La ingeniería social ataca primero a las personas, no a los sistemas

Muchas cuentas son robadas no porque la plataforma sea hackeada, sino porque los usuarios son inducidos a entregar contraseñas, códigos de verificación, datos de pago o permisos de inicio de sesión. Falsos agentes de servicio al cliente, cuentas de amigos, administradores de plataformas, personal bancario, asesores de inversión y notificaciones de marcas pueden usarse para enmascarar esta inducción.

Las páginas de inicio de sesión falsas son la entrada más común

El otro partido puede enviar mensajes sobre violaciones de cuentas, verificación de páginas, inicios de sesión anómalos de Gmail, confirmaciones de seguridad de Telegram o re-verificaciones de WhatsApp. La página puede parecer oficial e incluso tener HTTPS, pero mientras la URL no sea el dominio principal oficial, los nombres de usuario, contraseñas y códigos de verificación ingresados podrían ser obtenidos por el otro.

Los falsos agentes de servicio al cliente te presionan para que actúes rápido

Suspensiones de cuentas, congelaciones de fondos, cancelaciones de pedidos, filtraciones de datos, auditorías de riesgo, son situaciones comunes de presión. El verdadero servicio al cliente de la plataforma normalmente no te pedirá que proporciones tu contraseña, códigos de doble verificación, códigos de respaldo o derechos de control remoto.

Los códigos de verificación no son información que el servicio al cliente pueda pedir prestada

Los códigos de verificación por SMS, códigos de verificación por correo electrónico, códigos dinámicos de aplicaciones de autenticación y códigos de respaldo son datos que confirman que eres tú quien está operando. Si le proporcionas el código a otra persona, esta podría completar el inicio de sesión, cambiar la contraseña o transferir la cuenta.

Diagrama sobre los riesgos de la ingeniería social, incluyendo mensajes de falsos agentes, páginas de inicio de sesión de phishing, demandas de códigos de verificación y riesgo de

Las llamadas y escenarios fuera de línea también pueden ser ingeniería social

Alguien que se hace pasar por un banco, logística, departamento de seguridad de la plataforma o soporte técnico puede pedirte que confirmes transacciones, completes información, instales herramientas de asistencia remota o compartas tu pantalla, esencialmente utilizando la identidad para que lo hagas. Cuando se involucran datos sensibles, pagos, herramientas remotas o códigos de verificación, siempre se debe confirmar mediante canales oficiales.

La clave para prevenir la ingeniería social no es conocer más sobre tecnología, sino no dejarse presionar para actuar. No inicies sesión desde enlaces desconocidos, no proporciones códigos de verificación, no instales herramientas remotas de origen desconocido, y verifica las solicitudes sospechosas de cuentas de amigos mediante otros canales.