El uso de señuelos ofrece algo tentador para engañar a la víctima y hacerla caer en trampas. El ejemplo clásico es una memoria USB abandonada en un estacionamiento. Alguien la recoge, la conecta por curiosidad y la memoria instala malware. Los investigadores han realizado este experimento muchas veces. Una gran parte de las memorias USB abandonadas terminan conectadas. El malware puede ser un registrador de pulsaciones de teclas, una herramienta de acceso remoto o un script que roba credenciales.
El engaño digital funciona de la misma manera. Descargas gratuitas de películas que instalan malware. Cracks de software falsos que incluyen troyanos. Anuncios emergentes que ofrecen un teléfono gratis a cambio de completar una encuesta. El cebo no necesita ser creíble para todos. Solo necesita atraer a unas pocas personas. El engaño suele combinarse con otras técnicas de ingeniería social. Un correo electrónico de phishing ofrece una tarjeta de regalo gratuita y un enlace. El enlace lleva a una página que solicita credenciales de inicio de sesión. El atacante ahora tiene tanto las credenciales como la confianza de la víctima. La defensa se basa principalmente en la concienciación y las normas. No conecte dispositivos desconocidos. No descargue software de fuentes no oficiales. No complete formularios que prometen recompensas gratuitas.
Tácticas comunes de cebo
- Memorias USB perdidas en estacionamientos o vestíbulos.
- Descargas gratuitas que incluyen malware.
- Notificaciones de premios y encuestas falsas
- Intercambio de archivos entre pares con archivos infectados
La curiosidad es la vulnerabilidad. Los atacantes la explotan porque es fiable.
Comments
No comments yet. Be the first to share a thought.
Leave a comment