LISTAS BLANCAS
La Lista Blanca es una lista de direcciones y dominios de correo de los cuales siempre desea recibir correo, es decir, el correo enviado desde estas direcciones o dominios nunca será marcado como spam. Además puede configurar palabras, que si se encuentran en el cuerpo o asunto, aprobará automáticamente el correo.
Para configurar la Lista Blanca, haga clic con el botón derecho sobre el nodo Anti-Spam > Whitelist y seleccione Propiedades en el menú contextual. La primera etiqueta es la configuración Whitelist.
Para agregar un dominio o dirección de correo a la lista blanca:
1. Haga clic en el botón Add. Se muestra el diálogo Enter Email Address/Domain.
2. En el campo Email Address/Domain puede especificar una dirección de correo completa, direcciones de todo un dominio, por ejemplo `*@empresa.com' o poner en lista blanca un sufijo de dominio completo, por ejemplo *@*.mil o *@*.edu. Lo anterior por ejemplo aseguraría que el correo enviado desde dominios militares o educacionales nunca sería marcado como spam.
3. Para especificar con qué campo de la cabecera del correo debe coincidir, seleccione uno de las opciones Check... Por ejemplo, para poner en lista blanca todo el correo entrante enviado por un usuario, seleccione la opción Check MIME FROM:.
Lista blanca automática
Esta característica, cuando está habilitada, incluye automáticamente en la lista blanca a los destinatarios de su correo. Evidentemente usted querrá recibir respuesta de cualquiera al que envíe correo; por lo tanto la lista blanca automática tiene mucho sentido. Este proceso es completamente automático - tendrá un lista blanca fiable y constantemente actualizada sin pérdida de tiempo y sin administración. Puede especificar la cantidad total de direcciones de correo que serán almacenadas en la lista blanca hasta un máximo de 30.000 direcciones. Una vez se alcanza el máximo, se reemplazan los registros más antiguos.
La Lista Blanca Automática está formada por dos componentes: Un componente analiza el correo entrante y comprueba sus remitentes frente a la lista blanca automática. Si el remitente está presente en la lista, el correo pasará directamente a la bandeja de entrada del destinatario sin aplicar mayores comprobaciones spam. Esta característica está habilitada por defecto, pero puede deshabilitarla desmarcando la opción Check emails against Auto Whitelist en la página de propiedades de lista blanca. El segundo componente extrae las direcciones de correo de destino del correo saliente y las agrega automáticamente en autowhitelist.mdb para su uso por el primer componente. Esta característica también esta habilitada por defecto, pero puede deshabilitarla desmarcando la opción Populate Auto Whitelist automatically en la página de propiedades de lista blanca. Puede ver las entradas en la lista blanca automática seleccionando la opción Show automatically entered de la lista desplegable Filter localizada en la esquina superior derecha de la página, cerca de la lista Email Address/Domain.
Recomendamos encarecidamente utilizar estas características, ya que permiten a GFI MailEssentials conseguir un muy bajo ratio de positivos falsos.
Lista Blanca de palabras
GFI MailEssentials le permite especificar palabras, la cuales hacer que el correo se amarcado como ham (correo válido). Si una palabra configurada en la lista blanca de palabras se encuentra en un correo, GFI MailEssentials automáticamente permitirá al correo eludir todos los filtros anti-spam y entregará el correo directamente a la bandeja de entrada del usuario.
Utilice esta opción cuidadosamente, ya que introducir demasiadas palabras permitirá que mucho spam evite los filtros spam. Puede configurar las palabras en lista blanca para el cuerpo y el asunto:
1. Para especificar la lista blanca de palabras en el cuerpo del mensaje, haga clic sobre la etiqueta Keyword Whitelist (Body) y seleccione Add.
2. Para especificar la lista blanca de palabras en el asunto del mensaje, haga clic sobre la etiqueta Keyword Whitelist (Subject) y seleccione Add.
Lista Blanca de IPs
GFI MailEssentials le permite evitar las comprobaciones anti-spam en el correo enviado por servidores cuyas direcciones IP sean especificadas en la lista blanca de IPs. El correo enviado desde los servidores listados es automáticamente clasificado como correo válido y se entrega directamente en la bandeja de entrada del usuario. Para habilitar esta característica, haga clic sobre la etiqueta IP Whitelist en el diálogo de Propiedades de Whitelist y marque la opción Enter IPs from which mails are classified as HAM... En esta página también puede especificar las IPs a agregar en la lista blanca, así como eliminar o cambiar los datos de IPs ya disponibles.
