Demostración Tipos de amenazas y Riesgos
Análisis de Riesgos e Infecciones de Ciberseguridad
Introducción al Escenario del Engaño de la Beca Falsa
- Se presenta un análisis sobre los riesgos de ciberseguridad a través del engaño de una beca falsa, comenzando con un ataque de ingeniería social.
- La víctima recibe un correo electrónico que promete una beca irresistible, apelando a sus emociones y necesidades.
Proceso del Ataque
- La prisa y el entusiasmo llevan a la víctima a no verificar el remitente ni la autenticidad del mensaje, cayendo en la trampa.
- Al hacer clic en el enlace, es redirigida a una página falsa que imita un portal oficial donde ingresa datos personales y credenciales.
Vector de Infección
- La infección comienza cuando la víctima descarga un archivo disfrazado como PDF pero que es en realidad un ejecutable malicioso (PDF.exe).
- Este archivo explota vulnerabilidades en Windows, ocultando extensiones conocidas y bloqueando funciones críticas del sistema operativo.
Consecuencias del Ataque
- Un temporizador cuenta regresiva genera presión psicológica para forzar un pago; al final, los datos son robados y el equipo queda bloqueado.
- Se mencionan casos reales similares al fraude con becas Benito Juárez, donde se utilizan datos estudiantiles para fines ajenos.
Comparación entre Correos Electrónicos
- Se compara el correo real con el falso; se destaca cómo los estafadores copian contenido rápidamente sin cuidar detalles importantes.
- Errores tipográficos en nombres como "Becalas" revelan diferencias entre correos auténticos y fraudulentos.
Señales de Alerta
- El dominio del correo real es propio (ej. Becalasonline.mx), mientras que el falso proviene de una cuenta genérica de Gmail.
- Las páginas fraudulentas piden información repetida que ya debería estar registrada, lo cual es común en fraudes reales.
Vulnerabilidades Identificadas
- La principal vulnerabilidad identificada es humana; la emoción llevó a la víctima a ignorar detalles críticos.
- También hay una vulnerabilidad técnica debido a configuraciones predeterminadas en Windows que ocultan extensiones de archivos.
Amenazas Futuras Potenciales
- Los atacantes pueden usar información obtenida para realizar más ataques o contactar directamente a las víctimas por WhatsApp.
- Un solo filtrado puede abrir puertas a múltiples ataques adicionales más allá del incidente original.
Turn any video into a summary like this
YouTube links, meetings, lectures — with transcripts, search, and chat.