Ciclo de un Ataque de Ingeniería Social
Las 4 fases de un ataque social
Un ataque de ingeniería social rara vez es improvisado: suele seguir un ciclo con cuatro fases reconocibles. Primero, la investigación, donde el atacante recopila información pública sobre la víctima u organización, a menudo desde redes sociales o sitios corporativos. Luego viene la creación de vínculo, donde establece contacto y genera una relación de confianza o autoridad aparente. Después, la explotación, el momento donde pide la acción concreta: hacer clic en un enlace, transferir dinero o revelar una contraseña, apoyándose en la urgencia o el miedo. Finalmente, la salida, donde el atacante se retira intentando no dejar rastro ni levantar sospechas inmediatas. Reconocer en qué fase se encuentra una interacción sospechosa ayuda a cortar el ataque antes de llegar al punto de explotación.