Cargando

Seguridad

Cómo navegar de forma más segura por internet

Cada vez que realizamos búsquedas en internet, estamos poniendo en peligro nuestros datos ya que las vulnerabilidades están a la orden del día. ¿Quieres saber como protegerte y navegar de forma más segura?

Escrito por Solvetic Seguridad feb 02 2017 08:36

Navegar por internet es algo muy común entre la población ya que su acceso se ha facilitado cada vez más. Podemos hacerlos desde el ordenador de casa, del trabajo o desde alguno de nuestro dispositivo móvil como puede ser un smartphone o una tablet. Accedemos a nuestro correo, redes sociales, y otras web en las que introducimos diferentes datos nuestros.

 

Es algo obvio que todos queremos conservar nuestra privacidad en línea y mantenerla protegida, por lo que quizás nos preocupe que podemos hacer para mantener a salvo nuestros datos. Existen unos conceptos básicos de seguridad que todos deberíamos conocer para que sea cual sea el navegador que utilicemos, nuestra experiencia de navegación sea siempre segura y no implique ningún riesgo para nosotros. Es importante tener en cuenta además diferentes factores a la hora de navegar por internet, ya que pueden ser diferentes motivos y de diferente manera la forma en que nos ataquen y nos infecten.

 

Consejos y recomendaciones


Imagen adjunta: navegacion segura web.png

 

Lo primero que vamos a tener en cuenta son una serie de sencillos consejos que es interesante que pongamos en práctica para que nuestra navegación comience a ser más segura desde el primer momento.

 

Evitar sitios web que no inspiren confianza
Seguramente hayamos estado navegando por internet y nos hayamos topado con los típicos anuncios que nos incitan a entrar en su web ya que ofrecen descuentos increíbles, materiales exclusivos, servicios gratuitos…

 

No debemos caer en la trampa ya que todo aquello que nos parezca extraño, mejor de lo normal o raramente creíble, será sin duda un timo y una página que no debemos visitar ya que su fin es infectarnos. Debemos tener cuidado por tanto con estos primeros impulsos y no hacer clic sin valorar los peligros posibles.

 

No pinchar en enlaces sospechosos
Una forma muy utilizada para atraer víctimas, son los enlaces que redireccionan a páginas web las cuales tratan de infectarnos. Este tipo de enlaces podemos encontrarlos en el correo electrónico, difusión de mensajes de chat, redes sociales etc. Si no estamos seguro de su procedencia, a pesar de que nos lo envíe un contacto conocido, es importante que NO hagamos clic en ellos para evitar acceder a sitios web poco confiables.

 

Información personal y privada
Un tema muy importante y del que no todo el mundo es consciente, es la seguridad y privacidad de nuestros datos una vez que los compartimos en la red. En muchas páginas web nos habremos enfrentado al típico formulario el cual nos pide datos personales o información sensible como usuario y contraseña . En estos casos es recomendable que nos aseguremos primero de la legitimidad del dominio. Una buena forma de asegurarnos es comprobar que dispone de certificado HTTPS y de este modo evitaremos ataques y el robo de nuestra información personal.

 

Además debemos tener en cuenta que no debemos proporcionar datos personales a través del correo electrónico. Recuerda además que si te conectas desde un dispositivo que no es el tuyo, se recomienda el acceso en modo oculto. Para una seguridad extra, elimina al terminar al historial de búsqueda y las cookies.

 

Evitar el uso de tarjetas personales en compras por internet
Hoy en días las compras por internet son cada vez más frecuentes, aumentando de este modo el peligro para los usuarios de que los ciberdelicuentes puedan acceder a sus datos bancarios. Si queremos realizar algún tipo de tramite como acceder a nuestra banca online, debemos hacerlo siempre desde nuestro ordenador personal o teléfono móvil para evitar que estos datos queden registrados en ningún otro lugar.

 

Además si queremos realizar algún tipo de compra en la web, es importante que utilicemos una cuenta de PayPal o alternativa o una tarjeta prepago para proteger nuestros datos bancarios. De este modo si somos atacados, únicamente perderemos el dinero que hayamos depositado en esta cuenta o tarjeta.

 

Descargar aplicaciones de sitios web oficiales
Cuando queremos realizar la descarga de un programa, nos habremos fijado que si ponemos en el buscador el nombre de dicho programa los resultados van a ser infinitos. Debemos tener en cuenta que a la hora de realizar cualquier descarga es importante que lo hagamos siempre desde la página oficial. Posiblemente otros sitios web hayan alterado el programa, para que junto con las instalación no estemos también algún tipo de malware malicioso

 

Cuidado con redes WiFi ajenas
Una de las preguntas más extendida hoy en día cuando vamos con nuestros dispositivos portátiles a diferentes locales, restaurantes, instituciones etc es: Perdona ¿la clave del WiFi?. El problema es que realmente no somos conscientes del peligro que corremos al conectarnos a redes WiFi ajenas ya que cabe la posibilidad de que un tercero esté expiando y examinando nuestros datos y todo aquello que estemos realizando en nuestro ordenador, móvil o Tablet conectada.

 

Proteger a los menores
Si queremos que los menores que nos rodean estén también protegidos a la hora de navegar por internet, debemos tener activado el control parental en los dispositivos en los que tengan acceso como puede ser un ordenador con Windows, un Mac o un dispositivo móvil Android o iPhone. De este modo podremos llevar un control y evitar el acceso a páginas web con contenido inadecuado.

 

Gracias a estos pequeños consejos y recomendaciones la navegación por la red va a ser más segura y evitaremos en mayor medida la infección de nuestros equipos así como el robo de información. A continuación vamos a analizar más en profundidad como asegurarnos y protegernos de todo esto.

