Sorry, this page is no longer available
Sorry, this page is no longer available
Sorry, this page is no longer available
Sorry, this page is no longer available
Sorry, this page is no longer available
Sorry, this page is no longer available
Sorry, this page is no longer available
Sorry, this page is no longer available
We may earn an affiliate commission when you visit our partners.
Course image
Diego Hernán Barrientos

Que opinan mis Estudiantes:

✓ Jareth Vásquez [5 estrellas] "Fue una de las mejores decisiones que he tomado, ya que sin darme cuenta he sido victima de algunos de estos ataques de ingeniería social"

✓ José Dugarte Laguado [5 estrellas] "Definitivamente es uno de los mejores cursos que he realizado en el área de informática. Mis felicitaciones al instructor ya que tiene una gran capacidad para hacer que el alumno entre en situación y disfrute cada minuto dedicado en las clases. Espero estar en los demás cursos.".

Read more

Que opinan mis Estudiantes:

✓ Jareth Vásquez [5 estrellas] "Fue una de las mejores decisiones que he tomado, ya que sin darme cuenta he sido victima de algunos de estos ataques de ingeniería social"

✓ José Dugarte Laguado [5 estrellas] "Definitivamente es uno de los mejores cursos que he realizado en el área de informática. Mis felicitaciones al instructor ya que tiene una gran capacidad para hacer que el alumno entre en situación y disfrute cada minuto dedicado en las clases. Espero estar en los demás cursos.".

✓ Alfredo Santiago [5 estrellas] "Excelente, merece la pena cada minuto, bien explicado y con ejemplos claros y amenos de las técnicas tratadas en el curso. totalmente recomendable.".

✓ Cristian Pesse  [5 estrellas] "Muy buen curso ya creo que hice todos o me falta uno solo de los que sacaste en udemy, tambien realice anteriormente los de cevicas....asi que un gusto haberme cruzado con vos como profe y persona. A la espera del proximo curso de hackeo a celulares. :D saludos.".

✓ Jose Andres Guerra Vega [5 estrellas] "Literal me termine un curso anterior y ya compre este :)"

Descripción:

En esta treceava parte de mis Cursos sobre Tecnología, Hacking Ético y Seguridad Informática, de carácter Profesional y práctico, aprenderás acerca de la mecánica por la que transita un Ingeniero Social avezado, para lograr vulnerar la mente de los individuos y que estos le cedan informacion privada sin percatarse de ello.

✓ Conocerás que es la Ingeniería Social y sus diferentes tipos,

✓ Aprenderás las 12 bases de manipulación psicológica que utilizan los Ingenieros Sociales para tener éxito en sus actividades,

✓ Podrás convertir un teléfono móvil en una cámara oculta y crear códigos QR de ataque, utilizando la herramienta SET,

✓ Entenderás la utilización de la "generación de necesidad" como una herramienta psicológica de persuasión devastadora,

✓ Serás capaz de identificar (y crear) correos electrónicos falsificados y unidades USB de señuelo, diseñados para tomar el control del ordenador víctima,

✓ Podrás recrear las condiciones mentales de un objetivo, analizando su entorno físico y "calibrar" tus técnicas de persuasión,

✓ Sabrás ejecutar técnicas de Ingeniería Social invasivas y seductivas mediante el uso de escenarios reales,

✓ Podrás realizar efectivos ataques sin tecnología,

✓ Mediante laboratorios prácticos, podrás entender cómo se realiza la toma de Metadatos desde archivos pertenecientes al objetivo, incluso la "recontruccion de partes no visibles de las imágenes" obtenidas,

✓ A través del Estudio minucioso de 2 especímenes reales, con los cuales han intentado realizar Phishing hacia mi persona, serás capaz de identificar cada parte (técnica y psicológica) de las amenazas y no ser víctima de este tipo de ataques,

✓ Sabrás las diferentes formas de recabar información desde las redes sociales, mediante el uso de complementos en el navegador web y páginas de búsqueda especializadas,

✓ Construirás un ": Sumamos una nueva sección al final del Curso denominada "

¡Nos vemos en éste fascinante Curso.

