
CIBERSEGURIDAD EN LA RED. Cómo se hacen con tus datos y cómo puedes evitarlo.
¿Sabías que todos los días aparecen 230000 muestras de nuevo software malicioso?
¿Y que cada segundo se roban 44 registros de usuarios por vulneraciones de seguridad?
Hace unos días acudí a las oficinas de Facebook España para una formación de actualización en marketing digital y emprendimiento. Fueron varias las charlas que nos ofrecieron pero la más reveladora para mí fue la de ciberseguridad y hoy te traigo las claves para que te sientas seguro/a y protegido/a de los hackers cuando navegues o crees tu contenido en la red.
Pero… ¿Qué es un hacker?
Se trata de una persona capaz de encontrar las debilidades de seguridad de un sistema y acceder a información privada y/o confidencial con el fin de utilizarla de manera maliciosa (en su propio beneficio u otorgándosela a terceras personas).
¿Cuáles son las herramientas que usa un hacker?
- El Phishing
- El Wifi
- El Malware. Que a su vez se distingue en:
- Adware
- Ransomware
- Spyware
- Rootkit
- Gusano
- Troyano
- Virus
🤯 ¿EING?
Tranquil@ 🙂 detrás de estas palabras existen conceptos muy sencillos que estoy segura has vivido en algún momento.
Vamos a verlas todas brevemente (aviso a , tu uso de las redes sociales a partir de ahora puede cambiar drásticamente ;))
1. EL PHISING
En este método, el hacker, se hace pasar por una persona o empresa que te genere confianza y mediante un email o mensaje a través de las redes sociales te pide que tomes acción dándole algún dato del que quiere apropiarse.
¿Ejemplos?
Típico email de un “banco” que te avisa de un problema de seguridad y te pide que confirmes tus datos bancarios a través de un enlace fraudulento a una web casi idéntica a la oficial.
Tradicionalmente esta técnica se utilizaba únicamente vía email pero actualmente también podemos encontrar ejemplos de phishing a través de redes sociales como LinkedIn.
🛡 ¿Cómo evitarlo?
Presta atención a los detalles. Si sospechas de un email de este tipo revisa puntos que los hackers pueden haber pasado por alto o no imitado correctamente:
- El logotipo. En ocasiones vienen hasta pixelados.
- La dirección de remitente. Tu banco tendrá su propio dominio @bbva.com por ejemplo, no bbva@hotmail.com
- El contenido del mensaje (a veces hablan incluso de monedas de otros países).
- El enlace de destino. Debería ser un dominio original de tu banco.
Si todo te parece real y tienes miedo de que realmente tus cuentas estén en peligro llama a tu banco para confirmarlo antes de tomar ninguna acción.
2. El WIFI.
Quizás para tu vecino pueda resultar complicado acceder a tu wifi y puede que en realidad hasta ahora sólo te preocupara que te robasen ancho de banda… pero los hackers pueden hacer mucho más.
Pueden acceder a tu wifi con el objetivo de hacerse con cualquier dato que compartas durante tu conexión (claves, pagos, emails…).
🛡 ¿Cómo evitarlo?
Si vas a realizar cualquier transacción de información importante (como una compra o información privada) asegúrate de que en la barra del navegador la dirección comienza por https y nunca compartas información de este tipo en una web http. Si te fijas en esta web podrás ver que es https, suele ir acompañado también de un logo de un candado como te muestro a continuación.
⚠ ¡OJO!
Https no siempre es garantía de seguridad: lee siempre el dominio al completo y fíjate en los detalles. Los hackers pueden comprar dominios extremadamente parecidos a los originales y asignarles el https para generar más confianza… ¡y sí! Le estarás confiando de manera muy segura tus datos a un hacker.
3. EL MALWARE
Literalmente esto es un “software maligno o malicioso”. Esto es un programa que entra en tu ordenador con diferentes objetivos malignos según el tipo. Se presentan en forma de:
- Adware: Anuncios no deseados que aparecen automáticamente.
- Randosomware: Secuestra ordenadores y exige rescates.
- Spyware: espía la actividad del usuario sin que este lo sepa.
