Los ciberataques comienzan antes

Los ciberdelincuentes necesitan estudiar a la potencial víctima antes de lanzar un ciberataque y, para tal fin, cuanta más información obtengan más sencilla, efectiva y dañina podrá ser la acción que realicen.
Los ciberataques comienzan antes - Platinum ciber

El ser humano es un ser social por naturaleza, tal como describía Aristóteles hace 24 siglos. Ya en este siglo XXI, las redes sociales expandieron las comunicaciones de una manera sin predecentes, posibilitando que los usuarios compartan sus datos a personas de cualquier parte del mundo.

Una de las acepciones de la palabra stalker define a una persona que utiliza las redes sociales para espiar a una o más personas, mediante la búsqueda de sus datos publicados (fotos, familiares, trabajos, etc.). Debido a que cada usuario define el perfil de su cuenta, no necesariamente deben ser datos privados, sino datos que están a la vista de todos.

 

eye, bionic, visual

En otro orden, el ser humano también posee otras cualidades como razonamiento, adaptación al contexto y empatía, que si son utilizadas con malas intenciones pueden generar efectos negativos.

La denominada ingeniería social consiste en utilizar prácticas de manipulación sobre una persona con un fin específico, como la obtención de datos confidenciales. Por ejemplo, una persona podría fingir ser un empleado de una empresa que olvidó su contraseña de acceso, o bien necesita la dirección URL de un archivo o carpeta. En otro nivel, también podría fingir ser un encuestador que realiza preguntas sobre destinos preferidos para viajar, entre tantas otras opciones.

Como podrá observarse, existen numerosos mecanismos para obtener todo tipo de datos que generen información. Entonces, ¿Cuál sería el riesgo oculto?

Los ciberdelincuentes necesitan estudiar a la potencial víctima antes de lanzar un ciberataque .

Los ciberdelincuentes necesitan estudiar a la potencial víctima antes de lanzar un ciberataque y, para tal fin, cuanta más información obtengan más sencilla, efectiva y dañina podrá ser la acción que realicen.

Si un ciberdelincuente ya cuenta con acceso a la red de la potencial víctima, se le facilitaría en gran medida el trabajo si conociera la dirección URL exacta que precisa. Si, en cambio, no encontró la forma de acceder, la información con la que cuenta podría ser útil para hacer phishing, enviando un e-mail personal con una oferta de viaje irresistible al destino soñado por el blanco elegido.

La evolución tecnológica genera que surjan nuevos caminos como el deepfake, que utiliza la inteligencia artificial para que una persona se haga pasar por otra, imitando sus rasgos físicos y su voz, y haciendo que sea muy difícil distinguir su verdadera identidad.

Los ciberdelincuentes continuarán usando y creando nuevas formas para llegar a la información que les permita realizar su tarea con mayor eficacia y eficiencia. Por tal motivo, es imprescindible contar con una conciencia en ciberseguridad que reduzca el riesgo de recibir un ciberataque.

 

Autor de la nota

Ricardo Nicolao - Staff Platinum ciber-seguridad
Ricardo Nicolao
Platinum ciber

Platinum ciber

Leave a Replay

Acerca de nosotros

Somos una experimentada empresa de Ciberseguridad que proveemos servicios de calidad a nuestros clientes en la región.

Publicaciones recientes

Últimos videos

Tutoriales

Suscribase a las novedades

Scroll to Top