⅞5 -wht-

Enroll now

What's inside

Learning objectives

  • Realizar técnicas de ingeniería social y ataques sin tecnología
  • Detectar si están siendo objeto de ataques de ingeniería social
  • Conocer la mecánica psicológica de la ingeniería social
  • Utilizar las herramientas maltego y set para ingeniería social
  • Algunas técnicas "man in black" para obtener información invisible

Syllabus

Introducción
Introducción bienvenida y que vas a aprender
¿Que es la Ingeniería Social?
Diferentes tipos de Ingeniería Social
Read more

Querido Alumno y Amigo,

En esta catorceava parte de mis cursos sobre Tecnología, Hacking Ético y Seguridad Informática, de carácter Profesional y práctico, aprenderás mediante actividades de laboratorio en máquinas virtuales y pedagógicos procedimientos de enseñanza de tipo "cómic", como detectar amenazas informáticas (malware) desconocidas, de día cero (0day) o que no sean detectados aún por las soluciones antivirus,

✓ Lograrás entender que es y como funciona el malware, realizando prácticas reales,

✓ Conocerás como ópera un antivirus y sus puntos débiles explotables por los Virus,

✓ Podrás moverte en la jerga de los Viri Makers entendiendo sus frases e historias (código polimórfico, antidebugging, companion, spawners, payload y mucho mas),

✓ Entenderás la arquitectura interna de un Virus y como se mueve a través de la máquina víctima para realizar sus operaciones,

✓ Serás capaz de crear y compilar un Virus PoC (prueba de concepto) en lenguaje de programación C, que se copie a si mismo, modifique el registro, cree archivos para guardar datos, envíe sondas por la red, dibuje ventanas de mensajes al usuario, desactive la actualización de los Antivirus, etc, (lo entenderás aunque jamás hayas programado antes),

✓ Verás como demostración, el éxito (y su código de 333 bytes) de un Virus del tipo "0day" a la hora de no ser detectado por las soluciones Antivírus más conocidas,

✓ Sabrás como utilizar un gran set de herramientas para la detección dinámica de malware,

✓ Mediante laboratorios prácticos podrás entender cómo se interpreta cada señal de una infección, analizando en un entorno controlado y por separado, las 7 partes de nuestro Virus PoC y posteriormente otro malware de alcance mundial,

✓ Aprenderás a utilizar monitores de procesos de red y comunicaciones, generadores de redes falsas, hash seeker's y auditores de unidades de almacenamiento, para detectar el accionar de las amenazas,

✓ Sabrás realizar comparaciones de estado del registro de Windows, ver si un proceso se camufla dentro de otro o desaparece, comparar las cargas en el hardware y los procesos del sistema, para detectar la presencia oculta de malware,

✓ Podrás analizar todas las ubicaciones de inicio del sistema en busca de malware y comprobar sus firmas digitales, para  detectar posibles compromisos a la Seguridad,

✓ Utilizarás e interpretarás los resultados de las "cajas de arena" o Sandbox y los detectores en línea, para comparar y/o complementar los resultados de tus detecciones,

✓ Finalmente aprenderás las CONTRAMEDIDAS a esta problemática,

Como agradecimiento por haber tomado este Curso, aquí te Comparto un cupón por tiempo limitado al 50 porciento de su calor real:

https://www.udemy.com/course/virus-y-analisis-dinamico-de-malware-bajo-windows/?couponCode=V1RU5.4N4L151-D1N_UL

¡Nos vemos en éste fascinante Curso!

