Depende de dos factores principales:
- La habilidad del Phisher / Social Engineer
- La credulidad de la víctima (cuánto está convencido por el Phisher)
Puede ir desde información básica, como su ubicación, número de teléfono y nombre completo hasta los detalles de su familia y las credenciales bancarias.
Luego debes preguntarte, ¿cuánto sabe Google sobre ti?
La principal vulnerabilidad en un ser humano (aparte de la estupidez) es la presencia en línea ...
¿Tienes una cuenta de facebook? Claramente, este Phisher conoce su cuenta de correo electrónico, ¿está vinculado a su cuenta de Facebook, Twitter o LinkedIn?
¿Su contraseña contiene una fecha de nacimiento, nombre de la familia / mascota o 13375P34K?
Entonces llegamos a tu iPhone ... ¿Está protegido por contraseña? ¿Número o frase?
Si es un número, ¿es 123, 1234, 12345, 15790, 78982, 1278?
Si es una frase, ¿es P455W0RD, home, passwOrd, Password, QwErTy?
Si el atacante tiene su iPhone y adivina fácilmente su contraseña, todo lo que se haya conectado con ese dispositivo está en peligro ...
Los humanos son criaturas de hábito, y siempre lo serán. Una vez que un atacante está en tu vida, ¡no se detendrá!
Este Phisher puede Dox justo allí y luego! Con la cantidad correcta de suerte y amp; habilidad ...
Luego, podemos pensar qué pasa cuando han adquirido suficiente información sobre su banco, el hombre sentado en su escritorio en su aburrida oficina será tan crédulo como el siguiente, si se le da la información correcta, le permitirá cualquier persona en tu cuenta.
Recuerde que la ingeniería social es un arma muy poderosa, y debido al control actual de los medios y al fracaso educativo, ¡los humanos son más fáciles de hackear que las computadoras!
¡Felices pensamientos! < 3