<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; consejos</title>
	<atom:link href="http://www.cavaju.com/category/consejos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>El blog de Inforc Ecuador - Seguridad de la Información</description>
	<lastBuildDate>Wed, 25 Aug 2010 23:20:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Navegación segura para tu familia</title>
		<link>http://www.cavaju.com/2010/08/18/navegacion-segura-para-tu-familia/</link>
		<comments>http://www.cavaju.com/2010/08/18/navegacion-segura-para-tu-familia/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 13:03:43 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1092</guid>
		<description><![CDATA[El uso del Internet ha revolucionado la comunicación entre los seres humanos. Hoy tenemos al alcance de un clic un sinfín de posibilidades de educación, negocios, trabajo, cultura y esparcimiento. No obstante, en este nuevo universo coexisten oportunidades y riesgos que debemos compartir y comunicar entre todos para nuestra propia seguridad. Los padres deben formar [...]]]></description>
			<content:encoded><![CDATA[<p>El uso del Internet ha revolucionado la comunicación entre los seres humanos. Hoy tenemos al alcance de un clic un sinfín de posibilidades de educación, negocios, trabajo, cultura y esparcimiento. No obstante, en este nuevo universo coexisten oportunidades y riesgos que debemos compartir y comunicar entre todos para nuestra propia seguridad.</p>
<p>Los padres deben formar a los hijos en una utilización responsable de los sitios Web y las redes sociales. En este sentido, la vida virtual es una extensión de la realidad, por lo que es importante explicar a los hijos que todas sus acciones pueden tener repercusiones, algunas negativas, ya que una vez que se sube la información, aunque se elimine, ya no se puede quitar.</p>
<p>Hay <strong>7 consejos</strong> que todo navegante debe conocer:</p>
<ol>
<li><strong>No compartir información económica personal o familiar: </strong>Se debe evitar en lo posible anunciar salidas de vacaciones, autos nuevos, salarios o cualquier otra información que permita indagar sobre la capacidad económica. Es recomendable borrar números de celular de los datos de contacto.</li>
<li><strong>Revisar parámetros de privacidad: </strong>Las redes sociales tienen una configuración para que los contenidos no estén abiertos a cualquiera. Muchas personas, sin darse cuenta, tienen fotos que pueden abrirse desde cualquier computadora porque no se ha revisado el perfil de privacidad.</li>
<li><strong>No dar de alta a desconocidos: </strong>A todos nos gusta tener muchos amigos, pero no podemos considerar así a alguien que jamás hemos visto y desconocemos sus intenciones. Es preciso no dar de alta a este tipo de usuarios y se les debe bloquear sin dudarlo cuando sea necesario.</li>
<li><strong>Evitar cadenas: </strong>Hay que recordar que hay muchas empresas dedicadas a comerciar y usar indiscriminadamente bases de datos, incluidos correos, teléfonos y otra información personal. Los correos masivos algunas veces son instrumentos para construir esta información. Borra las cadenas y evita reenviarlas.</li>
<li><strong>Verifica información:</strong> Es común que, abusando de la buena fe de la gente, se difunda información sobre accidentes, secuestros u otro tipo de eventos que no tienen otro fin que obtener direcciones de correo. Es bueno cerciorarse que la información sobre terceros que damos a conocer es real.</li>
<li><strong>No abrir archivos dudosos:</strong> Una modalidad para “robar” información sobre cuentas electrónicas es el phishing. Nunca  se debe abrir un archivo sin tener certeza sobre su contenido.</li>
<li><strong>Denuncia páginas web y mensajes fraudulentos: </strong>Efecto Internet publicó un email para recibir mensajes irregulares en denuncia@asi-mexico.org Además, si cree que un sitio web recolectó o divulgó información sobre sus hijos o actuó ilegalmente también lo puede denunciar en esta misma dirección.</li>
</ol>
<p><small><em>Fuente: </em><em><a href="http://www.mexicosos.org/contenido.php?post=66" target="_blank">México SOS</a></em></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/18/navegacion-segura-para-tu-familia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reglas de oro para mantener la seguridad de los datos en las redes sociales</title>
		<link>http://www.cavaju.com/2010/08/05/reglas-de-oro-para-mantener-la-seguridad-de-los-datos-en-las-redes-sociales/</link>
		<comments>http://www.cavaju.com/2010/08/05/reglas-de-oro-para-mantener-la-seguridad-de-los-datos-en-las-redes-sociales/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 01:32:16 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[utilidades]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[ESET]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1085</guid>
		<description><![CDATA[Ajusta las opciones de privacidad de Facebook: Permite sólo a tus amigos más cercanos ver tu perfil completo, y utiliza un perfil acortado para los demás. En las opciones de Facebook, puedes elegir lo que quieres limitar: tus actualizaciones de estado, las anotaciones en el muro, la información personal o las fotografías. Ocasionalmente, Facebook cambia [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-1086" title="redes_sociales" src="http://www.cavaju.com/wp-content/uploads/2010/08/redes_sociales.jpg" alt="" width="220" height="168" />Ajusta las opciones de privacidad de Facebook:</strong> Permite sólo a tus amigos más cercanos ver tu perfil completo, y utiliza un perfil acortado para los demás. En las opciones de Facebook, puedes elegir lo que quieres limitar: tus actualizaciones de estado, las anotaciones en el muro, la información personal o las fotografías. Ocasionalmente, Facebook cambia los ajustes de privacidad: comprueba siempre si los has aprobado. Si te enteras de que una persona de entre tus amigos no es de fiar, elimínala de tu lista.</p>
<p><strong>Evita utilizar los enlaces que te reenvían: </strong>No deberías abrir nunca un adjunto de correo que pueda resultar sospechoso, ni aunque te lo envíe un amigo. Y debes hacer lo mismo en Facebook. El mensaje puede venir de un hacker o de un cibercriminal que suplanta la identidad de tu amigo.</p>
<p><strong>Acepta como amigos sólo a personas que conoces:</strong> Evita aceptar como amigos a personas que no conoces y, si lo haces, en ningún caso deberías permitirles ver tu perfil completo. Siempre tienes que tener en mente qué compartes y con quién lo compartes.</p>
