La ingeniería social es una práctica engañosa que explota la psicología humana en lugar de las vulnerabilidades técnicas para obtener acceso no autorizado a información confidencial o sistemas seguros. En lugar de piratear una red informática, los atacantes manipulan a las personas para que revelen voluntariamente datos privados o concedan acceso a cuentas protegidas.
Estos ataques funcionan engañando a los objetivos mediante diversos métodos, como hacerse pasar por figuras de confianza, por ejemplo, profesionales de soporte técnico, o enviando solicitudes fraudulentas. El phishing, que consiste en enviar mensajes engañosos para robar datos personales como números de seguridad social, es la forma más común de esta actividad ilegal. Debido a que estas tácticas dependen del error humano, pueden ocurrir tanto en línea como en persona.
Para protegerse, es esencial mantenerse cauteloso ante enlaces o archivos adjuntos inesperados, incluso si parecen provenir de contactos conocidos. Implementar medidas de seguridad como la autenticación de dos factores y utilizar contraseñas únicas y seguras para cada cuenta puede reducir significativamente su riesgo. Si recibe una solicitud sospechosa, verificar al remitente a través de un canal de comunicación independiente es una precaución recomendada.