En los últimos años he lanzado muchos ataques diferentes en nuestra empresa (más de 60 compañeros) y con algunos de ellos, tuve una tasa de éxito del 70%. Desde obtener las cuentas de Facebook de las personas o el acceso a sus cuentas de LastPass hasta malware escrito a medida.
La amenaza de que alguien pueda robar los datos de tus clientes es un potencial asesino de cualquier empresa (financiera). Ser sospechoso y estar consciente de todos los posibles ataques de phishing y otras trampas es imprescindible.
En esta charla veremos los ejemplos prácticos (oscuros) que he ejecutado y por qué Python fue el mejor lenguaje de elección. Desde ingeniería social (ataques de phishing sofisticados), malware personalizado, dejar unidades USB dañinas en la calle hasta ataques técnicos/redes.
Cuando quieres tener realmente éxito en hacer ingeniería social, necesitas preparar la experiencia de usuario definitiva. No puedes cometer un error y no puedes pasar por alto pequeños detalles (lo que suele suceder si desarrollas tus propias aplicaciones/sitios web). Esos pequeños detalles hacen que la experiencia de usuario en tu aplicación/sitio web sea increíble (si estás del lado bueno) pero pueden ser explotados bastante fácilmente por el lado oscuro.