<p><strong>Los datos se mantienen en circulación para siempre: </strong>No asumas que cuando eliminas una foto o la totalidad de la cuenta en la red social estás eliminando también todos los datos para siempre. Tus imágenes e información pueden haber sido guardadas en cualquier ordenador. Piensa siempre dos veces qué fotografías y qué información pones en Internet.</p>
<p><strong>Sé precavido cuando instalas aplicaciones:</strong> Muchas aplicaciones pueden haber sido creadas por cibercriminales y, por tanto, pertenecer a la categoría de no deseadas. Seguro que no quieres compartir tus datos privados con ellos.</p>
<p><strong>Piensa antes de hacer clic: </strong>Antes de pulsar el botón “Me gusta”, piensa. Tus amigos pueden estar infectados por un gusano secuestrador de clics. Comienza a actuar cuando tú pulsas el botón “Me gusta” y luego se dedica a enviar SPAM a otros. Si quieres eliminar este gusano, necesitas eliminar el mensaje infectado de tu status y de tu muro, y comprobar la configuración de aplicaciones en busca de las que puedan ser sospechosas.</p>
<p><a href="http://www.eset.es/index.php?option=com_content&amp;task=view&amp;id=410" target="_blank"><em><small>Informe completo en el sitio de ESET España</small></em></a><em><small> &#8211; Fuente imagen: <a href="http://ju-dias-ju.blogspot.com/2009/11/redes-sociales.html" target="_blank">Juli Dias</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/05/reglas-de-oro-para-mantener-la-seguridad-de-los-datos-en-las-redes-sociales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crece un 50% la inseguridad informática con el uso de las redes sociales</title>
		<link>http://www.cavaju.com/2010/07/07/crece-un-50-la-inseguridad-informatica-con-el-uso-de-las-redes-sociales/</link>
		<comments>http://www.cavaju.com/2010/07/07/crece-un-50-la-inseguridad-informatica-con-el-uso-de-las-redes-sociales/#comments</comments>
		<pubDate>Wed, 07 Jul 2010 16:47:00 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[Digiware]]></category>
		<category><![CDATA[informes]]></category>
		<category><![CDATA[recomendaciones]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1074</guid>
		<description><![CDATA[El spam y los virus informáticos han dejado de ser el principal dolor de cabeza de los cibernautas. Ahora las redes sociales lideran el ranking de ataques en la red. En la actualidad, la técnica más aplicada por estos delincuentes informáticos es el &#8216;phishing&#8216; (crear un falso sitio Web bancario o de comercio) para accesar [...]]]></description>
			<content:encoded><![CDATA[<ul>
<li>El <strong>spam y los virus informáticos</strong> han dejado de ser el principal dolor de cabeza de los cibernautas. Ahora las <strong>redes sociale</strong>s lideran el ranking de ataques en la red.</li>
<li>En la actualidad, la <strong>técnica más aplicada</strong> por estos delincuentes informáticos es el <strong>&#8216;phishing</strong>&#8216; (crear un falso sitio Web bancario o de comercio) para accesar y robar.</li>
</ul>
<p>Los peligros informáticos en la red muestran un crecimiento acelerado en los últimos días, por lo que urge tomar medidas de protección para evitar ser asaltado en el ciberespacio.</p>
<p>En este sentido, Fabián Zambrano, Gerente del Security Operation Center (SOC) de <a href="http://www.cavaju.com/tag/digiware/" target="_blank">Digiware</a>, compañía especializada en la Seguridad de la Información, da algunos consejos para estar seguros cuando se navegue por la red.</p>
<ol>
<li>Contar con <strong>un antivirus activo</strong> y actualizado diariamente.</li>
<li>Disponer de un <strong>sistema operativo actualizado</strong> con parches de seguridad.</li>
<li>Tener <strong>un firewall</strong> en la PC, es decir, un dispositivo de seguridad que evita que los intrusos se infiltren en la computadora y tengan acceso a información confidencial.</li>
<li><strong>No confiar</strong> en ofertas de regalos y promociones gratuitas en el correo electrónico o cadenas, ya que generalmente conducen a sitios para que se descarguen virus o nos envíen publicidad (spam).</li>
<li>No instalar programas de fuentes <strong>no confiables</strong>.</li>
</ol>
<p>Es importante destacar que hoy los llamados peligros informáticos (virus, spam, fraudes en línea, etc) están más vigentes y se valen de estrategias muy sencillas como el uso de correos masivos para obtener información o invadir el computador. También orientan sus esfuerzos en eventos o sucesos trascendentes como, por ejemplo, la muerte de Michael Jackson que generó un incremento en la propagación de virus a las distintas redes informáticas en el mundo en casi un 80%.</p>
<p><strong>En la mira las redes sociales</strong></p>
<p><strong></strong>Fabián Zambrano advierte que las personas que son asiduas al uso de las redes sociales (Facebook, Twitter, HiFi, otros) tienen que ser conscientes de que este lugar es público, por tanto la información considerada en estos espacios utilizada por terceros aún así uno aplique a opción “permitidos a amigos”. Asimismo subraya que el que el password, que es el único mecanismo de control que protege el acceso a la información puede ser adivinado por mecanismos como “acceso a mis PCs”, “acceso a mis amistades”, etcétera. Se recomienda cambiarlo con frecuencia y usar datos de fácil recordación, pero al mismo tiempo que sea difícil de ser adivinada por aquellos que quieren suplantar la identidad de uno.</p>
<p>Lo recomendable, indica Zambrano, es no registrar información de carácter privado o estrictamente personal en las redes sociales para evitar ser víctima de ataques, chantajes o hurtos. “Cada vez que ingrese a una dirección electrónica, no considere el URL que aparece en el computador, lo recomendable es que lo escriba con el propósito de garantizar que está ingresando al lugar correcto y no es una estrategia de phishing o modalidad frecuente que se usa por la red”, indica.</p>
<p><em><small>*Por: Daniela Estrella &#8211; EcuaHolística 2237124 – 084662575 danielaestrella@ecuaholistica.com</small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/07/07/crece-un-50-la-inseguridad-informatica-con-el-uso-de-las-redes-sociales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conciencia de Seguridad [Video]</title>
		<link>http://www.cavaju.com/2010/05/17/conciencia-de-seguridad-video/</link>
		<comments>http://www.cavaju.com/2010/05/17/conciencia-de-seguridad-video/#comments</comments>
		<pubDate>Tue, 18 May 2010 01:16:00 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1040</guid>
