El tailgating es una técnica de ingeniería social en la que una persona sin autorización entra a un área restringida siguiendo de cerca a alguien que sí tiene acceso, por ejemplo cruzando detrás de un colaborador cuando abre una puerta con su tarjeta. Cuando el colaborador le permite pasar a sabiendas, por cortesía, se llama piggybacking.
Profundiza este tema en nuestro TecnetBlog: Qué es el tailgating
piggybacking, acceso físico no autorizado, colarse, ingeniería social física
Términos relacionados
XSS (cross-site scripting)
XSS (cross-site scripting) es un ataque en el que alguien inserta código malicioso en una página web legítima, por ejemplo en un comentario o un formulario, para que se ejecute en el navegador de otros visitantes. Así puede robar sesiones, redirigir a sitios falsos o modificar lo que ve el usuario, y se previene validando y limpiando todo lo que el sitio recibe.
RCE (ejecución remota de código)
La RCE (remote code execution o ejecución remota de código) es un tipo de vulnerabilidad que permite a un atacante ejecutar sus propios comandos en un servidor o equipo a distancia, sin tener acceso físico ni credenciales. Es de las fallas más graves porque suele dar control total del sistema, por eso los parches que la corrigen deben aplicarse de inmediato.
Vector de ataque
Un vector de ataque es el camino o método que usa un atacante para entrar a un sistema, como un correo de phishing, una contraseña robada, una vulnerabilidad sin parchar o un USB infectado. La suma de todos los vectores posibles forma la superficie de ataque, y reducirlos es una de las tareas centrales de la ciberseguridad.
SIM swapping
El SIM swapping es un fraude en el que un delincuente convence o engaña a la compañía telefónica para pasar tu número a una SIM que él controla. Así recibe tus llamadas y tus códigos por SMS, y puede entrar a tu banca o tus cuentas de trabajo, por eso conviene usar apps de autenticación o passkeys en lugar de SMS.
Pharming
El pharming es un ataque que redirige a las personas a un sitio web falso aunque escriban correctamente la dirección del sitio legítimo, manipulando el DNS o la configuración del equipo. A diferencia del phishing, no necesita que la víctima haga clic en un enlace engañoso, por eso es más difícil de notar.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.