{"id":3338,"date":"2019-03-08T19:43:44","date_gmt":"2019-03-08T19:43:44","guid":{"rendered":"http:\/\/nethemba.com\/?page_id=3338"},"modified":"2019-03-10T14:05:07","modified_gmt":"2019-03-10T14:05:07","slug":"ingenieria-social","status":"publish","type":"page","link":"https:\/\/nethemba.com\/es\/servicios\/servicios-de-seguridad\/ingenieria-social\/","title":{"rendered":"Ingenier\u00eda social"},"content":{"rendered":"\n<p>La ingenier\u00eda social, en el contexto de la seguridad, se entiende como el arte de manipular a las personas para que realicen acciones o divulguen informaci\u00f3n confidencial. [1] Si bien es similar a un truco de confianza o una estafa simple, por lo general es un enga\u00f1o o fraude con el prop\u00f3sito de recopilar informaci\u00f3n, fraude o acceso al sistema inform\u00e1tico; En la mayor\u00eda de los casos, el atacante nunca se encuentra cara a cara con las v\u00edctimas.<\/p>\n\n\n\n<p>La \u00abingenier\u00eda social\u00bb como un acto de manipulaci\u00f3n psicol\u00f3gica se hab\u00eda asociado previamente con las ciencias sociales, pero su uso se ha popularizado entre los profesionales de la inform\u00e1tica. [2]<\/p>\n\n\n\n<p>La ingenier\u00eda social explota el comportamiento humano altruista con el objetivo de alterar el entorno interno de la organizaci\u00f3n u obtener informaci\u00f3n sensible y confidencial mediante juegos psicol\u00f3gicos, manipulaci\u00f3n o incluso amenazas.<br><\/p>\n\n\n\n<p><strong>Proceso de prueba de ingenier\u00eda social.<\/strong><\/p>\n\n\n\n<p>La duraci\u00f3n m\u00ednima de la prueba de ingenier\u00eda social es de 5 d\u00edas:<br><\/p>\n\n\n\n<p>Duraci\u00f3n de la prueba: &nbsp; 5 d\u00edas<\/p>\n\n\n\n<p>T\u00e9cnicas y M\u00e9todos\t\t\t\t\tIngenier\u00eda social pasiva<br>\t\t\t\t\t\t\tSimulaci\u00f3n de phishing\t<\/p>\n\n\n\n<p>Resumen ejecutivo: S\u00ed <br><\/p>\n\n\n\n<p>Duraci\u00f3n de la prueba: &nbsp; 6 -7 d\u00edas<\/p>\n\n\n\n<p>T\u00e9cnicas y M\u00e9todos\t\t\t\t\tIngenier\u00eda social pasiva<br>\t\t\t\t\t\t\tSimulaci\u00f3n de phishing<br>\t\t\t\t\t\t\tObtenci\u00f3n de informaci\u00f3n sensible y confidencial.<\/p>\n\n\n\n<p>Resumen ejecutivo: S\u00ed <br><\/p>\n\n\n\n<p>Duraci\u00f3n de la prueba &nbsp;\t\t\t\t8 -10 d\u00edas<\/p>\n\n\n\n<p>T\u00e9cnicas y M\u00e9todos\t\t\t\t\tIngenier\u00eda social pasiva<br>\t\t\t\t\t\t\tSimulaci\u00f3n de phishing<br>\t\t\t\t\t\t\tObtenci\u00f3n de informaci\u00f3n sensible y confidencial.<\/p>\n\n\n\n<p><strong>Ingenier\u00eda social activa<\/strong><br><\/p>\n\n\n\n<p>Durante las pruebas, se utilizan diversos trucos sociot\u00e9cnicos, como falsificar mensajes de correo electr\u00f3nico, falsificar el identificador de llamadas o el identificador de remitente en mensajes SMS, hacerse pasar por un nuevo empleado u otros aspectos psicol\u00f3gicos de actuar sobre la v\u00edctima. Las pruebas de ingenier\u00eda social se pueden dividir en los m\u00e9todos y t\u00e9cnicas mencionados a continuaci\u00f3n.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>El informe final y la evaluaci\u00f3n.<\/strong><\/p>\n\n\n\n<p>Todos los incidentes de seguridad revelados, comportamiento inseguro o informaci\u00f3n confidencial obtenida se registran y describen exhaustivamente en el informe final.<br><\/p>\n\n\n\n<p><strong>DESCRIPCI\u00d3N DE LAS T\u00c9CNICAS DE INGENIER\u00cdA SOCIAL UTILIZADAS DURANTE LA PRUEBA<\/strong><\/p>\n\n\n\n<p><strong>La ingenier\u00eda social pasiva<\/strong> es una fase de la recolecci\u00f3n y an\u00e1lisis de la siguiente informaci\u00f3n:<\/p>\n\n\n\n<p>Revisi\u00f3n de la informaci\u00f3n publicada sobre la organizaci\u00f3n probada.<\/p>\n\n\n\n<p>An\u00e1lisis y extracci\u00f3n de toda la informaci\u00f3n sobre vulnerabilidades encontradas en las pruebas de la infraestructura de TI.