		<description><![CDATA[Interesantes video sobre las amenazas y riesgos a los que se enfrenta la información en la web. Vía: Criptex]]></description>
			<content:encoded><![CDATA[<p>Interesantes video sobre las amenazas y riesgos a los que se enfrenta la información en la web.</p>
<p style="text-align: center;"><p><a href="http://www.cavaju.com/2010/05/17/conciencia-de-seguridad-video/"><em>Click here to view the embedded video.</em></a></p></p>
<p><em><small>Vía: <a href="http://seguridad-informacion.blogspot.com/" target="_blank">Criptex</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/17/conciencia-de-seguridad-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Signos de la Inseguridad de la informacion</title>
		<link>http://www.cavaju.com/2010/05/17/signos-de-la-inseguridad-de-la-informacion/</link>
		<comments>http://www.cavaju.com/2010/05/17/signos-de-la-inseguridad-de-la-informacion/#comments</comments>
		<pubDate>Tue, 18 May 2010 00:30:27 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[procedimientos]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1035</guid>
		<description><![CDATA[Cuando las organizaciones no se encuentran atentas a los signos de los tiempos, las sorpresas se hacen evidentes, los riesgos se materializan y los pronósticos se comprometen. En este sentido, las empresas deben “sensar” y responder a su entorno, de tal manera que capitalicen los referentes que marcan las señales del camino con relación a [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando las organizaciones no se encuentran atentas a los signos de los tiempos, las sorpresas se hacen evidentes, los riesgos se materializan y los pronósticos se comprometen. En este sentido, las empresas deben “sensar” y responder a su entorno, de tal manera que capitalicen los referentes que marcan las señales del camino con relación a la información, como esa nueva moneda que circula de manera restringida o libre, según se establezca por sus dueños o propietarios.<br />
Así las cosas, este documento presenta una revisión básica sobre la fuga y/o pérdida de la información, la cual busca la restitución de la importancia de la clasificación de la información, no como una actividad del proceso de aseguramiento de la información, sino como una competencia básica que le dé la relevancia a la información como activo real y concreto de las personas y las empresas del siglo XXI.</p>
<p>Somos las personas, los primeros y más importantes custodios de la información y como tal, debemos advertir una serie de buenas prácticas que nos permitan mantener ésta asegurada según se requiera.</p>
<p>Para que esto sea real, la clasificación de la información, es una actividad y a la vez una competencia que cada uno de nosotros debe desarrollar. La información clasificada define el nivel de importancia y protección que una persona debe darle a la misma, lo que en sí mismo, delinea aquello que no deberá circular y lo que deber fluir de manera restringida.</p>
<p>Frente a esta práctica y competencia nuestra en esta sociedad de la información y el conocimiento, existen signos concretos que muestran su necesidad. En el reciente informe elaborado por Forrester por encargo de RSA y Microsoft, liberado en marzo de 2010, denominado The value of corporate data, se advierte que <strong><em>el 57% de las fugas de información de las empresas están asociados con accidentes de los empleados como son: pérdida del teléfono móvil (smartphones), pérdida de computador portátil con información sensible de la empresa y publicación o envío de información sensible de la empresa a través de medios masivos de información o vía correo electrónico respectivamente.</em></strong></p>
<p>Así las cosas, cuando no se cuenta con una adecuada clasificación de la información que articule la práctica misma con las tecnologías disponibles, las fallas o accidentes que se presenten generarán mayores activos tóxicos, como los menciona el informe de Forrester, en términos de titulares de prensa, multas, sanciones legales y quejas de los clientes, que generan pérdida de valor de la empresa y daños importantes en la imagen y competitividad de la empresa en su entorno de negocio.</p>
<p>Considerando lo anterior, la clasificación de la información o mejor de activos de información, se vuelve una práctica requerida y general para cualquier organización, como la base para adelantar las actividades requeridas en sus relaciones de negocio. No tener asegurada esta práctica, expone a la organización a una pérdida de posicionamiento global e importantes impactos económicos, que debilitan, no solo los informes de pérdidas y ganancias, sino también la moral interna de la organización, pues cada persona recibe un mensaje encontrado que no sabe cómo interpretar frente a una de las actividades centrales de la compañía: generar valor con la información.</p>
<p>Esta realidad de la clasificación de la información, asociada con los elementos de cumplimiento normativo se enfrentan a las necesidades de agilidad de los procesos de negocio y la información secreta, donde reside el 70% de la información clave de las empresas para su posicionamiento local y global, según anota el reporte de Forrester. Para tratar de encontrar un balance entre estas necesidades y realidades organizacionales el informe The Value of Corporate Data establece los siguientes elementos para revisar:</p>
<ol>
<li><strong>Identifique los más importantes activos de información en su portafolio de negocio. </strong>Esto es clasifique la información secreta y restringida de la firma que le permita tener por área de negocio aquellos datos que no deben circular y deben ser custodiados por responsables específicos con medidas de control concretas; y los flujos de información de los procesos críticos de negocio, con aquella información que sólo le interesa a dicho proceso y que requieren medidas de control adecuadas para evitar su filtración, fuga o pérdida. En este último escenario, estos activos de información se volverán tóxicos en la medida que el proceso de gestión de incidentes no se encuentre probado o sea ejecutado de manera improvisada.</li>
<li><strong>Funde el registro de riesgos de seguridad de los datos.</strong> Esto es, divida los registros de dos formas: los registros asociados con el cumplimiento normativo y el mal uso de la información secreta. Sabrá que mientras más riesgos materializados por incumplimiento normativo, mayores posibilidades de un mal uso de la información secreta se puede advertir. Así mismo, al materializarse un uso no adecuado de la información secreta, analice en el contexto del área y los individuos que tienen acceso a esta información, para documentar las lecciones aprendidas y fortalecer los esquemas de segregación de funciones y control de acceso requeridos para este tipo de información.</li>
