Cyber Security Academy · Lección

Tácticas de ingeniería social

Descubra cómo los atacantes manipulan a las personas

Lección 1 de 413 pasos

Tácticas de ingeniería social es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Qué es la ingeniería social

La ingeniería social es el arte de manipular a las personas para que revelen información confidencial o realicen acciones inseguras.

En lugar de hackear ordenadores, los atacantes hackean la confianza de las personas. A menudo, es la vía más sencilla para entrar en una organización.

Por qué las personas son el objetivo

Los firewalls y el cifrado protegen las máquinas, pero las personas toman decisiones bajo presión.

  • Las personas quieren ser serviciales
  • Las personas temen meterse en problemas
  • Las personas confían en la autoridad y en la rutina

Los atacantes explotan estos instintos naturales.

Pretexting

El pretexting consiste en inventar una historia creíble (un pretexto) para ganarse la confianza.

Un atacante puede hacerse pasar por alguien del soporte de TI para pedirle su contraseña.

Caller: 'Hi, this is IT support.
We detected an issue with your account.
Can you confirm your password so we can fix it?'

Baiting

El baiting atrae a las víctimas con algo tentador.

  • Una unidad USB con la etiqueta «Salarios 2026» abandonada en un aparcamiento
  • Una descarga gratuita de una película que oculta malware

La curiosidad lleva a la víctima a infectar su propia máquina.

Quid pro quo

Quid pro quo significa «algo a cambio de algo». El atacante ofrece un beneficio a cambio de información o acceso.

Por ejemplo, un supuesto agente de soporte ofrece arreglar un ordenador lento si instala su herramienta de acceso remoto.

Tailgating

El tailgating (o piggybacking) es un ataque físico. El atacante sigue a una persona autorizada a través de una puerta segura.

Llevar cajas o fingir que se habla por teléfono hace que otras personas mantengan la puerta abierta por cortesía.

Autoridad y urgencia

Dos de los desencadenantes más poderosos que utilizan los atacantes:

  • Autoridad - hacerse pasar por un director ejecutivo, un agente de policía o un auditor
  • Urgencia - «Actúe ahora o su cuenta se bloqueará»

La presión impide que las personas piensen de forma crítica.

Reciprocidad y simpatía

Las personas devuelven favores (reciprocidad) y dicen que sí a quienes les agradan.

Un atacante amable que hace un pequeño regalo o comparte un interés común crea una relación de confianza que reduce sus defensas.

Dumpster diving y OSINT

Antes de un ataque, los delincuentes recopilan información.

  • Dumpster diving - buscar documentos en la basura
  • OSINT - recopilar datos públicos de redes sociales y sitios web

Esta investigación hace que su pretexto resulte mucho más convincente.

Suplantación de identidad

La suplantación de identidad consiste en hacerse pasar por alguien de confianza: un proveedor, un empleado nuevo o un repartidor.

Una acreditación falsa o una actitud segura pueden bastar para entrar en un edificio sin que nadie le detenga.

Defensa de la capa humana

La mejor defensa es mantener un escepticismo saludable.

  • Verifique la identidad mediante un canal conocido
  • No comparta nunca sus contraseñas, ni siquiera con el «departamento de TI»
  • Reduzca el ritmo cuando se sienta presionado

Si algo parece extraño, probablemente lo sea.

Comprobación rápida

Compruebe cuánto entiende las tácticas de ingeniería social.

Repaso

Ha aprendido cómo los atacantes manipulan a las personas:

  • Pretexting, baiting, quid pro quo y tailgating
  • Desencadenantes: autoridad, urgencia, reciprocidad y simpatía
  • Reconocimiento mediante dumpster diving y OSINT

La concienciación y la verificación son sus defensas más sólidas.

Gratis para empezar

Aprende Cyber Security Academy con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
76
Lecciones
303

Preguntas frecuentes

¿La lección «Tácticas de ingeniería social» es gratis?

Sí — el texto completo de «Tácticas de ingeniería social» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Tácticas de ingeniería social»?

Descubra cómo los atacantes manipulan a las personas Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Tácticas de ingeniería social»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Tácticas de ingeniería social
  2. Reconocimiento del phishing
  3. Vishing y smishing
  4. Creación de conciencia sobre seguridad
← Volver a Cyber Security Academy