| Seguridad
en Internet. Pautas a tener en cuenta para proteger sus archivos y
su PC
Los virus y las amenazas contra
la seguridad informática son temas recurrentes hace ya mucho
tiempo, fueron evolucionando, volviéndose más peligrosos.
Es importante saber identificar tales amenazas para poder proteger
la información que poseemos en nuestra PC.
Usos más seguros
Cuando navegamos por internet nos
encontramos muy expuestos y debemos ser cautos en muchos aspectos.
Antes de conectarse a la red se recomienda verificar la configuración
de la PC, no compartir carpetas o impresoras con la comunidad de
Internet, siendo esta la manera mas común de que extraños
accedan a nuestra máquina y tomen información o el
control de ella. Es una buena práctica apagar la computadora
cuando se deja de utilizar para minimizar el tiempo de exposición
al peligro.
Los usuarios de redes inalámbrica y bluetooth deberán
tener mayores precauciones que los demás; también
se recomienda desactivar la conexión bluetooth cuando no
este en uso, impidiendo a los hackers capturar el identificador
de servicio (SSID). (Cuando la conexión se encuentra apagada
es imposible acceder a él).
Los virus también han llegado
a la telefonía móvil, un ejemplo de ello es el denominado
Cabir, que se propaga de un teléfono a otro.
Software Antivirus
Es muy importante instalar un software
confiable en la PC, actualizarlo permanentemente, y es recomendable
configurarlo de tal manera que las actualizaciones sean automáticas,
evitando olvidos (la actualización se realizará estando
conectado a Internet).
La aparición de nuevos virus o spybot es constante, llegan
por distintas vías, por e-mail, navegando por Internet, en
un archivo word, excel, en un CD, etc.
Cada documento recibido, antes de ejecutarlo, deberá ser
escaneado por un antivirus.
Muchos proveedores de Internet poseen en su servidores, softwares
que detectan virus en los e-mails y los eliminan, evitando que nos
lleguen correos infectados o con algún adjunto sospechoso.
No nos salvan de todos ellos, pero es una herramienta de mucha utilidad.
Correo No deseado
Como dijimos anteriormente una de
las formas en que nuestra máquina puede ser infectada es
a través de los e-mails.
La utilización del correo electrónico nos agiliza
muchas tareas, nos mantiene conectados de una manera permanente,
las ventajas que nos proporciona son indiscutibles, pero así
como sabemos esto, también debemos ser precavidos en otros
aspectos para evitar complicaciones.
| Es
recomendable eliminar sin abrir los e-mails que:
- Provengan de un
remitente desconocido.
- Contengan un adjunto con una extensión sospechosa,
como por ej.: vbs, .nnk, .scr, .wsh, .hta, .pif, .com, .exe,
.bat, .js, .dll, .reg, .inf, .shm, .csf, spl.
- El campo de asunto se encuentre vacío o nos resulte
extraño.
- Contenga un enlace a una página de internet sospechosa.
- Nos pidan claves Bancarias o de otro tipo.
|
Es
recomendable que la opción de previsualizar los e-mails este
desactivada, permitiendo eliminar el correo no deseado sin que se
abra automáticamente y resulte peligroso.
El
correo no deseado o Spam suele ser realmente muy molesto, mas allá
de que pueda contener virus, perdemos mucho tiempo en ir eliminándolos.
Un filtro de spam nos será de mucha utilidad, al mismo tiempo
podemos crear una carpeta especial, con la regla de mensaje correspondiente,
permitiendo que todos esos e-mails se agrupen en un solo lugar y
luego poder chequearlos y borrarlos.
| No
se deben responder los mensajes de spam solicitando la baja
o eliminación, ya que de esta manera sólo estamos
confirmando la recepción de los mismos. |
|
|
Firewalls
La
PC tiene muchas entradas (puertos) para distintas tareas. Los puertos
abiertos permiten acceso a los recursos de nuestra máquina.
Por ejemplo, el puerto 25 se utiliza normalmente para el correo,
y por el también ingresan los spam, el puerto 80 es para
la Web.
Es aconsejable utilizar un firewall, cuyo proposito fundamental
es proteger a la máquina contra el ingreso de visitantes
no deseados y ataques desde internet por dichos puertos.
No deje entrar a cualquiera
Configurar
el navegador Web para que nos pregunte si permitimos contenidos
activos.
Muchos sitios Web usan scripts y otros tipos de programas para mejorar
su visualización, pero esto representa un riesgo para la
seguridad ya que implica que el código de programa se ejecute
en nuestra máquina.
Hay que ser cuidadosos y selectivos con respecto a qué sitios
Web accedemos desde nuestra PC, y los programas que bajamos desde
Internet, o los que obtenemos a través de sistemas como el
Emule o Kazaa.
Copias de seguridad
Debemos
tener la precaución de ir guardándo y haciendo copias
de seguridad fuera de la PC de toda información, dato o archivo
que nos sea de utilidad.
El borrado de datos puede ocurrir de manera accidental, por un virus,
por alguien que tenga acceso a ellos, etc.
Hay
que habituarse a realizar un back-up regularmente, el software y
otros archivos de sistema se pueden volver a instalar pero la información
en la mayoría de los casos se pierde.
¿Con qué se puede contaminar nuestra máquina?
Existen
muchos tipos de programas considerados virus y también están
aquellos que sin llegar a la categoría de virus, son perjudiciales,
como por ejemplo el spyware. La diferencia entre unos y otros es
que los primeros se propagan y los segundos no suelen hacerlo.
Los virus están diseñados para copiarse y propagarse
a sí mismos, generalmente están adjuntos en aplicaciones.
Cuando abrimos estas aplicaciones y las ejecutamos, estos virus
pueden infectar otros archivos.
| La
manera de propagarse entre máquinas y sistemas es mediante
los usuarios, ya sea enviando y/o recibiendo e-mails con adjuntos
que contengan virus, intercambiando o compartiendo medios de
resguardo de información infectados, como ser CDs, diskettes,
etc. |
|
|
Mencionaremos
algunos tipos de virus:
•
Virus de archivo: Se encuentran adjuntos a un archivo
de programa, generalmente con un archivo .exe, o .com, utilizando
diferentes técnica para infectar a otros archivos de programas,
transfiriéndose a y desde todos los medios de almacenamiento
o por una red.
•
Virus Macro: Pueden encontrarse en todos los
tipos de archivos que utilicen lenguajes macro, como el Word, Excel,
Acces y Word Pro.
Propagándose de un documento a otro, y la infección
se realiza cuando se abre el documento.
•
Virus de sistema: También conocidos
como de arranque, a menudo están inmersos en un diskette
o Cd, sin que lo sepamos y cuando arrancamos la máquina el
virus de sistema infecta el Master Boot Sector (MBS) y el System
Boot Sector (SBS).
Gusanos
Un
gusano de red infecta a otras máquinas y se propaga automáticamente
en una red por sí mismo. Al no depender de nuestro accionar
para propagarse lo hace de manera mas rápida que cualquier
otro virus.
Generalmente llegan a través de e-mails, sin que nos demos
cuenta que están allí. Es frecuente que el gusano
de e-mail se envíe a sí mismo a todas las direcciones
de correo que encuentre en la lista de contactos de la PC infectada.
La persona que recibe el e-mail, lo suele abrir con confianza ya
que proviene de alguien conocido.
| Se
recomienda tomar precauciones con los e-mails recibidos, aún
con aquellos que provengan de direcciones conocidas. |
Troyanos
Puede
parecer inofensivo a primera vista, pero es un programa que mientras
se esté ejecutando puede abrir puertas traseras para que
los hackers tomen información de nuestra máquina.
Por lo general el daño no es significativo, no borra información
o destruye, pero deja a la PC desprotegida, pudiendo otros tomar
control de ella y perjudicarnos.
Spyware
Es
utilizado para recabar información de un usuario o de una
empresa sin autorización.
Los spyware son extremadamente comunes y acceden a nuestra máquina,
cuando descargamos un archivo, navegamos por internet, al hacer
click en alguna ventana, etc.
Pueden restaurar nuestra autofirma, desactivar o activar funciones
desinstaladas, monitorear nuestro tipeo en el teclado, scanear archivos
en nuestras unidades, acceder a aplicaciones, mostrar paginas de
publicidades.
Pueden leer, escribir y borrar archivos, reformatear los discos
duros, y enviar una lista de informaciones a la persona que controla
el spyware.
Estos programas no son fáciles de remover, por lo general
dejan residuos por detrás, permitiendo que se reinstalen.
| Se
sugiere no instalar en la máquina programas que provengan
de sitios no confiables. |
El
spyware es poco probable que venga en productos de software legítimo,
pero puede instalarse en la máquina mientras navegamos.
| Una
barra con íconos gestuales aparentemente inofensiva,
(por ej.: la hotbar), puede ser un spyware. |
Adware
Está
muy relacionado con el spyware.
La función de los adware es ejecutar publicidad muy vinculada
al comportamiento que tengamos como usuarios de Internet.
El software adware lanza publicidad frecuentemente bajo la forma
de pop-ups.
Puerta trasera
Es
un programa que permite el acceso a lugares de nuestra máquina
sin nuestra autorización. El ingreso es de manera remota,
evadiendo las posibles barreras de autenticaciones que hayamos configurado.
Si quien ideó estos programas infecta varias máquinas
con puertas traseras, puede escanear rangos amplios de máquinas
para identificarlas y utilizarlos para tareas puntuales, por ejemplo,
el envío masivo de e-mails (spam).
Otros tipos de amenazas
Phishing
Es
el acto de conseguir información de manera fraudulenta.
Por medio de un e-mail que aparenta ser oficial, solicitan el envío
por parte del usuario de datos sensibles, como números de
tarjetas de crédito, contraseñas, detalles bancarios,
etc.
Los
phishers suelen enviar e-mails de manera masiva a potenciales víctimas,
estos e-mails llevan al destinatario a una pagina Web que simula
ser de la entidad bancaria con la cual el usuario normalmente opera
en línea, capturando la información de la cuenta para
su posterior uso ilegal.
Pharming
| Es
una forma más sofisticada de Phishing, los denominados
pharmers utilizan el sistema DNS (sistema que traduce una dirección
informática en una dirección del protocolo de
Internet, IP) permi-tiéndoles crear, por ejemplo, un
sitio web falso, similar al verdadero, para recabar información
de los usuarios que ingresan pensando que se encuentran en el
real. |
|
Keyloggers
Están
diseñados para registrar el tipeo en los teclados, obteniendo
información que le es de utilidad a los creadores de estos
programas, para utilizarlas luego en robo de identidad, de propiedad
intelectual, datos de tarjetas de crédito, contraseñas,
etc.
Los keyloggers pueden llegar a nuestra máquina mediante adjuntos
en los e-mails, virus, gusanos o instalados directamente por un
usuario.
Como
pudimos ver existen muchas variantes que ponen en peligro a nuestra
máquina y la información que guardamos en ella. Muchas
de las mencionadas pueden llegar a combinarse, por ejemplo, los
gusanos son utilizados para propagar virus que instalan puertas
traseras y spyware, mientras que estos últimos se usan para
direccionarnos publicidad a medida y usar nuestra PC como un servidor
de correo y enviar spam.
Cada
vez utilizamos más la PC, Internet y métodos compartidos,
debemos ser cuidadosos y tomar las precauciones necesarias para
que las ventajas que nos brindan todos estos elementos no nos jueguen
en contra. |