Engenharia social
social engineering
Robert Laguillo SOARES
Faculdade Max Planck Indaiatuba
Resumo: Este artigo tem como objetivo central passar informações sobre como agem os engenheiros sociais, pessoas capazes de assumir outra personalidade com o intuito de coagir e conseguir informações que são utilizadas para benefício próprio.
Palavras-chave: Engenharia-Social; Ataques; Prevenção.
Na Segurança da Informação, denomina-se Engenharia Social arte de obter informações importantes e sigilosas por meio persuasão ou exploração da confiança e boa vontade das pessoas, essas na maioria das vezes totalmente desinformadas do sigilo e importância da informação que estão passando.
Para conseguir essas informações o Engenheiro Social não precisa agir com força bruta ou violar a segurança de qualquer sistema da empresa, ele parte para área mais vulnerável da empresa que é o funcionário. O ser humano possui traços comportamentais e psicológicos que os tornam muito vulneráveis a esses tipos de ataque, o golpista então aproveitar-se dessa falha e se passa por outra pessoa, assume outra personalidade e chega até a se passar por um funcionário da própria empresa na qual ele esta interessado em aplicar o golpe, fazendo isso ele consegue facilmente manipular a vítima e conseguir as informações necessárias.
Como age um Engenheiro Social
Existem várias formas de um Engenheiro Social atacar suas vítimas mas vou citar apenas a que acho mais interessante:
Método de Pesquisa:
Tudo o que um Engenheiro Social precisa é de informações sobre a empresa na qual ele pretende atacar, hoje em dia isso se torna cada vez mais fácil, no próprio site da empresa ele consegue informações do tipo, qual a empresa que desenvolveu o site, programas utilizados no site, etc. De posse desses dados o Engenheiro Social liga para a empresa que desenvolveu o site e tenta descobrir alguns jargões e nomes que poderão ser útil nas próximas etapas do golpe.
De posse dessas