<li><strong>Balancee el programa de seguridad de la información frente a las exigencias de cumplimiento y protección de la información secreta de la empresa. </strong>Esto implica comprender las necesidades y expectativas de la gerencia frente al manejo de la información y la “toxicidad” de sus activos, de tal forma que los responsables de la seguridad de la información, puedan avanzar en el fortalecimiento de la cultura de protección de los activos de información, desarrollo de métricas de efectividad del programa de seguridad y generación de confianza en la gestión de la información de la empresas tanto a su interior como con sus asociados y clientes.</li>
</ol>
<p>Cuando observamos los análisis detallados en este documento, advertimos que se vienen dando signos evidentes que nos sugieren cambios estructurales en la manera como estamos manejando la información tanto a nivel personal como corporativo, lo que exige de los ejecutivos de riesgos empresariales y de seguridad de la información, alinear esfuerzos para incorporar en el desarrollo mismos del diseño de los procesos, las medidas de aseguramiento requeridas para disminuir la fuga y/o pérdida de la información.</p>
<p>Por otro lado, en diferentes industrias se presentan señales que sugieren comportamientos generalizados que materializan riesgos que afectan activos de información claves para las empresas, los cuales muchas veces no son vistos con la relevancia requerida por los altos niveles ejecutivos de las organizaciones, que pueden llevar a caminos peligrosos para la salud financiera y pérdida de imagen en su sector de negocio, afectando su posición y competitividad en el mediano y largo plazo.</p>
<p>En consecuencia, si bien esta reflexión no pretende ser una señal más sobre los signos evidentes que a diario se presentan sobre la inseguridad de la información, quiere proponer algunos elementos de análisis que nos cuestionen sobre lo que a diario ocurre en nuestras organizaciones y no detenernos en nuestro proceso de aseguramiento permanente de los flujos de información en los procesos.</p>
<p>Seguir en la ruta del crecimiento y competitividad organizacional, ignorando las señales del camino propias de la clasificación de la información, las prácticas de gestión segura de la información y el afinamiento de las tecnologías de seguridad requeridas para ello, es asegurar una constante acción reactiva y costosa de las organizaciones, que no se han detenido a pensar la importancia de ese activo real y concreto, cuya fuga o pérdida es el enemigo invisible de su crecimiento, de su posicionamiento.</p>
<p>Cuando la información organizacional, adquiere el status y relevancia en los niveles de decisión de las organizaciones, se abre una alianza real entre la administración de riesgos empresariales y los de seguridad de la información, que requiere de la mediación de los responsables de de la seguridad de la información para poder comprender en el contexto de cada uno de los proceso de negocio, las implicaciones de una fuga y/o pérdida de información empresarial.</p>
<p>Por tanto, no estemos esperando hablar directamente con la alta gerencia para comprender el valor de la información, sino que en cada una de tus acciones y actividades tanto personales como de negocio, sepas interpretar las señales y advertir los signos de la inseguridad, para así poder proceder en consecuencia y conquistar nuestros propios temores.</p>
<p><em><small>Referencias: <a href="http://www.xombra.com/go_news.php?nota=4718" target="_blank">Xombra</a> &#8211; <a href="http://insecurityit.blogspot.com/2010/04/signos-y-senales-de-la-inseguridad-de.html" target="_blank">IT-Insecurity</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/17/signos-de-la-inseguridad-de-la-informacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En el Día de Internet, 10 consejos para navegar seguro</title>
		<link>http://www.cavaju.com/2010/05/13/en-el-dia-de-internet-10-consejos-para-navegar-seguro/</link>
		<comments>http://www.cavaju.com/2010/05/13/en-el-dia-de-internet-10-consejos-para-navegar-seguro/#comments</comments>
		<pubDate>Thu, 13 May 2010 21:11:32 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[ESET]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1032</guid>
		<description><![CDATA[El lunes 17 de mayo se celebra en todo el mundo el Día de Internet, una iniciativa que tiene como objetivo dar a conocer las posibilidades que ofrecen las nuevas tecnologías para elevar el nivel de vida de los usuarios y contribuir a su desarrollo personal y al de sus tareas diarias, desde un marco [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1033" title="120x90_dia_internet" src="http://www.cavaju.com/wp-content/uploads/2010/05/120x90_dia_internet.gif" alt="" width="120" height="90" />El <strong><a href="http://www.diadeinternet.org/2010/index.php?body=ppal&amp;pais=21&amp;lang=es&amp;pais_cab=21&amp;lang_cab=es" target="_blank">lunes 17 de mayo se celebra en todo el mundo el Día de Internet</a></strong>, una iniciativa que tiene como objetivo dar a conocer las posibilidades que ofrecen las nuevas tecnologías para elevar el nivel de vida de los usuarios y contribuir a su desarrollo personal y al de sus tareas diarias, desde un marco voluntario donde cualquier persona u organización puede realizar actividades o eventos relacionados.</p>
<p>Con motivo de esta fecha,<strong> </strong><a href="http://www.eset-la.com/company/2326-dia-internet-10-consejos-navegar-seguro" target="_blank"><strong>los especialistas en seguridad informática del Laboratorio de ESET Latinoamérica han preparado un Decálogo de Seguridad para usuarios de Internet</strong></a>, con los consejos más importantes para cuidarse al momento de navegar por el ciberespacio:</p>
<p><strong></p>
<ol>
<li><span style="font-weight: normal;"><strong>Evitar los enlaces sospechosos</strong>: uno de los medios más utilizados para direccionar a las víctimas a sitios maliciosos son los hipervínculos o enlaces. Evitar hacer clic en éstos previene el acceso a páginas web que posean amenazas capaces de infectar al usuario. Los enlaces pueden estar presentes en un correo electrónico , una ventana de chat o un mensaje en una red social: la clave está en analizar si son ofrecidos en alguna situación sospechosa (una invitación a ver una foto en un idioma distinto al propio, por ejemplo), provienen de un remitente desconocido o remiten a un sitio web poco confiable.</span></li>
