HCL Connections
  • Home
  • Profiles ▼
  • Communities ▼
  • Apps ▼
  • Metrics
  • Moderation
  • ▼
  • Log In
  • Share
  • ?
  • HCLHCL

Communities

This community can have members from outside your organization. COMUNICACIÓN INSTITUCIONAL

  • Log in to participate
ab2b0d34-f406-4bcb-bb91-a1abddbbc410 Blog

▼ Tags Topic Tags

 

▼ Similar Entries

Pellizcados - Mayo 2026

Blog: COMUNICACIÓN BCR
Kenneth Romero Picado 38EF3F72-B30F-4FCE-8DD9-4D8FDB3CC070 kromero@bancobcr.com
Updated
1 people likes thisLikes 1
No CommentsComments 0

Pellizcados - Abril 2026

Blog: COMUNICACIÓN BCR
Kenneth Romero Picado 38EF3F72-B30F-4FCE-8DD9-4D8FDB3CC070 kromero@bancobcr.com
Updated
0 people like thisLikes 0
No CommentsComments 0

Pellizcados - Marzo 2026

Blog: COMUNICACIÓN BCR
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Updated
1 people likes thisLikes 1
No CommentsComments 0

Charla - Diseñando el futuro: ...

Blog: GERENCIA CORPORATIVA TECNOLOGÍ...
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Updated
0 people like thisLikes 0
No CommentsComments 0

PELLIZCADOS - Noviembre 2025

Blog: COMUNICACIÓN BCR
Kenneth Romero Picado 38EF3F72-B30F-4FCE-8DD9-4D8FDB3CC070 kromero@bancobcr.com
Updated
1 people likes thisLikes 1
No CommentsComments 0

▼ Archive

  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • March 2023
  • February 2023
  • January 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • March 2021
  • February 2021
  • January 2021
  • December 2020
  • November 2020
  • October 2020
  • September 2020
  • August 2020
  • July 2020
  • June 2020
  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • September 2019
  • August 2019
  • July 2019
  • June 2019
  • May 2019
  • April 2019
  • March 2019
  • February 2019

▼ Blog Authors

COMUNICACIÓN BCR

View All Entries
Clicking the button causes a full page refresh. The user could go to the "Entry list" region to view the new content.) Entry list

Hackeando el cerebro - Parte I

Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com | | Tags:  ciberseguridad prevención pellizcados ‎ | 6 Comments ‎ | 403 Views

image

 

Hackeando el cerebro - Parte I

Tomado de: www.buguroo.com

Referido por: @Jose LedezmaF91299EB-821D-4D45-8C79-B66BDA8B130B​

 

La recepcionista de una gran empresa recibe una llamada telefónica. Al otro lado de la línea, una joven un poco angustiada le cuenta una historia. Hace unas horas ha tenido que salir por urgencia de casa porque su hijo se ha puesto enfermo, le cuenta que ahora están en hospital esperando a ser atendidos. La recepcionista se preocupa, pues ella también es madre, aunque todavía no sabe realmente quién es la persona que llama y por qué lo hace.

 

La joven angustiada le cuenta que es Maribel, la secretaria de Influences Corporation, un conocido cliente de esta empresa. Hoy sin falta, su jefe le pidió que mandara el presupuesto al jefe de contabilidad de la empresa a la que está llamando, aunque con las prisas se ha dejado el portátil donde tenía apuntado el mail de esta persona. Tiene una copia del archivo con el presupuesto en su móvil, pero no tiene la dirección de envío.

 

La joven cuenta que posiblemente la despida, que con su hijo enfermo ha tenido que faltar algunas veces al trabajo, que es muy difícil conciliar el cuidado de su hijo con un trabajo de tanta responsabilidad como el suyo. Evidentemente, no quiere llamar a su jefe para decirle que es una inútil y que encima está faltando al trabajo, por lo que de una forma desesperada ha decidido llamar allí por si alguien le puede facilitar el mail del jefe del departamento de contabilidad.

La recepcionista teclea unas cuantas veces y tras unos segundos le pide que anote el mail. La joven le da las gracias entre sollozos y cuelga.