Para agregar IPs a la lista blanca, haga clic sobre el botón Add. En el diálogo de entrada de IPs, puede especificar la IP de un equipo individual así como un rango de IPs para un grupo de equipos, marcando la opción Group of computers e introduciendo la dirección relativa y la máscara de subred.
CORTAFUEGOS
Un cortafuegos (firewall en inglés) es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.
Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios.
Los cortafuegos pueden ser implementados en hardware o software, o una combinación de ambos. Los cortafuegos se utilizan con frecuencia para evitar que los usuarios de Internet no autorizados tengan acceso a redes privadas conectadas a Internet, especialmente intranets. Todos los mensajes que entren o salgan de la intranet pasan a través del cortafuegos, que examina cada mensaje y bloquea aquellos que no cumplen los criterios de seguridad especificados. También es frecuente conectar al cortafuegos a una tercera red, llamada Zona desmilitarizada o DMZ, en la que se ubican los servidores de la organización que deben permanecer accesibles desde la red exterior.
Un cortafuegos correctamente configurado añade una protección necesaria a la red, pero que en ningún caso debe considerarse suficiente. La seguridad informática abarca más ámbitos y más niveles de trabajo y protección.
TIPOS DE CORTAFUEGOS
Nivel de aplicación de pasarela
Aplica mecanismos de seguridad para aplicaciones específicas, tales como servidores FTP y Telnet. Esto es muy eficaz, pero puede imponer una degradación del rendimiento
Circuito a nivel de pasarela
Aplica mecanismos de seguridad cuando una conexión TCP o UDP es establecida. Una vez que la conexión se ha hecho, los paquetes pueden fluir entre los anfitriones sin más control. Permite el establecimiento de una sesión que se origine desde una zona de mayor seguridad hacia una zona de menor seguridad.
Cortafuegos de capa de red o de filtrado de paquetes
Funciona a nivel de red (capa 3 del modelo OSI, capa 2 del stack de protocolos TCP/IP) como filtro de paquetes IP. A este nivel se pueden realizar filtros según los distintos campos de los paquetes IP: dirección IP origen, dirección IP destino. A menudo en este tipo de cortafuegos se permiten filtrados según campos de nivel de transporte (capa 3 TCP/IP, capa 4 Modelo OSI), como el puerto origen y destino, o a nivel de enlace de datos (no existe en TCP/IP, capa 2 Modelo OSI) como la dirección MAC.
Cortafuegos de capa de aplicación
Trabaja en el nivel de aplicación (capa 7 del modelo OSI), de manera que los filtrados se pueden adaptar a características propias de los protocolos de este nivel. Por ejemplo, si se trata de tráfico HTTP, se pueden realizar filtrados según la URL a la que se está intentando acceder.
Un cortafuegos a nivel 7 de tráfico HTTP suele denominarse proxy, y permite que los computadores de una organización entren a Internet de una forma controlada. Un proxy oculta de manera eficaz las verdaderas direcciones de red.
Cortafuegos personal
Es un caso particular de cortafuegos que se instala como software en un computador, filtrando las comunicaciones entre dicho computador y el resto de la red. Se usa por tanto, a nivel personal.
VENTAJAS DE UN CORTAFUEGOS
Bloquea el acceso a personas y/o aplicaciones no autorizadas a redes privadas.
LIMITACIONES DE UN CORTAFUEGOS
Un cortafuegos no puede proteger contra aquellos ataques cuyo tráfico no pase a través de él.
El cortafuegos no puede proteger de las amenazas a las que está sometido por ataques internos o usuarios negligentes. El cortafuegos no puede prohibir a espías corporativos copiar datos sensibles en medios físicos de almacenamiento (discos, memorias, etc.) y sustraerlas del edificio.
El cortafuegos no puede proteger contra los ataques de ingeniería social.
El cortafuegos no puede proteger contra los ataques posibles a la red interna por virus informáticos a través de archivos y software. La solución real está en que la organización debe ser consciente en instalar software antivirus en cada máquina para protegerse de los virus que llegan por cualquier medio de almacenamiento u otra fuente.
