2.3 Seguridad Informatica
2.3 Seguridad Informatica
2.3 Seguridad Informatica
Seguridad Informática
Material formativo
pág. 0
Seguridad Informática
ÍNDICE
02 Seguridad Informática
11 Copias de Seguridad
13 Para Terminar
pág. 1
Seguridad Informática
SEGURIDAD INFORMÁTICA
pág. 2
Seguridad Informática
Spam
La forma más común en la que puedes advertir el spam es en el correo electrónico pero
también se puede ver de manera parecida en el uso de mensajería instantánea, búsquedas en
Internet, blogs, móviles, foros de Internet, etc.
El spam ha resultado siempre económico para los atacantes ya que realizarlo no supone
coste más allá de la gestión de las listas de correo. Es por esto que existe una gran cantidad de
servicios que tratan de publicitarse, atacantes que tratan de enviar virus y aprovechar los
despistes de los usuarios, etc. que hacen uso del spam, cuyo volumen de correo no deseado es
muy alto (en 2011 se estima que la cifra de correos no deseados es de alrededor de 7 billones de
dólares).
pág. 3
Seguridad Informática
Presta atención a la extensión de los archivos adjuntos (indica que tipo de archivo es), ya
que algunas técnicas de engaño alteran las extensiones para ocultarse.
Evita publicar tu dirección de correo en páginas web que tengan una dudosa reputación.
Utilizar otra cuenta de correo electrónico puede ser útil para proteger tu cuenta de correo
principal.
Utiliza los filtros anti-spam que proporcione el proveedor de correo electrónico; filtrarán
los correos en otra carpeta y no te molestarán.
Bloquea las imágenes en correos recibidos y acéptalas sólo cuando consideres que el
correo no es dañino (esta técnica la suelen utilizar los proveedores de correo).
pág. 4
Seguridad Informática
Phishing
También se puede ver esta técnica de estafa, aunque en menor medida, mediante
mensajería instantánea e incluso en llamadas telefónicas.
Ejemplos de phishing son aquellos correos que piden introducir los datos
en una página para evitar que una cuenta sea cancelada, enviar datos
personales por correo electrónico, confirmación de datos, etc.
Es muy importante recordar que las entidades bancarias nunca piden datos personales
mediante correo electrónico u otro medio como tampoco piden a los usuarios que
cambien su contraseña. Y menos alguna entidad bancaria de la que no se es cliente
pida datos bancarios.
Se están realizando movimientos para crear leyes que castiguen la práctica de phishing y
campañas para concienciar a los usuarios y sean advertidos de su peligro.
Algunas medidas para evitar ser víctimas del phishing son las siguientes:
Las entidades bancarias no piden nunca datos confidenciales por correo electrónico
para minimizar las posibilidades de que la técnica tenga éxito. Por tanto, nunca reveles
datos confidenciales pese a que el correo tenga un aspecto que pueda parecer
confiable.
No hagas clic en enlaces que aparecen en el cuerpo del mensaje ya que pueden llevarte
a una página web clonada de una página de entidad financiera y hacerte creer que te
encuentras en la verdadera página web.
pág. 5
Seguridad Informática
Comprueba que la dirección de la página web utiliza un protocolo seguro. Para ello
fíjate en que la dirección no comience por http:// sino por https://, la ‘s’ final en http
indica que es una página segura y que la información que se deposita viaja de manera
cifrada.
pág. 6
Seguridad Informática
Estas ventanas emergentes resultan pueden resultar molestas o bien atraerte para que
hagas click en ellas.
Hay que tener cuidado ya que la algunas se tratan de publicidad simplemente, pero
otras animan a descargar un programa (para ver un video, por ejemplo) y pueden
contener algún tipo de virus.
Existen utilidades para bloquear las ventanas emergentes, tanto a nivel del propio navegador
como de software externo.
pág. 7
Seguridad Informática
Crea una contraseña que utilice diferentes tipos de caracteres, como letras, números y
símbolos. Te aconsejamos que tenga una longitud mínima de 8 caracteres y que no
pueda ser encontrada en un diccionario.
Utiliza una contraseña creada de manera aleatoria, aunque tengan el inconveniente de
que son más difíciles de memorizar.
Cambia las contraseñas de manera periódica.
Te recomendamos, en la medida de lo posible, que utilices opciones de autentificación
que ofrezcan las entidades bancarias u otras entidades, ya sea mediante un certificado
digital o DNI electrónico, en lugar de autentificarte mediante el uso de contraseña.
Es importante que crees una contraseña difícil de averiguar para otras personas pero que sea fácil
de recordar para ti.
pág. 8
Seguridad Informática
Navegación
Realiza ajustes en la configuración del navegador web para poder minimizar el riesgo
de ataques maliciosos.
Intenta, a ser posible, no acceder a servicios bancarios u otros que utilicen datos
confidenciales en ordenadores públicos (como cibers, bibliotecas, hoteles, etc.) incluso
en redes Wi-Fi abiertas sin contraseña.
pág. 9
Seguridad Informática
Redes Sociales
Las redes sociales actualmente son muy populares y masivamente utilizadas. Los atacantes
intentan aprovecharse de aquellos usuarios que son más desprevenidos y utilizan las redes
sociales con fines maliciosos. Es por esto que es necesario tomar medidas para utilizarlas de la
manera más segura posible.
Configura los ajustes de privacidad del perfil de usuario; puedes configurarlos para que
sea privado y sólo puedan verlo usuarios a quienes se lo permitas.
pág. 10
Seguridad Informática
Copias de seguridad
Las copias de seguridad (o backups) se realizan para tener almacenadas copias de archivos
e incluso del estado de un ordenador para que, en caso de pérdida de información (ya sea por una
catástrofe informática o por alguna causa accidental), puedas restablecer o restaurar el estado
previo de tu ordenador.
Siempre que sea posible, te recomendamos descargar las actualizaciones a través de los
mecanismos que ofrece el fabricante.
pág. 11
Seguridad Informática
Crea perfiles de usuario con privilegios restringidos, de manera que se limiten las
acciones de algunos usuarios que puedan provocar un aumento de posibilidades de
infección.
pág. 12
Seguridad Informática
Para Terminar
-Antes de descargar algo de internet, asegúrate revisando el nombre del archivo que es eso lo
que realmente quieres, sobre todo si se han abierto muchas ventanas emergentes.
pág. 13