esta sección se ofrece con propósito informativo y educativo solamente y no aplica a todo tipo de situaciones. El contenido no debe considerarse un consejo ni una sugerencia para realizar (o abstenerse de realizar) ninguna acción en particular, pues no incluye ni tiene en cuenta todos los factores que pueden ser relevantes para sus necesidades individuales.