Como ya habíamos mencionado en nuestro primer post del tema, las bases de la Ingeniería Social (IS) se encuentran en el manejo de técnicas desleales para obtener información personal o en general delicada, para el provecho de unos pocos. Y que más desleal que aprovecharse de una posible situación de “urgencia” familiar.
Medios para realizar esta IS son:
* Teléfono
En ambos casos la técnica consiste en utilizar situaciones cotidianas de urgencia creíbles, desde accidentes menores hasta fatales. Cada una de ellas tiene sus propias características y enfoques a tomar.
Cuando se trata de correo electrónico (mail), utilizan el gancho de que este “familiar” tenía mucho dinero y no saben en donde meterlo! que amables no? Y es entonces, después de toda la gran explicación de la situación te piden tus datos y que les envíes ciertos documentos para “comprobar” que eres el familiar que ellos piensan que eres (lo sabía! no todo sería tan fácil). Obviamente que en nuestros dominios (país) esto logre obtener información de alguno de nosotros, ya que normalmente llega de países extranjeros y por demás raros. Un factor del que se aprovechan es el tiempo, ya que siempre te dirán que tienes una fecha limite para enviar tus datos, de lo contrario no podrás ser acreedor a la fortuna que han dejado.
Está de más decir que si no tienes familiares lo suficientemente ricos para andar paseándose por aquellos países no tienes nada de que preocuparte, en caso contrario no está de más checar con algún otro familiar que sepa de esta persona, claro sin provocar un pánico familiar por andar preguntando por la muerte de alguien.
El caso más directo y… digamos fuerte, es vía telefónica. Esto porque hay una mayor facilidad de presionar ciertos botones en la psique humana que te hacen perder el control. Los factores que afectan más directamente son el tiempo y el tono de voz. Esta técnica aunque si exige una habilidad muchísimo mayor del ingeniero social, también brinda ventajas únicas. Al tratarse de situaciones de urgencia todo será lo más rápido posible, en situaciones de estrés la gente suele olvidar la razón y se dejan dominar por los sentimientos, llevándolos a cometer graves errores. Esto lo saben muy bien los ingenieros sociales, por lo que buscaran desorientarte y estresarte a tal punto que ni siquiera tendrán que darte alguna información veraz sobre si se trata o no efectivamente de TU familiar. Al final podrán haber obtenido cualquier dato que ellos querían saber, tanto si se era su objetivo o simplemente era un paso para por medio de esa nueva información pasar a otro nivel en la obtención de más datos aún más delicados, llevándonos a situaciones poco convenientes, MUY incomodas y hasta MUY graves.
La solución es sencilla, simplemente debemos mantener la calma, se que es difícil cuando te dicen que alguien cercano ha sufrido un accidente pero vamos, si nos interesa ayudar a este familiar brindar información demasiado personal a cualquiera que nos llame diciendo que alguien de nuestra familia se accidento no logrará ayudar realmente. Si nos mantenemos lúcidos sabremos reconocer que algo anda mal, y entonces saber decidir que es lo más apropiado. En cualquier caso, los que debemos saber información al respecto somos nosotros, qué? cómo? cuándo? en donde?, si no nos dejamos intimidar y presionar es fácil hacerlos caer en alguna contradicción o en alguna otra situación que los pondrá en evidencia.
Cualquiera sea la situación el chiste está en mantener la calma y no entrar en pánico, intentar obtener más información de las personas que nos contactan es nuestro derecho Y responsabilidad. Como todo esto suele realizarse sin mucho trabajo previo y de manera aleatoria, con algunas preguntas simples caerá su telón del engaño, en caso contrario si hay que preocuparse un poco más ya que ya tienen puesto el ojo en tu caso especial y habrá que tomar medidas de precaución y acciones más serias.

Recargar páginas web automáticamente
Samsung & Google: Galaxy Nexus
Descansa en paz…Steve Jobs
Ve lo que imprimes
To float or not to float?
Crea tu meme
¿Qué hay de nuevo? Sin decir nombres
Intel: The Museum of Me
16 marzo 2010 at 4:05 PM
Compartiendo, también por teléfono trataron de acceder a información personal, pero me mantuve lo suficientemente calmado y no di datos, además de la precaución que desde pequeño me dijeron que nunca diera datos a menos que conociera a la persona.
Y cómo actuaron? Me dijeron que porque andaba mandando mensajes a cierta persona, que si la conocía, que porqué, que a quién realmente le estaba mandando los mensajes, claro, todo esto con gritos e insultos. No solté nada de información y les dije que seguramente era un error de sistema, que fueramos a Telcel y verificarían a qué número había mandado el mensaje y verían que todo fue un error de saturación. Les pedí su número pues podría ir fácilmente a preguntar, no me lo dieron, colgué. A la hora me volvieron a hablar diciendo que ya sabían dónde trabajaba etc. Me mantuve alerta, pero no solté datos.
17 marzo 2010 at 9:17 AM
La intimidación es una de las técnicas más utilizadas para estresar a la gente y sacarla de sus casillas. Que mala onda que te haya tocado pasar por eso.
Gracias por compartir tu experiencia, que mejor forma de prepararse que saber las experiencias de los demás.