
Ataques de ingeniería social: cómo se pueden robar millones en una sola llamada

Invitado: Robert Kerbeck
Hoy hablo de ataques de ingeniería social y, sinceramente, este es uno de esos temas que sigue demostrando lo peligrosa que puede ser la manipulación humana cuando se combina con una verificación débil y un poco de urgencia. Si vienes siguiendo los titulares sobre grandes brechas e incidentes de ransomware, este episodio te va a sonar muy familiar. Y justamente por eso importa.
Me senté con Robert Kerbeck, ex espía corporativo y autor de Ruse, para hablar de cómo funciona realmente la ingeniería social telefónica, por qué empleados inteligentes siguen cayendo y cómo una conversación breve puede abrir la puerta a un daño financiero y operativo enorme. A primera vista, esto puede sonar a una historia de ciberseguridad. Pero cuando miras más de cerca, también es una historia de fraude, una historia de formación y una historia de procesos.
Robert tiene una perspectiva que muy poca gente puede ofrecer, porque él era quien montaba el engaño. Entiende cómo los atacantes construyen confianza, cómo eligen a sus objetivos y cómo convierten pequeñas revelaciones en accesos mayores. Esa es la parte que realmente quería que escuchara la audiencia de Fraudology. Porque el fraude por ingeniería social no suele empezar con algo que parezca claramente delictivo. Empieza con una voz, un motivo y una petición que resulta apenas lo bastante verosímil.
Y cuando esa petición llega a la persona equivocada en el momento equivocado, las consecuencias pueden volverse muy caras muy rápido.
Esto es lo que significa en la práctica:
- Los ataques de ingeniería social suelen tener éxito explotando la rutina, la confianza y la urgencia más que debilidades técnicas
- La ingeniería social telefónica puede sortear sistemas robustos cuando los empleados no están entrenados para verificar solicitudes inusuales
- Los procedimientos de verificación importan más justo en los momentos en que alguien suena creíble y seguro
- La prevención del fraude corporativo depende de dificultar que los atacantes consigan acceso o información hablando
Lo que escucharás en este episodio:
- Cómo el fraude por ingeniería social puede escalar de una llamada breve a una pérdida importante para el negocio
- Por qué los ataques de vishing y las solicitudes telefónicas sospechosas siguen funcionando con empleados bienintencionados
- Cómo la ingeniería social corporativa suele apuntar a quienes están más dispuestos a ayudar, no a quienes tienen más conocimiento técnico
- Por qué los ataques de ransomware se vuelven aún más peligrosos cuando primero se usa ingeniería social para obtener acceso
- Qué pueden hacer las empresas para mejorar la formación en seguridad y reducir errores evitables
Deberías escuchar este episodio si:
- Lideras fraude, riesgo, InfoSec, soporte u operaciones y quieres entender cómo se desarrollan realmente estos ataques
- Necesitas una formación en seguridad o ciberseguridad que refleje cómo ocurren los ataques en conversaciones reales
- Estás revisando procedimientos de verificación de empleados, procesos de devolución de llamada o rutas de escalamiento
- Quieres una mejor prevención del fraude corporativo ligada a tácticas reales de manipulación, no a consejos genéricos
- Te importan la prevención del cibercrimen, la del robo de identidad y reducir las probabilidades de un error interno costoso
Si te gustó este episodio, no olvides suscribirte y dejar una reseña del podcast en iTunes, Spotify, YouTube o donde sea que escuches podcasts. Ayuda mucho a difundirlo.

