<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Ingenieria Social en el Siglo XXI</title>
	<atom:link href="http://ingenieriasocialsigloxxi.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://ingenieriasocialsigloxxi.wordpress.com</link>
	<description>Apuntes de Ingeniería Social, en el siglo XXI</description>
	<lastBuildDate>Tue, 28 Jun 2011 19:14:13 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='ingenieriasocialsigloxxi.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/c7df77975af6fe4abe96ef7731d27b06?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Ingenieria Social en el Siglo XXI</title>
		<link>http://ingenieriasocialsigloxxi.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://ingenieriasocialsigloxxi.wordpress.com/osd.xml" title="Ingenieria Social en el Siglo XXI" />
	<atom:link rel='hub' href='http://ingenieriasocialsigloxxi.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Resumen e Indice</title>
		<link>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/resumen-e-indice/</link>
		<comments>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/resumen-e-indice/#comments</comments>
		<pubDate>Sun, 08 Nov 2009 17:48:01 +0000</pubDate>
		<dc:creator>Luis Castellanos</dc:creator>
				<category><![CDATA[0 Indice]]></category>

		<guid isPermaLink="false">http://ingenieriasocialsigloxxi.wordpress.com/?p=4</guid>
		<description><![CDATA[Ingeniería Social implica valerse de cualquier medio para obtener información acerca de una o varias personas, para obtener beneficio o causar daño. No se asocia sólo a las acciones ejecutadas en línea, y se aprovecha de la credulidad de las &#8230; <a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/resumen-e-indice/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=4&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/ingenieria-social2.jpg"><img class="aligncenter size-full wp-image-17" title="ingenieria social" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/ingenieria-social2.jpg?w=500&#038;h=109" alt="ingenieria social" width="500" height="109" /></a><br />
Ingeniería Social implica valerse de cualquier medio para obtener información acerca de una o varias personas, para obtener beneficio o causar daño. No se asocia sólo a las acciones ejecutadas en línea, y se aprovecha de la credulidad de las personas. Se presentan sus Principios y algunas Formas conocidas. La metodología empleada en el trabajo fue de investigación documental, complementada por la propia experiencia del autor en el área de estudio. Los resultados más relevantes se refieren a las distintas formas de aplicar Ingeniería Social que existen y las principales medidas para contrarrestar sus ataques. La conclusión a la que se puede alcanzar, es que la principal defensa contra la Ingeniería Social es educar y entrenar a los usuarios en aplicar políticas de seguridad y asegurarse de que sean seguidas.</p>
<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/introduccion/" target="_blank">Introducción</a><br />
<a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%C2%BFque-es-ingenieria-social/" target="_blank">¿Qué es Ingeniería Social?</a><br />
<a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%C2%BFcomo-se-hace-ingenieria-social/" target="_blank">¿Cómo se hace Ingeniería Social?</a></p>
<ol>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/phishing/" target="_blank">Suplantación de identidad o Phishing</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/spear-phishing/" target="_blank">Spear Phishing</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/simple-embaucamiento/" target="_blank">Simple embaucamiento</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/envio-de-archivos-adjuntos-en-el-correo-electronico/" target="_blank">Envío de archivos adjuntos en el correo electrónico</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/recoleccion-de-habitos-de-las-victimas-potenciales/" target="_blank">Recolección de hábitos de las víctimas potenciales</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/revision-de-desperdicios-o-basura/" target="_blank">Revisión de desperdicios o basura</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/vishing/" target="_blank">Vishing</a></li>
</ol>
<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%c2%bfhasta-donde-es-etico-hacer-ingenieria-social/" target="_blank">¿Hasta dónde es ético hacer Ingeniería Social?</a><br />
<a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/proliferacion-de-redes-sociales/" target="_blank">Proliferación de Redes Sociales y sus implicaciones en la Ingeniería Social</a><br />
<a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%c2%bfcomo-se-evita-la-ingenieria-social/" target="_blank">¿Cómo se evita la Ingeniería Social?</a><br />
<a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/conclusiones/" target="_blank">Conclusiones</a><br />
<a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/referencias/" target="_blank">Referencias</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ingenieriasocialsigloxxi.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ingenieriasocialsigloxxi.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ingenieriasocialsigloxxi.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ingenieriasocialsigloxxi.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ingenieriasocialsigloxxi.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ingenieriasocialsigloxxi.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ingenieriasocialsigloxxi.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ingenieriasocialsigloxxi.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ingenieriasocialsigloxxi.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ingenieriasocialsigloxxi.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ingenieriasocialsigloxxi.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ingenieriasocialsigloxxi.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ingenieriasocialsigloxxi.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ingenieriasocialsigloxxi.wordpress.com/4/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=4&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/resumen-e-indice/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c33296b673683dac84750add7a39e198?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Luis Castellanos</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/ingenieria-social2.jpg" medium="image">
			<media:title type="html">ingenieria social</media:title>
		</media:content>
	</item>
		<item>
		<title>Introducción</title>
		<link>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/introduccion/</link>
		<comments>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/introduccion/#comments</comments>
		<pubDate>Sun, 08 Nov 2009 17:40:15 +0000</pubDate>
		<dc:creator>Luis Castellanos</dc:creator>
				<category><![CDATA[1 introducción]]></category>

		<guid isPermaLink="false">http://ingenieriasocialsigloxxi.wordpress.com/?p=6</guid>
		<description><![CDATA[Realmente la Ingeniería Social no es una nueva disciplina ni nada por el estilo. Existe y se viene aplicando desde el principio de la humanidad.  Donde hay embaucadores y timadores, y donde hay incautos e ingenuos, hay Ingeniería Social. Es &#8230; <a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/introduccion/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=6&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><img class="aligncenter size-full wp-image-8" title="embaucando" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/embaucando.jpg?w=500" alt="embaucando"   /></p>
<p style="text-align:justify;">Realmente la Ingeniería Social no es una nueva disciplina ni nada por el estilo. Existe y se viene aplicando desde el principio de la humanidad.  Donde hay embaucadores y timadores, y donde hay incautos e ingenuos, hay Ingeniería Social. Es muy escuchada la expresión de “Todos los días sale un tonto a la calle.  El que lo agarre es de él.”</p>
<p style="text-align:justify;">La idea de estas líneas es ofrecer una idea acerca de lo que es la Ingeniería Social, indicar cómo se lleva a cabo la Ingeniería  Social, cómo se pueden evitar los ataques a través de la Ingeniería Social, las consecuencias de las apariciones de las llamadas Redes Sociales, y el discutir hasta dónde es ético hacer Ingeniería Social.</p>