El cortafuegos no protege de los fallos de seguridad de los servicios y protocolos cuyo tráfico esté permitido. Hay que configurar correctamente y cuidar la seguridad de los servicios que se publiquen en Internet.
PROGRAMA ESPÍA
El spyware o programa espía es un software que recopila información de un ordenador y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador.
El término spyware también se utiliza más ampliamente para referirse a otros productos que no son estrictamente spyware. Estos productos, realizan diferentes funciones, como mostrar anuncios no solicitados (pop-up), recopilar información privada, redirigir solicitudes de páginas e instalar marcadores de teléfono.
Un spyware típico se auto instala en el sistema afectado de forma que se ejecuta cada vez que se pone en marcha el ordenador (utilizando CPU y memoria RAM, reduciendo la estabilidad del ordenador), y funciona todo el tiempo, controlando el uso que se hace de Internet y mostrando anuncios relacionados.
Sin embargo, a diferencia de los virus, no se intenta replicar en otros ordenadores, por lo que funciona como un parásito.
Las consecuencias de una infección de spyware moderada o severa (a parte de las cuestiones de privacidad) generalmente incluyen una pérdida considerable del rendimiento del sistema (hasta un 50% en casos extremos), y problemas de estabilidad graves (el ordenador se queda "colgado"). También causan dificultad a la hora de conectar a Internet. Algunos ejemplos de programas espía conocidos son Gator, o Bonzi Buddy
PROGRAMAS ANTIESPÍAS
Malwarebytes Anti-Malware 1.60.1.1000
SpyBot Search & Destroy 1.6.2.46
Ad-Aware Internet Security 9.5 Free
IObit Malware Fighter 1.3 Final
Spyware Terminator 2012 3.0.0.61
SuperAntiSpyware 5.0.1142
SuperAntiSpyware Portable Scanner 5.0.1144
Malwarebytes Anti-Malware Beta 1.60.1.1000
ComboFix 12-03-05
AVG Anti-Spyware 7.5.1.43.3339
ANTIVIRUS
Un antivirus es una aplicación orientada a prevenir, detectar, y eliminar programas maliciosos denominados virus, los cuales actúan dañando un sistema informático con diversas técnicas.
En un principio se limitaban a eliminar los virus sin mayores complicaciones en sus nombres, pero a medida que las técnicas de infección han mejorado, la forma de actuar de un antivirus también ha mejorado, utilizando grandes bases de datos con muchas combinaciones y señales que pueden detectar inmediatamente.
Dentro de este avance en las técnicas de infección, los antivirus se han dividido en categorías que apuntan hacia cada amenaza en particular.
TIPOS DE VIRUS
Antivirus
Aplicación o aplicaciones que previenen, detectan, buscan, y eliminan virus, utilizando bases de datos de nombres, y diversas técnicas heurísticas de detección.
La base fundamental de un programa antivirus es su capacidad de actualización de la base de datos. A mayor frecuencia de actualización, mejor protección contra nuevas amenazas.
Dentro de los antivirus encontramos diversas subcategorías: antivirus activo, antivirus pasivo, antivirus online, antivirus offline y antivirus gratuito.
Antivirus populares
• Kaspersky Anti-virus.
• Panda Security.
• Norton antivirus.
• McAfee.
• avast! y avast! Home
• AVG Anti-Virus y AVG Anti-Virus Free.
• BitDefender.
• F-Prot.
• F-Secure.
• NOD32.
• PC-cillin.
• ZoneAlarm AntiVirus.
•
Cortafuegos (Firewall)
Programa que funciona como muro de defensa, bloqueando el acceso a un sistema en particular.
Se utilizan principalmente en computadoras con conexión a una red, fundamentalmente Internet. El programa controla todo el tráfico de entrada y salida, bloqueando cualquier actividad sospechosa e informando adecuadamente de cada suceso.
Antiespías (Antispyware)
Aplicación que busca, detecta y elimina programas espías (spyware) que se instalan ocultamente en el ordenador.
Los antiespías pueden instalarse de manera separada o integrado con paquete de seguridad (que incluye antivirus, cortafuegos, etc).
Antipop-ups
Utilidad que se encarga de detectar y evitar que se ejecuten las ventanas pop-ups cuando navegas por la web. Muchas veces los pop-ups apuntan a contenidos pornográficos o páginas infectadas.
Algunos navegadores web como Mozilla Firefox o Internet Explorer 7 cuentan con un sistema antipop-up integrado.
