23 de abril de 2009

Navegar seguro en las Redes Sociales

Las Redes Sociales, (Facebook, MySpace, etc) siguen popularizándose especialmente entre adolescentes y gente joven, La naturaleza de estos sitios introduce riesgos de seguridad por lo que usted debería tomar ciertas precauciones:

¿Que son los sitios llamados Redes sociales?

Los sitios de Redes Sociales, conocidos a veces como sitios "friend-of-a-friend", están basadas en el concepto de las redes sociales tradicionales en las que usted es conectado con nuevas personas a través de personas que usted ya conoce. El propósito de algunos de estos sitios puede ser puramente social, permitiendo a los usuarios entablar amistad o relaciones románticas, mientras otros pueden estar enfocados en crear relaciones de negocios.

A pesar de que las funciones de los diferentes sitios de redes sociales difieren, todos ellos le permiten proveer información acerca de usted y ofrecen algun tipo de mecanismo de comunicación(foros, salas de chat, email, mensajería instantánea) que le permite conectarse con otros usuarios. En algunos sitios, usted puede hacer búsquedas de personas basadas en ciertos criterios, mientras otros sitios requieren que usted sea "introducido" a gente nueva a través de una conexión compartida. Muchos de estos sitios tienen comunidades o subgrupos que pueden estar basados en algún interés particular.

¿Que implicaciones de seguridad representan estos sitios?

Los sitios de redes sociales dependen de conecciones y comunicación, por lo que lo estimulan a usted a proveer cierta cantidad de información personal. A la hora de decidir qué información revelar, las personas no ejercitan la misma cantidad de precauciones que si estuvieran conociendose persona a persona debido a:

Internet provee un cierto sentido de anonimidad.
La falta de interacción física provee un falso sentido de seguridad.
Ellos preparan la información para sus amigos olvidando que puede ser vista por otros.
A veces quieren ofrecer detalles específicos para impresionar a sus amigos y conexiones de negocios.

Mientras la mayoría de las personas que usa estos sitios no representa ninguna amenaza, personas maliciosas si podrían utilizar la cantidad de información personal disponible para usos ilegales o indebidos. Mientras más información tengan las personas maliciosas acerca de usted, más fácil les resultará sacar ventaja de esta. Los predadores pueden hacer relaciones en línea y convencer a sus victimas para conocelos persnalmente. Esto puede degenerar en situaciones peligrosas. La información personal también puede ser utilizada para conducir un ataque de ingeniería social. Usando la información que usted provee acerca de su ubicación, hobbies, intereses y amigos, una persona maliciosa puede hacerse pasar por un amigo de confianza o convencerlo de que tienen la autoridad suficiente para acceder otros datos financieros o personales.

Adicionalmente, debido a la popularidad de estos sitios, los atacantes pueden usarlos para distribuir código malicioso. Los sitios que ofrecen aplicaciones desarrollados por terceros son particularmente suceptibles de esta técnica. Los atacantes pueden ser capaces de crear aplicaciones personalizadas que aparentan ser inocentes miestras infectan su computador sin su conociemiento.

¿Cómo puede usted protegerse?


Limite la cantidad de información personal que usted coloca: No coloque ni suba información que pudiera hacerle vulnerable, como su dirección, su agenda o rutina. Si sus contactos colocan información acerca de usted, asegúrese que dicha información combinada no es más que la que usted personalmente colocaría sintiéndose seguro a pesar de que los extraños la conozcan. También sea considerado al respecto a la hora de colocar información acerca de sus contactos.

Recuerde que Internet es un recurso público: Solo coloque información que no lo incomode si cualquiera la pudiera ver. Esto incluye informació y fotos en su perfil, blog y foros. Recuerde que una vez colocada dicha información en línea usted no puede retractarse. Aunque la remueva del sitio original, siempre habrán disponibles versiones cacheadas o guardadas en los equipos de otras personas.

