miércoles, 30 de abril de 2014

ACT. PROPUESTA: INGENIERÍA SOCIAL. PHISHING.

En esta entrada os hablare sobre la INGENIERÍA SOCIAL y sobre el PHISING.
Espero que os sirva de ayuda.

INGENIERÍA SOCIAL:
Es la práctica de obtener información confidencial a través de la manipulación de los usuarios legítimos, para conseguir que realicen actos que normalmente no harían. No es exclusiva en la informática.


PHISHING:
Es una modalidad de estafa cuyo fin es conseguir los datos de un usuario: claves, cuentas bancarias, números de tarjetas de crédito,etc.., y posteriormente usarlos de forma fraudulenta. Para ello, se suplanta la imagen de una entidad reconocida y, mediante un SMS, un mensaje de correo electrónico o una simple llamada telefónica, persuaden al usuario de que está en contacto con la empresa original.

CASO DE PHISHING:
http://blogs.protegerse.com/laboratorio/2012/05/25/nuevo-caso-de-phishing-al-bbva/

PARA EVITAR ATAQUE DE PHISHING:
-Comprobar la procedencia de los mensajes de correos electrónicos y de sus archivos adjuntos.
- No responder a mensajes en los que se hace pensar al usuario que está en contacto con el administrador de empresas de prestigio, el cual pide datos concretos de contraseñas o códigos bancarios.
- No ejecutar nunca un programa de origen desconocido, incluso habiéndole pasado un antivirus, ya que puede contener virus capaces de obtener claves de acceso.
-No utilizar la misma cuenta de correo electrónico para uso personal y laboral.
-Acostumbrarse a utilizar clavesy contraseñas más complejas.
- No abrir por defecto, cualquier cosa que nos llegue por correo electrónico.
-Jamásresponder a un mensaje de correo Spam.

No hay comentarios:

Publicar un comentario