martes, 14 de mayo de 2013

En cadenas de correo


Es muy común que recibamos cadenas de mensajes que utilizan el correo electrónico como medio de propagación. El nombre de cadena proviene del envío masivo de mails que se logra cuando miles de usuarios re-envían el correo recibido.
El gran porcentaje de estos correos, son falsos y fueron creados para recolectar la mayor cantidad de direcciones de correo mediante el envío masivo a nuestros contactos. Nace bajo la forma de un inofensivo mail el cual cita en el cuerpo alguna historia conmovedora, una solicitud, amenaza de algún tipo o simples diapositivas simpáticas con historias de vida o material adulto:

Cadena de correos

Como puede verse, es fácil robar de la cabecera de ese correo todas las direcciones y contactos de la personas que lo envió. Para identificar si un correo puede pertenecer a una cadena, el punto en común que tienen todas ellas es la instancia donde se nos solicita reenviar dicho correo a nuestros contactos o conocidos.
Por eso no envíes este tipo de correos y si deseas enviarlo hazlo con Copia Oculta (siempre).Si deseas conocer más de este tipo de mensajes consulta "cadenas, malditas cadenas".
Por otro lado, las cadenas de correos son muy utilizadas para propagar Hoax.

Hoax

El hoax (bulo) es otra variedad de engaño que, con la forma de un correo electrónico simula algún tipo de noticia o solicitud falsa (un bulo). El usuario recibe un correo (generalmente en cadena) con una supuesta noticia, o solicitando que realice una tarea determinada en la computadora de forma manual. Un ejemplo claro de estos correos engañosos es el texto que hace mención a un "virus peligroso" o "destructivo":

Hoax de la CNN


Otro ejemplo muy conocido, fue el llamado "Solidaridad con Brian". En el mencionado correo, un desconocido nos cuenta que un pequeño llamado Brian, posee una enfermedad cuya única salvación es una operación, haciendo un llamado a la solidaridad y solicitando que reenviemos el correo a todos nuestros contactos, para que una importante multinacional done un centavo de dólar por cada dirección de correo electrónico a la que se envíe dicho mail.
Como podemos darnos cuenta, esto es un engaño. Utilizando el buen criterio y el sentido común, deberíamos hacer caso omiso de correos de un desconocido (y peor aún si se encuentran en otro idioma). En otras ocasiones el usuario es instado a realizar acciones sobre su sistema, conducido por instrucciones enviadas por un desconocido y que terminarán dañando dicho sistema.
Sospecha cuando se menciona que una multinacional donará dinero; se nos amenaza del cierre de cuenta bancarias o de correos; se nos advierten que "terribles pestes" caerán sobre nosotros o sobre nuestros sistemas, etc. Este sólo es un método más para lograr direcciones de mails válidas, las cuales comenzarán a recibir correo basura (spam).
Para evitar ser engañado reflexiona. Piensa dos (muchas) veces antes de responder o cumplir instrucciones enviadas por un emisor desconocido. No lleves a cabo instrucciones sin consultar previamente a alguien que pueda conocer del tema. No reenvies correos en forma de cadena ya que lo único que conseguiremos es afectar a todos los que agreguemos como destinatarios del reenvío.
Por eso no envíes este tipo de correos y si deseas enviarlo hazlo con Copia Oculta (siempre).Si deseas conocer más de este tipo de mensajes consulta "cadenas, malditas cadenas".
En cualquier caso deberías tener en cuenta algunos de los siguientes consejos para no ser engañado y utilizar de la mejor manera el correo electrónico. Se puede encontrar más información en la Cruzada de Segu-Info.