 

Unos días más tarde, la empresa sufre una estafa por miles de euros a través del hackeo del mail del jefe de contabilidad.

 

Posiblemente, un hacker bueno hubiera podido conseguir, tarde o temprano, la cuenta de mail del jefe de contabilidad, pero ¿para qué dedicarle tanto esfuerzo a hackear un sistema si puedo realizar una llamada a la recepcionista? Las personas somos bastantes más accesibles y “hackeables” que cualquier sistema o máquina.

 

La ingeniería social se ha mostrado como una de las técnicas de hacking más potentes,  simples y de bajo coste que se puedan utilizar.

 

De hecho, es una técnica usada mucho antes de que existiera cualquier máquina o el propio hacking. Básicamente consiste en obtener información de terceros para conseguir algo.

 

Ese algo puede ser acceder a sus cuentas bancarias, una contraseña o el mail de un jefe de contabilidad. A veces, obtener esa información consiste en influir o engañar a otra persona y en otras ocasiones simplemente observar qué teclas pulsa para escribir su contraseña o mirar el pos-it que tiene pegado en el monitor con la contraseña de entrada al sistema.

 

Esta última visión puede tener menos “glamour” como técnica de hacking, pero sorprendería lo que uno puede obtener simplemente observando. Lo mismo que muchos espías obtienen más información en la barra de un bar que dedicando horas y horas a interrogar a alguien, a veces un ingeniero social puede obtener una información muy valiosa simplemente rescatando de la papelera de una empresa los papeles que se tiran o aquellos que se usan por la otra cara para aprovechar el papel. A nadie se le ocurriría dejar por ahí un listado de clientes, pero si he sacado copias de más, puedo usarlas como papel reciclado para anotar los pedidos que luego dejo olvidados al lado de la máquina de café.

 

Pero, puestos a ser “glamurosos”, vamos a tratar más en profundidad el primer enfoque de la ingeniería social, el que usa ciertas técnicas psicológicas y habilidades sociales para la obtención de la información. Como se ha comentado antes, esto puede implicar engaño o …no tanto. Imaginemos el caso de la joven que ha llamado a la recepcionista de la empresa si su historia fuera real. Igualmente habría obtenido una información “confidencial” y la habría usado para enviar el presupuesto y salvar su puesto de trabajo. En este caso no hay engaño alguno. La ingeniería social se queda en eso, en la obtención de la información, sirva para lo que sirva posteriormente.

 

En primer lugar, debemos hablar de dos elementos muy simples pero básicos para entender esto de la ingeniería social.

 

El primero de ellos es que el ser humano es un animal social, vive en grupo y se desarrolla en grupo. La especie humana no habría podido llegar a donde ha llegado si no existiera colaboración entre sus miembros, si no se hubiera trabajado en grupo y potenciado la sinergia grupal. Esto supone que las personas estamos dispuestas a colaborar, a compartir, es parte de nuestro ADN.

 

El segundo elemento es algo propiamente humano, el lenguaje. La capacidad de comunicarnos a través del lenguaje nos ha permitido un gran desarrollo. Transmitir conocimiento a través de la comunicación hace que podamos aprender sin necesidad de experimentar y esto, como ocurre en la ingeniería social, nos permite ahorrar mucho tiempo.

 

Estos dos elementos son la base a partir de la cual podemos hacer ingeniería social. En un próximo blog profundizaremos en las estrategias psicológicas con las que vamos a influir sobre los demás para obtener información, en las técnicas para “hackear el cerebro”.

 

Artículo completo: Clic aquí

 

Modified on by Kenneth Romero Picado 38EF3F72-B30F-4FCE-8DD9-4D8FDB3CC070 kromero@bancobcr.com
  • Add a Comment Add a Comment
  • Edit
  • More Actions v
  • Quarantine this Entry
Notify Other People
notification_ex

Send Email Notification

Quarantine this entry

deleteEntry
duplicateEntry

Mark as Duplicate

  • Previous Entry
  • Main
  • Next Entry
Feed for Blog Entries | Feed for Blog Comments | Feed for Comments for this Entry
  • Home
  • Help
  • Bookmarking Tools
  • Mobile UI
  • About
  • HCL Connections on hcl.com
  • Submit Feedback