Algo De Ingenieria Social… Para Usuarios Finales

Publicado: 3 octubre, 2010 de Bambino0710 en Ingenieria Social
Etiquetas:

Antes de iniciar en esta entrada, hago hincapie en esto nuevamente, la informacion aqui suministrada va enfocada al usuario final y antes de ello creo que es pertinente definirlo adecuadamente:

Segun Wikipedia:

En informatica el término USUARIO FINAL designa a la persona o personas que van a manipular de manera directa un producto de software.

Usuario final no es necesariamente sinónimo de cliente o comprador, una compañía puede ser un importante comprador de software, pero el utilizador final puede ser solamente un empleado o grupo de empleados dentro de la compañía, como una secretaria o un capturista. El concepto clave es la interacción directa con el programa, no la propiedad.

Ahora veremos otra definicion…

El usuario final de un producto informático (bien sea hardware o software), es la persona a la que va destinada dicho producto una vez ha superado las fases de desarrollo correspondientes.

Normalmente, el software se desarrolla pensando en la comodidad del usuario final, y por esto se presta especial interés y esfuerzo en conseguir una interfaz de usuario lo más clara y sencilla posible.

Otra definicion aun mas clara:

¿A quién considero yo un “usuario final”?, es aquella persona que utiliza el computador como una herramienta, lo ayuda en sus quehaceres y le permite navegar en Internet, conectarse a redes sociales y por qué no, jugar a la granjita …

Un usuario final usa la computadora como quien usa un celular, un microondas o un vehículo, el 80% de las personas que conducen no tienen por qué saber mecánica para poder manejar … hay quien te dirá que “es necesario saber al menos lo básico”, pero todos sabemos que no lo es …

Autor: Phenobarbital

Estando claro con la definicion, pasamos a entender lo siguiente:

El usuario final es quien manipula la toda la informacion de una compañia o entidad, es quien conoce el funcionamiento y la estructura interna de esta, partiendo de esa base suponemos que son ellos el blanco mas facil de atacar para un Ingeniero Social, puesto que la naturaleza de su cargo y funciones van enfocadas a la productividad y no a la seguridad, sin embargo esto no los exime de tener un minimo de educacion en Seguridad Informatica para proteger la informacion que manipulan.  Recordemos las sabias palabras de Kevin Mitnick, uno de los mejores Ingenieros Sociales de todos los tiempos quien decia:

“Usted puede tener la mejor tecnología, firewalls, sistemas de detección de ataques, dispositivos biométricos, etc. Lo único que se necesita es un llamado a un empleado desprevenido e ingresan sin más. Tienen todo en sus manos.”

Bueno pero al fin y al cabo, como explicamos un concepto claro de que es Ingenieria Social para Usuarios Finales??? En mi concepto la definicion que mejor enmarca la idea es la que nos da Adrian Ramirez de Dolbuck.com

Es una disciplina que consiste, ni más ni menos en sacar información a otra persona sin que esta sé de cuenta de que te esta revelando “información sensible”.

Con este curioso término se engloba una serie de tretas, artimañas y engaños elaborados cuyo fin es confundir al usuario o, peor todavía, lograr que comprometa seriamente la seguridad de sus sistemas.

Aprovecha sentimientos tan variados como curiosidad, la avaricia, el sexo, la compasión o el miedo, de esta forma se consigue el  objetivo, una acción por parte del usuario.

Creo que se entiende no???

En la proxima entrada daremos a conocer como los usuarios finales son las victimas potenciales mas deseadas de ataques de Ingenieria Social.

Exitos.

Responder

Por favor, inicia sesión con uno de estos métodos para publicar tu comentario:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s