<li>No acceder a sitios web de dudosa reputación:<span style="font-weight: normal;"> a través de técnicas de Ingeniería Social, muchos sitios web suelen promocionarse con datos que pueden llamar la atención del usuario &#8211; como descuentos en la compra de productos (o incluso ofrecimientos gratuitos), primicias o materiales exclusivos de noticias de actualidad, material multimedia, etc. Es recomendable para una navegación segura que el usuario esté atento a estos mensajes y evite acceder a páginas web con estas características.</span></li>
<li>Actualizar el sistema operativo y aplicaciones:<span style="font-weight: normal;"> el usuario debe mantener actualizados con los últimos parches de seguridad no sólo el sistema operativo, sino también el software instalado en el sistema a fin de evitar la propagación de amenazas a través de las vulnerabilidades que posea el sistema.</span></li>
<li>Descargar aplicaciones desde sitios web oficiales: <span style="font-weight: normal;">muchos sitios simulan ofrecer programas populares que son alterados, modificados o suplantados por versiones que contienen algún tipo de malware  y descargan el código malicioso al momento que el usuario lo instala en el sistema. Por eso, es recomendable que al momento de descargar aplicaciones lo haga siempre desde las páginas web oficiales.</span></li>
<li>Utilizar tecnologías de seguridad: <span style="font-weight: normal;">las soluciones antivirus, firewall y antispam representan las aplicaciones más importantes para la protección del equipo  ante la principales amenazas que se propagan por Internet. Utilizar estas tecnologías disminuye el riesgo y exposición ante amenazas.</span></li>
<li>Evitar el ingreso de información personal en formularios dudosos: <span style="font-weight: normal;">cuando el usuario se enfrente a un formulario web que contenga campos con información sensible (por ejemplo, usuario y contraseña), es recomendable verificar la legitimidad del sitio. Una buena estrategia es corroborar el dominio y la utilización del protocolo HTTPS para garantizar la confidencialidad de la información. De esta forma, se pueden prevenir ataques de phishing que intentan obtener información sensible a través de la simulación de una entidad de confianza.</span></li>
<li>Tener precaución con los resultados arrojados por buscadores web: <span style="font-weight: normal;">a través de técnicas de Black Hat SEO , los atacantes suelen posicionar sus sitios web entre los primeros lugares en los resultados de los buscadores, especialmente en los casos de búsquedas de palabras clave muy utilizadas por el público, como temas de actualidad, noticias extravagantes o temáticas populares (como por ejemplo, el deporte y el sexo). Ante cualquiera de estas búsquedas, el usuario debe estar atento a los resultados y verificar a qué sitios web está siendo enlazado.</span></li>
<li>Aceptar sólo contactos conocidos:<span style="font-weight: normal;"> tanto en los clientes de mensajería instantánea como en redes sociales, es recomendable aceptar e interactuar sólo con contactos conocidos. De esta manera se evita acceder a los perfiles creados por los atacantes para comunicarse con las víctimas y exponerlas a diversas amenazas como malware, phishing, cyberbullying u otras.</span></li>
<li>Evitar la ejecución de archivos sospechosos: <span style="font-weight: normal;">la propagación de malware suele realizarse a través de archivos ejecutables. Es recomendable evitar la ejecución de archivos a menos que se conozca la seguridad del mismo y su procedencia sea confiable (tanto si proviene de un contacto en la mensajería instantánea, un correo electrónico o un sitio web). Cuando se descargan archivos de redes P2P, se sugiere analizarlos de modo previo a su ejecución con un una solución de seguridad.</span></li>
<li>Utilizar contraseñas fuertes: <span style="font-weight: normal;">muchos servicios en Internet están protegidos con una clave de acceso, de forma de resguardar la privacidad de la información. Si esta contraseña fuera sencilla o común (muy utilizada entre los usuarios) un atacante podría adivinarla y por lo tanto acceder indebidamente como si fuera el usuario verdadero. Por este motivo se recomienda la utilización de contraseñas fuertes, con distintos tipos de caracteres y una longitud de al menos 8 caracteres.</span></li>
</ol>
<p></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/13/en-el-dia-de-internet-10-consejos-para-navegar-seguro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 claves para saber si un ordenador pertenece a una red bot</title>
		<link>http://www.cavaju.com/2010/05/12/10-claves-para-saber-si-un-ordenador-pertenece-a-una-red-bot/</link>
		<comments>http://www.cavaju.com/2010/05/12/10-claves-para-saber-si-un-ordenador-pertenece-a-una-red-bot/#comments</comments>
		<pubDate>Thu, 13 May 2010 02:56:18 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[botnet]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1028</guid>
		<description><![CDATA[Las botnets o redes de ordenadores zombies son creadas por ciberdelincuentes para controlar de forma remota miles de ordenadores, y utilizarlos para llevar a cabo diversas acciones maliciosas. Normalmente, los creadores de las redes bot no buscan información relevante en el equipo atacado, sino su capacidad de procesamiento, su cantidad de memoria en disco duro [...]]]></description>
			<content:encoded><![CDATA[<p>Las botnets o redes de ordenadores zombies son creadas por ciberdelincuentes para controlar de forma remota miles de ordenadores, y utilizarlos para llevar a cabo diversas acciones maliciosas. Normalmente, los creadores de las redes bot no buscan información relevante en el equipo atacado, sino su capacidad de procesamiento, su cantidad de memoria en disco duro o su conexión a Internet, de forma que pueden combinarlas para lanzar sus ataques.</p>
<p>Aunque muchos tipos de malware pueden causar comportamientos similares a los que causa un bot, hay algunos síntomas que no deberían ser ignorados. A continuación puede encontrar algunos indicadores frecuentes de que el ordenador está siendo controlado por un tercero no autorizado:</p>
<ul>
