
08/01/2007, 07:39
|
 | $moderador{'Esteban'} | | Fecha de Ingreso: febrero-2002 Ubicación: Buenos Aires - Argentina
Mensajes: 8.762
Antigüedad: 24 años, 1 mes Puntos: 90 | |
| Los peligros de ser víctima de la ingeniería social Cita: Estaba levantándome de mi escritorio para asistir a una reunión cuando sonó el teléfono. Lo que me dijo este lector hizo que me sentara de nuevo. La reunión iba a tener que esperar.
El hombre se encontraba de verdad asustado, y no era para menos. No, ningún virus, ninguna falla del sistema. Tampoco estaba echando humo su monitor. Era mucho peor.
Había recibido un mail donde se lo acusaba de estar asociado a la pornografía infantil y, por supuesto, se lo amenazaba con toda una batería de acciones legales. Su primera reacción fue contestar el mensaje. Mal hecho.
Un par de días después recibí un mail de un colega con una situación semejante: un estudio de Venecia (Italia) lo acusaba de estar mandándoles pornografía, y se lo instaba a abandonar esa práctica so pena de iniciar acciones legales. Antes de responderles, quiso saber mi opinión.
Hace dos o tres años me ocurrió lo mismo. Una mañana, al leer mi correo personal, alguien que hablaba en nombre de algún departamento de mi proveedor de Internet (ISP) me acusaba de una media docena de crímenes horribles, desde la pornografía infantil hasta la falsificación de pasaportes. Vaya manera de empezar el día.
Por cierto, mi primera reacción fue responder. Fue tan natural, tan espontánea, que un instante después sonó en mi mente la alarma de Peligro de Ingeniería Social . Así que llamé al ISP y pedí hablar con el departamento del cual (supuestamente) me habían enviado el mensaje. No existía. "Lástima -dije-, porque llamo para entregarme."
Les conté del mail y unos días después el ISP distribuyó un mensaje entre sus clientes advirtiendo sobre falsas acusaciones enviadas en su nombre.
Es cierto que el más elemental sentido común indica que una imputación o una advertencia por e-mail no tienen ninguna validez; para eso existen, por ejemplo, las cartas documento y otras herramientas legales. Pero la sola idea de que, incluso por error, alguien crea que estamos involucrados en algún crimen aberrante nos compele a responder. Eso es ingeniería social.
Luego de calmar al lector, le sugerí que si volvía a ocurrir algo así, simplemente borrara el mensaje.
OK, pero, ¿no existe acaso la posibilidad de que alguien se haya infiltrado en nuestra computadora y esté usándola para fines non sanctos? Sí, existe, pero es mucho menos frecuente que estas acusaciones falsas. No obstante, pronto daré algunos trucos para saber si alguien está usufructuando subrepticiamente nuestra PC.
Por Eduardo Dahl Fuente: http://www.lanacion.com.ar/872979
__________________ Esteban Quintana |