<p style="text-align:justify;">Una de las medidas más efectivas para contrarrestar las acciones de la Ingeniería Social, es el conocimiento. Por lo tanto, mientras más se conozca, mejor se estará preparado para no caer en las manos de los Ingenieros Sociales.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ingenieriasocialsigloxxi.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ingenieriasocialsigloxxi.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ingenieriasocialsigloxxi.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ingenieriasocialsigloxxi.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ingenieriasocialsigloxxi.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ingenieriasocialsigloxxi.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ingenieriasocialsigloxxi.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ingenieriasocialsigloxxi.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ingenieriasocialsigloxxi.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ingenieriasocialsigloxxi.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ingenieriasocialsigloxxi.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ingenieriasocialsigloxxi.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ingenieriasocialsigloxxi.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ingenieriasocialsigloxxi.wordpress.com/6/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=6&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/introduccion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c33296b673683dac84750add7a39e198?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Luis Castellanos</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/embaucando.jpg" medium="image">
			<media:title type="html">embaucando</media:title>
		</media:content>
	</item>
		<item>
		<title>¿Qué es Ingeniería Social?</title>
		<link>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%c2%bfque-es-ingenieria-social/</link>
		<comments>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%c2%bfque-es-ingenieria-social/#comments</comments>
		<pubDate>Sun, 08 Nov 2009 17:35:52 +0000</pubDate>
		<dc:creator>Luis Castellanos</dc:creator>
				<category><![CDATA[2 Qué es Ing Social]]></category>

		<guid isPermaLink="false">http://ingenieriasocialsigloxxi.wordpress.com/?p=14</guid>
		<description><![CDATA[Entonces, se puede decir que simplemente la Ingeniería Social implica el valerse de cualquier medio  <a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%c2%bfque-es-ingenieria-social/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=14&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">¿A cuántas personas conocemos que nos han dicho que le “<em>hackearon</em>” su cuenta de correo? ¿O que alguien hizo “operaciones fraudulentas” con su cuenta de usuario en una empresa? ¿O que sencillamente alguien “se metió” en su Banco Virtual y le “limpió” la cuenta? ¿A cuántas personas no le han “clonado” su tarjeta de crédito o de débito? ¿A cuántas personas le han aplicado el “paquete chileno”?</p>
<p>Pues esas personas han sido víctimas de la llamada “Ingeniería Social”.</p>
<p style="text-align:justify;">
<div id="attachment_15" class="wp-caption alignright" style="width: 214px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/alvin-toffler.jpg"><img class="size-medium wp-image-15" title="Alvin Toffler" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/alvin-toffler.jpg?w=204&#038;h=300" alt="Alvin Toffler" width="204" height="300" /></a><p class="wp-caption-text">Alvin Toffler</p></div>
<p>Alvin Toffler (en sus obras “La Tercera Ola” o “<em>The Third Wave</em>” y “Cambio de Poder” o “<em>Powershift</em>”, publicadas en 1980 y 1990 respectivamente) habla de las “Olas” o “Eras” de la humanidad, comenzando por la 1ra Ola, donde el poder descansa en quien tiene la fuerza (o grandes ejércitos). Con el advenimiento de la Revolución Industrial llega la 2da Ola, donde quien tiene dinero tiene el poder. En los tiempos modernos, en la llamada 3ra Ola, se dice que quien posee la información tiene el poder.</p>
<p style="text-align:justify;">Y esto último se corrobora al ver que muchas de las personas influyentes actualmente, son personas ligadas a los medios de comunicación, donde precisamente la materia prima con la que trabajan en la información. Podemos citar por ejemplo a Bill Gates (EEUU), Carlos Slim (México), Ted Turner (EEUU), Silvio Berlusconi (Italia), entre otros.</p>
<p style="text-align:justify;">
<div id="attachment_18" class="wp-caption aligncenter" style="width: 510px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/3-olas.jpg"><img class="size-full wp-image-18" title="3 olas" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/3-olas.jpg?w=500&#038;h=184" alt="3 olas" width="500" height="184" /></a><p class="wp-caption-text">Cambio del Poder a través de las Olas.</p></div>
<p style="text-align:justify;">¿Y qué tiene que ver eso con la Ingeniería Social? ¿Qué es Ingeniería Social?</p>
<p style="text-align:justify;">Se puede hacer una recopilación de varias definiciones que ayudará a dar una idea más amplia acerca de la “Ingeniería Social”:</p>
<ul>
<li style="text-align:justify;">Técnica      especializada o empírica del uso de acciones estudiadas o habilidosas que      permiten manipular a las personas para que voluntariamente realicen actos      que normalmente no harían.[<a href="http://www.perantivirus.com/sosvirus/pregunta/ingsocial.htm" target="_blank">1</a>]</li>
<li style="text-align:justify;">Es el conjunto de      conocimientos y habilidades que se requieren para manipular a las personas      de tal forma que lleven a cabo una acción que normalmente no harían.[<a href="http://blogs.technet.com/seguridaddigitalmexico/archive/2009/01/23/ingenier-a-social.aspx" target="_blank">2</a>]</li>
<li style="text-align:justify;">Todo      artilugio, tretas y técnicas más elaboradas a través del engaño de las      personas en revelar contraseñas u otra información, más que la obtención      de dicha información a través de las debilidades propias de una      implementación y mantenimiento de un sistema.[<a href="http://www.rompecadenas.com.ar/ingsocial.htm" target="_blank">3</a>]</li>
<li style="text-align:justify;">Es la práctica de obtener      información confidencial a través de la manipulación de usuarios      legítimos.[<a href="http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_(seguridad_inform%C3%A1tica)" target="_blank">4</a>]</li>
<li>Son técnicas      basadas en engaños que se emplean para dirigir la conducta de una persona      u obtener información sensible.[<a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=162" target="_blank">5</a>]</li>
<li style="text-align:justify;">Es una disciplina      que consiste, ni más ni menos en sacar información a otra persona sin que ésta      sé de cuenta de que está revelando &#8220;información      sensible&#8221;.[<a href="http://hackandalus.nodo50.org/ftp/ingenieria_social.hack04ndalus.ppt" target="_blank">6</a>]</li>
</ul>
<p><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/pirates.jpg"><img class="aligncenter size-full wp-image-20" title="pirates" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/pirates.jpg?w=500" alt="pirates"   /></a>Haciendo un análisis, se puede apreciar, entre las definiciones presentadas hay una serie de elementos comunes, que se pueden identificar:</p>
<ul>
<li style="text-align:justify;">La presencia de un      “Ingeniero Social” o de la persona que busca la información</li>
<li style="text-align:justify;">La presencia de una      persona incauta o inocente, que ofrece la información</li>
<li style="text-align:justify;">Herramientas,      instrumentos y técnicas para encontrar la información</li>
<li style="text-align:justify;">Un objetivo      definido que se pretende alcanzar (ya sea obtener lucro o perjudicar y      causar daño)</li>
</ul>
<p><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/embaucando1.jpg"><img class="aligncenter size-full wp-image-21" title="embaucando" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/embaucando1.jpg?w=500" alt="embaucando"   /></a></p>
