LATAM Revista Latinoamericana de Ciencias Sociales y Humanidades, Asunción, Paraguay.
ISSN en línea: 2789-3855, septiembre, 2024, Volumen V, Número 5 p 1359.
INTRODUCCIÓN
La presente investigación busca el reconocimiento de la ingeniería social desde el contexto actual e
histórico, partiendo de los sistemas informáticos que no tienen un 100 % de seguridad plena; pero
aunque se llegue a tener equipos tecnológicos que brinden seguridad, no implica que en muchas de
las ocasiones sea el usuario quien llegue a convertirse en víctima o victimario, donde puede por un lado
conseguir datos de otra persona sin darse cuenta está que los ha entregado, atendiendo a el artificio
para que buenamente realicen acciones entre las que está, otorgamiento de permisos, la entrega de
contraseñas, y múltiples actividades que normalmente no se harían, lo que lleva a que se use la llamada
ingeniería social, conocida actualmente como un arte o manera de actuar de determinadas personas
que busca la manipulación del ser humano utilizando infinidad de técnicas y métodos.
En el contexto actual la seguridad es demasiado a menudo solo una ilusión, que se vuelve peor aun
cuando, “la ingenuidad, ignorancia o incredulidad entran en juego”, la frase anterior redactada por Kevin
Mitnick en su libro el Arte del Engaño, nos plantea la manera como algo que parece sólido puede
convertirse en lo más frágil del mundo; es por ello que la presente investigación busca realizar una
exploración de lo que se tiene actualmente y como ha sido su trascendencia en la historia de la
ingeniería social, para dar respuesta a la pregunta ¿Qué se sabe de la ingeniería social desde su
contexto actual e histórico? con el objetivo de realizar un análisis de cómo han evolucionado las
diferentes formas de llevar a cabo un ataque para afectar la información.
El planteamiento del problema surge del ser humano que por naturaleza representa lo más frágil de la
seguridad informática, tomando en cuenta que puede llegar a ser predecibles con la información que
se tiene y maneja, muchos de los ataques cibernéticos acaecidos a lo largo de la historia se habrían
podido evitar si se hubiera tenido una cultura preventiva antes de dar cualquier tipo de información. El
saber reconocer las técnicas y cómo prevenirlas es de vital importancia al momento de gestionar
políticas de seguridad informática.
METODOLOGÍA
En el presente ejercicio investigativo se parte de analizar una situación problemática donde intervienen
tres elementos o factores: el ser humano, su manera de actuar y el medio por el cual se está actuando;
estos se vuelven esenciales a la hora de la gestión de un producto o servicio, que para el caso actual
es la información; seguidamente se exploran técnicas y casos de la vida real, donde la ingeniería social
ha sido el eje principal del problema, llegando a proponer una recomendaciones en pro de sensibilizar
al usuario para que no se vuelva una víctima más.
DESARROLLO
La persuasión
Cuando se piensa en seguridad sea cual sea su escenario, un elemento clave a la hora de su
implementación es el ser humano, donde puede llegar a representar un riesgo al momento de tener que
actuar, viéndose ciertamente influenciado por lo que se conoce como la persuasión, que es definida
por (Castillero Mimenza, 2016) como “el proceso mediante el cual se emplean mensajes a los cuales
se dota de argumentos que los apoyen, con el propósito de cambiar la actitud de una persona,
provocando que haga, crea u opine cosas que originalmente no haría, crearía u opinaría”; para poder
llevar a cabo la persuasión se hace uso de seis principios definidos por Robert Cialdini como: 1)
Reciprocidad, 2) Compromiso y coherencia, 3) aprobación social, 4) Empatía, 5) Autoridad, 6) Escasez.