Mostrando entradas con la etiqueta Consejos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Consejos. Mostrar todas las entradas

30 enero 2012

Virus en móviles: cómo protegerse

Casi al mismo tiempo de popularizarse los smartphones, se empezó a hablar de malware para móviles. Y es que ¿qué puede hacer un virus móvil, aparte de propagarse y borrar archivos? Según los expertos, sólo el sistema operativo pone el límite. Hace años se hablaba de control remoto, envío de spam y bloqueo de tarjetas de memoria, pero ahora es más frecuente citar el robo de datos y el envío de SMS costosos.

Para evitar infectarse por Bluetooth, basta con rechazar el archivo entrante o no instalar la aplicación, pero eso no ha evitado infecciones masivas en lugares con grandes aglomeraciones de gente. El virus Skuller, aparecido en 2004, fue el primer ejemplo de malware dañino: reemplazaba los iconos con calaveras y borraba archivos al azar.
Otra vía de infección clásica son los mensajes multimedia (MMS). En 2010, el virus MMS Bomber afectó a millones de móviles Symbian en China. Un caso similar fue el de Comm Warrior, aparecido en 2005, que invitaba a los usuarios a ejecutar un juego y se propagaba aprovechando la agenda de contactos del móvil. La aparición de los virus para móviles que se transmiten por MMS ha sido tan lenta que la mayoría de operadoras ha podido bloquear las amenazas más importantes.

Los expertos recomiendan no bajar la guardia. Ya han aparecido virus para Android (como Soundminer, que roba datos personales y los envía a un servidor remoto) y iPhone (por ejemplo, el troyano 113 Prep., que afecta solo a terminales con jailbreak).
Uno de los grandes objetivos del cibercrimen en 2012 será Android. Además, los ciberdelincuentes utilizarán también nuevas tecnologías como el HTML5 o la implementación del protocolo IPV6 para desarrollar nuevas amenazas.
La llegada de Windows 8 hará que muchos ciberdelincuentes intenten colar malware en las actualizaciones que se descarguen a través de torrents y P2P.
Para Symbian, no se espera ver gran cantidad de malware, ya que la plataforma pierde terreno en el mercado de los sistemas operativos móviles y entre los cibercriminales.
En el caso de J2ME, se espera ver bastantes programas maliciosos, específicamente Troyanos SMS.
Windows Mobile es una plataforma que nunca ha atraído mucha atención de los creadores de virus, pero es probable que aparezca la primera prueba de concepto para Windows Phone 7.
Para el sistema iOS, desde su llegada en 2009, se han detectado dos programas maliciosos que buscan dispositivos penetrados que operan con iOS, no más.
Otro de los ataques que se popularizará será el que ataca a las aplicaciones de banca móvil.

Cómo mantener el móvil a salvo
•    No aceptar mensajes o archivos vía Bluetooth por parte de desconocidos.
•    Si no se usa el Bluetooth, mejor desactivarlo por completo.
•    Evitar el denominado jailbreak en iPhone, dado que esta práctica permite al usuario instalar aplicaciones que no han sido validadas en la tienda de Apple; y en caso de hacerlo, cambiar la contraseña de superusuario.
•    Si se posee un Android rooteado, instalar Superuser para que toda aplicación solicite permiso.
•    Descargar aplicaciones desde páginas y tiendas de confianza y leer las reseñas de los usuarios. Tener especial cuidado con las aplicaciones gratis o las que dicen ser una versión “crackeada” (aplicaciones legales que son alteradas para evitar pedir activaciones y el pago de una licencia).
•    No permitir el acceso a su posición mediante el GPS a cualquier aplicación, especialmente a juegos y aplicaciones que no requieran realmente saber esta información.

