Demostración Tipos de amenazas y Riesgos

Demostración Tipos de amenazas y Riesgos

Análisis de Riesgos e Infecciones de Ciberseguridad

Introducción al Escenario del Engaño de la Beca Falsa

  • Se presenta un análisis sobre los riesgos de ciberseguridad a través del engaño de una beca falsa, comenzando con un ataque de ingeniería social.
  • La víctima recibe un correo electrónico que promete una beca irresistible, apelando a sus emociones y necesidades.

Proceso del Ataque

  • La prisa y el entusiasmo llevan a la víctima a no verificar el remitente ni la autenticidad del mensaje, cayendo en la trampa.
  • Al hacer clic en el enlace, es redirigida a una página falsa que imita un portal oficial donde ingresa datos personales y credenciales.

Vector de Infección

  • La infección comienza cuando la víctima descarga un archivo disfrazado como PDF pero que es en realidad un ejecutable malicioso (PDF.exe).
  • Este archivo explota vulnerabilidades en Windows, ocultando extensiones conocidas y bloqueando funciones críticas del sistema operativo.

Consecuencias del Ataque

  • Un temporizador cuenta regresiva genera presión psicológica para forzar un pago; al final, los datos son robados y el equipo queda bloqueado.
  • Se mencionan casos reales similares al fraude con becas Benito Juárez, donde se utilizan datos estudiantiles para fines ajenos.

Comparación entre Correos Electrónicos

  • Se compara el correo real con el falso; se destaca cómo los estafadores copian contenido rápidamente sin cuidar detalles importantes.
  • Errores tipográficos en nombres como "Becalas" revelan diferencias entre correos auténticos y fraudulentos.

Señales de Alerta

  • El dominio del correo real es propio (ej. Becalasonline.mx), mientras que el falso proviene de una cuenta genérica de Gmail.
  • Las páginas fraudulentas piden información repetida que ya debería estar registrada, lo cual es común en fraudes reales.

Vulnerabilidades Identificadas

  • La principal vulnerabilidad identificada es humana; la emoción llevó a la víctima a ignorar detalles críticos.
  • También hay una vulnerabilidad técnica debido a configuraciones predeterminadas en Windows que ocultan extensiones de archivos.

Amenazas Futuras Potenciales

  • Los atacantes pueden usar información obtenida para realizar más ataques o contactar directamente a las víctimas por WhatsApp.
  • Un solo filtrado puede abrir puertas a múltiples ataques adicionales más allá del incidente original.

Turn any video into a summary like this

YouTube links, meetings, lectures — with transcripts, search, and chat.

Video description

En este video explicamos y demostramos de manera práctica los principales tipos de amenazas y riesgos de ciberseguridad, así como su impacto y las medidas clave para prevenirlos.