<li><strong>Los programas se ejecutan muy despacio.</strong> Puede ser síntoma de que existen programas utilizando una gran cantidad de recursos en segundo plano.</li>
<li><strong>Su ordenador tarda mucho tiempo en apagarse, o no lo hace adecuadamente. </strong>A menudo, el malware tiene fallos que provocan distintos síntomas, como que el ordenador tarde mucho tiempo en apagarse o no lo haga correctamente. Sin embargo, los fallos del sistema operativo y los conflictos con programas legítimos pueden causar el mismo problema.</li>
<li><strong>El acceso a Internet se ralentiza.</strong> Si un bot está usando su ordenador para enviar spams de forma masiva, participa en un ataque contra otros ordenadores o sube y descarga una gran cantidad de datos, esto puede hacer que su acceso a Internet sea anormalmente lento.</li>
<li><strong>El ventilador del ordenador se satura cuando el sistema se encuentra en reposo.</strong> Aunque puede deberse a otras causas como la instalación en segundo plano de un paquete de actualizaciones, suciedad excesiva en el equipo o un fallo en la CPU, este es uno de los indicadores de que un programa se está ejecutando sin el conocimiento del usuario y utilizando una considerable cantidad de recursos de su equipo.</li>
<li><strong>El administrador de tareas de Windows muestra programas con nombres o descripciones complejos</strong>. Utilizar el administrador de tareas requiere algunas habilidades y conocimientos. Algunas veces, programas legítimos utilizan también nombres complejos. Una entrada en el administrador de tareas, generalmente, no es un identificador suficiente para calificar un programa como malicioso. Esto puede ayudar a encontrar programas dañinos, pero tienen que seguirse muchos otros pasos para verificar los archivos sospechosos encontrados. Eliminar procesos y archivos o entradas del registro porque usted “piensa” que provienen de un bot o de otro malware, puede causar la incapacidad de arrancar de nuevo su ordenador. Tenga mucho cuidado con las suposiciones antes de actuar.</li>
<li><strong>No puede descargar actualizaciones del sistema operativo. </strong>Esto es un síntoma que no puede ignorar. Incluso si no es un bot u otro tipo de malware, si usted no mantiene su sistema actualizado el ordenador corre el riesgo de verse afectado antes o después.</li>
<li><strong>No puede descargar actualizaciones de un producto antivirus o visitar la web del fabricante. </strong>Para evitar ser detectados, los códigos maliciosos suelen evitar la instalación o ejecución de programas antivirus, así como deshabilitar las actualizaciones y el acceso a las páginas de los fabricantes.</li>
<li><strong>Recibe pop-up de Windows y advertencias incluso cuando no usa el navegador.</strong> Aunque este es un síntoma clásico de adware, los bots pueden mostrar este comportamiento o incluso instalar adware en su equipo.</li>
<li><strong>Sus amigos y familiares han recibido un correo desde su dirección que usted no ha enviado. </strong>Esto puede ser un signo de un bot, de otro software malicioso o de que su cuenta de correo ha sido usada sin su permiso.</li>
<li><strong><a href="http://blogs.eset-la.com/laboratorio/2010/04/23/10-senales-su-equipo-parte-botnet/" target="_blank">Se encuentra una lista de posts que no ha enviado publicados en su muro de Facebook o twits que no ha enviado.</a></strong> Hay pocas razones, aparte de estar infectado por un software malicioso o que hayan violado su cuenta, que puedan causar este problema. Si le ocurre esto, es recomendable asegurarse de que su equipo no está infectado ejecutando un análisis antivirus y luego cambiar la contraseña de Facebook. También es bueno no utilizar la contraseña de Facebook en otros sitios.</li>
</ul>
<p><strong>Cómo evitar caer en una botnet</strong><br />
Además de los indicadores que pueden alertar a los usuarios sobre la posibilidad de que su ordenador forme parte de una red de ordenadores zombies, los expertos en seguridad de ESET han desarrollado un conjunto de medidas prácticas para prevenir caer en este tipo de redes. <strong>Estos son los consejos y hábitos básicos de seguridad para evitarlo:</strong></p>
<ul>
<li><strong>Disponer de un antivirus actualizado que, si bien no detectará el 100% de las infecciones, si que ayudará a detener la gran mayoría de ellas. </strong>Si, además, el antivirus elegido cuenta con capacidades de detección heurística avanzada, capaz de discernir entre programas inofensivos y códigos maliciosos en tiempo real, sin necesidad de actualizarse a la última base de firmas disponible, la protección será más completa.</li>
<li><strong>Contar con un cortafuegos para bloquear las comunicaciones entrantes y salientes que generan los centros de control de las botnets con los equipos que forman parte de la red.</strong> Así, aunque resultemos infectados, nuestro ordenador no podrá recibir órdenes desde el centro de control y quedará aislado del resto de ordenadores zombies.</li>
<li><strong>Aplicar el sentido común a la hora de abrir ficheros adjuntos sospechosos al correo, instalar falsos códecs que nos permiten ver supuestos vídeos o descargar archivos desde enlaces que no sean de nuestra confianza. </strong>Aunque la ingeniería social permite engañar al más experto, la mayoría de las técnicas utilizadas para propagar malware suelen ser muy genéricas y fáciles de detectar si nos paramos a pensar un segundo.</li>
<li><strong>Mantener nuestro sistema operativo actualizado</strong> ya que, muchas veces, los atacantes usan exploits que se aprovechan de vulnerabilidades no corregidas, o de aparición reciente, para las que el usuario aun no ha aplicado la actualización correspondiente.</li>
</ul>
<p><em><small>Fuente: <a href="http://www.eset.es/index.php?option=com_content&amp;task=view&amp;id=340&amp;Itemid&amp;utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed:+eset-es-noticias+(Feeds+de+Noticias)" target="_blank">ESET España</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/12/10-claves-para-saber-si-un-ordenador-pertenece-a-una-red-bot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo prevenir el robo de identidad</title>
		<link>http://www.cavaju.com/2010/01/21/como-prevenir-el-robo-de-identidad/</link>
		<comments>http://www.cavaju.com/2010/01/21/como-prevenir-el-robo-de-identidad/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 13:48:18 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=916</guid>