Antispam
Aplicación o herramienta que detecta y elimina el spam y los correos no deseados que circulan vía email.
Funcionan mediante filtros de correo que permiten detectar los emails no deseados. Estos filtros son totalmente personalizables.
Además utilizan listas de correos amigos y enemigos, para bloquear de forma definitiva alguna casilla en particular.
Algunos sistemas de correo electrónico como Gmail, Hotmail y Yahoo implementan sistemas antispam en sus versiones web, brindando una gran herramienta en la lucha contra el correo basura.
HACKERS
En informática, un hacker1 es una persona que pertenece a una de estas comunidades o subculturas distintas pero no completamente independientes:
Gente apasionada por la seguridad informática. Esto concierne principalmente a entradas remotas no autorizadas por medio de redes de comunicación como Internet ("Black hats"). Pero también incluye a aquellos que depuran y arreglan errores en los sistemas ("White hats") y a los de moral ambigua como son los "Grey hats".
Una comunidad de entusiastas programadores y diseñadores de sistemas originada en los sesenta alrededor del Instituto Tecnológico de Massachusetts (MIT), el Tech Model Railroad Club (TMRC) y el Laboratorio de Inteligencia Artificial del MIT.Esta comunidad se caracteriza por el lanzamiento del movimiento de software libre. La World Wide Web e Internet en sí misma son creaciones de hackers. El RFC 1392 amplia este significado como "persona que se disfruta de un conocimiento profundo del funcionamiento interno de un sistema, en particular de computadoras y redes informáticas"
La comunidad de aficionados a la informática doméstica, centrada en el hardware posterior a los setenta y en el software (juegos de ordenador, crackeo de software, la demoscene) de entre los ochenta/noventa.
En la actualidad se usa de forma corriente para referirse mayormente a los criminales informáticos, debido a su utilización masiva por parte de los medios de comunicación desde la década de 1980. A los criminales se le pueden sumar los llamados "script kiddies", gente que invade computadoras, usando programas escritos por otros, y que tiene muy poco conocimiento sobre como funcionan. Este uso parcialmente incorrecto se ha vuelto tan predominante que, en general, un gran segmento de la población no es consciente de que existen diferentes significados.
Mientras que los hackers aficionados reconocen los tres tipos de hackers y los hackers de la seguridad informática aceptan todos los usos del término, los hackers del software libre consideran la referencia a intrusión informática como un uso incorrecto de la palabra, y se refieren a los que rompen los sistemas de seguridad como "crackers" (analogía de "safecracker", que en español se traduce como "un ladrón de cajas fuertes").
GUSANO Y TROYANO
Un worm o gusano informático es similar a un virus por su diseño, y es considerado una subclase de virus. Los gusanos informáticos se propagan de ordenador a ordenador, pero a diferencia de un virus, tiene la capacidad a propagarse sin la ayuda de una persona. Un gusano informático se aprovecha de un archivo o de características de transporte de tu sistema, para viajar.
Lo más peligroso de los worms o gusanos informáticos es su capacidad para replicarse en tu sistema, por lo que tu ordenador podría enviar cientos o miles de copias de sí mismo, creando un efecto devastador enorme
Un troyano informático, caballo de Troya o Trojan Horse está tan lleno de artimañas como lo estaba el mitológico caballo de Troya del que se ha tomado el nombre.
A primera vista el troyano parece ser un programa útil, pero en realidad hará daño una vez instalado o ejecutado en tu ordenador. Los que reciben un troyano normalmente son engañados a abrirlos porque creen que han recibido un programa legítimo o archivos de procedencia segura.
Cuando se activa un troyano en tu ordenador, los resultados pueden variar. Algunos troyanos se diseñan para ser más molestos que malévolos (como cambiar tu escritorio agregando iconos de escritorio activos tontos), mientras que otros pueden causar daño serio, suprimiendo archivos y destruyendo información de tu sistema.
CORREO ELECTRÓNICO
Es un servicio de red que permite a los usuarios enviar y recibir mensajes y archivos rápidamente (también denominados mensajes electrónicos o cartas electrónicas) mediante sistemas de comunicación electrónicos. Principalmente se usa este nombre para denominar al sistema que provee este servicio en Internet, mediante el protocolo SMTP, aunque por extensión también puede verse aplicado a sistemas análogos que usen otras tecnologías. Por medio de mensajes de correo electrónico se puede enviar, no solamente texto, sino todo tipo de documentos digitales. Su eficiencia, conveniencia y bajo coste están logrando que el correo electrónico desplace al correo ordinario para muchos usos habituales.
