TEMA 75 AGENTES DE LA AMENAZA Y OTROS DELITOS Flashcards
AGENETES DE LA AMENAZA
- Red Zombi o Red de bots/robots.
- Programas informáticos maliciosos instalados en varios dispositivos que permiten al atacante tomar el control de esos terminales infectados sin nuestro conocimiento, con intenciones maliciosas o ilegales.
TEMA 75
BOTNET
AGENETES DE LA AMENAZA
- Envía correos electrónicos maliciosos haciéndose pasar por un miembro importante de la organización atacada.
- Busca acceder a información comercial crítica, o extraer dinero mediante alguna estafa.
TEMA 75
BUSSINESS EMAIL COMPROMISE (BEC)
AGENETES DE LA AMENAZA
Hace creer a la víctima que ha heredado una fortuna, ganando un premio de lotería o que va a recibir una gran cantidad de dinero.
TEMA 75
CARTAS NIGERIANAS
AGENETES DE LA AMENAZA
- Uso ilegítimo de un dispositivo electrónico, sin el consentimiento o conocimiento del usuario, para realizar el proceso de obtención de criptomonedas.
- Causa desgaste, disminución del tiempo útil de las baterías, elevando el consum energético.
TEMA 75
CRYPTOJACKING
AGENETES DE LA AMENAZA
Ataque que pretende inhabilitar el uso de un sistema, una aplicación o una máquina, con el fin de bloquear el servicio para el que está destinado.
TEMA 75
DENEGACIÓN DE SERVICIO
AGENETES DE LA AMENAZA
Denegación de servicio donde una sola máquina o servidor intenta saturar al objetivo.
TEMA 75
Denegación de servicio o DoS
AGENETES DE LA AMENAZA
Denegación de servicio donde un gran número de ordenadores con distintas IP realizan el ataque.
TEMA 75
Denegación de servicio distribuido o DDoS
AGENETES DE LA AMENAZA
Conjunto de técnicas que emplean los ciberdelincuentes para ganarse la confianza del usuario y conseguir así que haga algo bajo su maipulación y engaño.
TEMA 75
INGENIERIA SOCIAL
AGENETES DE LA AMENAZA
Tipo de ciberataque que permite la obtención de forma ilegítima de los datos almacenados en la base de datos del sitio web, entre ellos las credenciales de acceso.
TEMA 75
INYECCIÓN SQL
AGENETES DE LA AMENAZA
Se instala en el ordenador del usuario para llevar a cabo funciones en el sistema que son perjudiciales para el usuario y/o para el sistema, como la captura de datos intercambiados por el usuario.
TEMA 75
MALWARE
AGENETES DE LA AMENAZA
- Técnica de hackeo en la que se crea una página web destinada a suplantar a la original.
- El usuario escribe correctamente la dirección web, pero es desviado a la web falsa debido al compromiso de los servidores de nombres de Dominio, el fichero host o el router.
TEMA 75
PHARMING
AGENETES DE LA AMENAZA
Consiste en el envío de un e-mail haciéndose pasar por una empresa o entidad conocida, donde te piden que accedas a un en lace para que introduzcas alguna información relevante.
TEMA 75
PHISHING
AGENETES DE LA AMENAZA
Phishing usando un SMS.
TEMA 75
SMISHING
AGENETES DE LA AMENAZA
Phishing usando una llamada telefónica.
TEMA 75
VISHING
AGENETES DE LA AMENAZA
Phishing usando como gancho una espectacular oferta de empleo.
TEMA 75
SCAM o PHISHING LABORAL
AGENETES DE LA AMENAZA
Phishing ventana emergente.
TEMA 75
BROWSER IN THE BROWSER
AGENETES DE LA AMENAZA
En lugar de realizar un envían correos con mayor grado de personalización a destinatarios concretos, consiguiendo que los mensajes resulten más creíbles que los del phishing tradicional.
TEMA 75
SPEAR PHISHING
AGENETES DE LA AMENAZA
Hacer inaccesibles determinados ficheros en el ordenador y coacciona al usuario víctima a pagar un “rescate” para recuperar información.
TEMA 75
RANSOMWARE
AGENETES DE LA AMENAZA
Un cliente paga en un establecimiento y el empleado copia la banda magnética con un lector de pequeño tamaño
TEMA 75
SKIMMING
AGENETES DE LA AMENAZA
Un ciberdelincuente se hace pasar por una fuente confiable, para hacerse así con sus datos privados y credenciales sin que los afectados lo sepan.
TEMA 75
SPOOFING
AGENETES DE LA AMENAZA
Ciberataque por el cual se buscan vulnerabilidades en una aplicación web para introducir un script dañino y atacar el sistema de la misma web.
TEMA 75
XSS
OTROS DELITOS
Método usado para simular ocupar cargos de alto nivel en empresas u organizaciones y así atacar directamente a otros altos directivos dentro de ella, con el objetivo de obtener información, beneficios económicos u obetener acceso a sus sistemas informáticos.
TEMA 75
WHALING O FRAUDE DEL CEO
AGENETES DE LA AMENAZA
Delincuentes hacen llegar una oferta de trabajo fácile solicitando hacer de intermediario para hacer transfrarencias bancarias entre cuentas utilizando tu identidad, a cambio de una cantidad de dinero adicional. Detrás de esto, existe una trama de blanqueo de capitales.
TEMA 75
MULEROS BANCARIOS
OTROS DELITOS
Fraude que persigue el mismo fin que el phishing, pero con tecnología telefonía IP.
TEMA 75
VISHING