 

Fundamentos de seguridad: Diferencia entre HTTP Y HTTPS


Imagen adjunta: https-logo.png

 

No todos los sitios web ofrecen un certificado de seguridad HTTPS. Para que sepamos el tipo de conexión que estamos teniendo en cada una de las web que estamos visitando, es interesante que conozcamos la diferencia entre ambas conexiones.

 

Http
Su definición es “Hypertext Transfer Protocolo” que en español se traduciría como “Protocolo de Transferencia de Hipertexto”. Permita la transferencia de la información en la World Wide Web. Se trata de un protocolo sin estado y por tanto no almacena ningún tipo de información sobre anteriores conexiones.

 

Https
Es un protocolo de transferencia de hipertexto pero de mayor seguridad que el anterior. Esto significa que la página que estamos visitando tiene una capa especial de cifrado añadido para ocultar su información personal y contraseñas. Si accedemos a nuestro banco o correo electrónico a través de la red es importante ver https en la parte delantera de la dirección de la página para asegurarnos que es una web fiable.

 

Tipos de ataques


Imagen adjunta: evitar-ataques-web.png

 

La mayoría de los ataques de hackers basados en el navegador, hacen uso de JavaScript. Los desarrolladores utilizan JavaScript para que sus sitios web sean más dinámicos y hacer cosas que con HTML no se podría. Un ejemplo puede ser un pop-up. A continuación vamos a mostrar una serie de ataques que los piratas informáticos pueden hacer en nuestro navegador utilizando un sitio web malicioso. Estos son los únicos ya que existen una gran diversidad de ataques informáticos, pero si los más comunes que podemos sufrir como usuarios.

 

Hacer clic-Jacking
Este tipo de ataque es el que se produce cuando hacemos clic en el botón de un sitio web que contiene un código malicioso y al hacer clic este código es ejecutado. La mayoría de los navegadores tratan de prevenir este tipo de ataques, pero sin embargo debemos tener cuidado en aquellas web que nos son de confianza. (Especialmente en descargas y enlaces).

 

XSS (Cross Site Scripting)
Este ataque se produce en sitios web en los que el usuario confía ya que el hacker codifica el contenido malicioso de tal manera que el usuario utiliza ese contenido pensando que es fiable. Al ejecutarse ese código, el atacante va a poder obtener todas las credenciales de la persona que está navegando, como puede ser su nombre de usuario, contraseñas, configuraciones…. En estos casos el atacante pude secuestrar la sesión de usuario porque ya tiene los datos de acceso. Este ataque se puede prevenir en la mayoría de los navegadores, pero en ocasiones pueden ser engañados.

 

Cómo prevenir los ataques


Imagen adjunta: javascript-deshabilitar.png

 

Después de leer los dos casos más comunes de ataques, nos preguntaremos ¿Quién es el culpable? ¿JavaScript?¿Agresor?¿Navegador web? En realidad somos nosotros mismos. Somos nosotros los que hacemos clic en el botón de descarga, los que hemos sido engañados por un link de correo electrónicos a pesar de estar en la carpeta Spam…

 

Errores se pueden cometer y por lo tanto para prevenir el ser engañados con este tipo de ataques, podemos hacer una cosa, desactivar JavaScript. Es prácticamente imposible para cualquier atacante atacar nuestro sistema informático (utilizando un navegador web) sin JavaScript. Es interesante por tanto que realmente solo en los sitios web de confianza, activemos JavaScript.

 

Existen múltiples maneras de desactivar JavaScript como extensiones o plugins de los navegadores.

 

Utilizar gestor de contraseñas


Imagen adjunta: gestor-contraseñas.png

 

Es importante tener todas nuestras contraseñas seguras. Una buena manera de poder tener todas ellas a salvo y gestionarlas de una manera sencilla y mantenerlas organizadas en un solo sitio, es utilizar un gestor de contraseñas con una contraseña segura y fuertes. De este modo vamos a recordar una única clave, que nos va a dar acceso a todas nuestras credenciales y usuarios. Te dejamos un tutorial en el que se explica cómo utilizar uno de los mejores gestores de contraseñas.

 

 

Antivirus y Antimalware


Imagen adjunta: antivirus-y-antimlaware.png

 

Es importante que dispongamos en nuestro ordenador tanto de un antivirus como de un antimalware. Es interesante que sepamos la diferencia entre ambas infecciones.

 

Virus informático
Cuando nuestro ordenador es infectado por un virus, extiende su infección a otros. Puede infectar a otros archivos y estos archivos a su vez a otros. Se trata por tanto de la difusión de un código malicioso.

 

 

 

Malware
Se trata de un programa de software que realiza acciones en nuestro nombre sin que nos demos cuenta. Podemos clasificarlos en Spyware y Adware.

 

 

 

Tenemos que concienciarnos de que tener instalado en nuestro ordenador un antivirus y un antimalware es lo mejor que podemos hacer para estar a salvo de los ataques informáticos. Esto va a añadir seguridad a nuestro ordenador y vamos a prevenir de manera doble el ser infectado por cualquiera de estos ataques .

 

Tenemos que tener en cuenta que nuestro peor enemigo somos nosotros. El código malicioso no va a entrar en nuestro sistema si nosotros no respondemos a ellas. Todo lo que debemos hacer es asegurarnos de aquello que estamos haciendo lo estamos ejecutando en un sitio web de confianza.

 

Recuerda que también puedes optimizar tu forma de navegar gracias a una serie de trucos y consejos que van ayudarte a reducir el tiempo de búsqueda y a aumentar la precisión de resultados.

Ver Comentarios (2) Escribir comentario