Es un vector de ataque que depende en gran medida de la interacción humana para manipular a las personas con el fin de que divulguen información confidencial o concedan acceso a redes o ubicaciones físicas con fines maliciosos. Los actores de las amenazas utilizan diversas técnicas para engañar a las personas, a menudo presentándose como fuentes de confianza para influir en los usuarios o engañarlos para que divulguen datos confidenciales.
Esta forma de ataque aprovecha las vulnerabilidades humanas, como la voluntad de ayudar o el miedo a las consecuencias, lo que facilita a los atacantes la vulneración de los sistemas de seguridad o incluso el desvio de fondos de dinero.
Los ataques de ingeniería social abarcan una serie de tácticas, como phishing, vishing, baiting, pretexting, scareware, watering hole attacks, diversion theft, quid pro quo, honey traps, tailgating, rogue security software y dumpster diving. Estos métodos tienen como objetivo engañar a las personas a través de correos electrónicos, llamadas telefónicas, dispositivos físicos o interacciones en persona para obtener acceso a información o sistemas sensibles.
Las estrategias de prevención contra los ataques de ingeniería social incluyen evitar los archivos adjuntos de correos electrónicos sospechosos, utilizar la autenticación multifactor, ser cauteloso con las ofertas tentadoras, limpiar los perfiles de las redes sociales, instalar y actualizar programas antivirus, realizar copias de seguridad periódicas de los datos y abstenerse de conectar dispositivos USB desconocidos a los ordenadores..