16 diciembre 2011

Cuidado con los fraudes navideños por Internet


En esta temporada en que los clientes pasan más tiempo en línea, tienen lugar un mayor número de fraudes por Internet. Sin embargo, la mayoría no cuenta con protección de seguridad en sus teléfonos inteligentes o dispositivos tipo tablet, a pesar de usarlos bastante durante las fiestas. Asegúrese de contar con protección en todos sus dispositivos habilitados y tenga en cuenta los siguientes timos:
1. Malware móvil: El malware son los virus dirigidos a los dispositivos móviles. Están en alza y son los teléfonos inteligentes Android los que se encuentran en mayor riesgo.
2. Aplicaciones móviles maliciosas: son aplicaciones móviles diseñadas para robar información de los teléfonos inteligentes o para enviar mensajes de texto caros sin el consentimiento del usuario. Las aplicaciones peligrosas normalmente se ofrecen gratuitamente y se disfrazan de aplicaciones entretenidas, como juegos. Por ejemplo, el año pasado 4,6 millones de usuarios de teléfonos inteligentes Android descargaron una aplicación de papel tapiz sospechosa que recopiló y transmitió los datos de los usuarios a un sitio en China.
3. Promociones y concursos falsos en Facebook: tienen como finalidad recopilar información personal.
4. Scareware o falso software antivirus: el scareware es el software antivirus falso que engaña a un usuario y lo hace creer que la computadora se encuentra en riesgo (o que ya está infectada) para que así acepte descargar y pagar el software falso.
5. Protectores de pantalla sobre las fiestas: Existen tonos de llamada y postales electrónicas con motivos navideños maliciosos.
6. Malware para Mac: A fines de 2010, había 5.000 malware dirigidos a equipos Mac y este número aumenta en 10% mes a mes.
7. Fraudes de phishing durante las fiestas: el phishing es el acto de engañar a los consumidores para que revelen información o lleven a cabo acciones que normalmente no realizarían en línea a través de publicaciones en medios sociales o correos electrónicos falsos. Los estafadores cibernéticos saben que la mayoría de las personas están ocupadas con las fiestas, por lo que adaptan sus correos electrónicos y mensajes sociales con temas navideños, con los que esperan engañar a los destinatarios para que estos revelen información personal.
  • Un fraude de phishing común durante las fiestas es un aviso falso que le indica que tiene un paquete y que necesita completar un formulario adjunto para que se proceda con la entrega.
  • Los fraudes de phishing bancario siguen siendo populares y la temporada de fiestas implica que los clientes gastarán más dinero y revisarán su saldo bancario con mayor frecuencia.
  • El smishing (phishing a través de SMS): Los estafadores envían mensajes falsos mediante una alerta de texto a un teléfono, notificando a un consumidor que su cuenta bancaria se ha visto comprometida. Le indican que llame a un teléfono para volver a activarlo, y de paso recopila información personal del usuario.
8. Fraudes con cupones en línea: aproximadamente el 63% de los compradores buscan cupones u oportunidades en línea cuando compran algo en Internet y pueden hacer que la gente entregue más información personal.
9. Fraudes de cliente incógnito: los clientes incógnitos son personas contratadas para comprar en una tienda e informar respecto al servicio al cliente. Hay estafadores que envían mensajes de texto a las víctimas para que trabajen como compradores incógnitos y les piden su información personal, incluidos números de tarjetas de crédito y de cuentas bancarias.
10.  Correos electrónicos de malware "transacción equivocada" en hoteles: muchas personas viajan durante las fiestas y los estafadores se aprovechan enviando correos electrónicos que aparentan venir de un hotel, indicando que se ha detectado una “transacción equivocada” en la tarjeta de crédito del destinatario.
11.  Fraudes de regalos “populares”: cada año hay regalos populares, como juguetes o gadgets, que se agotan al comienzo de la temporada. Cuando un regalo es popular, no solo los vendedores aumentan el precio, sino que también los estafadores comienzan a publicitar estos regalos en redes sociales y sitios web deshonestos, incluso si no tienen esos regalos. De ese modo los consumidores podrían terminar pagando un artículo y entregando detalles de tarjetas de crédito solo para recibir nada a cambio.
12. Estafadores tipo “No estoy en casa”: publicar información acerca de sus vacaciones en sitios de redes sociales podría resultar peligroso. Si alguna persona está conectada con usuarios que no conoce en Facebook o en otras redes sociales, estos usuarios podrían ver su publicación y decidir que es una buena oportunidad para robarles. 

