Puede instalar cortafuegos más fuerte y más caros de la industria. Usted puede educar a los empleados acerca de los procedimientos básicos de seguridad y la importancia de elegir contraseñas seguras. Usted puede incluso bloquear-por la sala de servidores, pero ¿cómo se protege a una empresa de la amenaza de los ataques ingeniería social ?

skype

skype

Para cualquiera de ustedes que están involucrados en los esfuerzos de sensibilización sobre la seguridad, ya sabes lo que estoy hablando. Podría suceder mañana, podría suceder hoy o que ya podría haber pasado.

En una reciente revelación Publicado por hackers conocido y desarrollador DarkCoderSc (Jean-Pierre LESUEUR) explicó que como se puede fácilmente Por medio de Ingeneria Social a  Equipo de Soporte Skype para acceder a cualquier cuenta de skype.

Desde la perspectiva de la ingeniería social, los empleados son el eslabón débil en la cadena de medidas de seguridad en su lugar. Simplemente usó la debilidad del sistema de recuperación de contraseña de Skype en sí.
Uno sólo tiene que solicitar una nueva contraseña para el apoyo de Skype y pidiendo cambiar la contraseña. Después de la etapa inicial se necesita para probar la propiedad real de la cuenta solicitada. Usted debe dar 5 cuentas de contactos para el servicio de soporte.

Eso es fácil porque sólo hay que añadir 5 cuentas temporales falsos para la cuenta de destino y su hacer. Otra opción es pedir simplemente la meta de lo que la gente sabe sobre Skype. Esa opción no fue tan difícil porque tengo más de 1000 contactos. ” sugiere el truco.

Dentro de unos pocos segundos atacante puede llegar a ser propietario de ninguna víctima cuenta al probar una información muy básica para apoyar al equipo.

“Además del equipo de soporte de Microsoft debería hacer un esfuerzo serio para mejorar la comunicación con sus clientes. Por el momento no parece que se preocupan mucho por sus clientes.”
La ingeniería social es el acto de manipular a una persona a tener acceso o los datos sensibles de aprovecharse de la psicología humana básica. Sin embargo, no hay parche para la estupidez humana!

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com