Seguridad
en internet

Todos usamos internet en la vida cotidiana, realizamos actividades básicas que hacen uso de la red, como enviar tareas, hacer transacciones bancarias, comunicarnos con amigos, etc. Sin embargo, no notamos lo expuestos que estamos a una serie de peligros. Estas amenazas nos acechan de diferentes formas como:


  • Malware
  • Correo basura (Spam)
  • Phishing (Estafas informáticas)
  • Robo de información
  • Suplantación de identidad

Aquí encontrarás algunos consejos de seguridad para evitarlos.

Contraseñas seguras

El primer paso de defensa que tenemos contra las amenazas es aprender a crear una contraseña segura. Mientras más fuerte sea, menor es el riesgo de sufrir un incidente en contra de nuestras cuentas de correo o servicio.
Es responsabilidad del usuario cuidar, mantener y proteger dicha contraseña, por lo cual se vuelve importante tomar en cuenta las siguientes medidas de seguridad:

Creación
Para crear una contraseña segura se debe considerar lo siguiente:
Longitud mínima de 8 caracteres

********

Utilizar frases fáciles de recordar

"La vida es bella"

Combina mayúsculas, minúsculas, números y caracteres especiales

L4v1D4_es_B3Lla

Utiliza generadores de contraseñas para usar a corto plazo

#pwgen [opciones]

Son como
tus chones
Las contraseñas:

· Se cambian a menudo
· No se comparten
· No se dejan en cualquier lugar
· Siempre guardan algo de misterio
No la metas
donde sea
La contraseña es algo privado que guarda valiosa información

Antes de ponerla, asegurate de estar en el sitio adecuado y con los certificados de seguridad correspondientes
Sitios maliciosos (Phishing)

Son sitios creados o secuestrados por delincuentes cibernéticos (hackers) para ser usados con intenciones maliciosas. Buscan que el usuario los confunda con sitios reales para robar información personal, cuentas bancarias, credenciales de acceso, etc.

Estos sitios tienen la misma apariencia de un sitio web legítimo que provee algún servicio, como una institución bancaria, para engañar a los clientes de esta institución haciéndolos creer que están en un sitio web legítimo y robar credenciales de acceso para posteriormente usarlas a su beneficio.

Navega feliz, navega contento,
pero sobre todo, navega atento
Internet está lleno de enlaces falsos que buscan robar tu información

Pon atención antes de dar clic en enlaces o archivos maliciosos
Detección de sitios maliciosos
Existen varias formas de detectar cuando un sitio es falso y probablemente malicioso. Lo primero que tenemos que aprender es a observar los enlaces y pensar un poco antes de dar clic.
Cuidado si la dirección URL contiene números en el dominio
http://192.168.1.1/bancomer.com
Asegúrate que la dirección esté escrita correctamente
http://banconner.com
Cuida que la dirección URL que buscas no esté dentro de otras
http://www.ejemplo.com/algo/bancomer.com
Verifica que las páginas cuenten con certificados de seguridad
https://www.bancomer.com
Herramientas de ayuda
Hay herramientas que nos permiten verificar si una URL es maliciosa, la más conocida es virus total, un servicio de escaneo en linea que nos permite analizar si un archivo o una URL ha sido considerado como maliciosa.
También son útiles otras ayudas en linea como sucuri.net que nos ayuda a identificar si una URL contiene malware o si está en listas negras, es decir, están identificadas como páginas que realizan actividades maliciosas, generan SPAM o si fueron vulneradas por delincuentes informáticos.
Halgo
güele mal
Sitios o correos electrónicos maliciosos suelen contener errores gramaticales y de ortografía

Ten precaución antes de dar clic en enlaces inseguros o al descargar archivos de dudosa procedencia
Redes sociales

La seguridad en las redes sociales es algo que cada vez debemos de tomar más en serio. Sobre todo porque las vulnerabilidades más comúnes son el usuario mismo.

Muchos hackers simplemente necesitan unos cuantos minutos para indagar en las redes sociales y extraer información valiosa de nosotros para hacernos caer en algún engaño o estafa. Aquí te mostramos algunas recomendaciones para estar seguro en las redes.

Al recibir una solicitud de amistad, verifica que realmente conoces a la persona, recuerda que como amigo podria ver tu información y la de tus amigos.

Se cauteloso al dar clic en un enlace, recuerda que podría enviarte a un sitio malicioso(phishing).

Al publicar información personal, da por hecho que esta información se almacena por siempre.

Cuidado con lo que publicas, recuerda que alguien más podría acceder a esta información con los permisos adecuados.

Ten cuidado al instalar complementos de terceros,la aplicación podría realizar acciones adicionales no solicitadas.

Inicio y cierre de sesión
Al finalizar de utilizar una computadora ya sea para ver tus redes sociales o consultar tu correo, evita dejar abierta tu sesión ya que cualquier persona que tenga acceso a la computadora puede hacer mal uso de tu cuenta si se lo propone e incluso quitarte el acceso secuestrando tu cuenta.
Que no
te rompan la face
Cierra siempre tus sesiones en redes sociales y no las dejes desatendidas

El robo de cuentas, de información y la suplantación de identidad, a menudo son causadas por descuidos de los propios usuarios
Ingeniería social
La técnica más utilizada por los atacantes es la Ingeniería social que consiste en la manipulación psicológica de las personas y de las habilidades sociales con el objetivo de obtener información sensible de un objetivo que pueda ser utilizada para distintos fines y/o la persona realice cierta acción sin que la víctima se de cuenta del ataque.

¿Por qué es efectiva?

Curiosidad

Todo ser humano es curioso, lo que nos lleva a realizar las acciones que el atacante predisponga para experimentar.

Miedo

El atacante intenta difundir miedo a la víctima para que realice las acciones del atacante

Confianza

Si el ser humano se siente en confianza, sus sentidos de peligro desaparece, lo que permite que el usuario realice la acción sin sospechar del peligro.

Desconocimiento

Si se desconoce totalmente del peligro o el tema, la persona tiende a sentir confianza.