Análisis de la Ingeniería social utilizada en redes sociales: Técnicas más utilizadas, estadísticas y percepción en el casco urbano de la ciudad de Loja – Ecuador
DOI:
https://doi.org/10.70208/3007.8245.v5.n1.79Palabras clave:
ciberseguridad, redes sociales, ciberespacio, ingeniería social, ciberataquesResumen
En un entorno digital cada vez más interconectado y en constante evolución, el ciberespacio ha experimentado un crecimiento exponencial en el uso de redes sociales, propiciando un terreno fértil para la propagación de ataques cibernéticos basados en ingeniería social, entendiéndose como técnicas sofisticadas de manipulación psicológica que aprovechan la confianza y falta de conocimiento de los cibernautas. La falta de comprensión de estas técnicas representa una amenaza significativa para la seguridad y privacidad de los usuarios tanto “on-line” como “off-line”, dejando tanto a individuos como a organizaciones expuestos a riesgos muchas veces incuantificables, desde la filtración de datos o información confidencial hasta la vulneración de sistemas y cortes de servicios. Esta investigación tiene como objetivo principal analizar los mecanismos de la ingeniería social, evaluar su impacto y proponer estrategias de prevención y mitigación. Para ello, se realizó un estudio exhaustivo que combinó el análisis de casos de estudio, encuestas a usuarios, así como la revisión de la literatura académica relacionada al tema. Los resultados del presente trabajo de investigación buscan contribuir al conocimiento científico y práctico sobre la ingeniería social, sentando las bases para el desarrollo de programas de capacitación y herramientas tecnológicas que permitan a individuos y organizaciones blindarse de manera efectiva contra este tipo de amenazas. Al generar conciencia sobre los peligros y estrategias de prevención, este trabajo aspira a empoderar a los usuarios y mejorar sustancialmente la seguridad en el entorno digital en constante evolución.
Citas
de las últimas estadísticas de violaciones de datos para 2024. (s. f.). Secureframe. Recuperado 19 de marzo de 2025, de https://secureframe.com/blog/data-breach-statistics
Albladi, S., & Weir, G. R. S. (2016). Vulnerability to social engineering in social networks: A proposed user-centric framework. 2016 IEEE International Conference on Cybercrime and Computer Forensic (ICCCF), 1-6. https://doi.org/10.1109/ICCCF.2016.7740435
Alonso, R. (2020, diciembre 9). Timo del CEO: El ciberataque con el que se roban millones haciendo una sola llamada. Diario ABC. https://www.abc.es/tecnologia/redes/abci-timo-ciberataque-roban-millones-haciendo-sola-llamada-202012090135_noticia.html
Arenaldi, S. (2020). Las Redes Sociales como nuevo espacio público: Su impacto y efecto en la sociedad actual. http://repositorio.unab.cl/xmlui/handle/ria/17837
Ariza, M., Azambuja, A. J. G. de, Nobre, J. C., & Granville, L. Z. (2023). Automated Social Engineering Attacks using ChatBots on Professional Social Networks. Workshop de Gerência e Operação de Redes e Serviços (WGRS), 43-56. https://doi.org/10.5753/wgrs.2023.747
Balim, C., & Gunal, E. S. (2019). Automatic Detection of Smishing Attacks by Machine Learning Methods. 2019 1st International Informatics and Software Engineering Conference (UBMYK), 1-3. https://doi.org/10.1109/UBMYK48245.2019.8965429
Chetioui, K., Bah, B., Alami, A. O., & Bahnasse, A. (2022). Overview of Social Engineering Attacks on Social Networks. Procedia Computer Science, 198, 656-661. https://doi.org/10.1016/j.procs.2021.12.302
Cisco. (2024). Productos y soluciones de seguridad de Cisco. Cisco. https://www.cisco.com/site/mx/es/products/security/index.html