<table style="height:99px;" border="1" cellspacing="0" cellpadding="0" width="468">
<tbody>
<tr>
<td width="576" valign="top">
<p style="text-align:center;">Entonces, se puede decir que simplemente la Ingeniería Social implica el valerse de cualquier medio para obtener información acerca de una o varias personas, con el fin de alcanzar un beneficio o de causar algún daño. No se asocia sólo a las acciones ejecutas en línea (o en la red), y se aprovecha de la credulidad de las personas.</p>
<p style="text-align:center;">
</td>
</tr>
</tbody>
</table>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ingenieriasocialsigloxxi.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ingenieriasocialsigloxxi.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ingenieriasocialsigloxxi.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ingenieriasocialsigloxxi.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ingenieriasocialsigloxxi.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ingenieriasocialsigloxxi.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ingenieriasocialsigloxxi.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ingenieriasocialsigloxxi.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ingenieriasocialsigloxxi.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ingenieriasocialsigloxxi.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ingenieriasocialsigloxxi.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ingenieriasocialsigloxxi.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ingenieriasocialsigloxxi.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ingenieriasocialsigloxxi.wordpress.com/14/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=14&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%c2%bfque-es-ingenieria-social/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c33296b673683dac84750add7a39e198?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Luis Castellanos</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/alvin-toffler.jpg?w=204" medium="image">
			<media:title type="html">Alvin Toffler</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/3-olas.jpg" medium="image">
			<media:title type="html">3 olas</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/pirates.jpg" medium="image">
			<media:title type="html">pirates</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/embaucando1.jpg" medium="image">
			<media:title type="html">embaucando</media:title>
		</media:content>
	</item>
		<item>
		<title>¿Cómo se hace Ingeniería Social?</title>
		<link>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%c2%bfcomo-se-hace-ingenieria-social/</link>
		<comments>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%c2%bfcomo-se-hace-ingenieria-social/#comments</comments>
		<pubDate>Sun, 08 Nov 2009 17:30:00 +0000</pubDate>
		<dc:creator>Luis Castellanos</dc:creator>
				<category><![CDATA[3 Como se hace Ing Social]]></category>

		<guid isPermaLink="false">http://ingenieriasocialsigloxxi.wordpress.com/?p=27</guid>
		<description><![CDATA[La Ingeniería Social es tan antigua como la humanidad, ya que desde tiempos inmemorables han existido timadores y embaucadores. Y precisamente, el terreno fértil para poder llevar a cabo una Ingeniería Social viene dado por algunos principios señalados por Kevin &#8230; <a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%c2%bfcomo-se-hace-ingenieria-social/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=27&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">La Ingeniería Social es tan antigua como la humanidad, ya que desde tiempos inmemorables han existido timadores y embaucadores.</p>
<div id="attachment_28" class="wp-caption aligncenter" style="width: 160px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/kevin_mitnick_2008.jpg"><img class="size-thumbnail wp-image-28 " title="Kevin_Mitnick_2008" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/kevin_mitnick_2008.jpg?w=150&#038;h=150" alt="Kevin_Mitnick_2008" width="150" height="150" /></a><p class="wp-caption-text">Kevin Mitnick</p></div>
<p style="text-align:justify;">Y precisamente, el terreno fértil para poder llevar a cabo una Ingeniería Social viene dado por algunos principios señalados por Kevin Mitnick [<a href="http://www.kevinmitnick.com/" target="_blank">7</a>], a la sazón uno de los llamados padres de de la Ingeniería Social:</p>
<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/ayudar1.jpg"><img class="alignright size-medium wp-image-30" title="ayudar" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/ayudar1.jpg?w=190&#038;h=300" alt="ayudar" width="190" height="300" /></a>•    Todos queremos ayudar.<br />
• El primer movimiento es siempre de confianza hacia el otro.<br />
•    No nos gusta decir No.<br />
•    A todos nos gusta que nos alaben.</p>
<p style="text-align:justify;">Aparte de esos principios, se pueden identificar otros factores que ayudan al Ingeniero Social en su “labor”:</p>
<p>•    En sistemas de información o en redes, el eslabón más débil de la cadena siempre es el usuario<br />
•    El miedo y la codicia<br />
•    La inocencia y la credulidad</p>
<p style="text-align:justify;">Ahora bien, ¿quiénes hacen Ingeniería Social?</p>
<p style="text-align:justify;">En teoría cualquier persona, pero se han identificado varios grupos que llevan a cabo la actividad, como lo son:</p>
<ul style="text-align:justify;">
<li>Detectives privados</li>
<li>Miembros de organismos policiales y/o de inteligencia gubernamental o comercial</li>
<li>Delincuentes organizados</li>
<li>Hackers<a href="#_edn1">[i]</a> y Crackers<a href="#_edn2">[ii]</a> (delincuentes organizados, pero orientados hacia la Tecnología de Información)</li>
<li>Personas curiosas que sientan el deseo de obtener información acerca de otras personas</li>
</ul>
<div id="attachment_31" class="wp-caption aligncenter" style="width: 460px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/pisocuatro2008-06-13.jpg"><img class="size-full wp-image-31" title="pisocuatro2008-06-13" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/pisocuatro2008-06-13.jpg?w=500" alt="pisocuatro2008-06-13"   /></a><p class="wp-caption-text">Caricatura &quot;Piso para Cuatro&quot;. (Haga clic para agrandar)</p></div>
<p style="text-align:justify;">Algunas de las formas conocidas de hacer Ingeniería Social son:</p>
<ol>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/phishing/" target="_blank">Suplantación de identidad o Phishing</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/spear-phishing/" target="_blank">Spear Phishing</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/simple-embaucamiento/" target="_blank">Simple embaucamiento</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/envio-de-archivos-adjuntos-en-el-correo-electronico/" target="_blank">Envío de archivos adjuntos en el correo electrónico</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/recoleccion-de-habitos-de-las-victimas-potenciales/" target="_blank">Recolección de hábitos de las víctimas potenciales</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/revision-de-desperdicios-o-basura/" target="_blank">Revisión de desperdicios o basura</a></li>
<li><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/vishing/" target="_blank">Vishing</a></li>
</ol>
<hr size="1" />
<p style="text-align:justify;"><a href="#_ednref1">[i]</a> Se dedican a entrar en cuentas y/o portales sin autorización, por la satisfacción de haberlo hecho, sin tener finalidad dañina o destructiva</p>
