Download SEGURIDAD INFORMÁTICA (www.osi.es)(www.inteco.es)

Document related concepts
no text concepts found
Transcript
SEGURIDAD INFORMÁTICA (www.osi.es)(www.inteco.es)
1. RAZONES POR LAS QUE LAS DISTRIBUCIONES DE GNU/LINUX
COMO UBUNTU O GUADALINEX SON MÁS SEGURAS QUE WINDOWS
- El diseño del sistema operativo es más seguro en GNU/Linux. No hay puertos
abiertos.
- En GNU/Linux los usuarios no tienen, por defecto, privilegios de administrador por
lo que no pueden instalar programas, ni modificar los archivos del sistema, lo que resulta
más difícil que un virus pueda infectarse.
- En GNU/Linux los archivos ejecutables tienen extensiones declaradas. No hay
archivos que puedan disfrazarse.
- Los fallos de seguridad en GNU/Linux se corrigen rápidamente. Windows tarda
meses en corregir los fallos.
- Como GNU/Linux tiene su código abierto, hay más personas en el mundo que
revisan posibles fallos.
- La instalación de programas en GNU/Linux suele hacerse desde los repositorios,
que son conocidos y seguros. En Windows puedes descargarte programas desde sitios
desconocidos.
- La gran variedad de distribuciones de GNU/Linux hace que la posible propagación
de virus sea más difícil.
2. PRUEBA TUS CONOCIMIENTOS
Entra en la web www.osi.es y contesta las preguntas. Al final nos da la solución.
3. LOS RIESGOS INFORMÁTICOS
1º) MALWARE: VIRUS Y PROGRAMAS ESPÍA (SPYWARE).
Los objetivos del malware son:
- Conseguir los datos bancarios o de las tarjetas de crédito para robar el dinero.
- Envío de correo basura (spam).
Vías de entradas de los virus:
- Al visitar páginas web y abrir archivos de sonido, vídeos, pdf, etc.
- Al abrir correos electrónicos o sus archivos adjuntos.
- Al abrir archivos descargados de redes P2P, mensajería o páginas webs.
- Al insertar un pendrive, cd o dvd infectado.
2º) CORREO BASURA (SPAM)
Inconvenientes:
- Pérdida de tiempo.
- Propagación de virus.
- Suplantación de identidad (phishing).
- Cartas nigerianas: ofrecen mucho dinero por una aportación.
- Estafa piramidal: ofrecen un puesto de trabajo basado en la promoción de productos
y en la captación de nuevos empleados en tu círculo familiar o personal. A estos nuevos
miembros le piden una cantidad de dinero.
- Mulas: son personas que aceptan utilizar sus propias cuentas bancarias para hacer
transferencias de dinero negro, recibiendo un porcentaje de las cantidades transferidas. Estas
personas se convierten en colaboradores de un delito.
- Bulos con leyendas urbanas o noticias falsas que pretenden sensibilizar a las
personas para que hagan una aportación económica.
3º) FALSAS PÁGINAS WEB
- Pagas por un producto que nunca te lo envían.
- Páginas que imitan a otras oficiales para conseguir los datos del banco o de la
tarjeta de crédito. Normalmente antes te envían un correo electrónico que enlaza con la web
falsa. También envían SMS o llamadas telefónicas.
Para obtener información sobre un virus determinado y otras amanazas, visitar la web
del Instituto Nacional de Tecnologías de la Comunicación (INTECO) www.inteco.es (hay
un enlace en la parte inferior de la web www.osi.es).
En el menú lateral de www.inteco.es, clic sobre (cert). En la zona lateral derecha,
consultar los Avisos de Seguridad y Última hora. Clic sobre los enlaces Más información
sobre virus y Más información sobre vulnerabilidades.
4. NORMAS DE PROTECCIÓN
Desde la web www.osi.es, lateral hacer clic sobre Protégete.
Podemos obtener una información detallada sobre las normas de protección para
Navegación, Correo electrónico, Redes Sociales, P2P, Trámites en línea, Menores en la
red, Juegos en línea, DNI electrónico, Móviles y Protege tu PC.
Hay que destacar las siguientes medidas:
- Disponer de un sistema operativo y navegador web actualizados.
- Utilizar cuentas de usuario que no sean administradores, salvo que sea
necesario.
- Utilizar un antivirus y un cortafuegos si tienes Windows. Consultar la web
www.osi.es, en el enlace lateral Útiles gratuitos.
