Es importante tener la visión de hacker ético para aplicar la ingeniería social y así conocer la mentalidad de un hacker malicioso y poder percibir lo que se puede ejecutar de manera ética.
Personal más susceptible a los ataques por ingeniería social
- Recepcionistas
- Vendedores
- Personal de nómina
- Recursos humanos
- Personal de finanzas
- Administración de oficinas
Posiciones atractivas para un ingeniero social
- Departamento de recursos humanos.
- Información de empleados:
- Estado actual: trabajando, de vacaciones, enfermo, de momento trabajando en un proyecto fuera de la empresa, etc.
- Departamento del empleado.
- Nombre de los colegas
- Superiores (si el ingeniero social quiere tomar la identidad de uno de ellos en un ataque)
- Condición laboral
- Información sobre el contrato y salario de un empleado
- Gerenciales
- “Newbies”
- “Temporeros”
- “Freelancers”
- Help Desk
- Responsabilidades:
- Cuentas de usuarios (Creación, eliminación activación, desactivación)
- Cambiar contraseñas
- Instalar software (por razones de seguridad los empleados no deben tener permiso para hacer esto)
- Ofrecer ayuda
Cómo escoger un buen objetivo
Una persona que:
- Trabaje en áreas donde tenga mucho contacto con el público
- Sea empleada en una compañía asociada con el objetivo
- Sea familiar/amigo del objetivo
- Cuente con amplia presencia en redes sociales
- Que exhiba la característica de ser muy sociable
Abraham Maslow
- La idea básica es: solo se atienden necesidades superiores cuando se han satisfecho las necesidades inferiores, es decir, todos aspiran a satisfacer necesidades superiores.
- Las fuerzas de crecimiento dan lugar a un movimiento ascendente en la jerarquía, mientras que las fuerzas regresivas empujan las necesidades prepotentes hacia abajo en la jerarquía.
- Solo las necesidades no satisfechas influyen en el comportamiento de todas las personas, pues la necesidad satisfecha no genera comportamiento alguno.
- Las necesidades fisiológicas nacen con la persona, el resto de las necesidades surgen con el transcurso del tiempo.
- A medida que la persona logra controlar sus necesidades básicas aparecen gradualmente necesidades de orden superior; no todos los individuos sienten necesidades de autorrealización, debido a que es una conquista individual.
- Las necesidades más elevadas no surgen en la medida en que las más bajas van siendo satisfechas. Pueden ser concomitantes pero las básicas predominarán sobre las superiores.
- Las necesidades básicas requieren para su satisfacción un ciclo motivador relativamente corto, en contraposición, las necesidades superiores requieren de un ciclo más largo.