⅞5 -wht-

Traffic lights

Read about what's good
what should give you pause
and possible dealbreakers
Explores social engineering techniques, which are crucial for understanding and mitigating security risks in various organizations
Teaches how to use tools like SET and Maltego, which are widely used in penetration testing and social engineering assessments
Examines real-world phishing attempts, which provides practical insights into identifying and preventing such attacks
Covers the psychological manipulation tactics used in social engineering, which helps learners understand the human element of security breaches
Includes hands-on labs for metadata extraction and analysis, which are essential skills for digital forensics and intelligence gathering
Discusses physical security attacks like dumpster diving and shoulder surfing, which are important considerations for comprehensive security strategies

Save this course

Create your own learning path. Save this course to your list so you can find it easily later.
Save

Reviews summary

Análisis de ingeniería social y ataques

Según los estudiantes, este curso de Ingeniería Social es excelente y muy recomendable. Merece la pena cada minuto. El contenido está bien explicado con ejemplos claros. El instructor es muy valorado por su capacidad para enganchar al alumno. La aplicabilidad práctica ayuda a identificar ataques reales. La calidad atrae alumnos repetidores.
Satisfacción que lleva a repetir cursos.
"ya creo que hice todos o me falta uno solo de los que sacaste en udemy..."
"Literal me termine un curso anterior y ya compre este :)"
"Espero estar en los demás cursos."
Contenido bien explicado y con ejemplos.
"...bien explicado y con ejemplos claros y amenos de las técnicas tratadas..."
"El instructor tiene una gran capacidad para hacer que el alumno entre en situación y disfrute cada minuto dedicado en las clases."
Ayuda a identificar ataques reales.
"...sin darme cuenta he sido victima de algunos de estos ataques de ingeniería social"
"Aprendí a identificar técnicas usadas en ataques reales, como los casos de phishing que analizamos."
Elogios por su capacidad pedagógica y trato.
"Mis felicitaciones al instructor ya que tiene una gran capacidad para hacer que el alumno entre en situación y disfrute cada minuto dedicado en las clases."
"...un gusto haberme cruzado con vos como profe y persona."
Muy valorado por su excelencia y utilidad.
"Excelente, merece la pena cada minuto..."
"Fue una de las mejores decisiones que he tomado..."
"Definitivamente es uno de los mejores cursos que he realizado en el área de informática."

Activities

Be better prepared before your course. Deepen your understanding during and after it. Supplement your coursework and achieve mastery of the topics covered in Ingeniería Social y ataques sin tecnología with these activities:
Crear una presentación sobre las 12 bases de manipulación psicológica
Prepara una presentación para explicar y ejemplificar las bases de la manipulación psicológica.
Show steps
  • Investiga a fondo cada una de las 12 bases de manipulación psicológica.
  • Encuentra ejemplos concretos de cada base en situaciones reales.
  • Diseña diapositivas claras y concisas para explicar cada base.
  • Practica la presentación para asegurar una entrega fluida y efectiva.
Revisar 'El arte de la seducción' de Robert Greene
Examina las estrategias de seducción para comprender cómo se aplican principios similares en la ingeniería social.
View Las leyes diarias on Amazon
Show steps
  • Lee capítulos relevantes sobre tácticas de persuasión y manipulación.
  • Analiza cómo estas tácticas podrían ser adaptadas para la ingeniería social.
  • Considera las implicaciones éticas del uso de estas técnicas.
Practicar la identificación de correos electrónicos de phishing
Realiza ejercicios para mejorar la capacidad de detectar correos electrónicos fraudulentos.
Show steps
  • Revisa ejemplos de correos electrónicos de phishing.
  • Identifica las señales de alerta en cada correo electrónico.
  • Explica por qué cada correo electrónico es sospechoso.
Three other activities
Expand to see all activities and additional details
Show all six activities
Crear un escenario de ataque de ingeniería social
Diseña un escenario realista de ataque para aplicar los conocimientos adquiridos en el curso.
Show steps
  • Define un objetivo específico para el ataque.
  • Identifica las vulnerabilidades del objetivo.
  • Desarrolla un plan detallado del ataque, incluyendo los pasos a seguir y los mensajes a utilizar.
  • Presenta el escenario y justifica las decisiones tomadas.
Revisar 'Ghost in the Wires' de Kevin Mitnick
Aprende de las experiencias de un hacker famoso para comprender las técnicas de ingeniería social en la práctica.
Show steps
  • Lee el libro y toma notas sobre las técnicas de ingeniería social utilizadas por Mitnick.
  • Analiza cómo estas técnicas podrían ser aplicadas en diferentes contextos.
  • Reflexiona sobre las implicaciones éticas de estas técnicas.
Desarrollar un plan de concientización sobre ingeniería social
Crea un plan para educar a otros sobre los riesgos de la ingeniería social y cómo protegerse.
Show steps
  • Identifica un público objetivo para el plan de concientización.
  • Investiga las vulnerabilidades específicas de ese público.
  • Diseña materiales educativos, como presentaciones, folletos o videos.
  • Planifica una campaña de concientización, incluyendo los canales de comunicación a utilizar.
  • Evalúa la efectividad del plan y realiza ajustes si es necesario.

