La suplantación de identidad se utiliza para muchos propósitos diferentes, incluido el ransomware. Para entregar malware siempre necesita alguna acción del usuario, a veces tan simple como hacer clic en un enlace o abrir un archivo adjunto. Se necesita una acción, incluso si es simple.
Para que el usuario realice esa acción, necesita un mensaje que engañe al usuario. Las características principales de un mensaje de phishing son: llamar la atención, un sentido de urgencia, un llamado a la acción.
Algunos mensajes están muy bien hechos y es fácil caer en ellos. He realizado un experimento realizando una campaña de phishing en los participantes de una conferencia de seguridad y los resultados son muy interesantes.
Más detalles aquí:
- Como educador, ¿alguna vez ha fallecido un alumno suyo? ¿Cómo fue la experiencia para ti?
- ¿Qué enseñan en la clase de historia internacional en América?
- ¿Por qué la Junta de Educación de los Estados Unidos no les enseña a los estudiantes simulacros de seguridad con armas nucleares? ¿Por qué no usan ‘Duck and Cover’?
- ¿Cuál es el peor evento de facepalm que tuviste que enfrentar tu maestro como estudiante?
- ¿Cuál es la mayor importancia de enseñar materiales de aprendizaje?
https://prezi.com/ocuhzadpscdi/
En mi opinión, la mejor manera de capacitar a las personas para que no caigan en el phishing es realizar una campaña de phishing con fines de capacitación. Hay herramientas de código abierto que puede usar para hacerlo usted mismo con un poco de conocimiento técnico, una de ellas se menciona en la presentación anterior y hay diapositivas sobre cómo usarla.
Todos pensamos que no podemos caer en ello. Eso es humano Es por eso que cada entrenamiento tiende a ser percibido como algo teórico que solo le sucede a otros, no a nosotros.
Cuando te sucede a ti mismo, realmente obtienes la lección y es por eso que una campaña de phishing con fines de capacitación es efectiva.