Entradas

Mostrando entradas de octubre, 2015

Razones por las que hay que tener mucho cuidado con el BEC.

El BEC ( Business Email Compromise ) , también conocido como MITE ( Man In The Email ) , es un tipo de ataque informático consistente en usar la ingeniería social combinada con un poco de tecnología. Técnicamente hablando, lo que se persigue es conseguir un email legítimo , para lo cual se pueden aprovechar dos factores: Una vulnerabilidad del propio servidor de correo que nos permita enviar un email como un usuario legítimo . Gracias a Dios esto es casi imposible hoy en día, y para que se pudiera conseguir el servidor debería de estar muy mal configurado. Adquisición de un dominio "parecido" . En este caso la idea es aprovechar un fallo gramatical que pueda pasar desapercibido. Por ejemplo, si el dominio de la empresa es empresaejemplo.com , la idea sería comprar empresaejemplo. co , e n presaejemplo.com , emp e saejemplo.com , etc. Luego se realiza un ataque de ingeniería social a la empresa objetivo, para lo cual el atacante, a fin de lograr que su engaño sea más c