Sea desconfiado con los extraños: Internet hace fácil que las personas tergiversen sus identidades y motivos. Considere limitar la cantidad de personas a las que les permite contactarle en estos sitios. Si interactua con gente que no conoce, sea precavido acerca de la cantidad de información que revele y acerca de conocerle personalmente.

Sea exceptico: No crea todo lo que se coloca en línea. Las personas pueden colocar información falsa o tergiversada acerca de varios tópicos, incluyendo por su puesto su propia identidad. Esto no necesariamente es hecho con intenciones maliciosas; esto puede ser no intencional, una exageración, o una broma. Tome las precauciones apropiadas y trate de verificar la información antes de tomar cualquier acción.

Evalue las propiedades de su usuario: Tome ventaja de las funciones de privacidad ofrecidas por el sitio. La configuración de algunos sitios permite que cualquier persona pueda acceder a sus datos. Usted puede configurar su cuenta, para restringir el acceso a su discreción. De todas formas también existe el riesgo de que la información privada sea vista por lo que preferiblemente no coloque nada que no quiera que sea visto por el público en general. También tenga cuidado acerca de las aplicaciones activas y de que manera estas influyen en la visibilidad de su información.

Use passwords fuertes: Proteja su información con claves que no pueden ser facilmente adivinadas. Si su clave de acceso es comprometida, alguien más puede ser capaz de acceder a su cuenta y hacerse pasar por usted.

Verifique las políticas de privacidad: Algunos sitios pueden compartir información como su dirección de email y sus preferencias con otras empresas. Esto puede derivar en un incremento de spam. Trate de ubicar las políticas del sitio acerca el manejo de referencias para verificar que usted no esté accidentalmente registrando a sus contactos en listas de spam. 

Use y mantenga actualizado su software anti-virus: El software antivirus reconce la mayoría de los virus conocidos y protege su computador de estos, así usted podrá detectar y eliminar el virus antes de que este cause cualquier daño. debido a que los hackers crean virus continuamente, es importante que mantenga las definiciones de virus actualizadas.

Los niños son especialmente suceptibles a las amenazas que los sitios de redes sociales representan. A opesar de que muchos de estos sitios tienen restricciones de edad, los niños pueden engañar en sus edades y registrarse. Enseñando a los niños acerca de la seguridad en Internet, estando alerta de sus hábitos de navegación, y guiándolos a los sitios apropiados, los padres pueden estar seguros de que los niños se convertirán en usuarios responsables.

9 de abril de 2009

¿Que es el scareware?

El Scareware es un nuevo término acuñado recientemente, es lo que se conoce como "software de seguridad falso". Normanlmente este software toma ventaja de la intención de los usuarios en mantener sus equipos protegidos, y específicamente utiliza técnicas de ingeniería social que se basan principalmente en crear "paranoia" en los mismos, ofreciéndoles una solución definitiva a sus problemas de seguridad. Una vez instalada, este tipo de programas se dedica a robar información como lo haría cualquier troyano bancario o de usurpación de identidad en el equipo de la víctima.

Suelen prometer resolver problemas de seguridad completamente gratis y por lo general terminan resultando extremadamente caros, ya que transmiten claves de acceso bancarias, números de tarjetas de crédito y otros datos confidenciales que pueden comprometer seriamente a las víctimas.

La forma más eficiente de prevenirlo es no instalar antivirus, firewalls u otro tipo de software de seguridad si no proviene de una fuente conocida y confiable.

El hecho de que el software de seguridad sea gratis no necesariamente indica que sea realmente un Scareware, ya que existen muy buenos productos en la red que pueden utilizarse para proteger nuestros equipos, pero son conocidos y pocos, por lo que antes de instalar un software pensando en la seguridad de su equipo, consulte a un experto o navegue en la red para verificar que no existan denuncias acerca del mismo. Una simple consulta en Google puede ahorrarle muchas molestias.

Entradas populares