Las redes sociales en jaque

22:43:00
Las redes sociales, en la actualidad, son un imán para los piratas informáticos. En las ultimas semanas dos populares plataformas han sufrido el robo de importantes bases de datos con información privada de sus usuarios (principalmente contraseñas). La venta de esta información es un negocio lucrativo para los inescrupulos de la red.

Las redes sociales están en el punto de mira de los cibercriminales y el último ejemplo es el robo de más de 32 millones de contraseñas de cuentas de usuarios de Twitter, hackeadas y puestas a la venta. Hace unas semanas fue el turno MySpace o Tumblr que sufrieron el robo de los preciados datos de acceso para venderlos a un precio mínimo. Los datos robados de unos 65 millones de usuarios de Tumblr son muy antiguos, según ha informado la propia compañía. Pero en el caso de MySpace han sido cientos de millones de contraseñas, por lo que es el mayor atraco hasta ahora y los datos se han vendido por 2.800 dólares ya que en algún momento fue una web muy popular.


Cualquier violación de datos es importante


La violación de los datos de las redes sociales quizá no cause tanto pánico como cuando el robo sucede con instituciones financieras, pero no debería ser así. Aunque las redes sociales no dispongan de la información de tarjetas de crédito, facilita a los ladrones cierta información que podría ser de utilidad, desde datos personales en ingeniería social hasta los datos de acceso para utilizarlos en otras cuentas de las que sacar más provecho, posibilidad que se da debido a que muchos usuarios reutilizan la misma contraseña para todo.

“Si han hackeado y puesto a la venta la contraseñas de Twitter o no,  según apuntan los últimos rumores, lo cierto es que estamos viendo cada vez más casos que ponen de relieve lo preocupante que es que los usuarios reutilicen las mismas contraseñas inseguras para diferentes sitios. Las empresas deben proteger sus plataformas y sistemas, y cifrar la información confidencial, pero los usuarios deben también asegurarse de que cuentan con contraseñas únicas para cada cuenta online y que las cambian regularmente, independientemente de que esa web haya sido atacada. Una contraseña es la primera línea de defensa por lo que debe ser lo suficientemente fuerte; la ideal cuenta con al menos 12 caracteres y consiste en una mezcla de letras, números y símbolos del teclado. Además, sería conveniente hacer uso de la autenticación de dos factores si está disponible para agregar una capa adicional de seguridad", según Alfonso Ramírez, director general de Kaspersky Lab Iberia. 


Cómo proteger tus cuentas


Utiliza contraseñas “fuertes” 


Para generar una contraseña “fuerte” no utilices palabras que se puedan encontrar en un diccionario o datos personales, ya que son fáciles de descifrar. Una contraseña segura debe contener una combinación de letras, números y caracteres especiales.


Cuidado con el phishing


Ten cuidado con las páginas de phishing  que te preguntan por tu contraseña o por cualquier otro tipo de información confidencial. Si recibes un email pidiéndote que restablezcas tu contraseña sin haberlo pedido tú con anterioridad no hagas nada. Además, debes ser precavido con las URLs acortadas (por ejemplo, bit.ly); éste es el mecanismo que utilizan los estafadores para enmascarar los links maliciosos.


No utilices el equipo si sabes que está infectado


Si puedes trabajar con tu ordenador, aunque esté infectado, otros también pueden hacerlo. Toma las medidas necesarias para limpiar el sistema y, aún mejor, evita que esto vuelva a suceder. Mantén tus aplicaciones y programas siempre con las últimas actualizaciones.


No uses ordenadores públicos 


Nunca utilices un equipo de terceros para acceder a cuentas personales. Nunca se sabe si esos equipos pueden estar infectados por alguna clase malware o script malicioso.

Configurar quien ve mis interacciones en Facebook

13:08:00

Cuando un me gusta genera problemas


Un simple "like" (me gusta) puede traer problemas con tus amigos y familiares o también generar la ira impulsiva de una novia celosa. Desde hace un tiempo Facebook nos da recomendaciones en función de publicidad, dependiendo de donde navegamos, vínculos que visitamos y lo que declaramos en nuestro perfil. El problema que radica en que un "like" a una página sugerida no es personal y lo ven el resto de las personas en la linea de tiempo. Una herramienta de red social como Facebook dejo de ser un mero pasatiempo entre amigos hace bastante, existen colegas, jefes, compañeros de trabajo e incluso empresas de reclutamiento hacen análisis de los perfiles públicos de las personas cuando postulan a un nuevo empleo. Mantener una adecuada privacidad se hace indispensable en los tiempos en que vivimos.

Se han dado casos bastantes bullados de despidos por una foto. Un simple me gusta también puede traer consecuencias inesperadas,  un conocido mío por un tweet  sencillo de  "estoy aburrido" en horario de oficina, le significo una amonestación verbal por parte de su jefa por perder el tiempo en el templo del trabajo (seguía a todos los empleados que tuviesen cuenta en Twitter, a eso le llamo acoso laboral, pero es para otra entrada). Por esa razón es mejor prevenir que curar. 

Un punto a destacar que también ayuda a prevenir la distribución de ciertas versiones del conocido "Accidental Sharing"  anteriormente ya escribí de ello.

Te puede interesar:

Configurando Facebook


A continuación los pasos de como se configura la privacidad de los anuncios con "Anuncios con mis acciones sociales"


Primero nos vamos a configuración de la cuenta.


Configuración de facebook



Dentro de configuración nos dirigimos a la pestaña de "anuncios publicitarios".

configuración de anuncios facebook
y en la opción de "Anuncios basados en mis preferencias" seleccionamos la alternativa de "Nadie"


:)


Deseas saber si una pagina Web es segura, cuando Google deja de ser seguro... según ellos mismos.

16:50:00


Google puso a disposición de los usuarios una herramienta que permite verificar el nivel de seguridad de un sitio antes de entrar a su URL. Para comprobar la peligrosidad de un sitio web de dudosa procedencia, el usuario debe pegar su enlace en el Safe Browsing de Google. Después de pulsar el icono de la lupa, la herramienta de Google analizará la página y nos dirá si el nivel de peligrosidad del sitio que deseamos visitar.

Según el propio Sitio "La tecnología Navegación segura de Google examina miles de millones de URL todos los días en busca de sitios web no seguros. A diario descubrimos miles de sitios no seguros nuevos, muchos de los cuales son sitios web legítimos que se han puesto en peligro. Cuando detectamos sitios no seguros, mostramos advertencias en la Búsqueda de Google y en los navegadores web. Puedes realizar búsquedas para ver si es peligroso visitar un sitio web."


Cuando, ni ellos se encuentran seguros


Lo gracioso es que el martes recién pasado (19/04) aparecía el mismísimo google.com como un sitio peligroso, según su propia herramienta de análisis. Esto fue descubierto por usuarios de reddit.com. Por su parte el gigante informático Google ha declinado hacer comentarios sobre esto.

Se especula que debido a que los servicios no son en tiempo real y corresponde a un bug "no intencionado", si actualmente testeamos su URL nos indica que es segura, más abajo un screenshot de  Safe Browsing Site Status indicando que Google, no es seguro.






Compartir Accidentalmente (Accidental Sharing), cuando juegan con nuestra ingenuidad.

15:19:00
Muchas empresas "engañan" a las personas para que ingresen a sus sitios y conseguir un "like" para sus páginas y así atraer mas usuarios, pero ¿por qué razón? más visualizaciones a sus páginas, con el resultado de mayores ingresos a sus arcas desde la publicidad. En ingles es llamado "Accidental Sharing" (compartir accidentalmente), y más que un accidente corresponde a un conjunto de viles artilugios para seducir al navegante despreocupado. Lo malo es que por la poca cautela se pone en riesgo la información personal de cada uno, lamentablemente no todos los sitios buscan aumentar su trafico web, en ciertas ocasiones los hackers buscan contaminar tu computador para acceder a tu información personal.

En estas malas practicas se cae normalmente por la ingenuidad de las personas, generalmente se utilizan anuncios atractivos o intrigantes para atraer a incautos usuarios.

Un ejemplo de esto corresponde a designa, utilizaba una foto con un texto atractivo, usaba un supuesto captcha (código de confirmación para verificar que es un usuario humano) y en realidad realizaba un posteo en el muro del usuario, no autorizado por este. Nota, a la fecha ya lo dejaron de hacer pero lo utilizo de ejemplo.


La noticia en sí es irrelevante pero consigue su fin atraer más usuarios para que aumentar el trafico de personas de una forma muy poco ética. A pesar que el comportamiento es viral no causa ningún daño a los usuarios finales (ademas de publicar en el muro una nota totalmente irrelevante). Yo llegue a esa nota por la curiosidad, lo había comentado una amiga.



La curiosidad mato al gato



Otras veces se engaña al usuario con mensajes como "vídeo para mayores de 18", con esta trampa han caído 17 mil personas, te lleva a otro sitio y te pide instalar una extensión al navegador. Al instalarla, la extensión obtiene acceso a todos los datos que el usuario introduce en su navegador, incluyendo sus inicios de sesión, contraseñas e información de sus tarjetas de crédito, todo al momento de escribirlo. De esta forma, la extensión roba los datos del usuario. Todo lo anterior simplemente por la curiosidad de las personas.



Al ingresar ademas de agregar una extensión maliciosa al navegador se comparte en el muro permitiendo seguir engañando a los usuarios. Cabe destacar que la URL es falsa y no corresponde a youtube, un caso claro de phishing.


Las tres reglas de ORO.

1.- Infórmate sobre las variaciones en las estafas de que se realizan en Facebook, todos tienen algo en común, buscar seducir a las personas, desconfía de enlaces poco claros a pesar que lo comparta un amigo o familiar.

2.- Si ves publicaciones extrañas comunicalo al dueño de la cuenta, así se evita mayor masificación.

3.- No instales extensiones a tu navegador solo por que un sitio lo requiere para ver su contenido o enlaces. analiza tus extensiones instaladas en el navegador, elimina lo innecesario.

La inseguridad de Snapchat

2:47:00

¿Qué es Snapchat?


Snapchat funciona de forma similar a cualquier otra aplicación de mensajería instantánea, permitiendo añadir contactos y enviarles mensajes multimedia en forma de fotos o vídeos. La principal diferencia radica en la duración del tiempo que el receptor podrá ver ese mensaje (de 1 a 10 segundos) antes de que supuestamente desaparezca. Snapchat ya cuenta con más de 100 millones de usuarios, y esta cifra continuará creciendo. Parece que casi todo el mundo se ha unido a esta moda, ya sea para enviar una selfie a un amigo o seguir las andanzas de Miley Cyrus.

Como una vez escuche, si no quieres que se vea, no lo hagas.

Con la tecnología de Blogger.