		<description><![CDATA[Los ladrones de identidad usan métodos de baja tecnología (robando su billetera o también mirando sus informaciones) también como engaños sofisticados por internet para robar los datos personales sensitivos de las personas. Por eso es critico proteger todos nuestros documentos, tarjetas de crédito o números sensitivos que puede ser usado por los ladrones para su [...]]]></description>
			<content:encoded><![CDATA[<p>Los ladrones de identidad usan métodos de baja tecnología (robando su billetera o también mirando sus informaciones) también como engaños sofisticados por internet para robar los datos personales sensitivos de las personas. Por eso es critico <strong>proteger</strong> todos nuestros documentos, tarjetas de crédito o números sensitivos que puede ser usado por los ladrones para su beneficio personal sea que este en su casa, fuera o en un lugar publico usando el internet.</p>
<p>Aquí unos consejos básicos para ayudarle a reducir el riesgo de robo de identidad ya sea que este conectado en línea o no.</p>
<ul>
<li><strong>Revise su crédito cuidadosamente.</strong> Su reporte de crédito contiene información acerca de sus cuentas y de su historial de pago de manera que puede ser advertido si alguien esta usando su identidad. Busque actividades dudosas tales como cuentas que usted no abrió. También puede considerar servicios de protección de identidad que van desde el monitoreo del crédito hasta escaneo de base de datos para seguridad extra.</li>
<li><strong>Mantenga los registros de sus datos y transacciones financieras.</strong> Revise sus estados de cuenta regularmente por cualquier actividad o cargo que usted no haya hecho.</li>
<li><strong>Instale programas de seguridad. </strong>(corta-fuegos, antivirus, anti-spyware) y manténgalos actualizados como una medida de seguridad encontrar de las intrusiones en línea.</li>
<li><strong>Use un navegador actualizado</strong> para mantenerse seguro de que esta tomando ventaja de sus mas recientes funcionalidades de seguridad.</li>
<li><strong>Tenga cuidado con los archivos anexos y enlaces</strong> tanto en los email como en los mensajes. Sea cuidadoso aun cuando los mensajes aparenten venir de una persona conocida, ya que la información de identidad en mensajes puede ser fácilmente engañada.</li>
<li><strong>Guarde sus datos sensitivos de manera segura</strong>. Así como guarda los documentos de papeles sensitivos bajo llave, así mismo asegure su información en línea sensitiva. Esto se puede hacer con programas de encripcion de archivos.</li>
<li><strong>Destruya los documentos. </strong>(ambos papeles y electrónicos) que contengan información personal o financiera. Esto previene que busquen esos documentos en los botadores de basura y en el mundo digital, la habilidad de los hackers conseguir información que no ha sido borrada de manera permanente de nuestra computadora.</li>
<li><strong>Proteja su información personal identificable</strong>. Sea cauteloso a la hora de dar información personal a alguien. Investigue por que esa información es necesitada y si es absolutamente necesario que usted la provea. Sea cuidadoso acerca de los detalles que provee de usted mismo en línea, tales como sitios de redes sociales.</li>
<li><strong>Manténgase alerta de los mas recientes engaños.</strong> La consciencia y la precaución son métodos efectivos para combatir el fraude. Comparta los consejos de seguridad que aprenda con sus amigos y familiares.</li>
</ul>
<p>También les recomiendo leer los post sobre: <a href="http://www.cavaju.com/2009/06/18/robe-la-identidad-de-mi-amigo/" target="_blank">Robé la identidad de mi amigo</a> y <a href="http://www.cavaju.com/2009/08/06/identidad-peligrosa/" target="_blank">Identidad Peligrosa</a>.</p>
<p><small>*Originalmente escrito en <a href="http://www.net-security.org/article.php?id=1366" target="_blank">Help Net Security</a> &#8211; Traducido por: <a href="http://www.tecnoseguridad.net/como-prevenir-el-robo-de-identidad/" target="_blank">Tecnoseguridad</a> &#8211; Referencia: <a href="http://blog.segu-info.com.ar/" target="_blank">Segu-info</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/01/21/como-prevenir-el-robo-de-identidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las redes sociales y la pérdida de las empresas</title>
		<link>http://www.cavaju.com/2009/12/28/las-redes-sociales-y-la-perdida-de-las-empresas/</link>
		<comments>http://www.cavaju.com/2009/12/28/las-redes-sociales-y-la-perdida-de-las-empresas/#comments</comments>
		<pubDate>Mon, 28 Dec 2009 22:28:49 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=864</guid>
		<description><![CDATA[Para finalizar el año, me decidí a escribir algo relacionado con la nota &#8220;Facebook causaría pérdidas multimillonarias a las empresas&#8220;. Poner un freno a todo esto pareciera algo difícil pero no lo es, afirmo que no lo es cuándo en empresas se aplican, o primero existen políticas de seguridad y de trabajo claras, que especifiquen [...]]]></description>
			<content:encoded><![CDATA[<p>Para finalizar el año, me decidí a escribir algo relacionado con la nota &#8220;<a href="http://bitelia.com/2009/12/facebook-causaria-perdidas-multimillonarias-a-las-empresas" target="_blank">Facebook causaría pérdidas multimillonarias a las empresas</a>&#8220;. Poner un freno a todo esto pareciera algo difícil pero no lo es, afirmo que no lo es cuándo en empresas se aplican, o primero existen políticas de seguridad y de trabajo claras, que especifiquen las penas y sanciones para empleados que accedan las redes sociales en horas laborables.</p>
<p>Por experiencia propia puedo decir que monitorear el uso del tiempo en una empresa funciona a la hora de tomar decisiones, abrir ciertos puertos y conexiones por un periodo determinado para conocer las &#8220;aficiones y gustos&#8221; de los trabajadores, medir el tiempo perdido en una red social, comparar y guardar estos registros para qué al final de mes, la gente de Recursos Humanos procedan a descontar del salario establecido, los valores que corresponden a las horas perdidas, además, se puede fijar en la misma política el tema del consumo del internet, descontable en caso de recurrir a éstas prácticas.</p>
<p>Medidas &#8220;duras&#8221; no necesariamente aplicables si las políticas han sido difundidas y más aún si existen documentos donde el empleado acepta las condiciones impuestas por su patrono. Sin política, nada de esto funciona.</p>
<p>Todo esto sin analizar el tema seguridad, conocer la información que se está difundiendo en las redes sociales, si tienen o no repercusión en la imagen de la empresa, pero bueno, eso es otro análisis.</p>