- Rootkit: Accede y controla a distancia un dispositivo.
- Gusano: Se difunden por las redes para robar datos, eliminar archivos o crear redes de bots.
- Troyano: Se disfraza como un archivo normal pero cuando se descarga instala un malware.
- Virus: Capaz de copiarse y propagarse a otros ordenadores pegándose a los programas.
🛡¿Cómo evitarlo?
En líneas generales son complicados de detectar pero podemos protegernos tomando ciertas acciones:
- Contando con software de seguridad. En la formación nos recomendaron estos:
- Super VPN
- Bitdefender
- Avast
- Adaware
- ScanGuard
- Malwarebytes
- TotalAv.
- Sospechar de aquellos juegos/quiz “gratuitos” del tipo “adivina a qué personaje de Juego de Tronos te pareces”. Nada en esta vida es realmente gratis y tus datos pueden ser el pago.
Ahora ya sabes cómo pueden acceder a tus datos y cómo evitarlo pero… ¿Y si se han hecho con tus datos antes de esto? ¿Y si aun así no consigo evitar que entren? ¿Puedo hacer algo más?
Te voy a revelar un par de herramientas que te pueden dar algo más de luz y tranquilidad así como unos tips generales de seguridad:
PARA CONOCER TU NIVEL DE PROTECCIÓN:
- www.haveibeenpwned.com. Esta web es una herramienta para conocer si una dirección de email de nuestra pertenencia ha podido ser hackeada al pertenecer a una empresa que ha sido víctima de hackers. Para saberlo simplemente introduce tu email y tendrás la respuesta (tranquilo/a ¡no es phising ;)!).
- www.howsecureismypassword.net Esta herramienta nos permite saber cómo de segura es nuestra clave. El indicador que nos da es cuánto tiempo tardaría un hacker en hacerse con ella. ¡OJO! Una clave realmente segura es aquella que tardaría al menos un año en descifrarse (piensa que hay niveles y niveles de hackers…).
TIPS FINALES DE SEGURIDAD:
- Toma decisiones conscientes sobre los datos que compartes.
- No ignores las actualizaciones de seguridad. Los hackers siempre están ideando nuevas maneras de burlar a los sistemas de seguridad y estos a su vez en evitarlo. Si ignoras las actualizaciones estarás más expuesto/a a ser víctima de ellos.
- Fíjate en los detalles. Cuando tu sexto sexto sentido te diga que no te fíes fíjate en los detalles. Los hackers cometen errores y si te fijas en detalles como: el tono del mensaje, el logo, la web, tus datos… es posible que descubras algún error que delate al infractor.
- Utiliza protección extra. Si crees que tu ordenador no es suficientemente moderno o que sus usuarios pueden no seguir bien las indicaciones de seguridad, hazte con un software de protección extra y con un protector de la cámara frontal.
Conozco personalmente casos de robo de imágenes a través de la webcam de ordenadores y es algo que tengo muy presente. Mi recomendación es que te hagas con una ventana móvil para la cámara (hay vida más allá de un trozo de post-it que se cae a cada minuto) y son realmente eficaces y económicas. Yo utilizo estas webcam cover de Amazon que además puedes ponerlas también en un Tablet o un móvil y funcionan perfectamente. - Estas mismas normas también pueden afectar a tus clientes. Es por ello que si no quieres tener un problema de filtro de sus datos o desconfianza de tu sitio web, debes aplicar estas pautas también a tu dominio web.
Finalmente voy a darte un último consejo: no te vuelvas paranoico/a. Estar en internet nos expone, de la misma manera que salir a la calle y cruzar un paso de cebra también y no por ello dejamos de hacerlo. La base de esto es, como con cualquier otro aspecto de la vida, sentido común y atención.
Espero haberte ayudado y que a partir de ahora navegues con mucha más seguridad en la red. Para cualquier duda te espero en los comentarios.
Muy muy interesante y útil. Me tengo que poner las pilas con las contraseñas más seguras.
Muchas gracias por los apuntes
Muchas gracias por la información. Gran aporte de esta web. Un cordial saludo!