En este artículo veremos algunos pretextos que puedes usar en ingeniería social. Para crear un escenario completo de ingeniería social es necesario planificar:
- Impersonalización: definición de a quién se va a suplantar.
- Caracterización: ser como él (vestimenta, conocimiento, habla…).
- Pretexto: crear la interacción que se va a desarrollar.
Algunas técnicas que pueden favorecer a que un pretexto sea satisfactorio son:
- Reclamar autoridad.
- Generar incomprensión: por ejemplo, con preguntas técnicas a una persona que no lo es.
- Apelar a la bondad: para favorecer que la persona colabore.
- Generar interés mutuo.
- Proporcionar información gratuita: el objetivo se siente en deuda y quiere ayudar.
- Ayudar «desinteresadamente» al objetivo.
- Aportar soluciones: cuando el objetivo no tiene otras opciones, las acepta.
Siempre hay que recordar que el escenario debe ser lo más simple posible.
Pretextos que puedes usar en ingeniería social
Los pretextos que puedes usar en ingeniería social son excusas o argumentos falsos que se utilizan para manipular a las personas y obtener información o acceso a lugares restringidos. Estos suelen estar diseñados para engañar a la víctima y hacerla creer que la solicitud o petición es legítima y tiene un propósito válido.
Algunos ejemplos comunes de pretextos en ingeniería social incluyen:
Reclamar autoridad
Este es uno de los pretextos que puedes usar en ingeniería social e implica presentarse como una figura de autoridad o experto en un tema específico. Al reclamar autoridad, el objetivo es ganarse la confianza de las personas y persuadirlos para que sigan las recomendaciones o acciones propuestas.
🔴 ¿Quieres entrar de lleno a la Ciberseguridad? 🔴
Descubre el Ciberseguridad Full Stack Bootcamp de KeepCoding. La formación más completa del mercado y con empleabilidad garantizada
👉 Prueba gratis el Bootcamp en Ciberseguridad por una semanaCuando un ingeniero social reclama autoridad, puede utilizar diferentes estrategias, como:
- Falsa identidad: se puede utilizar un lenguaje técnico o emplear términos específicos de la industria para generar credibilidad y persuadir a la persona objetivo.
- Exhibir credenciales falsas: el ingeniero social puede fabricar credenciales falsas, como tarjetas de identificación, certificados o insignias, que respalden su supuesta autoridad.
- Conocimiento detallado: esto puede incluir información precisa sobre políticas de la empresa, regulaciones legales o detalles técnicos que refuercen su supuesto conocimiento experto.
- Asociación con instituciones reconocidas: esto puede incluir mencionar que trabaja para una empresa de renombre, es miembro de una asociación profesional o está respaldado por una organización influyente.
Generar incomprensión
Este es otro de los pretextos que puedes usar en ingeniería social y consiste en utilizar un lenguaje complejo o confuso para dificultar la comprensión de la información. Al crear confusión, se pretende que las personas dependan más de la guía o el asesoramiento proporcionado por el ingeniero social, quien aparecerá como el único capaz de aclarar la situación.
Apelar a la bondad
Dentro de los pretextos que puedes usar en ingeniería social, este se basa en explotar el sentido de bondad o empatía de las personas. El ingeniero social intentará despertar sentimientos de compasión o altruismo en sus objetivos, con el fin de persuadirlos para que tomen ciertas acciones o revelen información personal bajo el pretexto de ayudar a una causa noble.
Proporcionar información gratuita
Este es uno de los pretextos que puedes usar en ingeniería social para ofrecer información valiosa o recursos de forma gratuita. Esta técnica busca generar reciprocidad en el objetivo, creando un sentido de obligación o gratitud hacia el ingeniero social. De esta manera, el objetivo podría estar más dispuesto a colaborar o a seguir las indicaciones futuras.
Ayudar «desinteresadamente» al objetivo
El ingeniero social se presenta como alguien que está dispuesto a ayudar al objetivo sin buscar ningún beneficio propio aparente. Esta técnica busca generar confianza y establecer una relación de cercanía o amistad. A medida que el objetivo se sienta más cómodo y confiado, es más probable que acceda a las solicitudes o acciones propuestas.
Aportar soluciones
Consiste en presentar al ingeniero social como alguien capaz de resolver problemas o brindar soluciones a situaciones difíciles. Al mostrar habilidades o conocimientos especializados, el objetivo es ganarse la confianza y la dependencia del objetivo. Esto facilita la manipulación del comportamiento de la persona hacia los intereses del ingeniero social.
Ya hemos visto algunos de los pretextos que puedes usar en ingeniería social, aunque existen muchos más. Ahora, si te ha gustado el tema y quieres seguir aprendiendo, accede a nuestro Bootcamp Ciberseguridad para convertirte en todo un profesional de la seguridad informática. Con esta formación de alta intensidad, nuestros profesores expertos te enseñarán a nivel teórico y práctico para impulsar tu carrera laboral en poco tiempo. ¡Pide ya mismo más información y da el paso que transformará tu vida!