<p style="text-align:justify;"><a href="#_ednref2">[ii]</a> Se dedican a alterar la información y realizar ataques a otros sistemas con una finalidad dañina o destructiva</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ingenieriasocialsigloxxi.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ingenieriasocialsigloxxi.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ingenieriasocialsigloxxi.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ingenieriasocialsigloxxi.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ingenieriasocialsigloxxi.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ingenieriasocialsigloxxi.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ingenieriasocialsigloxxi.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ingenieriasocialsigloxxi.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ingenieriasocialsigloxxi.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ingenieriasocialsigloxxi.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ingenieriasocialsigloxxi.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ingenieriasocialsigloxxi.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ingenieriasocialsigloxxi.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ingenieriasocialsigloxxi.wordpress.com/27/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=27&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/%c2%bfcomo-se-hace-ingenieria-social/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c33296b673683dac84750add7a39e198?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Luis Castellanos</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/kevin_mitnick_2008.jpg?w=150" medium="image">
			<media:title type="html">Kevin_Mitnick_2008</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/ayudar1.jpg?w=190" medium="image">
			<media:title type="html">ayudar</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/pisocuatro2008-06-13.jpg" medium="image">
			<media:title type="html">pisocuatro2008-06-13</media:title>
		</media:content>
	</item>
		<item>
		<title>Phishing</title>
		<link>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/phishing/</link>
		<comments>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/phishing/#comments</comments>
		<pubDate>Sun, 08 Nov 2009 17:25:00 +0000</pubDate>
		<dc:creator>Luis Castellanos</dc:creator>
				<category><![CDATA[3.1. Phishing]]></category>

		<guid isPermaLink="false">http://ingenieriasocialsigloxxi.wordpress.com/?p=37</guid>
		<description><![CDATA[Phishing es un término informático que se refiere a un tipo de delito encuadrado dentro del ámbito de las estafas, y que se comete al intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada &#8230; <a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/phishing/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=37&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishing.jpg"><img class="alignleft size-full wp-image-39" title="phishing" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishing.jpg?w=500" alt="phishing"   /></a>Phishing es un término informático que se refiere a un tipo de delito encuadrado dentro del ámbito de las estafas, y que se comete al intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea o incluso utilizando también llamadas telefónicas[<a href="http://es.wikipedia.org/wiki/Phishing" target="_blank">12</a>].  Se deriva del vocablo inglés “fishing” o pesca, por la metáfora de “pescar” víctimas incautas a través de señuelos.</p>
<p style="text-align:justify;">De hecho, Kevin Mitnick se hizo famoso por su Phishing telefónico, con el cual pudo obtener información sensible de numerosos usuarios, mediante llamadas telefónicas realizadas.</p>
<p>Una de las primeras variantes del Phishing se conoce como “Estafa Nigeriana”, que a su vez tiene al menos cinco (5) tipos:</p>
<p style="text-align:justify;">1.    La clásica estafa nigeriana o africana, en la que una supuesta autoridad gubernamental, bancaria o petrolera africana solicita al destinatario los datos de su cuenta bancaria con el objeto de transferir a ella grandes sumas de dinero que desean sacar del país, por supuesto a cambio de una sustanciosa comisión. Caso de aceptar y tras una serie de contactos por correo electrónico e incluso por fax o teléfono, en un momento dado se solicita al incauto algún desembolso con el que poder hacer frente a gastos inesperados e incluso sobornos. Por supuesto ni las cantidades adelantadas serán nunca restituidas, ni se recibirán jamás los beneficios prometidos.<br />
2.    En el timo de la lotería, el mensaje indica que el destinatario ha obtenido un premio de la lotería, aún cuando no haya participado en sorteo alguno. A partir de aquí la mecánica es similar al caso anterior, tras sucesivos contactos se acaba solicitando algún tipo de desembolso al efecto de sufragar los gastos ocasionados por algún ineludible trámite.<br />
3.    El Tío de América, consiste en un mensaje de correo electrónico en el que los supuestos albaceas de un desconocido y adinerado pariente anuncian su fallecimiento y notifican al destinatario su inclusión entre los beneficiarios del testamento. Como en los otros casos, en algún momento del proceso los timadores acabarán solicitando que el incauto afronte algún tipo de gasto. Es de reseñar que en este caso se utilizan técnicas de ingeniería social, ya que el apellido del difunto se hace coincidir con el del destinatario.<br />
4.    El prisionero español o peruano. Este timo tiene un origen muy anterior a los previos, a comienzos del siglo XX. En esta versión, uno de los timadores, el confidente, contacta con la víctima para explicarle que está en contacto con una persona muy famosa e influyente que está encerrada en una cárcel española (o según versiones más modernas, de algún país africano) bajo una identidad falsa. No puede revelar su identidad para obtener su libertad, ya que esa acción tendría repercusiones muy graves, y le ha pedido al confidente que consiga suficiente dinero para pagar su defensa o fianza. El confidente ofrece a la víctima la oportunidad de aportar parte del dinero, a cambio de una recompensa extremadamente generosa cuando el prisionero salga libre. Sin embargo, una vez entregado el dinero, surgen más complicaciones que requieren más dinero, hasta que la víctima ya no puede o quiere aportar más. En ese momento se acaba el timo y el confidente desaparece.<br />
5.    La venta del teléfono móvil (celular) en eBay. En este fraude, los timadores localizan a usuarios particulares de eBay que tengan a la venta teléfonos móviles. Ofrecen una puja muy alta en el último momento, ganando así la subasta. A continuación se ponen en contacto con el vendedor para explicarle que desean enviar el móvil a un supuesto hijo que está trabajando como misionero en Nigeria pero que el pago se efectúe mediante Paypal, por lo que necesitan conocer la cuenta del vendedor para depositar el dinero. A continuación envían un falso mensaje con las cabeceras falsificadas para que parezca que proviene de Paypal, confirmando que el pago se ha realizado. Si el vendedor intenta comprobarlo desde el enlace que se da en el mensaje será reenviado a una web falsa con la apariencia de ser de Paypal, donde se les explica que, por motivos de seguridad, el pago, aunque ha sido realizado, no será transferido a su cuenta hasta que no se realice el envío. Obviamente, si envía el móvil al comprador, nunca recibirá el dinero. [<a href="http://es.wikipedia.org/wiki/Estafa_nigeriana" target="_blank">13</a>]</p>
<div id="attachment_38" class="wp-caption aligncenter" style="width: 510px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/estafa-nigeriana.jpg"><img class="size-full wp-image-38" title="estafa nigeriana" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/estafa-nigeriana.jpg?w=500&#038;h=375" alt="estafa nigeriana" width="500" height="375" /></a><p class="wp-caption-text">Estafa Nigeriana. (Haga clic para agrandar)</p></div>
<div id="attachment_139" class="wp-caption aligncenter" style="width: 410px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/estafa-nigeriana-batman.jpg"><img class="size-full wp-image-139" title="estafa nigeriana batman" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/estafa-nigeriana-batman.jpg?w=500" alt=""   /></a><p class="wp-caption-text">Caricatura de Estafa Nigeriana (haz clic para agrandar)</p></div>
<div id="attachment_142" class="wp-caption aligncenter" style="width: 510px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/correo-actualizacion-de-yahoo.jpg"><img class="size-full wp-image-142" title="Correo actualizacion de Yahoo!" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/correo-actualizacion-de-yahoo.jpg?w=500&#038;h=375" alt="" width="500" height="375" /></a><p class="wp-caption-text">A pesar de parecer un correo legítimo enviado por Yahoo!, la dirección no es la correcta.</p></div>
