¿Qué tiene de malo la ingeniería social?

Los humanos no son máquinas cuyas acciones se puedan predecir a largo plazo con algún grado de precisión. Debido a que las personas toman decisiones, sus reacciones a otras acciones no son tan predecibles como en la ingeniería real.

Incluso en ingeniería real, puede ser difícil predecir correctamente cómo funcionarán las máquinas, estructuras o programas de software en la transición del diseño a la implementación.

La ingeniería social tiende a descansar en premisas falsas de la naturaleza humana. En la economía convencional, la construcción del “homo economicus” tiende a ser bastante engañosa. Si su modelo depende de una suposición de que las personas son, en promedio, auto maximizadores racionales, ese modelo nunca reflejará la realidad, solo los supuestos que sustentan dicho modelo.

Tales esfuerzos también tienden a violar los derechos de los individuos a la propiedad propia.

Los planificadores sociales son incapaces de construir la comprensión necesaria de la sociedad para determinar qué es lo mejor para todos. La sociedad es un concepto que describe un amplio conjunto de interacciones entre individuos. Todos esos individuos tienen diferentes valoraciones subjetivas de una gama casi infinita de bienes y servicios. No es posible que el planificador determine de alguna manera las valoraciones de todas esas personas simultáneamente, ni anule sus necesidades y deseos individuales.

En palabras de Hayek en El uso del conocimiento en la sociedad [1]:

En el lenguaje ordinario, describimos con la palabra “planificación” el complejo de decisiones interrelacionadas sobre la asignación de nuestros recursos disponibles. Toda actividad económica es en este sentido planificación; y en cualquier sociedad en la que muchas personas colaboren, esta planificación, quien lo haga, tendrá que basarse en cierta medida en un conocimiento que, en primera instancia, no se le entrega al planificador sino a otra persona, que de alguna manera tendrá que ser transmitido al planificador. Las diversas formas en que se les comunica el conocimiento sobre el cual las personas basan sus planes es el problema crucial para cualquier teoría que explique el proceso económico, y el problema de cuál es la mejor manera de utilizar el conocimiento inicialmente disperso entre todas las personas es al menos uno de los principales problemas de la política económica, o de diseñar un sistema económico eficiente.

La ingeniería social no es posible en el mismo sentido que uno puede diseñar un puente. Si el acero y el cemento tuvieran libre albedrío, tendrías que construir puentes con otra cosa.

[1] http://www.econlib.org/library/E…

Es posible que haya recibido llamadas telefónicas o correos electrónicos de personas que ofrecen ofertas de tarjetas de crédito. Intentan tener confianza en las personas y hacer que paguen una cantidad significativa para reclamar las ofertas. Tales cosas son llamadas por nosotros como un fraude. Ese es un ejemplo / tipo de ingeniería social, donde los trucos de confianza prueban sus objetivos.

No es simplemente por beneficios monetarios. La ingeniería social puede llevarse a cabo para otras funciones también, por ejemplo, recoger información de individuos. Se trata de jugar con la mente de la gente para hacer las cosas.

Encontrarás ingenieros sociales. Tus amigos sentados a tu lado mientras escribes tus contraseñas, concentrándote en el teclado de tu computadora es un ingeniero social. Es solo que no hay certificación para esta cosa en particular.

TIPOS DE ATAQUES DE INGENIERÍA SOCIAL:

El medio puede ser correo electrónico, teléfono de Internet, unidades USB o alguna otra cosa. Entonces, hablemos sobre varios tipos de ataques de ingeniería social:

1. Phishing

El phishing es el tipo más típico de ingeniería social. El atacante envía el enlace a los objetivos a través de correos electrónicos o plataformas de redes sociales y recrea el sitio de soporte o portal del sitio web de una empresa reconocida. La otra persona, completamente desconocida del verdadero atacante, termina comprometiendo la información privada y los detalles de la tarjeta de crédito.

2. Spear Phishing

Una técnica de ingeniería social conocida como Spear Phishing podría suponerse como un subconjunto de Phishing. Sin embargo, requiere un esfuerzo adicional de tu lado de los atacantes, un ataque que es similar. Deben prestar atención al grado de singularidad de la cantidad limitada de usuarios a los que se dirigen. Además de que el arduo trabajo vale la pena, las posibilidades de que los usuarios caigan en los correos electrónicos falsos son sustancialmente mayores en el caso del spear phishing.

3. Vishing

Los ingenieros sociales o impostores pueden estar en todas partes en la red. Pero muchos prefieren la manera pasada de moda; ellos usan el teléfono. Tal ingeniería social es reconocida como Vishing. ¿Puedes estar de acuerdo con esto? La mayoría de las personas no lo piensan dos veces antes de ingresar información privada en el sistema IVR, ¿verdad?

4. Pretexting

Pretexting es otra forma de ingeniería social que podría haber encontrado. Se basa en un escenario con guión presentado frente a los objetivos, utilizado para extraer información de identificación personal o alguna otra información. Un atacante podría hacerse pasar por una figura conocida u otra persona. Es posible que haya visto películas y varios programas de televisión, los detectives usan esta técnica para ingresar a lugares donde no autorizan o extraen información engañando a las personas. Otro ejemplo de pretexting puede ser correos electrónicos falsos que recibe en un requerimiento de efectivo de sus amigos distantes. Probablemente, alguien creó una falsa o hackeó su cuenta.

5. Burlas

Posiblemente tenga la capacidad de recordar la escena del caballo de Troya en caso de que haya visto la película, Troy. Los atacantes dejan discos ópticos o unidades USB infectadas en lugares públicos con la esperanza de que alguien lo use en su aparato y lo recoja por fascinación. Un caso moderno de cebo se puede encontrar en la web. Varios enlaces de descarga, principalmente software malicioso, se lanzan frente a personas aleatorias con la esperanza de que alguien haga clic en ellos.

LEER más en: ¿Qué es la Ingeniería Social? ¿Cuáles son los diferentes tipos de ataques de ingeniería social?

El término ingeniería social es problemático.

La ingeniería social basada en la computadora es realmente un arte de la vieja escuela que utiliza la tecnología como una de las muchas herramientas del oficio.

La ingeniería social de la ciencia política es propaganda y corrupción política (por ejemplo: usos no éticos / legales del sistema legal), principalmente propaganda.

El término “ingeniería social” hace que estas acciones parezcan, de alguna manera, más dignas y aceptables cuando se hacen con tecnología informática. También deshumanizan a las víctimas, reduciendo su existencia al estado de software de enlace más débil y hardware obsoleto.

No hay nada nuevo, especial, ético o particularmente aceptable sobre la ingeniería social. Son solo estafadores y propagandistas empuñando una computadora portátil y usando una corbata … o un protector de bolsillo.

La suposición de que el ingeniero social tiene razón.
La presunción de que sabes lo que es mejor para los demás demuestra esencialmente que estás equivocado.