Career center

Learners who complete Ingeniería Social y ataques sin tecnología will develop knowledge and skills that may be useful to these careers:
Entrenador de Concienciación en Seguridad
Un Entrenador de Concienciación en Seguridad diseña e imparte programas de capacitación para educar a los individuos sobre los riesgos de seguridad. Este curso se alinea directamente con las responsabilidades de un Entrenador de Concienciación en Seguridad, ofreciendo una comprensión profunda de la ingeniería social y los ataques sin tecnología. Los conocimientos y técnicas aprendidas en este curso permiten desarrollar programas de capacitación más efectivos y relevantes, que incluyen la creación de escenarios realistas y el uso de ejemplos prácticos. La comprensión de las bases psicológicas de la manipulación, y cómo los atacantes explotan la confianza o la necesidad, permite que el educador capacite al personal de manera efectiva.
Especialista en Seguridad Informática
Un Especialista en Seguridad Informática trabaja para proteger los sistemas y redes de una organización contra accesos no autorizados y ataques maliciosos. Este curso es fundamental para un especialista en seguridad, ya que proporciona una comprensión profunda de las tácticas de ingeniería social. Los estudiantes aprenderán a identificar y mitigar los riesgos asociados con la manipulación psicológica, un vector de ataque común pero a menudo subestimado. Este conocimiento permite a los especialistas desarrollar estrategias de defensa más efectivas, que incluyen la concientización de los empleados y la implementación de protocolos de seguridad robustos, protegiendo así contra ataques que no dependen de vulnerabilidades técnicas sino de la psicología humana.
Analista de Inteligencia de Amenazas
Un Analista de Inteligencia de Amenazas identifica y analiza las amenazas de seguridad para una organización, incluyendo las vulnerabilidades, métodos de ataque y actores maliciosos. Este curso es altamente relevante para un Analista de Inteligencia de Amenazas, proporcionando información valiosa sobre las técnicas de ingeniería social y ataques sin tecnología. Al conocer a fondo las tácticas empleadas por los ingenieros sociales, un analista puede anticipar y responder de manera más eficaz a amenazas potenciales. La habilidad para analizar metadatos y reconstruir información de imágenes, tal como se enseña en el curso, también es útil en la investigación de incidentes de seguridad y el descubrimiento de pruebas.
Consultor de Seguridad
Un Consultor de Seguridad evalúa y ofrece consejos a las organizaciones sobre cómo mejorar su postura de seguridad. El curso es muy valioso para este rol, ya que brinda una compresión profunda de la ingeniería social, que es frecuentemente un punto débil en las defensas de seguridad de una empresa. Al entender las bases psicológicas de la manipulación, y cómo los atacantes explotan la confianza o la necesidad, el consultor puede desarrollar estrategias personalizadas para capacitar al personal y fortalecer las políticas de seguridad. La habilidad de crear escenarios de ataques sin tecnología, como se aborda en el curso, permite que el consultor demuestre convincentemente las vulnerabilidades existentes y proponga soluciones efectivas.
Auditor de Seguridad
Un Auditor de Seguridad evalúa los controles de seguridad de una organización para asegurar su cumplimiento con políticas y estándares. Este curso es beneficioso para un Auditor de Seguridad, ya que el conocimiento de ingeniería social, ataques sin tecnología, y los métodos de recolección de información permiten un análisis más completo de las vulnerabilidades. Un auditor puede evaluar la susceptibilidad de los empleados a las técnicas de manipulación y sugerir mejoras en la capacitación. La comprensión de cómo se crean correos electrónicos falsos y unidades USB de señuelo, como se enseña en el curso, también es útil para evaluar las defensas técnicas contra ataques de phishing y malware.
Penetration Tester
Un Penetration Tester simula ataques para encontrar vulnerabilidades en sistemas o redes. Este curso es útil para un Penetration Tester, ya que proporciona conocimientos valiosos sobre la ingeniería social y cómo los atacantes la utilizan para obtener acceso no autorizado. Las técnicas para construir códigos QR de ataque, correos electrónicos maliciosos y unidades USB de señuelo son muy útiles para probar las defensas de seguridad de una organización contra este tipo de ataque. La capacidad de analizar el entorno de un objetivo y calibrar las técnicas de persuasión, tal y como se enseña en el curso, agrega una dimensión de realismo a las pruebas de penetración.
Director de Seguridad de la Información
Un Director de Seguridad de la Información es responsable de planificar, implementar y supervisar las políticas de seguridad de una organización. Este curso es beneficioso para el Director de Seguridad de la Información, ya que proporciona una visión profunda de las tácticas de ingeniería social que los atacantes usan para comprometer la seguridad. El curso ayuda a comprender cómo se utiliza la manipulación psicológica para obtener acceso a información confidencial. El Director puede usar estos conocimientos para mejorar los planes de respuesta a incidentes, las políticas de seguridad y los programas de capacitación de la organización, con un enfoque en la protección contra ataques que utilizan la ingeniería social.