09 diciembre 2011

Seguridad en el pago con tarjeta


Al hilo del último post que publicamos sobre la seguridad de comprar las recargas de celular por Internet, queremos ampliar un poco más cómo se realiza y qué métodos de seguridad existen a la hora de pagar con tarjeta por Internet.

En la mayoría de los sitios web que realizan comercio electrónico se puede pagar con una tarjeta VISA o Mastercard. En el formulario de compra nos solicitarán el número de la tarjeta, su caducidad y el código de control (tres números que están en la parte posterior). Los sistemas de verificación de tarjeta se encargan de transmitir los datos al banco de forma segura. Los más conocidos son Verisign, 3D Secure de Visa y Mastercard Securecode.
Con estos nuevos estándares de seguridad, que añaden un elemento más de seguridad mediante una clave asociada a la tarjeta que sólo conoce su propietario, se pretende garantizar que el usuario es el verdadero propietario de la misma, ya que en Internet no hay forma de que nos soliciten el DNI como en una tienda. Así, tras teclear el número de tarjeta al comprar online, el comercio solicitará al cliente su código personal.
Cuando entregamos nuestro número de tarjeta de crédito a un sitio en internet, esta información no sólo viaja "íntegramente" protegida por efectivos mecanismos de encripción, sino que los comercios en línea pueden incluso activar mecanismos "anti-fraude" que a través de índices o "notas" (por ejemplo del 1 al 100) le dan al comercio elementos de juicio lo suficientemente sólidos como para decidir si acepta o no alguna transacción. Lo anterior en realidad toma sólo segundos, pero su efectividad es incuestionable. Quizás es por esto que las cifras reales sobre fraude en internet, manejadas por firmas especializadas, son ínfimas, contrario a lo que el público en general piensa.
Para garantizar la confidencialidad en la transferencia de datos en Internet se utiliza un protocolo de seguridad, SSL (Secure Sockets Layer), que aceptan la inmensa mayoría de navegadores. Este sistema asegura la identidad del vendedor, garantiza la integridad del mensaje y codifica los datos con un cifrado de hasta 128 bits (harían falta miles de años del ordenador más potente del mundo para decodificar el mensaje), lo que garantiza que si alguien intercepta la comunicación no podrá interpretarla.

La web de venta de recargas celulares de Fullcarga www.fullcargarecargas.com cuenta con el certificado Verisign que garantiza el cifrado SSL, y también con los sistemas de verificación de tarjeta Verisign y Mastercard Securecode. Puede encontrar más información sobre el pago de las recargas en nuestra web.





21 octubre 2011

10 consejos para escribir contraseñas seguras


La mayoría de los usuarios tenemos claves de acceso a los servicios que cualquier hacker podría descifrar y hay que tener en cuenta que guardamos datos privados de gran importancia, e incluso, los números de nuestras cuentas bancarias.
De modo inconsciente, basamos nuestras contraseñas en referencias simbólicas como nuestro cumpleaños, el de nuestros hijos o la fecha de nuestra boda. También así se lo ponemos fácil a los hackers, pues les basta con entrar en sitios como Facebook y a partir de algunos datos buscar combinaciones. Respecto al nombre de usuario, casi todos usamos el mismo que tenemos en nuestra dirección de correo electrónico. Conviene, por lo tanto, tener en cuenta algunas consideraciones, como las que aquí le damos:

1. Buscar claves que tengan más de ocho dígitos. Se consideran claves débiles las que tienen menos de ocho dígitos, ya que las combinaciones posibles son menores y pueden identificarse con programas generadores de combinaciones aleatorias.

2. No usar sólo números, aunque pongamos claves de más de ocho dígitos.

3. No usar sólo letras ni palabras. Las letras se pueden combinar con robots hasta dar con la clave. Respecto a las palabras, tienen una conexión simbólica con nuestro subconsciente, por lo que alguien que nos conozca un poco puede adivinarlas si piensa en el nombre de nuestra pareja, nuestros hijos o nuestras mascotas.

4. Optar siempre por combinaciones alfanuméricas. Mezclar letras y números es la solución más segura porque se mezclan dos sistemas de clasificación, lo cual amplia mucho las combinaciones. Revisar que no contenga señales personales.

5. Intercalar signos de teclado. Un truco que nos permitirá usar letras y números relacionados con nuestra vida sin peligro es intercalar símbolos como "#", "$", "&" o "%" entre los caracteres de la contraseña.

6. Lo mejor son las claves aleatorias. Si podemos usar un programa generador de claves aleatorias, estaremos mucho mejor protegidos. La página Clave Segura ofrece de manera gratuita un generador de claves en el que se puede escoger la longitud y la cantidad de caracteres de la contraseña. Otros servicios como Passwordmeter miden el nivel de seguridad de las contraseñas que confeccionamos.

7. No utilizar la misma contraseña para todo. Hay que tener una contraseña distinta para cada servicio y es recomendable cambiarla cada cierto tiempo.

8. Guardar las claves en un documento de texto. Como las claves seguras son muy difíciles de recordar, lo normal es guardarlas escritas en un documento de texto, que utilizaremos para almacenar las contraseñas de todos nuestros servicios.

9. Guardar el documento en un lugar seguro. Algunas opciones para guardar el documento con nuestras claves son usar una memoria USB, una copia de seguridad en un servidor de la red (con protocolos de cifrado de 128 bits o más), o guardarlo en plataformas diseñadas para tales usos.

10. Cerrar la sesión de los servicios a diario. Cuando apaguemos el ordenador lo mejor es salir de todos los servicios, ya sean el correo electrónico, las redes sociales o las plataformas donde guardamos documentos para sincronizarlos, etc. Si alguien encendiera nuestro ordenador y no los hubiéramos cerrado, podría acceder fácilmente, ya que el navegador guarda las contraseñas si no le indicamos lo contrario. Por lo tanto, hay que indicar en el apartado de "Seguridad" de nuestro navegador que no recuerde ninguna contraseña.

Curiosidad

Según un estudio, “1234” es la clave más frecuente que la gran mayoría de usuarios escriben para proteger sus servicios on line.
 

05 octubre 2011

10 consejos para evitar ser víctimas de un robo en Internet


Las transacciones electrónicas son cada vez más frecuentes en todas partes del mundo. Esto ha generado un mayor interés por parte de los ciber-delincuentes en intentar obtener números de tarjetas de crédito y claves de seguridad para robar el dinero de cuentas bancarias. La mayoría de personas acostumbradas a navegar por Internet, desconocen las precauciones necesarias para evitar ser víctimas de un robo:

1- Utilizar una computadora segura: Es preferible usar una computadora de confianza como, por ejemplo, nuestra computadora de casa, siempre y cuando tenga instalado un antivirus y un firewall actualizados. Preferiblemente utilizar la red Ethernet (por cable), ya que la red Wi-fi es más sensible a ser atacada. No es recomendable realizar transacciones electrónicas en cabinas públicas o mediante redes Wi-fi desconocidas.

2- Mantener el antivirus y el firewall de la computadora siempre actualizados: Realizar cada cierto tiempo un análisis de nuestros archivos en busca de virus.

3- Conocer bien la página donde realiza las transacciones electrónicas: Algunos delincuentes cibernéticos tratan de suplantar las páginas que utilizamos.

4- Verificar la url: Las páginas fraudulentas tienen una dirección web distinta a la página original en donde realizamos nuestras transacciones (bancos o tiendas online), que suele ser muy parecida.

5- Revisar los certificados de seguridad: Observar si la página posee algún certificado de seguridad. Esto nos permite identificar que un sitio web es seguro.
Para más información, puede leer nuestro anterior post sobre este tema.

6- Verificar que el protocolo sea https: Para cerciorarnos de que la comunicación es segura, debemos verificar que la dirección web empiece por https y no por http solamente. La https significa Hyper Text Transfer Protocol Secure (Protocolo seguro de transferencia de hipertexto) lo que significa que toda la información transmitida y recibida por la página web será segura.

7- No responder correos falsos: Nunca responda correos electrónicos donde le pidan sus contraseñas. La mayoría de correos falsos suelen tener faltas ortográficas y/o gramaticales, y suelen aparecer en la bandeja de correo no deseado.

8- No divulgar información personal: Es mejor que las claves que utiliza para sus transacciones electrónicas no se relacionen con nada personal.

