Proyecto de Ingeniería Social: Baiting Jayden y Siya 10/2/24
Transcripción:
Siya: ¡Hola chicos! ¡Bienvenidos de nuevo a Yakking Bout Hacking, donde les informamos a ustedes, los espectadores, cómo mantenerse seguros e informados en nuestro nuevo mundo tecnológico!
(cambiar a la siguiente diapositiva)
Jayden: El tema de hoy girará en torno a la Ingeniería Social, específicamente sobre el Baiting. Pero primero, ¿qué es la Ingeniería Social y cómo te afecta?
Siya: La Ingeniería Social es una táctica de ciberseguridad que implica manipular a las personas para que revelen información sensible o tomen acciones que comprometan la seguridad. Utiliza la manipulación psicológica para engañar a las personas y hacer que cometan errores de seguridad, como revelar información sensible o conceder acceso a recursos críticos.
Jayden: La Ingeniería Social puede parecer algo que solo sucede en las películas, pero en realidad es muy común y se utiliza contra personas como tú y como yo. Uno de los aspectos comunes de la ingeniería social es el baiting.
(cambiar a la siguiente diapositiva)
Siya: Entonces, ¿qué es el Baiting de todos modos?
Jayden: El Baiting es una variante de la ingeniería social donde el perpetrador atrae a la víctima con ofertas o recompensas atractivas. Esta táctica engaña a la víctima para que, sin querer, descargue malware en su sistema o revele información personal u organizacional confidencial.
(cambiar a la siguiente diapositiva)
Siya: El Baiting puede ocurrir en línea y fuera de línea a través de varios canales como correos electrónicos, mensajes SMS, cartas físicas y dispositivos USB. El objetivo es obtener acceso a una red, información sensible o ganancias financieras directas. Vamos a repasar cada uno.
Jayden: En medios físicos, los atacantes dejan dispositivos infectados con malware en lugares públicos, como unidades USB, CDs u otros medios, para engañar a las víctimas a que los inserten en sus computadoras. Los dispositivos pueden estar etiquetados con el logo de una empresa popular para hacerlos parecer auténticos.
Siya: En anuncios en línea, los atacantes utilizan anuncios atractivos para llevar a las víctimas a sitios maliciosos o animarlas a descargar malware. Con los correos electrónicos, los atacantes envían correos de phishing con ofertas tentadoras.
Jayden: En mensajes SMS, los atacantes envían mensajes SMS con ofertas tentadoras que incitan a las personas a hacer clic en los enlaces que envían y las cartas físicas son utilizadas por los atacantes para enviar cartas físicas que contienen las mismas ofertas.
(cambiar a la siguiente diapositiva)
Jayden: Entonces, ¿cuáles son las principales formas de Baiting?
Siya: El Baiting abarca tres tipos principales: Malvertising, Spear-Baiting y Baiting Físico.
(cambiar a la siguiente diapositiva)
Jayden: El Malvertising es el acto de crear anuncios falsos que prometen grandes recompensas, es una forma poderosa de promover una estafa. En este escenario, los ciberdelincuentes se aprovechan de un momento de inatención de sus víctimas mientras navegan por la web.
(cambiar a la siguiente diapositiva)
Siya: El Spear-Baiting tiene como objetivo una organización específica y sus trabajadores. Se requiere una investigación exhaustiva para obtener conocimiento sobre los diversos entresijos del lugar de trabajo y así identificar posibles intentos de baiting. Este método tiende a ser muy efectivo dado que los criminales han recopilado mucha información para convencer a sus víctimas.
Jayden: En el spear baiting, el cebo suele ser la promesa de una ganancia financiera, como una recompensa por realizar una tarea rápidamente o una tarifa de pago más alta durante el período en que se ejecuta la tarea.
(cambiar a la siguiente diapositiva)
Jayden: El Baiting Físico es un poco diferente. A través de un dispositivo USB o un código QR dejado en un lugar público, los hackers se aprovechan de la naturaleza humana y la curiosidad, esperando que alguien conecte el USB o escanee el código, llevándolos a un sitio web malicioso o instalando directamente malware en su máquina.
(cambiar a la siguiente diapositiva)
Siya: Entonces, ¿cómo nos mantenemos seguros?
(cambiar a la siguiente diapositiva)
Siya: Ser consciente de tu entorno y de las cosas a las que accedes en tus dispositivos es clave para mantenerte seguro y proteger tu información. No conectes nada a tu computadora sin verificarlo para asegurarte de que no contenga malware y asegúrate de estar al tanto de las personas que conocen tu información.
Jayden: Eso es todo por hoy, gracias por escuchar y nos vemos la próxima semana en Yakking Bout Hacking.
Siya: ¡Adiós!