CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

08/11/2013

Mites i veritats sobre els perills en internet

Imagen de la noticia Una llista de mites i veritats elaborada per la companyia de seguretat informàtica Kaspersky brinda la possibilitat de tindre en compte quins són els perills reals en Internet.

En xarxes socials:

Mite: les xarxes socials com Facebook i Twitter no causen problemes de seguretat. Són totalment inofensives.

Veritat: Facebook i Twitter, les xarxes socials més populars, van ser víctimes de delictes informàtics a principis d’enguany:

-Al febrer, Twitter va anunciar que ciberdelinqüents havien aconseguit robar dades d’usuari (incloent-hi les contrasenyes) de 250.000 membres de la xarxa social.

-Dos setmanes més tard, Facebook va anunciar que diversos equips del personal de l’empresa havien sigut infectats durant visites a un lloc per a desenvolupadors mòbils. Facebook ho va descriure com un atac sofisticat i específic amb l’objectiu de penetrar en la seua xarxa corporativa.

Entre els consells que Kaspersky menciona n’hi ha un que diu que no hem d’acceptar sol·licituds d’amistat de persones que no coneixem.

Virus

Mite: només ens pot entrar un virus si visitem llocs pornogràfics o d’un altre contingut per a adults.

Veritat: el mètode més popular utilitzat pels cibercriminals per a infectar ordinadors, tauletes tàctils i dispositius mòbils no requerix cap acció per part de la víctima.

Els enllaços maliciosos representen el 91% de totes les amenaces en línia. Estos enllaços conduïxen a llocs web recentment hackejats o llocs web creats per usuaris maliciosos per a infectar les víctimes. Sovint, la víctima no s’adona mai que està visitant un lloc web infectat o fals, explica l’informe proveït per la companyia.

Consells

-No obrim correus electrònics sospitosos i no fem clic en cap enllaç d’estos correus. Perquè són sovint manipulats amb URL maliciosos o exploits que instal·len programari maliciós.

-Si dubtem de l’URL inclòs en un correu electrònic, hem de visitar el lloc web oficial directament per a comprovar les notificacions o teclejar l’adreça URL designada en la barra del navegador.

Amenaces i blancs en línia

Mite: els cibercriminals no ataquen els ordinadors de persones comunes i corrents. No hi ha res de valor en el meu computador o que li interesse a un cibercriminal.

Veritat: el 61% dels usuaris d’ordinadors són atacats per amenaces basades en la web mentres naveguen per Internet. Per als ciberdelinqüents, totes les persones són un blanc potencial, ja que qualsevol informació que puguen convertir en diners (contrasenyes, arxius de valor per a xantatge o ransomware, dades financeres, etc.) és valuosa per a ells.

Consells

-Instal·lem i executem un programari de seguretat d’Internet i d’antivirus integral.

-Descarreguem una llicència de prova de Kaspersky Internet Security multidispositius 2014 o Kaspersky Anti –Virus 2014.

Programari maliciós mòbil

Mite: els virus informàtics i el programari maliciós només afecten computadores personals. Un telèfon intel·ligent o una tauleta tàctil no corren risc d’infecció.

Veritat: el 99,9% de les amenaces mòbils estan dirigides a la plataforma Android. Les majors amenaces són els troians SMS, dissenyats a enviar missatges de text, sense el coneixement de l’usuari, a números premium, sobretot per a robar diners de comptes mòbils.

-El nombre de mostres de programari maliciós mòbils noves detectades en el primer trimestre de 2013 va ser equivalent a la mitat de tots els exemplars de programari maliciós detectats en tot el 2012.

Consells

-Assegurem-nos de tindre un programari de seguretat per a dispositius mòbils instal·lat en el nostre telèfon intel·ligent o tauleta tàctil. Descarreguem-nos una llicència de prova de Kaspersky Internet Security per a Android.

-Si utilitzem un Wi- Fi públic en el nostre telèfon intel·ligent o tauleta tàctil, no ens hem de connectar a un punt d’accés desconegut o no reconegut.

Protecció de contrasenyes

Mite: és millor una contrasenya curta, fàcil de recordar: la recordarem sempre.

Veritat: si un ciberdelinqüent s’apodera d’una contrasenya, és segur que intentarà introduir-la en tots els nostres comptes a veure si té èxit.

Consells

-És millor canviar les nostres contrasenyes ben sovint i utilitzar-ne una de diferent per a cada un dels comptes en línia. I no tornar a utilitzar mai la mateixa contrasenya.

-Utilitzem contrasenyes complexes. Tractem d’usar una combinació de símbols, lletres i caràcters especials. Com més llarga, millor. Intentem una combinació de lletres majúscules i minúscules amb almenys 23 caràcters. Una contrasenya de 23 caràcters (131 bits) és l’ideal.

Font: CRYPTEX

CSIRT-CV