<p>Comparto con ustedes dos perlas publicadas en Twitter por <a href="http://twitter.com/ignaciosb" target="_blank">Ignacio Sbampato</a> (aká @ignaciosb), y que tienen relación con el tema Políticas de Seguridad.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-880" title="twitter_ignacio1_seg" src="http://www.cavaju.com/wp-content/uploads/2009/12/twitter_ignacio1_seg.png" alt="" width="481" height="229" /><img class="aligncenter size-full wp-image-882" title="twitter_ignacio_seg" src="http://www.cavaju.com/wp-content/uploads/2009/12/twitter_ignacio_seg.png" alt="" width="481" height="234" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/12/28/las-redes-sociales-y-la-perdida-de-las-empresas/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>10 consejos para navegar seguro por Internet</title>
		<link>http://www.cavaju.com/2009/12/25/10-consejos-para-navegar-seguro-por-internet/</link>
		<comments>http://www.cavaju.com/2009/12/25/10-consejos-para-navegar-seguro-por-internet/#comments</comments>
		<pubDate>Fri, 25 Dec 2009 13:35:20 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=857</guid>
		<description><![CDATA[Comparto con ustedes 10 consejos para aumentar la seguridad a la hora de navegar por Internet, difundidos por Computer Associates en el informe &#8220;State of Internet Security 2009&#8220;. Evite los incidentes por hacer clic demasiado rápido. Sea precavido antes de hacer clic y seguir los enlaces. Vigile su bandeja de entrada: cuidado con los mensajes que [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-861" title="logo_ca" src="http://www.cavaju.com/wp-content/uploads/2009/12/logo_ca2.gif" alt="" width="120" height="90" />Comparto con ustedes 10 consejos para aumentar la seguridad a la hora de navegar por Internet, difundidos por <a href="http://www.ca.com/us/press/release.aspx?cid=224060" target="_blank">Computer Associates</a> en el informe <strong>&#8220;<a href="http://www.ca.com/us/securityadvisor/newsinfo/collateral.aspx?cid=223917" target="_blank">State of Internet Security 2009</a>&#8220;</strong>.</p>
<p><strong> </strong></p>
<ol>
<li><span style="font-weight: normal;"><strong>Evite los incidentes por hacer clic demasiado rápido</strong>. Sea precavido antes de hacer clic y seguir los enlaces.</span></li>
<li><span style="font-weight: normal;"><strong>Vigile su bandeja de entrada:</strong> cuidado con los mensajes que lleven como asunto ¿Has recibido una felicitación? u otros más personalizados del tipo ¿Hola cariño?.</span></li>
<li><strong>Trucos de phishing:</strong><span style="font-weight: normal;"> atención a los mensajes de phishing que pretenden captar sus datos bancarios. Mensajes de notificaciones bancarias o tarjetas de crédito son los más utilizados por los ciberdelincuentes. Los usuarios de eBay o Amazon están entre los objetivos más frecuentes.</span></li>
<li><strong>Navegue seguro por Internet</strong>: <span style="font-weight: normal;">asegúrese de que la protección de la seguridad en línea está activada (firewall, prevención de intrusiones y anti-malware). Los ataques cibernéticos utilizan la optimización de motores de búsqueda para dirigir el tráfico a sitios web maliciosos.</span></li>
<li><strong>Estafadores convincentes:</strong><span style="font-weight: normal;"><strong> </strong></span><span style="font-weight: normal;">las estafas pueden presentarse de forma muy convincente, ya sea ofreciendo un trabajo, grandes descuentos o premios de lotería. En la mayoría de los casos, se dan instrucciones para tener acceso a la propuesta que a menudo requieren que los usuarios aporten una suma inicial de dinero o información personal como datos de la tarjeta de crédito.</span></li>
<li><strong>Donaciones fraudulentas:</strong><span style="font-weight: normal;"><strong> </strong></span><span style="font-weight: normal;">¿Tiene pensado hacer una donación estas fiestas? Si hace una donación, asegúrese de saber y comprender la causa de la ONG seleccionada. Evite tomar decisiones precipitadas tras haber leído un mensaje o visitado un sitio web que tiene buen aspecto. Dedique tiempo a la investigación y no dude en preguntar.</span></li>
<li><strong>Ofertas de compras engañosas:</strong><span style="font-weight: normal;"><strong> </strong></span><span style="font-weight: normal;">en una economía difícil, muchos de nosotros tratamos de buscar las mejores ofertas para nuestro bolsillo. En Internet se pueden encontrar ofertas con cupones de descuento, tarjetas de regalo y regalos promocionales. Los estafadores suelen inducir a error a los usuarios y, a menudo, piden dinero como cuota de acceso o de miembro para la venta de artículos o para obtener información de tarjetas de crédito. </span></li>
<li><strong>Descargas e instalaciones peligrosas</strong><span style="font-weight: normal;"><strong>:</strong></span><span style="font-weight: normal;"> el malware que se distribuye con el spam utiliza técnicas de ingeniería social como puede ser el mensaje ¿problemas en la entrega?. Este mensaje electrónico finge proceder de empresas legítimas de mensajería o transporte, como UPS o DHL. El aspecto y contenido convincentes a menudo llevan a descargar e instalar programas malignos.</span></li>
<li><strong><a href="http://www.cavaju.com/2009/06/18/robe-la-identidad-de-mi-amigo/" target="_self">Robo de identidad</a>:</strong> <span style="font-weight: normal;">los hackers, ladrones de contraseñas y troyanos bancarios podrían sacar provecho en este periodo de fiestas. Las redes sociales son otro objetivo importante en estos días. Estas comunidades son una fuente de comunicación e intercambio donde la gente entra en contacto con amigos y familiares mediante el envío de felicitaciones, mensajes, fotos y videos. Amenazas tales como el Koobface pueden aprovechar el ?estado de ánimo festivo“ con temas relacionados que aumenten las posibilidades de infección.</span></li>
<li><strong>Active las protecciones de seguridad:</strong><span style="font-weight: normal;"> tenga cuidado con su actividad online, active la protección en línea, actualice su software de seguridad y ahorre energía apagando el equipo cuando no esté en uso.</span></li>
</ol>
<p><strong><a href="http://www.ca.com/files/SecurityAdvisorNews/2009threatreportfinalfinal_224176.pdf" target="_blank">Descargar el informe &#8220;State of the Internet 2009</a>&#8220;</strong> (PDF 529,KB) Inglés</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/12/25/10-consejos-para-navegar-seguro-por-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