Para que una persona pueda enviar un correo a otra, cada una ha de tener una dirección de correo electrónico. Esta dirección la tiene que dar un proveedor de correo, que son quienes ofrecen el servicio de envío y recepción. Es posible utilizar un programa específico de correo electrónico (cliente de correo electrónico o MUA, del inglés Mail User Agent) o una interfaz web, a la que se ingresa con un navegador web.
SPAM
Se llama spam, correo basura o mensaje basura a los mensajes no solicitados, no deseados o de remitente no conocido (correo anónimo), habitualmente de tipo publicitario, generalmente enviados en grandes cantidades (incluso masivas) que perjudican de alguna o varias maneras al receptor.
El correo basura también puede tener como objetivo los teléfonos móviles (a través de mensajes de texto) y los sistemas demensajería instantánea como por ejemplo Outlook, Lotus Notes,Windows live ,etc.
También se llama correo no deseado a los virus sueltos en la red y páginas filtradas (casino, sorteos, premios, viajes, drogas, software y pornografía), se activa mediante el ingreso a páginas de comunidades o grupos o acceder a enlaces en diversas páginas o inclusive sin antes acceder a ningun tipo de paginas de publicidad.
PROGRAMAS ANTISPAM
Los programas a continuación son shareware o freeware. La mayoría sirven tanto para evitar el spam como el mail-bombing. Este tipo de programas utilizan en general diversas técnicas, tales como enviar mensajes al postmaster del dominio del que procede el spam o borrar directamente los mensajes sospechosos de nuestro servidor de correo para evitar descargarlos.
Son herramientas que hay que utilizar con precaución y mucho cuidado.
» MailTalkX 2.3
Además de ser una herramienta anti-spam efectiva permite monitorizar nuestro E-mail con todo tipo de filtros y avisos. Permite el control total sobre todas las cuentas de correo que queramos. Está considerado como uno de los mejores programas anti-spam.
Idiomas: Inglés, Alemán, Frances
Precio: 29,95 $
» AntiSpam 1.0.3
AntiSpam fue creado para contrarrestar en forma activa la acción de programas espía tipo "bots" o "spiders" que rastrean constantemente las páginas Web en busca de direcciones de e-mail para realizar actividades ilegales.
El programa permite tanbién crear fondos para correo electrónico con la casilla encriptada en forma de botón (indetectable por programas spyders).
Idioma: Español
Precio: Freeware
» Spamfighter
SPAMfighter Standard es una herramienta gratuita para Outlook y Outlook Express que automática y eficientemente filtra el correo no deseado e intentos de estafa por phishing. El líder europeo en desarrollo de filtros antispam.
Idioma: Español
Precio: Freeware
» SpamBuster 1.61
Se trata de una de los programas más conocidos de este género. Funciona con el tradicional sistema de filtros, bajando únicamente las cabeceras de los mensajes para evitar perder tiempo.
Idioma: Inglés
Precio: 19,95 $
» AntiSpam Pro (Mailbox Protector) 1.2.4
Protege tus casillas de correo de los spammers.
Idioma: Español
Precio: Freeware
» Mailwasher Pro Personal - Programa Antispam
El Correo electrónico spam aumentará exponencialmente en los próximos años y ya se ha convertido en un problema mundial.
Idiomas: Inglés, Alemán
Precio: 39,95 $
» Aldo's SPAM Cleaner 3.0
Limpia y borra SPAM, gusanos, Virus (Inglés).
Idioma: Inglés
Precio: 10,50 €
» Inboxer - Antispam
Potente filtro anti-spam que se integra en Microsoft Outlook y que permite filtrar, bloquear y eliminar spam.
Idioma: Inglés
Precio: 39,95 $ y la versión profesional 59,95 $
K9 Antispam
De todos los programas antispam analizados este es uno de los más potentes y además es gratis.
Idioma: Inglés
Precio: Freeware
» Antispam - G-Lock
Uno de los mejores programas antispam que existen. Te permite ver los mensajes antes de ser descargados. Gratuito para 1 cuenta de correo.