Analista de riesgos
Un Analista de Riesgos identifica y evalúa los riesgos que enfrenta una organización, incluyendo los de seguridad. Este curso puede ser útil para un Analista de Riesgos, ya que aborda el riesgo que suponen los ataques de ingeniería social. El analista puede evaluar la probabilidad de que los empleados sean víctimas de manipulación psicológica y cómo esto podría afectar a la organización. El conocimiento de los métodos para recabar información de redes sociales y las técnicas de persuasión, abordadas en el curso, ayuda a identificar vulnerabilidades no técnicas en las políticas y procedimientos.
Consultor de privacidad
Un Consultor de Privacidad ayuda a las organizaciones a cumplir con las leyes de protección de datos. Este curso puede ser útil para un Consultor de Privacidad, debido a la importancia de la ingeniería social como método para obtener información privada. El curso enseña cómo los atacantes manipulan a las personas para obtener información, lo cual es una preocupación central para los profesionales de la privacidad. Este conocimiento ayuda a los consultores a desarrollar estrategias de concientización y capacitación para minimizar los riesgos relacionados con el factor humano en la protección de la privacidad dentro de una organización.
Investigador de Ciberdelitos
Un Investigador de Ciberdelitos se encarga de investigar incidentes de seguridad y ciberataques. Este curso puede ser útil para la investigación de ciberdelitos, ya que enseña sobre las tácticas de ingeniería social, las técnicas de manipulación y el uso de herramientas como SET. La habilidad de identificar correos electrónicos falsificados, unidades USB de señuelo, analizar metadatos y la reconstrucción de partes no visibles de las imágenes, tal como se explica en el curso, puede ser útil para reconstruir eventos e identificar posibles atacantes en casos de ciberdelitos.
Responsable de la Protección de Datos
El Responsable de la Protección de Datos asegura que una organización procese la información personal de acuerdo con las leyes de protección de datos. Este curso puede ser útil, ya que los ataques de ingeniería social a menudo implican la obtención no autorizada de datos personales. El conocimiento de las técnicas de persuasión y las tácticas empleadas por los ingenieros sociales, tal como se explica en el curso, ayuda a educar a los empleados sobre los riesgos. Esto hace que el Responsable de Protección de Datos pueda implementar políticas y procedimientos más efectivos para proteger los datos personales de la manipulación psicológica y de otras formas de acceso indebido.
Analista de Redes Sociales
Un Analista de Redes Sociales monitorea y analiza las tendencias y la información en las redes sociales para una organización. Este curso puede ser útil para Analistas de Redes Sociales, ya que incluye la recolección de información desde las redes sociales. Al comprender los métodos para obtener información, los analistas pueden proteger mejor la información de la empresa, así como identificar amenazas y riesgos que puedan surgir en el entorno digital. La capacidad de comprender cómo los ingenieros sociales usan la información de las redes sociales, tal como se aborda en el curso, puede ayudar a los analistas a identificar patrones que podrían indicar una posible actividad maliciosa.
Especialista en Recursos Humanos
Un Especialista en Recursos Humanos maneja los asuntos relacionados con los empleados en una organización. Este curso puede ser útil, ya que los empleados son los objetivos principales de los ataques de ingeniería social. Especialistas en Recursos Humanos que estén familiarizados con las técnicas de manipulación y los ataques sin tecnología, tal como se imparten en este curso, pueden crear políticas y capacitaciones para ayudar a los empleados a protegerse contra la manipulación psicológica. La conciencia de las tácticas de ingeniería social ayuda a la formación de políticas de seguridad más robustas en la empresa.
Gerente de Operaciones
Un Gerente de Operaciones supervisa las actividades diarias de una organización. Este curso puede ser útil, ya que un Gerente de Operaciones debe estar al tanto de todos los riesgos que enfrenta la empresa, incluyendo la seguridad informática. La ingeniería social a menudo es usada para vulnerar sistemas, y la información proporcionada en este curso es relevante para comprender y protegerse contra este tipo de ataques. Al aprender sobre las técnicas de persuasión, los ataques sin tecnología, y las formas en que un atacante busca obtener información, el gerente puede ayudar a crear una empresa más segura.
Agente de Ventas
Un Agente de Ventas usa técnicas de comunicación y persuasión para convencer a clientes potenciales de comprar un producto o servicio. Si bien no es su enfoque principal, este curso puede ser útil para un Agente de Ventas, ya que se centra en la persuasión y la manipulación. El agente puede utilizar el conocimiento de las bases psicológicas de la persuasión, tal como se aborda en el curso, para perfeccionar sus técnicas de comunicación y ser más efectivo en la venta de productos y servicios. Sin embargo, la intención en ventas es diferente a la del ingeniero social, por lo que la aplicación de estos conocimientos debe ser ética.