- Realiza copias de seguridad periódicas. Consultar la web www.osi.es, en el
enlace Protégete / Protege tu PC / Copias de seguridad.
Para obtener una información más resumida de las normas de protección, hacer clic
en el menú lateral sobre ABC de Seguridad / Consejos de seguridad.
4.1 Configuración segura de Firefox
- Bloquear ventanas emergentes (pop-ups):
Ir a menú Editar > Preferencias > botón Contenido > marcar la casilla Bloquear
ventanas emergentes. Las ventanas emergentes suelen ocultar fraudes.
- Desactivar Javascript:
Ir a menú Editar > Preferencias > botón Contenido > desmarcar la casilla Activar
Javascript. Podemos activarlo cuando nos lo soliciten desde una página segura.
- Cookies:
Ir a menú Editar > Preferencias > botón Privacidad > apartado Cookies >
desmarcar la casilla Aceptar cookies de terceros. Estas cookies suelen ser de publicidad no
solicitada.
- Contraseñas:
Cuando en Firefox introduces una contraseña, el navegador te pregunta si quieres
guardarla. Lo mejor es contestar que no, pero si respondes que sí debes usar una contraseña
maestra para darle mayor protección, sobre todo en el caso de un ordenador portátil que lo
puedes extraviar o ser robado.
Para ello ir a menú Editar > Preferencias > botón Seguridad > marcar la casilla
Usar una contraseña maestra.
- Datos privados:
Ir a menú Editar > Preferencias > botón Pivacidad > apartado Datos privados >
marcar la casilla Limpiar siempre los datos privados cuando cierre Firefox.
4.2 Contraseñas seguras
Debe tener números, letras (mayúsculas y minúsculas) y símbolos especiales (@, #,
$, &, etc.).
La longitud mínima debe ser de 7 caracteres. Mientras más larga será más segura.
Debe cambiarse con frecuencia, sobre todo si es de un sitio importante (banco o
tienda).
Para recordarla podemos usar reglas mnemotécnicas, por ejemplo formar la
contraseña con la primera letra de las palabras de una frase ("El 4 de noviembre es mi
cumpleaños" la contraseña sería E4dnemc).
Utilizar contraseñas diferentes para cada sitio.
No usar palabras que pertenezcan a algún idioma.
Cambiar la contraseña que traen los routers Wi-Fi.
Guardarla en la memoria o en un lugar secreto.
Usar medidores de fortaleza para evaluar la seguridad de la contraseña. En la web
www.osi.es hay un medidor en el enlace Protégete / Protege tu PC / Contraseñas
seguras / Medidor de fortaleza de la contraseña (al final de la página).
4.3 Legitimidad de un sitio web
Para saber la seguridad que ofrece un sitio web puedes utilizar analizadores de
direcciones webs (URL's). Puedes encontrarlos en la web www.osi.es, en el enlace lateral
Útiles gratuitos / Analizadores de URL.
4.4 Desinfecta tu PC
1º) Restaura el sistema a un punto anterior a la aparición de los problemas.
2º) Si el problema no se soluciona, deshabilitar la opción de restauración del sistema.
3º) Realiza un análisis del ordenador con un antivirus en línea.
4º) Realiza un análisis del ordenador con una herramienta antiespía en línea.
5º) Si se ha detectado un archivo que el antivirus no puede eliminar, hacerlo de forma
manual (ver el enlace al final de este apartado para eliminar librerías DLL y EXE).
6º) Limpiar el registro de Windows como se indica en el enlace que hay al final de
este apartado.
Consultar la web www.osi.es, en el enlace Te Ayudamos / Desinfecta tu PC.
4.5 Útiles gratuitos
En la web www.osi.es, en el enlace lateral Útiles gratuitos, dispones de:
- Antivirus.
- Antiespías.
- Herramientas de test.
- Análisis de ficheros.
- Analizadores de URL.
- Cortafuegos.
- Control parental.
- Codificadores.
- AntiSpam
- Copias de suguridad.
5. AYUDAS
Si con las normas de protección anteriores no has podido resolver el problema que
tengas, puedes utilizar las siguientes ayudas de la web www.osi.es, en el enlace Te
ayudamos:
- Foro.
- Asistente de seguridad.
- Preguntas frecuentes FAQ. Web www.inteco.es, en el enlace (cert) / Gestión de
incidencias / Preguntas Frecuentes.
- Teléfono de atención al internauta 901 111 121.
- Actúa ante el fraude.
6. MÁS INFORMACIÓN
En la web www.inteco.es, en el enlace Observatorio / Guías y manuales.