Idioma: Inglés
Precio: 35,00 €
INGENIERÍA SOCIAL
Ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes computacionales, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos.
El principio que sustenta la ingeniería social es el que en cualquier sistema "los usuarios son el eslabón débil". En la práctica, un ingeniero social usará comúnmente el teléfono o Internet para engañar a la gente, fingiendo ser, por ejemplo, un empleado de algún banco o alguna otra empresa, un compañero de trabajo, un técnico o un cliente. Vía Internet o la webse usa, adicionalmente, el envío de solicitudes de renovación de permisos de acceso a páginas web o memos falsos que solicitan respuestas e incluso las famosas "cadenas", llevando así a revelar información sensible, o a violar las políticas de seguridad típicas. Con este método, los ingenieros sociales aprovechan la tendencia natural de la gente a reaccionar de manera predecible en ciertas situaciones, -por ejemplo proporcionando detalles financieros a un aparente funcionario de un banco- en lugar de tener que encontrar seguridad en los sistemas informáticos.
¿Cuál fue el primer virus informático?
Rich Skrenta era un buen alumno, que gustaba compartir su software (programas) con sus compañeros de curso. Skrenta gustaba de alterar los juegos de forma que dejaran de funcionar o incorporando en el interfaz alguna de sus ocurrencias. A Skrenta le gustaba publicar un pequeño poema o similar, que el mismo consideraba divertido. Lo mismo no ocurría con sus compañeros de curso, que después de un tiempo no le permitían acercarse a sus discos.
Para solucionar este inconveniente, Skrenta creó “Elk Cloner”, el primer virus informático del mundo. De esa forma, podría cultivar su especial forma de humor con sus amigos, sin tocar directamente sus discos. El programa fue escrito en una computadora Apple II, y funcionaba autocopiandose a disquetes sin la autorización del usuario. Al cabo de poco tiempo, Skrenta había contagiado la mayoría de las computadoras de sus amigos en lo que pasaría convertirse en el primer virus informático de la historia.
Creado en 1982, “Elk Cloner” fue el primer virus del mundo, y su autoría corresponde a Rich Skrenta, quien en ese entonces era un muchacho de sólo 14 años de edad. El virus fue escrito para las máquinas Apple II, que al infectarse mostraban el siguiente mensaje en pantalla por cada cincuenta veces que se encendiese la computadora:
Elk Cloner: The program with a personality
It will get on all your disks
It will infiltrate your chips
Yes it´s Cloner!
It will stick to you like glue
it will modify RAM too
Send in the Cloner!
Al tratarse de un período en que Internet era un sistema limitado a los círculos académicos, la propagación de Elk Cloner se producía mediante disquetes.
La denominación “virus informático” fue introducida en 1983 por el investigador Fred Cohen, quien usó tal concepto para referirse a sus experimentos de códigos autorreproducibles. Sin embargo, la producción masiva de tales códigos -y la competencia por crear los virus más destructivos, molestos o “ingeniosos”- surgió luego del lanzamiento del libro “Neuromancer” de William Gibson, que sirvió de fuente de inspiración para muchos escritores de virus.
Muchas líneas de código maligno han sido escritas desde el surgimiento de “Elk Cloner”, el primer virus informático conocido, hasta los devastadores especímenes actuales, tales como “Melissa” y “ILOVEYOU”, que causan perjuicios multimillonarios a nivel mundial, además de enorme malestar a sus víctimas.
Rich Skrenta, ya más grandecito
El primer virus que llamó la atención mediática a nivel mundial fue “Jerusalen”, que luego de propagarse silenciosamente liberaba su carga destructiva cada viernes 13, eliminando archivos en las máquinas infectadas.
Consejos para proteger tu correo electrónico y tu sistema de mensajería instantánea
Para evitar fraudes, amenazas, spam, virus y demás problemas a los que estamos expuestos a la hora de mantener contacto con nuestra familia, socios de trabajo y amigos, os proponemos una serie de consejos bastante útiles para estar más seguros con nuestro ordenador y con nosotros mismos y así poder evitar posibles problemas :
- Utilice un antivirus completo para tener protegido su ordenador contra virus, correo electrónico no deseado y cualquier software malicioso. También, su antivirus deberá disponer una herramienta que pueda supervisar su conexión a internet para poder detener las descargas no deseadas desde y hacia su ordenador. Además, sería recomendable también que el antivirus disponga de actualizaciones automáticas para así estar al día de nuevos virus y demás software malicioso.