Conti, M., Dragoni, N., & Lesyk, V. (2016). A Survey of Man In The Middle Attacks. IEEE Communications Surveys & Tutorials, 18(3), 2027-2051. IEEE Communications Surveys & Tutorials. https://doi.org/10.1109/COMST.2016.2548426
FGE-Ecuador. (2022). Fiscalía General del Estado | Fiscalía procesa a detenido por el delito de ‘grooming’. https://www.fiscalia.gob.ec/fiscalia-procesa-a-detenido-por-el-delito-de-grooming/
Gallegos-Segovia, P. L., Bravo-Torres, J. F., Larios-Rosillo, V. M., Vintimilla-Tapia, P. E., Yuquilima-Albarado, I. F., & Jara-Saltos, J. D. (2017). Social engineering as an attack vector for ransomware. 2017 CHILEAN Conference on Electrical, Electronics Engineering, Information and Communication Technologies (CHILECON), 1-6. https://doi.org/10.1109/CHILECON.2017.8229528
Gupta, S., Singhal, A., & Kapoor, A. (2016). A literature survey on social engineering attacks: Phishing attack. 2016 International Conference on Computing, Communication and Automation (ICCCA), 537-540. https://doi.org/10.1109/CCAA.2016.7813778
Harán, J. (s. f.). Banco Pichincha sufrió ataque informático que afectó parte de sus servicios. Recuperado 13 de marzo de 2025, de https://www.welivesecurity.com/la-es/2021/10/14/banco-pichincha-sufrio-ataque-informatico/
Kang, A., Dong Lee, J., Kang, W. M., Barolli, L., & Park, J. H. (2014). Security Considerations for Smart Phone Smishing Attacks. En H. Y. Jeong, M. S. Obaidat, N. Y. Yen, & J. J. (Jong H. Park (Eds.), Advances in Computer Science and its Applications (pp. 467-473). Springer. https://doi.org/10.1007/978-3-642-41674-3_66
Las Redes Sociales: ¿Privacidad Al Descubierto? (s. f.). Recuperado 13 de marzo de 2025, de https://ideas.repec.org/a/erv/coccss/y2012i2012-0718.html
Macchi, F. (2024, diciembre 31). 2024 bate récords históricos en ciberataques, que con ayuda de la IA son cada vez más precisos. El País. https://elpais.com/tecnologia/2024-12-31/2024-bate-records-historicos-en-ciberataques-que-con-ayuda-de-la-ia-son-cada-vez-mas-precisos.html
Michalopoulos, D., & Mavridis, I. (2010). Towards risk based prevention of grooming attacks. 2010 International Conference on Security and Cryptography (SECRYPT), 1-4. https://ieeexplore.ieee.org/abstract/document/5741645
New IoT-malware grew three-fold in H1 2018. (s. f.). Recuperado 12 de marzo de 2025, de https://www.kaspersky.com/about/press-releases/new-iot-malware-grew-three-fold-in-h1-2018
Pelechrinis, K., Iliofotou, M., & Krishnamurthy, S. V. (2011). Denial of Service Attacks in Wireless Networks: The Case of Jammers. IEEE Communications Surveys & Tutorials, 13(2), 245-257. IEEE Communications Surveys & Tutorials. https://doi.org/10.1109/SURV.2011.041110.00022
Ramzan, Z. (2010). Phishing Attacks and Countermeasures. En P. Stavroulakis & M. Stamp (Eds.), Handbook of Information and Communication Security (pp. 433-448). Springer. https://doi.org/10.1007/978-3-642-04117-4_23
Salahdine, F., & Kaabouch, N. (2019). Social Engineering Attacks: A Survey. Future Internet, 11(4), Article 4. https://doi.org/10.3390/fi11040089
Staff, F. (2024, junio 1). Cibercrimen: La tercera economía del mundo, solo por detrás de Estados Unidos y China. Forbes Colombia. https://forbes.co/2024/06/01/actualidad/cibercrimen-la-tercera-economia-del-mundo-solo-por-detras-de-estados-unidos-y-china/
Zambrano, P., Torres, J., Tello-Oquendo, L., Jácome, R., Benalcázar, M. E., Andrade, R., & Fuertes, W. (2019). Technical Mapping of the Grooming Anatomy Using Machine Learning Paradigms: An Information Security Approach. IEEE Access, 7, 142129-142146. IEEE Access. https://doi.org/10.1109/ACCESS.2019.2942805