<p>También se presenta la modalidad de Lavado de Dinero mediante el <em>Phishing</em>.</p>
<p style="padding-left:30px;text-align:justify;">Empresas ficticias reclutan teletrabajadores por medio de e-mails, chats, irc y otros medios, ofreciéndoles no sólo trabajar desde casa sino también otros jugosos beneficios. Aquellas personas que aceptan la oferta se convierten automáticamente en víctimas que incurren en un grave delito sin saberlo: el blanqueo de dinero obtenido a través del acto fraudulento de <em>phishing</em>.</p>
<p style="padding-left:30px;text-align:justify;">Para que una persona pueda darse de alta con esta clase de empresas debe rellenar un formulario en el cual indicará, entre otros datos, su número de cuenta bancaria. Esto tiene la finalidad de ingresar en la cuenta del trabajador-víctima el dinero procedente de estafas bancarias realizadas por el método de <em>phishing</em>. Una vez contratada, la víctima se convierte automáticamente en lo que se conoce vulgarmente como mulero.</p>
<p style="padding-left:30px;text-align:justify;">Con cada acto fraudulento de <em>phishing</em> la víctima recibe el cuantioso ingreso en su cuenta bancaria y la empresa le notifica del hecho. Una vez recibido este ingreso, la víctima se quedará un porcentaje del dinero total, pudiendo rondar el 10%-20%, como comisión de trabajo y el resto lo reenviará a través de sistemas de envío de dinero a cuentas indicadas por la seudo-empresa.</p>
<p style="padding-left:30px;text-align:justify;">Dado el desconocimiento de la víctima (muchas veces motivado por la necesidad económica) ésta se ve involucrada en un acto de estafa importante, pudiendo ser requerido por la justicia previa denuncia de los bancos. Estas denuncias se suelen resolver con la imposición de devolver todo el dinero sustraído a la víctima, obviando que este únicamente recibió una comisión.[<a href="http://es.wikipedia.org/wiki/Phishing" target="_blank">14</a>]</p>
<p style="text-align:justify;">Los Ingenieros Sociales gustan de usurpar o suplantar identidades en cuentas de correo ya existentes. Para eso se sirven de los llamados “<em>xploits</em>”, que no son más que portales que envían tarjetas postales (por ejemplo de Gusanito.com) a las víctimas potenciales, y que antes de ser leídas pide que se introduzca la contraseña de la cuenta de correo. Por supuesto que esa contraseña se le envía de regreso al Ingeniero Social, quien luego toma el control del buzón de correos respectivo.</p>
<div id="attachment_147" class="wp-caption aligncenter" style="width: 510px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/gusanito.jpg"><img class="size-full wp-image-147" title="Gusanito" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/gusanito.jpg?w=500&#038;h=375" alt="" width="500" height="375" /></a><p class="wp-caption-text">Correo recibido, con direcciones modificadas de los enlaces salientes.</p></div>
<div id="attachment_40" class="wp-caption aligncenter" style="width: 510px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/xploit.jpg"><img class="size-full wp-image-40" title="xploit" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/xploit.jpg?w=500&#038;h=666" alt="xploit" width="500" height="666" /></a><p class="wp-caption-text">Xploit (Haga clic para agrandar)</p></div>
<p style="text-align:justify;">Otra variante es el <em>Phishing</em> bancario, en el cual se envía un correo electrónico a las víctimas potenciales, solicitando que sean actualizados sus datos personales. Por supuesto que lo dirige a una dirección falsa, donde se capturan datos sensibles de la víctima que serán usados para vaciar sus cuentas bancarias.</p>
<div id="attachment_42" class="wp-caption aligncenter" style="width: 430px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/cajamadrid4-12-06c.jpg"><img class="size-full wp-image-42" title="cajamadrid4-12-06c" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/cajamadrid4-12-06c.jpg?w=500" alt="cajamadrid4-12-06c"   /></a><p class="wp-caption-text">Phishing Bancario (Haga clic para agrandar)</p></div>
<div id="attachment_41" class="wp-caption aligncenter" style="width: 510px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishingtrustedbank.png"><img class="size-full wp-image-41" title="PhishingTrustedBank" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishingtrustedbank.png?w=500&#038;h=371" alt="PhishingTrustedBank" width="500" height="371" /></a><p class="wp-caption-text">Phishing Bancario (Haga clic para agrandar)</p></div>
<p><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishing-banesco.jpg"><img class="size-full wp-image-44" title="phishing banesco" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishing-banesco.jpg?w=500&#038;h=279" alt="phishing banesco" width="500" height="279" /></a></p>
<div class="mceTemp mceIEcenter">
<dl class="wp-caption aligncenter">
<dd class="wp-caption-dd">Phishing Bancario (Haga clic para agrandar)</dd>
</dl>
</div>
<div id="attachment_45" class="wp-caption aligncenter" style="width: 510px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishing-banesco-2.jpg"><img class="size-full wp-image-45" title="phishing banesco 2" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishing-banesco-2.jpg?w=500&#038;h=376" alt="phishing banesco 2" width="500" height="376" /></a><p class="wp-caption-text">Phishing Bancario. Nótese la dirección en la barra de navegación. (Haga clic para agrandar)</p></div>
<div id="attachment_43" class="wp-caption aligncenter" style="width: 510px"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/aclaratoria-banesco.jpg"><img class="size-full wp-image-43" title="Aclaratoria Banesco" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/aclaratoria-banesco.jpg?w=500&#038;h=419" alt="Aclaratoria Banesco" width="500" height="419" /></a><p class="wp-caption-text">Phishing Bancario (Haga clic para agrandar)</p></div>
<p style="text-align:justify;">El ya mencionado <em>Phishing</em> telefónico, que mediante la voz agradable de un hombre o mujer, que supuestamente pertenece al equipo de soporte técnico de nuestra empresa o de nuestro proveedor de tecnología, requiere telefónicamente de información para resolver un inconveniente detectado en nuestra red.</p>
<p style="text-align:center;"><span style="text-align:center; display: block;"><a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/phishing/"><img src="http://img.youtube.com/vi/Z0Q7FtmC-Fw/2.jpg" alt="" /></a></span></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ingenieriasocialsigloxxi.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ingenieriasocialsigloxxi.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ingenieriasocialsigloxxi.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ingenieriasocialsigloxxi.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ingenieriasocialsigloxxi.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ingenieriasocialsigloxxi.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ingenieriasocialsigloxxi.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ingenieriasocialsigloxxi.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ingenieriasocialsigloxxi.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ingenieriasocialsigloxxi.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ingenieriasocialsigloxxi.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ingenieriasocialsigloxxi.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ingenieriasocialsigloxxi.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ingenieriasocialsigloxxi.wordpress.com/37/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=37&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/phishing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c33296b673683dac84750add7a39e198?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Luis Castellanos</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishing.jpg" medium="image">
			<media:title type="html">phishing</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/estafa-nigeriana.jpg" medium="image">
