Navidad: época de amor, paz y ataques por Internet (DISI 2010)

La mayoría de correos electrónicos que llegan por esta época decembrina llaman la atención de las personas con promociones y aparentes regalos. Foto: Miguel Salas (vía Flickr)
Por esta época, unos 8 de cada 10 correos electrónicos enviados pueden ser basura e incluir malware en sus mensajes. Los delincuentes se las ingenian para aprovechar estas fechas en las que las personas bajan la guardia en materia de seguridad.

La mayoría de correos electrónicos que llega por esta época decembrina llama la atención de las personas con promociones y aparentes regalos. Foto: Miguel Salas (vía Flickr).

¡Gánate un viaje! ¡Llévate gratis tu regalo de navidad! ¡Ganaste una cena para toda tu familia en nochebuena! Avisos llamativos como estos pueden terminar arruinándole sus fiestas decembrinas por cuenta de las acciones de delincuentes informáticos que aprovechan la época para hacer de las suyas.

Las cifras mundiales de spam son muy distintas según quien las publique y su metodología. Van desde las empresas que intentan generar titulares de prensa diciendo que 99% del correo es spam, hasta firmas independientes de los fabricantes de software de seguridad, como Spam Laws, según la cual cada día se envían 14.500 millones de mensajes basura, pero esto solo representa el 45% del total, mientras que algunos proveedores reconocidos tienen sus propias cifras. Así, Kaspersky Lab señala que más del 80% del correo enviado es basura, y Panda Antivirus asegura que supera el 89%.

Cualquiera que sea la cifra correcta, y a pesar de la evolución de los filtros anti-spam y de que los servicios de correo más populares en el mundo –Hotmail, Yahoo! y Gmail– logran bloquear un altísimo porcentaje del correo basura, esta plaga informática sigue vigente y en temporadas festivas como la navidad tienen sus mejores momentos del año, porque las personas se relajan incluso en sus prácticas seguras y pueden ser blancos más fáciles de los delincuentes.

Los correos spam han llegado a niveles hasta del 90% dependiendo el mes del año. Sin embargo, estudios en seguridad afirman que por esta época se incrementa en mayor medida el riesgo a sufrir ataques espía, muchos de ellos impulsados por el spam. “A veces es difícil darse cuenta de estos porque muchos de ellos son silenciosos. Lo primero que debe hacer la gente es tener buenas prácticas de navegación en la Web, y segundo, que su aplicación de identificación de usuarios o de intrusos también esté actualizada para que le permita estar alerta y protegida frente a los ataques en la Red”, recomienda Rojas.

Según él, por esta época es evidente que en la medida en que también hay un mayor uso de dispositivos móviles el riesgo puede ser mayor. “La gente utiliza los dispositivos móviles como herramienta de trabajo o para usos personales, pero si no tienen herramientas de protección y prácticas seguras, pueden ser víctimas de atacantes por Internet, que pueden sacar provecho de las vulnerabilidades, y robarles información o dinero”.

Algunos de los cientos de variantes de malware (software informático diseñado para hacer algún tipo de daño en los sistemas o la información de los usuarios) permiten interceptar llamadas telefónicas, mientras que hay otros que capturan la información que se digita en el teclado. “Estos ataques se veían mucho en los computadores. Sin embargo, ahora no son ataques exclusivos para estos equipos”, agregó el ejecutivo.

Ataques por cuenta de la navidad en Twitter.

Por otra parte, Twitter ahora es el foco de malware para estas fiestas decembrinas. Los cibercriminales están aprovechando el crecimiento de esta red social y la llegada de muchos ‘novatos’ a ella para utilizar la palabra ‘navidad’ u otros términos asociados, junto a enlaces con URL cortas que no permiten prever los contenidos que presentarán las páginas que se desplieguen, y que en muchos casos incluyen software malicioso.

Al hacer clic lo que aparece es un inofensivo y llamativo link con una URL de un sitio malicioso. Luego, al hacer clic, el usuario recibe la recomendación de que instale un código para acceder a todo el contenido del sitio. Lo más seguro es que termine siendo víctima de una infección.

Las recomendaciones de los expertos.

Por ejempo, si usted está conectado a Internet la mayor parte del tiempo o si suele usar su celular para navegar en la Web, especialmente durante estas fiestas de fin de año, es bueno que lea los 10 mandamientos para mejorar su seguridad informática o tenga en cuenta las siguientes recomendaciones:

  • No aceptar personas desconocidas en las redes sociales y no publicar información confidencial en sus perfiles.
  • Tener protegidos sus equipos con un antivirus y con la respectiva actualización.
  • A la hora de crear contraseñas para los correos electrónicos es bueno que combine letras y números y que sean de más de 8 caracteres. Además, lo mejor es cambiarlas periódicamente.
  • Es importante que compruebe las direcciones de los remitentes en los correos electrónicos que recibe. Si son desconocidas, lo mejor es eliminar el mensaje.
  • Tener cuidado con los programas que se descargan a través de la Red. Lo más aconsejable es hacerlo desde sitios de confianza.
  • Si utiliza computadores de un café Internet, es mejor no guardar las contraseñas así el navegador del equipo se lo pida.
  • Si almacena mucha información en su celular o teléfono inteligente, lo mejor es guardar una copia de respaldo.
  • No conteste llamadas en lugares poco transitados o busque un lugar seguro. Además, no utilice el chat en buses o en sitios poco confiables. Así, evitará el robo físico de su dispositivo.
  • Por último, nada es gratis en la vida. Es mejor que no abra los mensajes que recibe con promociones y promesas que a estas alturas son difíciles o imposibles de creer.
Carlos Alberto Díaz

Carlos Alberto Díaz

En 2002, cuando terminaba mi bachillerato en el Colegio Militar Caldas, todos los caminos conducían a que mi futuro iba a estar en los batallones del Ejército. Sin embargo, reconozco que para estar en un combate en el monte se necesitan más cojones y, si me dan miedo los ratones, no me imagino cómo saldría a correr si se me apareciera uno de esos ‘roedores’ armados que vemos a diario por la televisión.

Años después me dejé llevar por mi pasión por la radio, las nuevas tecnologías y los medios de comunicación, y comencé a estudiar comunicación social y periodismo. En 2008 busqué mis prácticas en un buen medio y llegué a la Casa Editorial El Tiempo, en donde, un poco frustrado por no cubrir temas de tecnología que siempre me han fascinado, fui periodista en el área de Responsabilidad Social Empresarial y publicaba en medios como Portafolio, el diario Hoy, ADN, Citytv, Eltiempo.com y El Tiempo impreso.

A finales de 2009 ingresé a Portafolio.com.co y cubrí temas de economía, responsabilidad social y, por fin, tecnología. De esta última, para hablar y escribir tengo mucho, y espero que mis contenidos escritos y multimedia sean útiles para que aprendan y se informen sobre este apasionante universo.

View all posts

Archivos