Ingeniería Social.

El elemento más debil en la cadena de seguridad es siempre el elemento humano. Cuando uno se refiere al hacking como social engineering es simplemente porque más allá de las capacidades técnicas existe un verdadero conocimiento sobre el comportamiento de la gente.

Pese a que el 95% de los virus se extienden porque la gente sigue clickeando en los archivos que llegan vía mail y la gente lo sabe… lo siguen haciendo. Ahora un troyano encima te avisa que va a infectar tu Outlook y reenviarse a tus contactos… y sigue apareciendo.

Link: Guillebe

Friendgreetings
http://www.sarc.com/avcenter/venc/data/friendgreetings.html
Todo empieza con un mail con este texto:

Subject: %recipient% you have an E-Card from %sender%.
Message:
Greetings!

%sender% has sent you an E-Card — a virtual postcard from FriendGreetings.com. You
can pickup your E-Card at the FriendGreetings.com by clicking on the link
below.

http:/ /www.friendgreetings.com/pickup/pickup.aspx?

Message: