¿Han hackeado alguna de mis cuentas de correo?

Nuestras cuentas de correo nos dan acceso a una gran cantidad de información relativa a nuestras vidas personales, laborales, etc y es por eso que son un blanco “fácil” para los criminales de donde poder sacar mucho jugo.

Las fotos del último viaje, los documentos con información de clientes, información que no queremos que quede expuesta para todo el mundo. De esta forma, debe de ser protegida de esas personas/empresas que desean hacer caja de nuestros datos. Vamos a seguir una serie de pasos para habilitar en la manera de lo posible que nuestros datos caigan en manos de otras personas.

Iremos desde la creación de una contraseña fuerte, pasando por tener cuidado con determinados correos electrónicos que nos llamen la atención por su inusual apariencia o incluso cuando nos conectamos a una red wifi pública.

Absolutamente todos los días los criminales están ingeniándoselas para lanzar ataques contra páginas o servicios web (redes sociales, correo electrónico, plataformas de streaming…) para encontrar vulnerabilidades por las que poder acceder a tan ansiados (y lucrativos) datos. El Incibe, que es el Instituto Nacional de Ciberseguridad, recuerda que este mismo año hubo un ataque a la Freepik Company, que es una web de imágenes libres de derechos que supuso una filtración de más de 8 millones de usuarios.

¿De qué manera podemos descubrir si nuestros datos están expuestos?

Tenemos a nuestra disposición una web llamada Have been I pawned creada por expertos en la materia que nos facilita la información sobre posibles filtraciones de nuestros datos. Con solo poner nuestro correo electrónico nos informará si dicho correo está en alguna filtración.

El funcionamiento es bastante fácil, accedemos a la web e introducimos nuestro correo. Nos dirá enseguida si hay algún problema. En caso de salir resultados positivos, nos informará en qué sitios ha habido una filtración y las medidas que tenemos para subsanar el problema. Si nuestra cuenta está intacta, nos aparecerá el mensaje diciendo que no se ha encontrado ninguna filtración.

Google anuncia compatibilidad total con archivos de Microsoft Office

G-Suite de Google es una suite de herramientas online para el trabajo en equipo y colaboración de las empresas sobre la infraestructura de Google en la nube. Con dichas herramientas tenemos acceso a todo nuestro trabajo en cualquier lugar y bajo el funcionamiento de las aplicaciones de Google. Dentro de estas aplicaciones encontramos a Drive y su apartado de documentos ofimáticas, y es aquí donde ha habido una importante novedad.

Google ha anunciado que su G Suite entra en competencia directa con Office 365 la ofrecer soporte nativo para documentos generados en Word, Excel o PowerPoint. Hasta el momento para trabajar con documentos de Office (.doc. xls, etc) tenías que echar mano de conversiones o complementos para poder editarlos en la nube de Google.

Google afirma que próximamente y de forma escalonada los usuarios podrán editar, comentar y trabajar de forma colaborativa con los documentos generados bajo Microsoft Office desde G Suite. Sin duda una gran mejora que puede decantar a muchos a la hora de elegir su plataforma de trabajo en la nube.

Alerta sobre una campaña de phishing que suplanta a la Agencia Tributaria

La Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) ha alertado que se ha detectado un nuevo ataque de phishing que quiere aprovechar la campaña de la Renta para robar los datos bancarios de los usuarios.

El ataque proviene de correo electrónicos falsos que tratan de suplantar la identidad de la Agencia Tributaria.
 
En el mensaje se informa a la víctima de que, de acuerdo con los cálculos que ha llevado a cabo Hacienda, en el presente ejercicio se va a proceder a la devolución de un importe en concepto de reembolso de los impuestos. En el cuerpo del e-mail se facilita un enlace para que el usuario solicite el pago de la devolución. Sin embargo, esta información es completamente falsa y sólo busca robar tus datos financieros.
 
Adjunto una captura de un correo recibido de esta campaña.
CapturaFalso
Para evitar ser víctima de campañas de phishing de este tipo, tienes que vigilar tu bandeja de entrada y extremar la precaución cuando recibas correos electrónicos de personas desconocidas o que no hayas solicitado. Nunca sigas los enlaces que encuentres en los mensajes, aunque te parezcan de fiar, y dirígete siempre a las páginas web oficiales para contrastar la información.

Los correos electrónicos más peligrosos nos llegarán de remitentes conocidos

En términos de seguridad informática el sentido común suele ser un de esas variantes que siempre sale a relucir. Esto implica que el usuario tiene cierta formación o conocimientos en seguridad para poder aplicar este criterio según su experiencia, algo que no siempre ocurre. Y esto además se complica cuando los correos más peligrosos vienen de remitentes seguros.

Correo

Los atacantes que quieren propagar un virus utilizan la suplantación de identidad para intentar engañar al usuario y que confíe en el mensaje que le ha llegado. Al fin y al cabo llega desde una dirección de correo conocida, ya sea personal o de una institución. Por lo tanto, el sentido común le puede decir que confíe en ese mensaje.

Esta es una táctica cada vez más común que busca explotar esa situación de relax que tienen los usuarios ante la llegada de supuestos correos legítimos (Correos, Hacienda, conocidos, etc). Ante estos casos poco podemos hacer, más allá de ser conscientes del daño que nos puede hacer una acción de este tipo.

Podría parecer que con la experiencia que acumula de años en las empresas con el correo todas estas cuestiones estarían superadas. pero lo cierto es que la seguridad es un reto continuo con el que debemos luchar en el día a día.