¿Han hackeado alguna de mis cuentas de correo?

Nuestras cuentas de correo nos dan acceso a una gran cantidad de información relativa a nuestras vidas personales, laborales, etc y es por eso que son un blanco “fácil” para los criminales de donde poder sacar mucho jugo.

Las fotos del último viaje, los documentos con información de clientes, información que no queremos que quede expuesta para todo el mundo. De esta forma, debe de ser protegida de esas personas/empresas que desean hacer caja de nuestros datos. Vamos a seguir una serie de pasos para habilitar en la manera de lo posible que nuestros datos caigan en manos de otras personas.

Iremos desde la creación de una contraseña fuerte, pasando por tener cuidado con determinados correos electrónicos que nos llamen la atención por su inusual apariencia o incluso cuando nos conectamos a una red wifi pública.

Absolutamente todos los días los criminales están ingeniándoselas para lanzar ataques contra páginas o servicios web (redes sociales, correo electrónico, plataformas de streaming…) para encontrar vulnerabilidades por las que poder acceder a tan ansiados (y lucrativos) datos. El Incibe, que es el Instituto Nacional de Ciberseguridad, recuerda que este mismo año hubo un ataque a la Freepik Company, que es una web de imágenes libres de derechos que supuso una filtración de más de 8 millones de usuarios.

¿De qué manera podemos descubrir si nuestros datos están expuestos?

Tenemos a nuestra disposición una web llamada Have been I pawned creada por expertos en la materia que nos facilita la información sobre posibles filtraciones de nuestros datos. Con solo poner nuestro correo electrónico nos informará si dicho correo está en alguna filtración.

El funcionamiento es bastante fácil, accedemos a la web e introducimos nuestro correo. Nos dirá enseguida si hay algún problema. En caso de salir resultados positivos, nos informará en qué sitios ha habido una filtración y las medidas que tenemos para subsanar el problema. Si nuestra cuenta está intacta, nos aparecerá el mensaje diciendo que no se ha encontrado ninguna filtración.

Qué es el ransomware y cómo proteger tu ordenador

ramsonware

El «Ransomware» es un tipo de malware diseñado para bloquear tu ordenador y conseguir una cantidad de dinero a cambio del desbloqueo. A grandes rasgos el software malicioso encripta tus ficheros para que no puedan ser accedidos.

Por lo general estos ataques van dirigidos a entidades gubernamentales, empresas y en menor medida de forma individual a usuarios particulares. El objetivo es pedir una «recompensa» a cambio de obtener el desbloqueo de los ficheros. El motivo de centrarse en empresas, o entidades públicas consiste en el valor de los datos.

Para una empresa que sus datos no puedan ser recuperados, es una causa importante de perdida de dinero, información, etc. Para un usuario particular, es posible que la información que tenga en su equipo sea poco importante o recuperable.Si se han hecho las cosas bien, las empresas deben tener copias de seguridad a ser posible en distintos soportes y lugares desconectados de la red de forma que la información esté a salvo. Esta es una de las causas por las que es tan importante tener copias de seguridad al día.

¿Cómo desbloquear mis ficheros?

Por lo general, para poder desbloquear tu datos se pide un rescate que debe ser pagado en un tipo de cryptomoneda. Las cryptomonedas se ingresan o trasfieren a una «cartera» de la persona que pide el rescate. Los pagos en este tipo de moneda son imposibles de rastrear por lo que es el «crimen perfecto».

Cuando un equipo es infectado con este tipo de malware aparece una ventana de aviso donde indica la cantidad de dinero en cryptomonedas que debemos ingresar así como el tiempo limite que tenemos para realizar el pago. Muchas empresas no tiene más remedio que pagar para desbloquear sus ficheros con información importante. Pagar no garantiza que la información sea desbloqueada. Muchas veces el funcionamiento consiste en un pago y cuando la persona que se ha encargado de infectar tu ordenador recibe el pago, desbloqueará el equipo. Otras veces automáticamente recibes un código de desbloqueo que deberás introducir para desbloquear tus ficheros.

No te fíes de los ladrones

Es importante saber que el pago no garantiza el desbloqueo de tu ordenador, en ocasiones, tras realizar un primer pago, piden otro pago más, y otro, y otro… Al final puede ocurrir que solo sea una forma de conseguir dinero y nunca consigas descifrar tu información.

Para evitar futuros calentamientos de cabeza lo mejores es protegerse con un buen antivirus, tener las copias de seguridad de la información al día y a la hora de navegar hacerlo con sentido común, aunque sea el menos común de los sentidos…

Alerta sobre una campaña de phishing que suplanta a la Agencia Tributaria

La Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) ha alertado que se ha detectado un nuevo ataque de phishing que quiere aprovechar la campaña de la Renta para robar los datos bancarios de los usuarios.

El ataque proviene de correo electrónicos falsos que tratan de suplantar la identidad de la Agencia Tributaria.
 
En el mensaje se informa a la víctima de que, de acuerdo con los cálculos que ha llevado a cabo Hacienda, en el presente ejercicio se va a proceder a la devolución de un importe en concepto de reembolso de los impuestos. En el cuerpo del e-mail se facilita un enlace para que el usuario solicite el pago de la devolución. Sin embargo, esta información es completamente falsa y sólo busca robar tus datos financieros.
 
Adjunto una captura de un correo recibido de esta campaña.
CapturaFalso
Para evitar ser víctima de campañas de phishing de este tipo, tienes que vigilar tu bandeja de entrada y extremar la precaución cuando recibas correos electrónicos de personas desconocidas o que no hayas solicitado. Nunca sigas los enlaces que encuentres en los mensajes, aunque te parezcan de fiar, y dirígete siempre a las páginas web oficiales para contrastar la información.

Año nuevo, contraseñas nuevas

Cambio_contraseña_2016

Las contraseñas forman parte de nuestro día a día como una de las herramientas de seguridad más utilizadas. Solemos pecar de utilizar contraseñas muy débiles o de usar la misma clave para los cada vez más numerosos servicios que utilizamos, por lo que aprender a administrarlas correctamente debería constar dentro de los objetivos del nuevo año 🙂

Por lo menos una vez al año es recomendable renovar las contraseñas de los servicios que utilizamos. Al menos en los que sean más importantes. Es algo a lo que no se le da la importancia adecuada hasta que las contraseñas quedan al descubierto y nos encontramos con los problemas de servicios, accesos a nuestros equipos informáticos, etc. que quedan expuestos a que cualquiera pueda acceder o secuestrar nuestra identidad digital.

Los correos electrónicos más peligrosos nos llegarán de remitentes conocidos

En términos de seguridad informática el sentido común suele ser un de esas variantes que siempre sale a relucir. Esto implica que el usuario tiene cierta formación o conocimientos en seguridad para poder aplicar este criterio según su experiencia, algo que no siempre ocurre. Y esto además se complica cuando los correos más peligrosos vienen de remitentes seguros.

Correo

Los atacantes que quieren propagar un virus utilizan la suplantación de identidad para intentar engañar al usuario y que confíe en el mensaje que le ha llegado. Al fin y al cabo llega desde una dirección de correo conocida, ya sea personal o de una institución. Por lo tanto, el sentido común le puede decir que confíe en ese mensaje.

Esta es una táctica cada vez más común que busca explotar esa situación de relax que tienen los usuarios ante la llegada de supuestos correos legítimos (Correos, Hacienda, conocidos, etc). Ante estos casos poco podemos hacer, más allá de ser conscientes del daño que nos puede hacer una acción de este tipo.

Podría parecer que con la experiencia que acumula de años en las empresas con el correo todas estas cuestiones estarían superadas. pero lo cierto es que la seguridad es un reto continuo con el que debemos luchar en el día a día.

