ENGENHARIA SOCIAL E A ALEATORIEDADE NA ESCOLHA DO ALVO

José Tenório Abs Junior, Velcir Barcaroli, Taiane Tais Habitzreiter, Gustavo Minuzzi Kloh, Ilvacir Franceschi

Resumo


No universo da Tecnologia da Informação, muito se foca em criptografia de dados, firewalls e programas farejadores de vírus, como ferramentas de combate que objetivam minimizar ao máximo as chances de acesso indevido às informações nos ambientes institucionais e domésticos. No entanto, as brechas de segurança não estão restritas apenas às vulnerabilidades técnicas. É nesse cenário que surge a figura do Engenheiro Social, um criminoso que por meio de técnicas de convencimento busca explorar a ingenuidade do ser humano com o intuito de acessar, de forma não autorizada, os mais variados sistemas de informação. De forma aleatória, o atacante identifica seu alvo baseado em suas fraquezas, e investe sob ele com técnicas de persuasão, intimidação e pressão psicológica. Por meio de pesquisa bibliográfica e coleta de dados na internet, este artigo relata o risco provocado pela exposição descuidada de informações pessoais e de empresas, no ambiente organizacional ou em redes sociais, onde constata que um breve deslize poderá tornar qualquer indivíduo ou organização vulnerável a ponto de se tornar uma vítima em potencial.

Referências


DANTAS, M. L. (2011). Segurança da informação: uma abordagem focada em gestão de riscos. Olinda: Livro Rápido.

FIGUEIREDO, A.N.B. et al (2012). Pesquisa científica e trabalhos acadêmicos. Chapecó: Arcus.

FONTES, E. (2012). Políticas e normas para a segurança da informação. Rio de Janeiro: Brasport.

GIL, A. C. (1999). Métodos e técnicas de pesquisa social. São Paulo: Atlas.

MANOEL, S. S. (2014). Governança de segurança da informação: como criar oportunidades para o seu negócio. Rio de Janeiro: Brasport.

MARCELO, A. (2005). Engenharia social: A arte de hackear pessoas. Rio de Janeiro: Brasport.

MITNICK, K. [julho / dezembro de 2007]. Minas Gerais: Revista Fonte. Entrevista concedida a Naira Faria e Paulo César Lopes.

MITNICK, K.; SIMON, L. (2003). A Arte de Enganar. São Paulo: Pearson Education do Brasil Ltda.

NAKAMURA, E. T.; GEUS, P. L. (2007). Segurança de redes em ambientes cooperativos. São Paulo: Novatec.

PEIXOTO, M. C. P. (2006). Engenharia social e segurança da informação na gestão corporativa. Rio de Janeiro: Brasport.

SCUDERE, L. (2007). Risco Digital. Rio de Janeiro: Elsevier.

SÊMOLA, M. (2003). Gestão da Segurança da Informação: Uma visão executiva. Rio de Janeiro: Elsevier Editora Ltda.


Texto completo: PDF

Apontamentos

  • Não há apontamentos.