Gabarito E
A engenharia social é o método mais forte de ataque contra a maior das vulnerabilidades das empresas, seu pessoal interno. Os cibercriminosos reconhecem esse fato. Sabem que elemento mais vulnerável de qualquer sistema de segurança da informação é o ser humano, que possui traços comportamentais e psicológicos que o torna suscetível a ataques, como vaidade pessoal e/ou profissional, autoconfirança, vontade de ser útil, vontade de fazer novas amizades, etc.
O hacker norte-americano Kevin Mitnick ficou famoso por, na década de 60, conseguir informações secretas de grandes empresas dos Estados Unidos apenas telefonando para alguns funcionários e, após conquistar a confiança deles, fazendo algumas perguntas.
Mitnick ensinou aos profissionais de segurança que o principal objetivo da engenharia social utilizando o telefone como mecanismo de atuação era convencer seu alvo que o atacante é (1) um colega de trabalho ou (2) algum tipo de autoridade externa (tal como um auditor ou oficial de justiça). A partir daí ficava fácil obter informações a respeito de determinados funcionários, mesmo que os primeiros telefonemas não fossem feitos diretamente para eles.
E se àquela época já era possível convencer os próprios usuários a fornecerem senhas, hoje com as redes sociais é ainda mais fácil enganar as pessoas para conseguir dados valiosos. Não por acaso, em 2015 a engenharia social tornou-se o método de ataque número 1, de acordo com o 2016 Human Factor Report, da Proofpoint.
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !