Ir al contenido principal

Herramientas de Ingenieria Social

Durante la semana 3 de la clase de ingenieria social trabajamos sobre la importancia de algunas herramientas como las siguientes: 

TheHarvester: TheHarvester es una herramienta de código abierto utilizada para recopilar información de dominios, correos electrónicos y nombres de usuario de diversas fuentes públicas en línea, como motores de búsqueda, servidores DNS, redes sociales y más. Su objetivo principal es reunir información sobre un objetivo específico, lo que puede ayudar a los profesionales de seguridad a obtener una visión más clara del panorama de una organización y sus activos digitales. En el contexto de la ingeniería social, TheHarvester puede ser utilizado para recopilar información sobre posibles objetivos, como direcciones de correo electrónico o nombres de usuario asociado a una empresa o individuo, lo que podría utilizarse en ataques de phishing o ingeniería social.

Wappalyzer: Wappalyzer es una extensión de navegador muy útil que detecta las tecnologías utilizadas en un sitio web. Información Proporciona sobre los sistemas de gestión de contenidos (CMS), marcos de desarrollo, servidores web, bibliotecas JavaScript, servicios de análisis web y mucho más. Esto es valioso en ingeniería social porque puede ayudar a identificar las vulnerabilidades y debilidades de un sitio web en particular. Al conocer las tecnologías utilizadas, los atacantes pueden buscar exploits específicos o desarrollar técnicas de ingeniería social dirigidas a las debilidades conocidas de esas tecnologías.

Whois: Whois es un protocolo de búsqueda y una base de datos públicos que almacena información sobre la propiedad y el registro de nombres de dominio en Internet. La información incluye detalles como el registrador (propietario del dominio), el registrador, los servidores de nombres asociados y la fecha de vencimiento. La herramienta Whois permite a los profesionales de seguridad obtener información sobre un dominio específico, lo cual puede ser útil en investigaciones de ingeniería social. Al examinar los datos de Whois de un dominio, se pueden obtener detalles como la información de contacto del propietario del dominio, lo que puede ayudar a identificar posibles puntos de contacto o información adicional para la ingeniería social.

Ejercicio Semana 3

Estas herramientas deben utilizarse de manera ética y legal, y su uso debe cumplir con las leyes y reglamentaciones vigentes. La ingeniería social puede ser una técnica peligrosa si se utiliza con intenciones maliciosas, por lo que es importante actuar siempre de manera responsable y ética en el ámbito de la seguridad informática.




Comentarios

Entradas populares de este blog

Ataque de phishing

El phishing es un método de ataque cibernético en el que los atacantes se hacen pasar por entidades legítimas para engañar a los usuarios y obtener información confidencial, como contraseñas o datos financieros. Durante la semana No 5 realizamos un importante ejercicio sobre la herramienta Blackphish la cual es una  herramienta de ingeniería social que dispone de plantillas de sitios web populares, para suplantar los sitios web legítimos . Seguido a la inicialización de la herramienta y ya dentro de la aplicación procedemos a aceptar con la letra Y el compromiso de usar esta herramienta responsablemente. El uso de la herramienta BlackPhish, permite experimentar de primera mano las peligrosas implicacionesdel phishing en la seguridad informática. Al suplantar el sitio de Gmail, fue posible capturar información confidencial por lo cual es importante  sensibilizar a los usuarios sobre la importancia de estar alerta ante estos engaños. Sin embargo, es crucial destacar que el phish...

Ingenieria Social - Kali Linux

Kali Linux es una distribución de Linux especializada en pruebas de penetración y seguridad informática. Incluye numerosas herramientas, algunas de las cuales se utilizan en el campo de la ingeniería social. Es importante destacar que estas herramientas deben utilizarse de manera ética y legal, y solo con el propósito de realizar pruebas de seguridad en sistemas autorizados.