<\/p>\n\n\n\n<p><strong>Objetivo:<\/strong> obtener cualquier informaci\u00f3n o conocimiento que pueda mejorar la sofisticaci\u00f3n de los ataques de ingenier\u00eda social<\/p>\n\n\n\n<p><strong>La obtenci\u00f3n de informaci\u00f3n sensible y confidencial <\/strong>se realiza mediante las siguientes t\u00e9cnicas:<\/p>\n\n\n\n<p>utilizando un tel\u00e9fono o SMS (con identificador de llamadas falsificado) para contactar a empleados seleccionados o al azar de la compa\u00f1\u00eda examinada<\/p>\n\n\n\n<p>el uso de las redes sociales, las comunicaciones de mensajer\u00eda instant\u00e1nea o VoIP para ponerse en contacto con empleados seleccionados al azar o seleccionados de la empresa probada<\/p>\n\n\n\n<p><strong>Objetivo: <\/strong>obtener informaci\u00f3n confidencial que pueda ser mal utilizada f\u00e1cilmente (por ejemplo, el conocimiento de la jerarqu\u00eda del empleado, la infraestructura utilizada y los m\u00e9todos de software, informaci\u00f3n sobre soporte t\u00e9cnico o para obtener contrase\u00f1as para los buzones de correo de los empleados). Persuadir a los empleados para que tomen una decisi\u00f3n a favor del \u00e9xito de la prueba de ingenier\u00eda social<strong>.<\/strong><\/p>\n\n\n\n<p><strong>Ingenier\u00eda social activa <\/strong>que involucra:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>infiltraci\u00f3n f\u00edsica en el edificio de la organizaci\u00f3n donde es posible interactuar con los otros empleados de la empresa testeada<\/li><li>prueba con un medio port\u00e1til (USB flash, DVD, CD) que sea f\u00e1cilmente accesible para todos los empleados de la organizaci\u00f3n testeada<\/li><li>buceo \/ dumpster diving<\/li><\/ul>\n\n\n\n<p><strong>Objetivo: <\/strong>obtener acceso y control total sobre sus PC infectadas con malware, en caso de infiltraci\u00f3n f\u00edsica para revelar la mayor cantidad posible de informaci\u00f3n sensible y confidencial de diferentes ubicaciones del edificio (en la mesa, en la basura, etc.) o para obtener Acceso total a la red de intranet con el dispositivo especial del ingeniero social conectado.<br><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ingenier\u00eda social, en el contexto de la seguridad, se entiende como el arte de manipular a las personas para que realicen acciones o divulguen informaci\u00f3n confidencial. [1] Si bien es similar a un truco de confianza o una estafa simple, por lo general es un enga\u00f1o o fraude con el prop\u00f3sito de recopilar informaci\u00f3n, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":3336,"menu_order":1,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"class_list":["post-3338","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Ingenier\u00eda social - Nethemba<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/nethemba.com\/es\/servicios\/servicios-de-seguridad\/ingenieria-social\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ingenier\u00eda social - Nethemba\" \/>\n<meta property=\"og:description\" content=\"La ingenier\u00eda social, en el contexto de la seguridad, se entiende como el arte de manipular a las personas para que realicen acciones o divulguen informaci\u00f3n confidencial. [1] Si bien es similar a un truco de confianza o una estafa simple, por lo general es un enga\u00f1o o fraude con el prop\u00f3sito de recopilar informaci\u00f3n, [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/nethemba.com\/es\/servicios\/servicios-de-seguridad\/ingenieria-social\/\" \/>\n<meta property=\"og:site_name\" content=\"Nethemba\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/nethemba\" \/>\n<meta property=\"article:modified_time\" content=\"2019-03-10T14:05:07+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@nethemba\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/nethemba.com\\\/es\\\/servicios\\\/servicios-de-seguridad\\\/ingenieria-social\\\/\",\"url\":\"https:\\\/\\\/nethemba.com\\\/es\\\/servicios\\\/servicios-de-seguridad\\\/ingenieria-social\\\/\",\"name\":\"Ingenier\u00eda social - Nethemba\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/nethemba.com\\\/de\\\/#website\"},\"datePublished\":\"2019-03-08T19:43:44+00:00\",\"dateModified\":\"2019-03-10T14:05:07+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/nethemba.com\\\/es\\\/servicios\\\/servicios-de-seguridad\\\/ingenieria-social\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/nethemba.com\\\/es\\\/servicios\\\/servicios-de-seguridad\\\/ingenieria-social\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/nethemba.com\\\/es\\\/servicios\\\/servicios-de-seguridad\\\/ingenieria-social\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/nethemba.com\\\/cs\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SERVICIOS\",\"item\":\"https:\\\/\\\/nethemba.com\\\/es\\\/servicios\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"SERVICIOS DE SEGURIDAD\",\"item\":\"https:\\\/\\\/nethemba.com\\\/es\\\/servicios\\\/servicios-de-seguridad\\\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Ingenier\u00eda social\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/nethemba.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/nethemba.com\\\/de\\\/\",\"name\":\"Nethemba\",\"description\":\"We care about your security\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/nethemba.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ingenier\u00eda social - Nethemba","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/nethemba.com\/es\/servicios\/servicios-de-seguridad\/ingenieria-social\/","og_locale":"es_ES","og_type":"article","og_title":"Ingenier\u00eda social - Nethemba","og_description":"La ingenier\u00eda social, en el contexto de la seguridad, se entiende como el arte de manipular a las personas para que realicen acciones o divulguen informaci\u00f3n confidencial. [1] Si bien es similar a un truco de confianza o una estafa simple, por lo general es un enga\u00f1o o fraude con el prop\u00f3sito de recopilar informaci\u00f3n, [&hellip;]","og_url":"https:\/\/nethemba.com\/es\/servicios\/servicios-de-seguridad\/ingenieria-social\/","og_site_name":"Nethemba","article_publisher":"https:\/\/www.facebook.com\/nethemba","article_modified_time":"2019-03-10T14:05:07+00:00","twitter_card":"summary_large_image","twitter_site":"@nethemba","twitter_misc":{"Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/nethemba.com\/es\/servicios\/servicios-de-seguridad\/ingenieria-social\/","url":"https:\/\/nethemba.com\/es\/servicios\/servicios-de-seguridad\/ingenieria-social\/","name":"Ingenier\u00eda social - Nethemba","isPartOf":{"@id":"https:\/\/nethemba.com\/de\/#website"},"datePublished":"2019-03-08T19:43:44+00:00","dateModified":"2019-03-10T14:05:07+00:00","breadcrumb":{"@id":"https:\/\/nethemba.com\/es\/servicios\/servicios-de-seguridad\/ingenieria-social\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/nethemba.com\/es\/servicios\/servicios-de-seguridad\/ingenieria-social\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/nethemba.com\/es\/servicios\/servicios-de-seguridad\/ingenieria-social\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/nethemba.com\/cs\/"},{"@type":"ListItem","position":2,"name":"SERVICIOS","item":"https:\/\/nethemba.com\/es\/servicios\/"},{"@type":"ListItem","position":3,"name":"SERVICIOS DE SEGURIDAD","item":"https:\/\/nethemba.com\/es\/servicios\/servicios-de-seguridad\/"},{"@type":"ListItem","position":4,"name":"Ingenier\u00eda social"}]},{"@type":"WebSite","@id":"https:\/\/nethemba.com\/de\/#website","url":"https:\/\/nethemba.com\/de\/","name":"Nethemba","description":"We care about your security","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/nethemba.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"}]}},"_links":{"self":[{"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/pages\/3338","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/comments?post=3338"}],"version-history":[{"count":0,"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/pages\/3338\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/pages\/3336"}],"wp:attachment":[{"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/media?parent=3338"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}