			<media:title type="html">estafa nigeriana</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/estafa-nigeriana-batman.jpg" medium="image">
			<media:title type="html">estafa nigeriana batman</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/correo-actualizacion-de-yahoo.jpg" medium="image">
			<media:title type="html">Correo actualizacion de Yahoo!</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/gusanito.jpg" medium="image">
			<media:title type="html">Gusanito</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/xploit.jpg" medium="image">
			<media:title type="html">xploit</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/cajamadrid4-12-06c.jpg" medium="image">
			<media:title type="html">cajamadrid4-12-06c</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishingtrustedbank.png" medium="image">
			<media:title type="html">PhishingTrustedBank</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishing-banesco.jpg" medium="image">
			<media:title type="html">phishing banesco</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/phishing-banesco-2.jpg" medium="image">
			<media:title type="html">phishing banesco 2</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/aclaratoria-banesco.jpg" medium="image">
			<media:title type="html">Aclaratoria Banesco</media:title>
		</media:content>
	</item>
		<item>
		<title>Spear Phishing</title>
		<link>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/spear-phishing/</link>
		<comments>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/spear-phishing/#comments</comments>
		<pubDate>Sun, 08 Nov 2009 17:20:49 +0000</pubDate>
		<dc:creator>Luis Castellanos</dc:creator>
				<category><![CDATA[3.2. Spear Phishing]]></category>

		<guid isPermaLink="false">http://ingenieriasocialsigloxxi.wordpress.com/?p=49</guid>
		<description><![CDATA[El “spear phishing” es una variante del Phishing,  Se traduce como “pesca de arpón” porque es un ataque de Phishing dirigido a un objetivo específico. Los timadores de &#8220;spear phishing&#8221; envían mensajes de correo electrónico que parecen auténticos a todos &#8230; <a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/spear-phishing/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=49&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/spear_fishing.jpg"><img class="aligncenter size-full wp-image-50" title="spear_fishing" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/spear_fishing.jpg?w=500" alt="spear_fishing"   /></a></p>
<p style="text-align:justify;">El “<em>spear phishing</em>” es una variante del <em>Phishing</em>,  Se traduce como “pesca de arpón” porque es un ataque de <em>Phishing</em> dirigido a un objetivo específico.</p>
<p style="text-align:justify;padding-left:30px;">Los timadores de &#8220;<em>spear phishing</em>&#8221; envían mensajes de correo electrónico que parecen auténticos a todos los empleados o miembros de una determinada empresa, organismo, organización o grupo.</p>
<p style="text-align:justify;padding-left:30px;">Podría parecer que el mensaje procede de un jefe o de un compañero que se dirige por correo electrónico a todo el personal (por ejemplo, el encargado de administrar los sistemas informáticos) y quizá incluya peticiones de nombres de usuario o contraseñas.</p>
<p style="text-align:justify;padding-left:30px;">En realidad, lo que ocurre es que la información del remitente del correo electrónico ha sido falsificada. Mientras que las estafas de suplantación de identidad (<em>phishing</em>) tradicionales están diseñadas para robar datos de personas, el objetivo de las de &#8220;<em>spear phishing</em>&#8221; consiste en obtener acceso al sistema informático de una empresa.</p>
<p style="text-align:justify;padding-left:30px;">Si responde con un nombre de usuario o una contraseña, o si hace clic en vínculos o abre datos adjuntos de un mensaje de correo electrónico, una ventana emergente o un sitio web desarrollado para una estafa de &#8220;<em>spear phishing</em>&#8220;, puede convertirse en víctima de un robo de datos de identidad y poner en peligro a su organización.</p>
<p style="text-align:justify;padding-left:30px;">Las estafas de &#8220;<em>spear phishing</em>&#8221; también se dirigen a personas que utilizan un determinado producto o sitio web. Los timadores utilizan toda la información de que disponen para personalizar al máximo posible la estafa de suplantación de identidad (phishing). [<a href="http://www.microsoft.com/spain/protect/yourself/phishing/spear.mspx" target="_blank">15</a>]</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ingenieriasocialsigloxxi.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ingenieriasocialsigloxxi.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ingenieriasocialsigloxxi.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ingenieriasocialsigloxxi.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ingenieriasocialsigloxxi.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ingenieriasocialsigloxxi.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ingenieriasocialsigloxxi.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ingenieriasocialsigloxxi.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ingenieriasocialsigloxxi.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ingenieriasocialsigloxxi.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ingenieriasocialsigloxxi.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ingenieriasocialsigloxxi.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ingenieriasocialsigloxxi.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ingenieriasocialsigloxxi.wordpress.com/49/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=49&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/spear-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c33296b673683dac84750add7a39e198?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Luis Castellanos</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/spear_fishing.jpg" medium="image">
			<media:title type="html">spear_fishing</media:title>
		</media:content>
	</item>
		<item>
		<title>Simple embaucamiento</title>
		<link>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/simple-embaucamiento/</link>
		<comments>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/simple-embaucamiento/#comments</comments>
		<pubDate>Sun, 08 Nov 2009 17:15:22 +0000</pubDate>
		<dc:creator>Luis Castellanos</dc:creator>
				<category><![CDATA[3.3. Simple Embaucamiento]]></category>

		<guid isPermaLink="false">http://ingenieriasocialsigloxxi.wordpress.com/?p=58</guid>
		<description><![CDATA[El Ingeniero Social hace uso de la técnica del paquete chileno. Esa es una “estafa que consiste en dejar caer un rollo de papeles que tiene en su exterior semejanza con un fajo de billetes. Cuando un transeúnte se acerca &#8230; <a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/simple-embaucamiento/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=58&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/paquete-chileno.jpg"><img class="alignleft size-thumbnail wp-image-60" title="paquete chileno" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/paquete-chileno.jpg?w=150&#038;h=128" alt="paquete chileno" width="150" height="128" /></a>El Ingeniero Social hace uso de la técnica del paquete chileno. Esa es una “estafa que consiste en dejar caer un rollo de papeles que tiene en su exterior semejanza con un fajo de billetes. Cuando un transeúnte se acerca a recogerlo, el estafador (paquetero) finge hacer lo mismo y luego, en vez de repartirse el supuesto dinero, usa algún pretexto para convencer a la víctima de que esta le entregue algo de valor y se quede con el fajo”[<a href="http://es.wiktionary.org/wiki/paquete_chileno" target="_blank">16</a>].</p>
<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/cajero_-_manos1.jpg"><img class="alignright size-thumbnail wp-image-61" title="cajero_-_manos" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/cajero_-_manos1.jpg?w=150&#038;h=87" alt="cajero_-_manos" width="150" height="87" /></a>También puede usar el truco de la tarjeta de crédito atascada en el Cajero Automático para conocer el número de dicha tarjeta y la clave secreta.</p>