- Otro consejo útil en relación a su correo electrónico es el saber con quien compartir tu cuenta. Para esto, hay que ser cauteloso a la hora de dar tu dirección de correo electrónico. Lo más inteligente sería sólo compartirla con tu familia, contactos comerciales de confianza y amigos. No es recomendable compartirla en salas de chat o en páginas web ya que estaría expuesto a recibir spam ( correo electrónico no deseado ) o a que su dirección fuera entregada a otros para diferentes finalidades. Si lo que desea es suscribirse a un sitio web o a un boletín lo más recomendable sería usar una dirección de correo electrónica genérica que no incluyera sus datos personales.
- A la hora de abrir archivos adjuntos, ya sean de sus familiares, amigos o de cualquier otra persona de confianza, tenga cuidado antes de abrirlos y observe si su software de seguridad esta activado y si le muestra algún tipo de advertencia.
- Cuando utilize programas de mensajería instantánea tenga cuidado si envía información personal. Es recomendable usar un apodo en la pantalla del programa de mensajería instantánea. Además, tenga cuidado cuando use su programa en el trabajo ya que su jefe podría ver sus mensajes personales.
- Otro consejo bastante importante es el tener mucho cuidado con los fraudes electrónicos. Las personas que se dedican a este tipo de fraudes utilizan correos electrónicos y sitios web falsos para que las personas que entren a estos sitios introduzcan información de cuentas personales privadas o de inicio de sesión. Por esto, es muy importante prestar mucha atención a los correos electrónicos que recibamos ya que si nos proporcionan un link hacia una página web ( por ejemplo, de un banco ) es conveniente que abramos una ventana nueva y que introduzcamos directamente la dirección de la página web que queramos visitar, separadamente del correo electrónico.
- Nunca envíe información privada mediante su correo electrónico ( información de tarjetas de crédito, datos personales… ) porque aunque usted disponga de un software de seguridad seguro, puede que sus familiares y amigos no dispongan de ninguno o que no dispongan del mismo nivel de protección.
- Nunca hay que responder a un correo spam. Ni para cancelar una suscripción, ya que podría dar lugar a más spam.
- Si no quiere que los hackers puedan autogenerar su correo electrónico y asi ser más vulnerable su cuenta para recibir spam , sería recomendable crear una cuenta de correo electrónico compleja. Es decir, combinando letras y números, por ejemplo.
- Invente contraseñas complejas y poco usuales para también evitar la autogeneración de contraseñas de los hackers. Se recomienda incorporar mayúsculas, números y un número mínimo de cinco caracteres por contraseña.
- No escriba ningún tipo de información en una ventana emergente. Para evitar este tipo de problema puede instalar un software que bloquee las ventanas emergentes para evitar cualquier tipo de fraude.
ESTAFAS EN INTERNET
PHISHING
El phishing básicamente consiste en conseguir información confidencial de forma fraudulenta aplicando métodos de ingeniería social a través de Internet.
Generalmente se da a través del envió de correos electrónicos en donde el estafador se hace pasar por una persona o empresa de confianza, solicitándonos información personal.
Por ejemplo, el estafador nos envía un email a nombre de un banco, en donde nos explica que por motivos de seguridad, mantenimiento, peligro de fraude o cualquier otro, debemos brindarle nuestra contraseña, el número de nuestra tarjeta de crédito o información de nuestra cuenta bancaria para que pueda ser actualizada.
El mensaje del email suele concluir con una advertencia, por ejemplo, nos dice que si no actualizamos nuestros datos para una determinada fecha, nuestra cuenta será cancelada.
El email suele imitar exactamente el diseño utilizado por el banco para comunicarse con sus clientes, por ejemplo, suele contar con el logotipo del banco e, incluso, suele contar con un enlace hacia una página web falsa, pero idéntica en apariencia a la del banco (página clonada).
La primera forma de identificar este tipo de estafa es saber que los bancos o cualquier otra empresa seria nunca nos solicitarán información personal a través de correos electrónicos.
Pero si aún persiste en nosotros la duda, podemos comunicarnos telefónicamente con nuestro banco y consultarle si efectivamente nos ha enviado algún email en donde nos soliciten nuestros datos.