9- Mantener el sistema operativo actualizado: Cada cierto tiempo se liberan actualizaciones y parches de seguridad para corregir errores en el sistema operativo que podrían ser aprovechados para robar nuestra información. Lo mejor es que configure su sistema para que instale regularmente las actualizaciones.

10- Un seguro contra robos: Para minimizar el riesgo puede adquirir también, a través de su banco, un seguro contra robos y fraudes informáticos.

16 septiembre 2011

Los certificados de seguridad de las páginas web


Los certificados de seguridad son una medida de confianza adicional para las personas que visitan y hacen transacciones en una página web. Con él logramos que los datos personales sean encriptados y así imposibilitar que sean interceptados por otro usuario.
Los sitios web que cuentan con certificados de seguridad nos permiten saber quién es el dueño del mismo, saber a qué dominio pertenece, la procedencia real del dueño del sitio, la validez del certificado, así como su fecha de caducidad, y sobre todo, la empresa que ha emitido el certificado.

En la página de recarga celular online de Fullcarga www.fullcargarecargas.com contamos con el certificado VeriSign. Con él aseguramos a los clientes que el sitio web es auténtico y protegemos sus tarjetas de crédito y el resto de información confidencial con el sistema de cifrado líder del sector SSL:
            -Ofrecemos transacciones seguras.
            -Garantizamos la privacidad de la información.
            -Protegemos la información durante el proceso de transmisión de datos entre el usuario y el servidor.

Para ver el certificado de seguridad en Internet Explorer 9 sólo debe hacer clic sobre el ícono del candado al lado derecho de donde se colocan las direcciones web:



Para ver el certificado de seguridad en Google Chrome sólo debe hacer clic sobre el ícono del candado al lado izquierdo de donde se colocan las direcciones web:

Para ver el certificado de seguridad en Firefox sólo debe hacer clic sobre el botón al lado izquierdo de donde se colocan las direcciones web:
Las páginas en donde se realizan transacciones electrónicas deben tener necesariamente un certificado de seguridad. Si se da cuenta que la página no tiene certificado, posiblemente se trate de una suplantación. 

09 agosto 2011

10 Consejos prácticos para comprar por Internet


A pesar de que cada vez compramos más por Internet, uno de los grandes inhibidores para el desarrollo del comercio electrónico es la seguridad en Internet. Es un tema que surge en todas las encuestas, por lo que desde Fullcarga hemos considerado relevante promover políticas de seguridad e informarle de las principales cuestiones a tener en cuenta.



1. Acceso. Para hacer compras por Internet trate de usar un computador personal y las últimas versiones de los navegadores.
2. Confianza. Siempre que sea posible es recomendable realizar las compras a través de empresas conocidas o alguna institución financiera de confianza. Comprobar los datos que ellas mismas nos ofrecen en su página web y hacer una búsqueda en Internet sobre esa compañía nos ayudará a conocer si existe algún problema con ellas.
3. Intuición. Nadie regala nada, ni en Internet ni en la calle. Así que si algo tiene un precio demasiado bajo para ser real, desconfíe.
4. El sitio. No se fíe de las empresas que no tienen dirección física o que sólo facilitan un número de móvil para contactar. Observe también si el sitio contiene errores ortográficos, si es un negocio nuevo o desconocido, o si hay algo en la web o en la publicidad que le parezca excesivamente sospechoso.
5. Seguridad de la página web. Para saber si un sitio es seguro observe la barra de navegación. Una web segura es aquella que lleva las letras "https://". La "S" del final indica que es un sitio seguro. También fíjese si a pie de página, en su navegador aparece la imagen de un candado cerrado o una llave, eso indica que está en una conexión segura. También es un indicador el lema "Secure Socket Layer (SSL)".
6. Seguridad en el pago. El pago por Internet tiene el mismo riesgo que las compras por teléfono o por catálogo. Es necesario que comprobemos que la conexión es segura a la hora de dar nuestro número de tarjeta por la red. Afortunadamente cada vez más bancos implementan nuevos sistemas de seguridad (las contraseñas de pagos por Internet), como Verisign by Visa o MasterCard Secure Code, de las que dispone Fullcarga en su web de recarga online www.fullcargarecargas.com. Estas contraseñas impiden que cualquiera que tenga nuestro número de tarjeta pueda hacer pagos por la red.
7. Datos. Nunca proporcione datos personales que no sean necesarios para el tipo de compra que ha realizado. No envíe nunca su número de tarjeta de crédito por email o en portales que simulan ser los del banco. Esta técnica se conoce como phishing y habitualmente tiene por objetivo obtener de manera fraudulenta las claves de acceso al banco, contraseñas y datos de tarjetas de crédito. Una buena medida de seguridad es bloquear del correo este tipo de e-mails y es muy importante fijarse siempre en la URL del Banco.
8. Infórmese y lea. Lee detenidamente la política de privacidad y seguridad del sitio. Todas las empresas que ofrecen sus servicios en Internet deben explicar cuál es su política de privacidad y qué van hacer con nuestros datos personales.
9. Condiciones. Infórmese bien de las condiciones de contratación o compra del producto. Las empresas están obligadas a ofrecer esta información y a proporcionar algún medio de atención al cliente, ya sea un número de teléfono, un e-mail o un fax. Esta información de contacto debe estar claramente visible en la página web.
10. Copias. Al finalizar el proceso de compra, debe aparecer una página que resuma su compra o incluso se le debe enviar un correo de confirmación. Conserve copias de estos justificantes de las operaciones que ha realizado. Serán su recibo y una prueba en caso de que haya que reclamar. También puede imprimir la página en la que aparece la información de la empresa. Archive esta información hasta que termine el periodo de garantía.

