jueves, 25 de junio de 2009

Tips de Seguridad en Internet para establecer acuerdos entre Padres e hijos

1. Establezca sus propias reglas de Internet en casa.

2. Asegúrese de que sus hijos respetan los límites de edad indicados para cada sitio.

3. Infórmese de los sitios visitados por sus hijos.

4. Insista en que sus hijos no se citen nunca en persona con nadie.

5. Asegúrese de que sus hijos no proporcionen información que pueda comprometer su integridad. (Dirección, Teléfono, propiedades, lugares a los que va, etc.)

6. Tenga precaución con otros datos de identidad que pudieran contener el perfil de su hijo.

7. Considere la posibilidad de utilizar un sitio que no sea demasiado público.

8. Tenga cuidado con los detalles que aparecen en las fotografías.

9. Prevenga a sus hijos acerca de los riesgos de expresar sentimientos a desconocidos.

10. Hable con sus hijos sobre las experiencias que tengan.

Atención con el Software Falso

Si bien en muchas empresas la adquisición e instalación de software está centralizada y controlada por expertos responsables, en otras hay margen para que cada usuario instale lo que le parece mejor. Hoy es imprescindible tener sumo cuidado con la oferta de productos de seguridad informática que son falsos. La 6ª edición del Reporte de Inteligencia de Seguridad publicado por Microsoft, nos está llamando la atención sobre el rogue software, el ataque a las aplicaciones y el crecimiento de las estrategias de ingeniería social; estos programas falsos, son en realidad gusanos o troyanos. En el segundo semestre de 2008 también creció la detección de programas "intrusos" que roban passwords y monitorean el comportamiento de equipos infectados, principalmente en actividades de banca en línea. Una vez más, cabe entonces recordar la importancia de utilizar software provisto por fabricantes reconocidos que puedan garantizar la calidad de lo que ofrecen, mantener el sistema operativo actualizado, e implementar buenas prácticas para proteger tanto a las aplicaciones como a la información en sí misma. La protección informática requiere de atención diaria y una visión completa, de punta a punta en el escenario digital. El Reporte tiene una versión con la información más relevante en español, su versión completa en inglés y te invitamos a compartir algunos comentarios acerca de este importante tema en el Blog.

¿Y qué pasa en México?
Esta edición del SIR (por sus siglas en inglés) trae información muy relevante de México. Allí puede verse que el 77% de las amenazas que se pudieron desinfectar durante el período contemplado en el estudio, estaba marcado por software dañino. Es decir que el software falso no es inocuo, sino que puede producir daños concretos en la información o más allá, si logra sus cometidos. De ese total, el 28.4% de los casos eran gusanos (Win32/Taterf.gen!C, /Slenfbot, /ZangoSearchAssistant y /Taterf!inf, entre los más vistos); considérese que el promedio mundial es de tan solo 11.3%, lo que da cuenta de la gravedad de la situación en nuestro país. Un llamado de atención tanto para los usuarios como para los responsables de la seguridad informática y el soporte técnico en sistemas. Busca toda la información para estar protegido aquí.
Gerente de las Iniciativas de Seguridad y Privacidad Microsoft México.

Aprende a diferenciar entre el correo electrónico genuino y el correo basura

Muchas organizaciones basan su estrategia en colocar herramientas tecnológicas que sirven como filtro del correo basura para determinar la legitimidad del correo entrante. Aunque la realidad es que los filtros tecnologicos han avanzado en la creación de reglas de comportamiento en donde muchos de los correos son contenidos de forma efectiva, como usuarios seguimos recibiendo en nuestros correos personales y en los de la organzación en donde trabajamos, oleadas de correo basura que nos quita valiso tiempo productivo.

Encuentra las diferencias

1. La primera acción que debemos ejecutar cuando examinamos el correo electrónico es verificar el contenido del enunciado. Los spammers tratan de hacer su mejor esfuerzo por hacer que sus correos sean legítimos y buscan la empatía con nosotros los usuarios, podemos encontrar enunciados como "Oferta Increible", Reporte Especial, Oferta Límitada los cuales son muy utilizados por los spammers para lograr sus fines.
Ahora bien si el spammer lo que quiere es realizar fraude a tus cuentas bancarias "Phishing" los mensajes pueden ser identificados por oraciones como "Acción Requerida de manera Inmediata", "Verifique su cuenta". Todos estos correos deben ser eliminados ya que nos pueden robar nuestra identidad bancaria.

2. La segunda acción es validar de donde proviene el correo, ya que nos puede dar pistas significativas, algo que es cierto es que uno como usuario conoce los nombres de las personas que nos escriben o envían información, es importante poner atención también al enmascaramiento de identidades de nuestra base de usuarios ya que algo que se esta volviendo común es recibir correos de personas que conocemos pero la clave es el idioma del contenido o la forma en que se redactan los mensajes, es decir recibo un correo de Juan Pérez y resulta que el enunciado del correo dice "Special Offer" y además el contenido viene en inglés. Si sabemos que nuestros contactos no nos harían eso lo importante es que no des click a las ligas que aparecen en el contenido y borres de inmediato el correo.

3. El tercer paso es validar la fecha de envío del correo, si el spammer manda un mail del pasado o con fechas del futuro lo que pretende es llamar la atención para que por curiosidad abra el correo.

4. En este paso lo que debemos validar con un correo que parece ser valido y que proviene de un usuario conocido es entonces analizar la grámatica, el que el mensaje venga con muchos errores ortográficos o en otro idioma, debemos poner atención en los links que aparecen con URLs que son malignos y que a simple vista parece que provienen de empresas conocidas. Tenga cuidado porque si damos click nuestra computadora puede ser tomada por el spammer para otros fines.

5. Finalmente algo que es de suma importancia es el NO abrir un archivo adjunto ya que el spammer busca aprovecharse de la curiosidad que provocan mails con promesas como "Fotos de Britney" "Paris Hilton al desnudo" etc.
En conclusión: El conocer las diferencias entre el correo real y el spam nos va a ayudar a ahorrar tiempo en la lectura de correos basura, proteger tus finazas personales y la perdida de información personal.