Reading list

We've selected two books that we think will supplement your learning. Use these to develop background knowledge, enrich your coursework, and gain a deeper understanding of the topics covered in Ingeniería Social y ataques sin tecnología.
Este libro relata las experiencias de Kevin Mitnick, un famoso hacker, y ofrece una visión interna de las técnicas de ingeniería social que utilizó para obtener acceso a sistemas informáticos. Es una lectura valiosa para comprender cómo los ingenieros sociales explotan la confianza y la vulnerabilidad humana. El libro proporciona ejemplos concretos de ataques y estrategias, lo que lo convierte en una referencia útil para estudiantes de seguridad informática y profesionales del sector. Este libro es more valuable as additional reading than it is as a current reference.
Este libro explora las tácticas y estrategias de la seducción, que son relevantes para entender cómo los ingenieros sociales manipulan a sus objetivos. Aunque no se centra específicamente en la ingeniería social, proporciona una comprensión profunda de la psicología de la persuasión y el control. Es útil como lectura complementaria para comprender las motivaciones y vulnerabilidades humanas. Este libro ofrece una perspectiva valiosa sobre las dinámicas de poder y la influencia interpersonal.

Share

Help others find this course page by sharing it with your friends and followers:

Similar courses

Similar courses are unavailable at this time. Please try again later.
Our mission

OpenCourser helps millions of learners each year. People visit us to learn workspace skills, ace their exams, and nurture their curiosity.

Our extensive catalog contains over 50,000 courses and twice as many books. Browse by search, by topic, or even by career interests. We'll match you to the right resources quickly.

Find this site helpful? Tell a friend about us.

Affiliate disclosure

We're supported by our community of learners. When you purchase or subscribe to courses and programs or purchase books, we may earn a commission from our partners.

Your purchases help us maintain our catalog and keep our servers humming without ads.

Thank you for supporting OpenCourser.

© 2016 - 2025 OpenCourser