Una vez descubierto el intento de estafa lo recomendable es denunciarlo a las autoridades y así procurar que estos delitos poco a poco dejen de cometerse.
PHARMING
Una variación del phishing, pero más difícil de detectar y, por tanto, más riesgosa es el pharming.
El pharming básicamente consiste en reemplazar una página web por una clonada, con el fin de obtener los datos que el usuario ingrese en ella.
Generalmente se da cuando el estafador infecta nuestra computadora con un troyano, el cual manipula las direcciones DNS (Domain Name Server) de las páginas web que solemos visitar, de tal modo que cuando ingresemos, por ejemplo, a la página web de nuestro banco seamos redirigidos a una página clonada de éste.
A diferencia del phishing, es pharming es más difícil de detectar, pues al haber sido manipuladas las direcciones DNS, el dominio de la página clonada (por ejemplo, www.banco.com) es similar al dominio de la página auténtica del banco.
Por lo que la forma más efectiva de evitar caer en este tipo de estafas, es evitando que nuestra computadora se infecte de troyanos u otros códigos maliciosos, contando con un buen antivirus que esté constantemente actualizado, pero también con algún anti-malware que proteja permanentemente nuestra computadora.
PROTEGER LOS DATOS EN LAS REDES SOCIALES
1. Inicialmente, revisa la configuración de privacidad en tus redes sociales. Asegúrate que tu información y fotos sólo estén disponibles para las personas en las que confías y a las que haz autorizado acceder previamente.
Si navegas desde una PC compartida, recuerda cerrar la sesión en tus cuentas de mail o páginas en las que estés registrado cada vez que dejas de usar Internet.
Y, por supuesto, jamás compartas tus contraseñas ni perfiles, toma las medidas de seguridad que ya te hemos indicado en este espacio.
2. Al compartir información de otras personas en tus redes asegúrate de no afectar su privacidad. Pide su autorización previamente para evitar ser acusado de perjudicarlo.
3. No reenvíes a todos tus contactos mails de las famosas “cadenas”, que tienen a cientos de destinatarios y te piden pasarlo ante una supuesta emergencia o cuestión de solidaridad para que no cierren un proveedor de correo, salvar a alguien o alertarte de algún grave riesgo de seguridad.
4. Recuerda que “Internet no olvida” fácilmente la información, expresiones o imágenes que tú, gente de tu entorno, empresas y páginas de todo tipo cuelgan en la web sobre ti.
Una vez que la indexan los célebres buscadores (la catalogan o “atrapan”, si lo prefieres), esa información puede ser localizable por cualquiera de forma más o menos fácil y puede que ya sea ahora o en un futuro- no nos beneficie en absoluto.
5. ¿Recibiste varias solicitudes de amistad? Investiga primero de dónde conoces a estas personas (o si las conoces), con base en ello define si es seguro aceptarlas y qué acceso les darás a tu información.
Estas simples recomendaciones pueden marcar una clara diferencia entre mantener un perfil seguro en Internet o exponerte a recibir un ataque a tu intimidad
CÓMO COMPRAR ONLINE DE FORMA SEGURA
Con motivo del Ciberlunes (día en el que abundan las ofertas en artículos que se venden a través de Internet) la seguridad a la hora de realizar compras online está más que nunca justificada. Un parte fundamental del comercio electrónico es la verificación del proceso de pago y la protección de los datos personales.
El Ciberlunes supone para muchos una ocasión de comprar artículos rebajados de precio. Una multitud de sitios webs, desde los grandes portales como Amazon hasta las pequeñas webs que venden mercancía a través de Internet, tendrán ofertas disponibles.
Ante la avalancha de compras que se espera, teniendo en cuenta el éxito del Black Friday, no está de más repasar cómo adquirir productos de forma segura en Internet. EnCnet recogen algunos consejos:
Tener un navegador actualizado.
- Comprobar que el sitio en el que estamos comprando utiliza una dirección segura (https://).
- No dejar que el sitio almacene los datos sobre nuestra tarjeta de crédito.
- Antes de comprar leer las políticas de privacidad, devolución del producto y reembolso del sitio web.
- Si el sitio permite realizar la compra por teléfono de forma gratuita, utilizar esta opción.
- Conservar siempre una prueba en papel de la compra realizada.
- Cuando recibamos el artículo tenemos que asegurarnos de que es todo lo que nos han prometido.


No hay comentarios:
Publicar un comentario