La ingeniería social y la seguridad. powerpoint

7
LA INGENIERÍA SOCIAL Y LA SEGURIDAD ¿Qué es la ingeniería social? Estrategias de la ingeniería social. Estrategias para prevenir o evitar los ataques. Phishing.

Transcript of La ingeniería social y la seguridad. powerpoint

Page 1: La ingeniería social y la seguridad.  powerpoint

LA INGENIERÍA SOCIAL Y LA SEGURIDAD

•¿Qué es la ingeniería social?

•Estrategias de la ingeniería social.

•Estrategias para prevenir o evitar los ataques.

• Phishing.

Page 2: La ingeniería social y la seguridad.  powerpoint

• La ingeniería social es el uso de acciones estudiadas que permiten obtener información confidencial de otras personas sin que estas se den cuenta de que la están revelando.

• Los métodos de ingeniería social más efectivos son los utilizados por los hackers ya que los usuarios son el punto más débil del sistema informático.

¿Qué es la ingeniería social?¿Qué es la ingeniería social?

Page 3: La ingeniería social y la seguridad.  powerpoint

Estrategias de la ingeniería social

• Telefonear a los centros de datos y fingir ser un cliente que extravió su contraseña.

• Crear webs de concursos o cuestionarios falsos que piden a sus usuarios contraseña.

Page 4: La ingeniería social y la seguridad.  powerpoint

• Buscar en papeleras y alrededores de puesto de trabajo con el fin de obtener contraseñas.

• Hacerse pasar por empleado y solicitar información sobre la seguridad.

Page 5: La ingeniería social y la seguridad.  powerpoint

Estrategias para prevenir o evitar los ataques

• Comprobar la autenticidad de las personas que solicitan cualquier información.

• Analizar los correos con un antivirus eficaz y actualizado.

• No responder a solicitudes de información personal por correo electrónico.

• No ejecutar programas de procedencia desconocida.

• Nunca tirar información importante a la basura, sino, destruirla .

Page 6: La ingeniería social y la seguridad.  powerpoint

Phishing

El Phishing es una estafa que

consiste en evitar la imagen de una

empresa o entidad con la intención

de obtener los datos del usuario.

La forma de phishing más habitual

consiste en recibir un mensaje de

correo electrónico que le soliciten

datos personales por motivos de

seguridad, mejora del servicio…

Page 7: La ingeniería social y la seguridad.  powerpoint

Estos mensajes están

diseñados para dar la

sensación de que

proceden de sitios de

confianza, suelen contener

enlaces que nos remiten a un

sitio falso para que el usuario

introduzca información

personal. Los más empleados

son las imitaciones de páginas

de banco.