Cómo actuar ante la perdida o robo de un dispositivo móvil

Tanto Android como Apple disponen de servicios integrados en sus dispositivos que nos permiten localizarlos, bloquearlos e incluso borrar todo el contenido de los mismos. Tener un patrón o código de bloqueo es esencial, ya que no nos librará del robo, pero si se lo pondrá más difícil a los ladrones hasta que hayamos hecho uso de los servicios comentados antes.

Vamos a comentar de forma breve como utilizar los servicios comentados antes.

Cómo recuperar un móvil Android

Android Device Manager o también llamado administrador de dispositivos. Para configurarlo hay que ir a ‘Ajustes‘ (en el menú) y a continuación a ‘Seguridad‘. Una vez ahí, hay que tocar en la opción ‘Administradores de dispositivos‘para activarla. A través de esta función se puede localizar el dispositivo, cambiar la contraseña de bloqueo de pantalla o borrar los datos. Desde un navegador se podrá acceder a la web de Administrador de dispositivos Android para poder realizar las funciones deseadas.

Cómo recuperar un móvil Apple

Los iPhone o iPad disponen de un sistema similar al de Android que se combina utilizando también la aplicación ‘Buscar mi iPhone‘ —entrando en ‘Ajustes‘, seleccionando ‘iCloud‘ e introduciendo los datos del ID de Apple. Una vez localizado el dispositivo, la aplicación permite hacerlo sonar, borrar todos los datos o ponerlo en modo ‘perdido’, bloqueando así el móvil o tablet para que otras personas no tengan acceso a la información privada. Al igual que en Android podremos acceder a nuestro cuenta de iCloud en la web para hacer más gestiones.

Es recomendable tener siempre una copia de toda la información importante en nuestros equipos de casa para evitar males mayores.

Usar software pirata en la pyme tendrá multa

Con la entrada en vigor del nuevo Código Penal el pasado 1 de julio se sancionará tanto a personas como empresas que copien programas sin autorización, pudiéndose incluso llegar al caso de la suspensión total de actividades de la empresa infractora por hasta 5 años.

Los derechos de autor de software estarán más protegidos y su uso sin autorización podría pagarse con multas de hasta 280.000 euros. La empresa que cometa el delito quedará inhabilitada a obtener subvenciones y ayudas públicas, para contratar con el sector público beneficios e incentivos fiscales o de la Seguridad Social.

Software

En cuanto a los administradores de las empresas que comentan fraude, las penas previstas contra la propiedad intelectual podrían alcanzar los cuatro años de privación de libertad, además de multas similares a las previstas para las personas jurídicas.

¿Merece la pena arriesgar el futuro de nuestra empresa por un supuesto ahorro?

 

¿Es aconsejable tapar la webcam de nuestro portátil?

Internet privacyFigura 1: Imagen de un portátil con supuesto Software espía.

Hoy en día estamos rodeados de todo tipo de dispositivos conectados a Internet. Algunos tan próximos a nosotros como podría ser nuestro ordenador portátil o nuestro dispositivo móvil. Hablamos de equipos con los cuales solemos pasar una gran cantidad de tiempo, ya sea para ocio o trabajo. Todos ellos disponen de un componente que mucha gente utiliza a diario, pero que por lo general, no se es consciente de los riesgos en seguridad que supone en caso de que el equipo pueda estar infectado con algún Software espía o troyano. Hablamos de las temidas webcam.

webcam-espionaje1

Figura 2: Descripción gráfica de una webcam siendo utilizada por Software espía.

Que la webcam del portátil o la cámara del dispositivo móvil no se estén utilizando no quiere decir que nadie más pueda estar mirando… En los tiempos que corren se han vuelto muy popular técnicas en las que se utiliza Software espía para tratar de acceder a dicho componente de los aparatos y tomar así fotografías o vídeos de los usuarios sin que estos sean conscientes de tal cosa poniendo en peligro su intimidad.

La recomendación ante este problema pasa por desconectar la cámara cuando no la estamos usando o, si está empotrada en el portátil, ponerle una pegatina. En cuanto a móviles la única opción pasa por evitar que la cámara nos enfoque cuando los dejemos en algún sitio de casa y no vayamos a usarlo.