A la hora de comprar por Internet, como consumidores tenemos reconocidos los mismos derechos y deberes que si comprásemos en una tienda tradicional. Las claves que nos deben guiar, como cuando compramos en cualquier otro tipo de establecimiento, son la prudencia, la precaución y la información sobre las condiciones de compra.

26 julio 2011

Consejos para elegir el mejor Plan para su celular

En Latinoamérica, las opciones más comunes en cuanto a los planes para celulares son con Tarjeta Prepaga, Factura Fija o Factura Libre. La clave en la elección del plan está en cuánto se está dispuesto a pagar por el servicio mensualmente, cuánto lo usará y con qué fin.

Desde Fullcarga le informamos de las ventajas y desventajas de estos tipos de planes, para que pueda tomar la opción que más le convenga. 

Con Tarjeta Prepaga
Ventajas:
-Se pueden comprar en muchos puestos de venta.
-No requiere ningún requisito crediticio ni papelería para obtener la línea.
-Al tener un costo fijo permite tener un control directo de los gastos.
-Ofrecen promociones que permiten obtener descuentos (cuanto mayor es la carga mayor el descuento) y los saldos no utilizados se acumulan con una nueva tarjeta.
Desventajas: Suele ser el más caro de todos los planes.
Los planes prepagos son ideales para quienes tienen el teléfono celular para recibir llamadas y para emergencias.

Servicio con Factura Libre
Ventajas: Las llamadas libres tienen el precio del minuto más bajo del mercado y luego, si uno quiere seguir hablando lo puede hacer a un precio diferenciado que sería el precio del minuto excedente de cada plan en particular. 
Desventajas: El plan se paga aunque la línea no se use y hay que controlar no hacer un uso desmedido para no tener una factura demasiado elevada a fin de mes.
Es ideal para una persona que usa el celular como herramienta de trabajo y lo necesita en forma indispensable. 

Servicio con Factura Fija
Ventajas: Más libertad para hablar sin estar pendiente del crédito y tener control sobre los gastos del mes sin sorpresas. Además, si se llega a quedar sin crédito, puede comprar y cargarle una Tarjeta Prepaga y el precio del minuto no se modifica. Es importante tener en cuenta que varios de estos planes vienen con la opción de agregar uno o más contactos de la misma empresa para llamadas sin límites.
Desventaja: Algunas compañías no ofrecen bonificaciones y los precios del minuto son mayores a los de Factura Libre.
Como conclusión se podría decir que para los hijos se podría optar por un servicio de Tarjeta Prepaga, para trabajo lo más acertado podría ser elegir Factura Libre y para mantenerse comunicado con la familia y los amigos, la mejor opción sería Factura Fija.