Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Ingeniería social

El Código Ético de la Ingeniería Social

Paul by Paul
February 26, 2023
in Ingeniería social
0
El Código Ético de la Ingeniería Social
189
SHARES
1.5k
VIEWS


Imagina que recibes un correo electrónico de tu director diciendo que hay una nueva promoción en el trabajo. Todo lo que debe hacer es iniciar sesión en el portal seguro provisto, completar una pesquisa de 5 preguntas y obtendrá un bono de $200 ese mes. “Guau”, piensas. “¡Esto es ajustado lo que necesitaba para cubrir mis gastos médicos inesperados! ¡Qué alivio!” Inicia sesión e inmediatamente recibe una notificación de que ha caído en una prueba de phishing. ¿Cómo te sientes? Es probable que estés derrotado, inaguantable y tal vez incluso enojado. “¡Eso no fue ajustado!” Crees.

Qué hacer túel conferenciante, piensa? ¿Fue una prueba desafío?

Algunos podrían asegurar que sí. A los atacantes no les importan sus gastos médicos, ¿por qué no debería probarse ese ángulo? Otros dicen que no, que no somos verdaderos atacantes, por lo que no deberíamos evaluar a los empleados de esa guisa. ¿Cuál es la respuesta correcta?

un bono de navidad

Durante la pandemia, una empresa realizó un prueba de suplantación de identidad muy parecido al de nuestra preámbulo. Examinaron a los empleados diciendo que habían tenido un gran año en su empresa y que estaban dando bonos de Navidad de $ 650 a todos los empleados que completaron un formulario. Casi 500 empleados cayeron en la trampa. Esos empleados se quejaron públicamente de que era una prueba insensible y sorda. Esto llevó a la empresa a disculparse públicamente. Esa prueba claramente no dejó a los empleados con puntos de capacitación positivos.

Claramente, la prueba podría haberse realizado de una guisa más ética. ¿Cómo es eso? En cambio, la empresa podría deber dicho que iban a hacer una rifa de Navidad. Poco así como “Si completa el formulario adjunto, participará para superar una plástico de regalo de iTunes de $ 15”. Con solo unos pocos cambios, esta prueba habría dejado a los empleados sin la sensación de pérdida que seguramente sintieron en la prueba auténtico.

Déjalos sintiéndose mejor por haberte conocido

Aquí en Social-Engineer, LLC, nuestro eslogan central es “Déjalos sentirse mejor por haberte conocido”. ¿Es eso posible si nos estamos aprovechando de la obligación básica de alguno para mantenerse a sí mismo y a su comunidad? No. Lo mismo ocurre con el usufructo de otras emociones intensas, como el miedo. No hay un buen punto de entrenamiento si amenazamos con despedir a alguno. Nuestro objetivo no es solo obtener una “rendimiento” para nosotros, sino dejar un momento del que sus empleados puedan cultivarse. Por eso, Christopher Hadnagy creó un Código de Ética para la ingeniería social que seguimos en nuestra empresa. El Código Ético de la Ingeniería Social logra estos tres objetivos importantes:

  • Promueve el profesionalismo en la industria.
  • Establece la ética y las políticas que dictan cómo ser un SE profesional.
  • Brinda orientación sobre cómo sufrir a parte un negocio de ingeniería social.

¿Por qué es importante?

¿Por qué es importante un código de ética para la ingeniería social y, más específicamente, para el phishing y el vishing? Porque aunque nos pagan para imitar a los malos, no son los chicos malos. Nuestros objetivos no son los mismos. No estamos tratando de obtener una triunfo a cualquier costo, o no deberíamos estarlo. Por otra parte, debemos tener en cuenta cuáles deben ser nuestros objetivos; para capacitar a los empleados y proteger mejor a las empresas para guarecerse contra los atacantes maliciosos. No podemos hacer eso si imitamos a los atacantes maliciosos en cada forma. ¿Por qué no?

Imagínate lanzando un ataque como el que abrimos. ¿Qué cree que recordará el empleado de esa experiencia de “capacitación”? Probablemente, serán las emociones negativas sentidas, no cómo permanecer seguro en el futuro. Esto es exactamente lo que nosotros, como ingenieros sociales profesionales, queremos evitar. Más proporcionadamente, queremos dejarlos con momentos sólidos y didácticos. Queremos que puedan concentrarse en identificar los signos de una amenaza, en circunscripción de distraerse por las emociones negativas que hemos creado.

Sigan siendo los buenos

Es cierto que entrenar de esta guisa, con el foco puesto en influir en las emociones positivas, no siempre es hacedero. Los pretextos negativos suelen ser mucho más fáciles de crear. Pero creemos que vale la pena el esfuerzo. La preámbulo de la ética en la ingeniería social garantiza que nos hagamos producirse por los malos pero sigamos siendo los buenos. En Social-Engineer, nos enorgullecemos de lo que hacemos y cómo lo hacemos. Es Qué nos diferencia. Brindamos educación y concientización a sus empleados, al mismo tiempo que los hacemos percatar mejor por habernos conocido.

Para obtener una repertorio detallada de nuestros servicios y cómo podemos ayudarlo a conquistar sus objetivos de seguridad cibernética, visite:

https://www.Social-Engineer.com/Managed-Services/.

Imágenes:
https://associationsnow.com/wp-content/uploads/2021/11/GettyImages-1323080024.jpg
https://images.livemint.com/img/2022/01/02/689×388/iStock-1169096513_1641132180580_1641132236063.jpg



Source link

Related articles

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

December 13, 2024
Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

November 12, 2024
Tags: CódigoÉticoingenieríaSocial..

Related Posts

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

by Paul
December 13, 2024
0

Del equipo que le trajo COFF Loader, CS-Situational-Awareness-BOF, CS-Remote-OPs-BOF y numerosos blogs sobre BOF, nos complace editar nuestra primera clase...

Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

by Paul
November 12, 2024
0

A medida que las amenazas cibernéticas continúan aumentando, además aumenta la penuria de profesionales de la seguridad cibernética. Algunas de...

Deserialización de Spec-tac-ula: implementación de Specula con .NET

Deserialización de Spec-tac-ula: implementación de Specula con .NET

by Paul
October 31, 2024
0

A principios de este año, di una charla en Steelcon sobre la deserialización de .NET y cómo se puede utilizar...

Seguridad de confianza | Ofensivamente maravilloso

Seguridad de confianza | Ofensivamente maravilloso

by Paul
October 30, 2024
0

En un compromiso nuevo con el equipo rojo, pude comprometer a Jenkins. filial usufructuario recuperando los componentes necesarios y descifrando...

Manteniéndolo simple en ciberseguridad

Manteniéndolo simple en ciberseguridad

by Paul
October 30, 2024
0

Hoy en día, la industria de la ciberseguridad se centra mucho más en soluciones y herramientas complicadas. Las empresas siempre...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert