Nueva forma de ingeniería social

publicado por Marco | martes, octubre 30, 2007 | , | 0 comentarios »

La ingeniería social trata sobre métodos de obtener datos confidenciales de usuarios de algún servicio o empresas para realizar intrusión, espionaje robo de identidad etc, ahora las formas de realizar su cometido se extienden aún mas.

En el blog de PandaLabs definen la ingeniería social como "el arte y la ciencia de conseguir que la gente cumpla con sus deseos" y bajo esa premisa de ese pensamiento, esta semana en PandaLabs descubrieron una nueva manera de aplicar este concepto. Es simple, si usted recibe un pequeño cuadro de dialogo o aplicación en el escritorio que muestra una mujer ofreciendo un "strip-tease".
¿Como se puede quitar la ropa de esta hermosa mujer? apenas mecanografiando, tecleando, ingresando las letras exhibidas al lado de la mujer como se puede apreciar en la siguiente imagen.
Esta clase de imagen es reconocible se trata de un grupo de letras cifradas CAPTCHA (Prueba de Turing pública y automática para diferenciar a máquinas y humanos) se trata de una prueba desafío-respuesta utilizada en computación para determinar cuándo el usuario es o no humano, si usted ingresa la interpretación correcta de la imagen, usted está enviando la información necesaria para romper la protección de algún sitio apuntado. Este ataque se podría utilizar para crear cuentas masivas de correo, dejar comentarios spam en aquellos que utilizan captcha para autentificar a una persona en lugar de una computadora.
En la anterior imagen ilustra como puede ser efectivo este ataque, y es otro método mas para realizar spam , etc.
Bueno ya saben cuando traten de ingresar a uno de esos sitios, de seguro que te utilizaran para sus propósitos.

0 comentarios