<p style="text-align:justify;">Algo que ya se ha vuelto muy común en la actualidad es la clonación de tarjetas de crédito o de débito. Se debe tener mucho cuidado y no perder de vista la tarjeta con la que se vaya a cancelar alguna compra en cualquier establecimiento.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ingenieriasocialsigloxxi.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ingenieriasocialsigloxxi.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ingenieriasocialsigloxxi.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ingenieriasocialsigloxxi.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ingenieriasocialsigloxxi.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ingenieriasocialsigloxxi.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ingenieriasocialsigloxxi.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ingenieriasocialsigloxxi.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ingenieriasocialsigloxxi.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ingenieriasocialsigloxxi.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ingenieriasocialsigloxxi.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ingenieriasocialsigloxxi.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ingenieriasocialsigloxxi.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ingenieriasocialsigloxxi.wordpress.com/58/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=58&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/simple-embaucamiento/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c33296b673683dac84750add7a39e198?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Luis Castellanos</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/paquete-chileno.jpg?w=150" medium="image">
			<media:title type="html">paquete chileno</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/cajero_-_manos1.jpg?w=150" medium="image">
			<media:title type="html">cajero_-_manos</media:title>
		</media:content>
	</item>
		<item>
		<title>Envío de archivos adjuntos en el correo electrónico</title>
		<link>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/envio-de-archivos-adjuntos-en-el-correo-electronico/</link>
		<comments>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/envio-de-archivos-adjuntos-en-el-correo-electronico/#comments</comments>
		<pubDate>Sun, 08 Nov 2009 17:10:26 +0000</pubDate>
		<dc:creator>Luis Castellanos</dc:creator>
				<category><![CDATA[3.4. Envío de troyanos y/o keyloggers]]></category>

		<guid isPermaLink="false">http://ingenieriasocialsigloxxi.wordpress.com/?p=65</guid>
		<description><![CDATA[El Ingeniero Social le envía un correo electrónico a la víctima potencial con un  troyano adjunto, enviado por una persona que le es familiar o simplemente con un interesante título al destinatario como &#8220;es divertido, pruébalo&#8221;, &#8220;mira a Anita desnuda&#8221;, &#8230; <a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/envio-de-archivos-adjuntos-en-el-correo-electronico/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=65&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/pcaballos.jpg"><img class="aligncenter size-full wp-image-67" title="Pcaballos" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/pcaballos.jpg?w=500" alt="Pcaballos"   /></a></p>
<p style="text-align:justify;">El Ingeniero Social le envía un correo electrónico a la víctima potencial con un  troyano adjunto, enviado por una persona que le es familiar o simplemente con un interesante título al destinatario como &#8220;es divertido, pruébalo&#8221;, &#8220;mira a Anita desnuda&#8221;, etc.</p>
<p style="text-align:justify;">El Troyano no es más que un “programa malicioso capaz de alojarse en computadoras y permitir el acceso a usuarios externos, a través de una red local o de Internet, con el fin de recabar información o controlar remotamente a la máquina anfitriona”.[<a href="http://es.wikipedia.org/wiki/Troyano_(inform%C3%A1tica)" target="_blank">17</a>]</p>
<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/paris_c.png"><img class="aligncenter size-full wp-image-66" title="paris_c" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/paris_c.png?w=500&#038;h=359" alt="paris_c" width="500" height="359" /></a></p>
<p style="text-align:justify;">También puede enviar adjunto un capturador de teclas digitadas (<em>keyloggers</em>). “Un <em>keylogger</em> (deriva del inglés: <em>Key</em> (Tecla) y <em>Logger</em> (Registrador); registrador de teclas) es una herramienta de diagnóstico utilizada en el desarrollo de software que se encarga de registrar las pulsaciones que se realizan sobre el teclado, para memorizarlas en un fichero y/o enviarlas a través de internet.”[<a href="http://es.wikipedia.org/wiki/Keylogger" target="_blank">18</a>]</p>
<p><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/keylogger2.jpg"><img class="aligncenter size-full wp-image-68" title="keylogger2" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/keylogger2.jpg?w=500" alt="keylogger2"   /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ingenieriasocialsigloxxi.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ingenieriasocialsigloxxi.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ingenieriasocialsigloxxi.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ingenieriasocialsigloxxi.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ingenieriasocialsigloxxi.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ingenieriasocialsigloxxi.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ingenieriasocialsigloxxi.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ingenieriasocialsigloxxi.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ingenieriasocialsigloxxi.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ingenieriasocialsigloxxi.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ingenieriasocialsigloxxi.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ingenieriasocialsigloxxi.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ingenieriasocialsigloxxi.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ingenieriasocialsigloxxi.wordpress.com/65/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=65&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/envio-de-archivos-adjuntos-en-el-correo-electronico/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c33296b673683dac84750add7a39e198?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Luis Castellanos</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/pcaballos.jpg" medium="image">
			<media:title type="html">Pcaballos</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/paris_c.png" medium="image">
			<media:title type="html">paris_c</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/keylogger2.jpg" medium="image">
			<media:title type="html">keylogger2</media:title>
		</media:content>
	</item>
		<item>
		<title>Recolección de hábitos de las víctimas potenciales</title>
		<link>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/recoleccion-de-habitos-de-las-victimas-potenciales/</link>
		<comments>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/recoleccion-de-habitos-de-las-victimas-potenciales/#comments</comments>
		<pubDate>Sun, 08 Nov 2009 17:05:31 +0000</pubDate>
		<dc:creator>Luis Castellanos</dc:creator>
				<category><![CDATA[3.5. Recolección de hábitos]]></category>

		<guid isPermaLink="false">http://ingenieriasocialsigloxxi.wordpress.com/?p=71</guid>
		<description><![CDATA[El Ingeniero Social crea perfiles ficticios y se infiltra en Redes Sociales o en Servicios de Mensajería, para poder recolectar información acerca de los hábitos de las víctimas potenciales. ¿Qué hombre se puede resistir al encanto de una escultural modelo &#8230; <a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/recoleccion-de-habitos-de-las-victimas-potenciales/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=71&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/redes-sociales1.jpg"><img class="aligncenter size-full wp-image-75" title="redes sociales" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/redes-sociales1.jpg?w=500&#038;h=213" alt="redes sociales" width="500" height="213" /></a></p>
<p style="text-align:justify;">El Ingeniero Social crea perfiles ficticios y se infiltra en <a href="http://www.eluniversal.com/2009/12/05/opi_art_que-son-las-redes-s_05A3154211.shtml" target="_blank">Redes Sociales</a> o en Servicios de Mensajería, para poder recolectar información acerca de los hábitos de las víctimas potenciales. ¿Qué hombre se puede resistir al encanto de una escultural modelo que nos envía su sensual foto y que quiere ser nuestra amiga? Un adolescente que no reciba la atención requerida por parte de sus padres puede conseguir un “amigo incondicional” en línea, a quien le cuente todo lo que le pasa y todo lo que hace.</p>
<p style="text-align:justify;">Son incontables los casos de secuestros y robos que se han hecho, al levantar la información necesaria obtenida de manera fácil gracias a la ingenuidad y falta de malicia de las víctimas.</p>
<hr size="1" />Material complementario:</p>
<p>Qué son Redes Sociales. Vía <a href="http://tecnologiaaldia.wordpress.com/category/redes-sociales/" target="_blank">Tecnología al Día</a>.</p>
<p>No se debe regalar información a extraños. Vía <a href="http://seguridad-informacion.blogspot.com/2009/12/no-se-debe-regalar-informacion-extranos.html?utm_source=feedburner&amp;utm_medium=email&amp;utm_campaign=Feed%3A+SeguridadDeLaInformacion+%28Seguridad+de+la+Informacion+link%3A+http%3A%2F%2Fseguridad-informacion.blogspot.com%29&amp;utm_content=Yahoo!+Mail" target="_blank">Cryptex</a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ingenieriasocialsigloxxi.wordpress.com/71/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ingenieriasocialsigloxxi.wordpress.com/71/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ingenieriasocialsigloxxi.wordpress.com/71/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ingenieriasocialsigloxxi.wordpress.com/71/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ingenieriasocialsigloxxi.wordpress.com/71/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ingenieriasocialsigloxxi.wordpress.com/71/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ingenieriasocialsigloxxi.wordpress.com/71/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ingenieriasocialsigloxxi.wordpress.com/71/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ingenieriasocialsigloxxi.wordpress.com/71/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ingenieriasocialsigloxxi.wordpress.com/71/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ingenieriasocialsigloxxi.wordpress.com/71/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ingenieriasocialsigloxxi.wordpress.com/71/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ingenieriasocialsigloxxi.wordpress.com/71/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ingenieriasocialsigloxxi.wordpress.com/71/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=71&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/recoleccion-de-habitos-de-las-victimas-potenciales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c33296b673683dac84750add7a39e198?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Luis Castellanos</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/redes-sociales1.jpg" medium="image">
			<media:title type="html">redes sociales</media:title>
		</media:content>
	</item>
		<item>
		<title>Revisión de desperdicios o basura</title>
		<link>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/revision-de-desperdicios-o-basura/</link>
		<comments>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/revision-de-desperdicios-o-basura/#comments</comments>
		<pubDate>Sun, 08 Nov 2009 17:00:33 +0000</pubDate>
		<dc:creator>Luis Castellanos</dc:creator>
				<category><![CDATA[3.6. Trashing]]></category>

		<guid isPermaLink="false">http://ingenieriasocialsigloxxi.wordpress.com/?p=79</guid>
		<description><![CDATA[Revisar los desperdicios y la basura (“trashing” en inglés), es otro método popular que aplica la Ingeniería Social. Una gran cantidad de información puede ser recogida desde los colectores de desperdicios de las empresas. El “Lan Times”[19] elaboró una lista &#8230; <a href="http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/revision-de-desperdicios-o-basura/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=79&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><a href="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/buscar-en-basura.jpg"><img class="aligncenter size-full wp-image-80" title="buscar en basura" src="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/buscar-en-basura.jpg?w=500&#038;h=375" alt="buscar en basura" width="500" height="375" /></a></p>
<p style="text-align:justify;">Revisar los desperdicios y la basura (“trashing” en inglés), es otro método popular que aplica la Ingeniería Social. Una gran cantidad de información puede ser recogida desde los colectores de desperdicios de las empresas. El “Lan Times”[<a href="http://packetstorm.decepticons.org/docs/social-engineering/soc_eng2.html" target="_blank">19</a>] elaboró una lista con los artículos echados en la basura que pueden representar una potencial fuga de información: libretas telefónicas, organigramas, memorandas, manuales de procedimientos, calendarios (de reuniones, eventos y vacaciones), manuales de operación de sistemas, reportes con información sensible o con las cuentas de usuarios y sus contraseñas, códigos fuentes, discos flexibles o duros, formatos con membretes y hardware obsoleto.</p>
<p style="text-align:justify;">Estas fuentes pueden proveer de una inagotable fuente de información para un Ingeniero Social. Las libretas telefónicas le suministran los nombres y números telefónicas de potenciales víctimas o de personas por las que se puede hacer pasar. Los organigramas contienen información acerca de las personas que están en posiciones de autoridad en la organización. Los memorandas proveen de información rutinaria que puede ser usada para aparentar autenticidad. Los manuales de procedimientos muestran cuán segura (o insegura) es la organización. Los calendarios son muy provechosos, ya que muestran cuándo los empleados van a encontrarse fuera de la ciudad. Los manuales de operación de sistemas, los reportes con información sensible y otro tipo de información técnica le dan al Ingeniero Social las herramientas para entrar a la red. Finalmente,  el hardware obsoleto y los discos pueden contener información susceptible de ser recuperada.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ingenieriasocialsigloxxi.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ingenieriasocialsigloxxi.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ingenieriasocialsigloxxi.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ingenieriasocialsigloxxi.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ingenieriasocialsigloxxi.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ingenieriasocialsigloxxi.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ingenieriasocialsigloxxi.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ingenieriasocialsigloxxi.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ingenieriasocialsigloxxi.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ingenieriasocialsigloxxi.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ingenieriasocialsigloxxi.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ingenieriasocialsigloxxi.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ingenieriasocialsigloxxi.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ingenieriasocialsigloxxi.wordpress.com/79/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ingenieriasocialsigloxxi.wordpress.com&amp;blog=10252394&amp;post=79&amp;subd=ingenieriasocialsigloxxi&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ingenieriasocialsigloxxi.wordpress.com/2009/11/08/revision-de-desperdicios-o-basura/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c33296b673683dac84750add7a39e198?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Luis Castellanos</media:title>
		</media:content>

		<media:content url="http://ingenieriasocialsigloxxi.files.wordpress.com/2009/11/buscar-en-basura.jpg" medium="image">
			<media:title type="html">buscar en basura</media:title>
		</media:content>
	</item>
	</channel>
</rss>