En redes P2S


Muchos de nosotros utilizamos la computadora para los usos típicos como navegar, chatear o el correo. Otra de las aplicaciones más utilizadas son los programas de archivos compartidos Peer to Peer (P2P - peer to peer - de igual a igual o entre pares), como Ares, Kazaa, Emule, Torrent o tantas otras.
Las redes P2P se basa principalmente en la filosofía de que todos los miembros deben compartir. Así, nos convertirmos en parte activa de la red al compartir material y, gracias a este sistema, podemos acceder a material que otros usuarios tienen. Es una forma legal de compartir archivos de forma similar a como se hace en el correo o mensajeros instantáneos, sólo que de una forma más eficiente y, generalmente, más rápida.
Importante: suele creerse (y muchos insisten en este tema) que las aplicaciones P2P son sólo utilizadas para realizar piratería de programas con Copyright (derechos de autor). Esto es un error y existen licencias que permiten descargar y compartir archivos sin violar legislaciones ni derechos de los autores. Por ejemplo nuestra Licencia Creative Commons te permite copiar y compartir este material sin solicitarnos permiso (sólo debes mencionar la fuente y hacerlo sin fines comerciales).
En las redes P2P también podemos estar desprotegidos si las utilizamos inadecuadamente y podemos estar poniendo en peligro el equipo informático y dejando nuestra intimidad y privacidad en manos de otros.
Por desconocimiento o por error, se puede estar compartiendo todo el disco rígido a través de estas aplicaciones y, es muy común cometer este error y encontrar configuraciones que dejan vulnerable el sistema. Entre la información "compartida" puede encontrarse DNI, currículum, archivos de texto con contraseñas, vínculos a casillas de correos, mails, presupuestos, sueldos, tarjetas de crédito y, cualquier tipo de información privada en la que puedas estar pensado.
Por eso, en este caso es fundamental aprender a configurar el programas que utilicemos en forma adecuada y si es necesario leer el manual de cada uno de ellos para evitar tener problemas en su uso.

Recomendaciones

  • Nunca confies a ciegas en la protección brindada por una sóla herramienta, cuida tus hábitos de navegación y uso de aplicaciones que tengan que ver con conexiones de red (firewall).
  • Utiliza un antivirus para verificar los archivos que descargas.
  • Intenta conectarte a servicios y redes que conozcas.
  • Configura adecuadamente tus programas para compartir solamente lo que deseas compartir
  • Respeta la propiedad de los demás. Descargar o realizar copias ilegales del trabajo de otras personas (música, videojuegos y otros programas) puede ser considerado, según las leyes de cada país, plagio, robo o piratería.
  • Ejecuta el cliente P2P en una sesión de usuario con permisos limitados para aislarlo de otros componentes críticos del sistema.
  • Presta atención a la extensión de los archivos que descargas, podrían indicar amenazas (por ejemplo, una imagen nunca tendría extensión .exe).
  • Intenta descargar archivos cuando tus padres esten presentes y coméntale sobre tus descargas ya que ellos sabrán guiarte sobre posibles contenidos inapropiados o ilegales.
En cualquier caso deberías tener en cuenta algunos de los siguientes consejos para no ser engañado y utilizar de la mejor manera las redes P2P. Se puede encontrar más información en la Cruzada de Segu-Info.

En redes sociales


Una red social es un conjunto de usuarios relacionados a través de una plataforma en común, mediante la cual mantienen relaciones de forma virtual, que pueden desencadenar relaciones en el mundo físico. Al arte de crear contactos para luego establecer relaciones con ellos recibe el nombre de networking.
Las redes sociales son sitios o espacios en Internet que cuentan con una serie de herramientas tecnológicas muy sencillas de utilizar y permiten la creación de comunidades de personas en que se establece un intercambio dinámico por diferentes motivos como:
  • conocerse
  • intercambiar ideas
  • reencontrarse con otras personas
  • ofertar productos, servicios y realizar negocios
  • compartir e intercambiar información en diferentes medios
  • espacios para servicios sociales como la búsqueda de personas desaparecidas o intereses particulares
Las redes sociales presentan diferentes beneficios psicosociales porque permiten la vinculaciónde los seres humanos, rompe el aislamiento de muchas personas, permite el establecimiento de lazos y relaciones con personas que comparten los mismos intereses, preocupaciones y necesidades, así como la actualización permanente de los contactos.
Por otro lado, la invasión de la privacidad es un gran problema que se presenta en las redes sociales ya que es sencillo obtener información confidencial de sus usuarios como lo demuestra este estudio sobre redes sociales de Segu-Info, permitiendo incluso gran cantidad de casos de pornografía infantil y pedofilia que se han manifestado en las diferentes redes sociales.
Texto basado en la Red social de la Wikipedia y Redes Sociales en WikiBooks.
Las redes sociales tienen su origen a finales del siglo XX con la red Sixdegrees y se han popularizado a principio de este siglo con redes como Friendster (2002), Myspace (2003),Facebook (2004), Orkut (2004), Myspace (2003), LinkedIn (2006) y Hi5 (2007).
A continuación una imagen de datos de una menor de 16 años en la red social Facebook:

segu-kids.org - Red Social

Recomendaciones generales

Como con cualquier otro aspecto de la seguridad y protección de los menores, es primordial que padres y educadores trabajen en la concientización de los niños y adolescentes sobre los peligros que enfrentan al utilizar Internet.
  • Pensar sobre la privacidad y confidencialidad de la información que se publica en el perfil de la red social utilizada y la privacidad. Esta información podría ser utilizada por personas con malas intenciones.
  • Prestar especial atención a la hora de publicar información de carácter personal relativa a otras personas (incluidas las imágenes o fotografías) sin el consentimiento de ellas.

Aspectos que debería cubrir las redes sociales

Los proveedores de servicios de redes sociales deberían informar a sus usuarios, de forma transparente y abierta, sobre el tratamiento de sus datos de carácter personal. Debería proporcionarse información fácil e inteligible sobre las posibles consecuencias de publicar datos de carácter personal en un perfil, así como acerca de los riesgos de seguridad y el posible acceso legal por parte de terceros. Si bien muchas redes sociales no cubren estos aspectos, es bueno saber que deberían hacerlo:
  • Deberían mejorar el control de los usuarios sobre la utilización que hacen los miembros de la comunidad de los datos contenidos en los perfiles.
  • Deberían permitir una restricción en la visibilidad completa de los perfiles, así como de los datos contenidos en los mismos y en las funciones de búsqueda de las comunidades.
  • Deberían permitir que los usuarios cancelen su pertenencia a una red, eliminen su perfil y todo contenido o información que hayan publicado en la red social de una manera sencilla (algunas redes no lo permiten). Para conocer más información al respecto puedes consultar el artículo el calvario de abandonar una red social (darse de baja).
  • Deberían permitir la creación y utilización de perfiles seudónimos de forma opcional, y fomentar el uso de dicha opción.
  • Deberían tomar medidas eficaces para impedir el las descargas masivas de datos de perfil por parte de terceros.
  • Deberían garantizar que los datos de usuarios sólo pueden explorarse en buscadores externos cuando un usuario haya dado su consentimiento explícito, previo e informado a tal efecto. Que los buscadores no indexen los perfiles de los usuarios debería ser una opción brindada por defecto en las redes sociales.
Las recomendaciones que deberías tener en cuenta para controlar actividades peligrosas en las redes sociales pueden consultarse en nuestra sección de consejos para padres y consejos para jóvenes.

Guías para la configuración de privacidad y seguridad en Redes Sociales

El Observatorio de la Seguridad de la Información de INTECO, como parte de un proyecto conjunto con la Universidad Politécnica de Madrid (UPM), ha publicado una serie de guías con el objetivo de ayudar a la configurar la privacidad y la seguridad de los usuarios de las principales redes sociales.
  • Guía para FACEBOOK (626 KB)
  • Guía para FLICKR (692 KB)
  • Guía para HI5 (541 KB)
  • Guía para LAST.FM (289 KB)
  • Guía para LINKEDIN (637 KB)
  • Guía para MYSPACE (705 KB)
  • Guía para ORKUT (526 KB)
  • Guía para TUENTI (420 KB)
  • Guía para TWITTER (538 KB)
  • Guía para WINDOWS LIVE SPACES (441 KB)
  • Guía para XING (507 KB)
  • Guía para YOUTUBE (752 KB)

En los juegos online


Los juegos en línea son aquellos a los que se puede acceder desde la web y a los cuales se puede jugar conectados a Internet. Puede tratase de juegos web tradicionales ejecutados en un navegador web y en los cuales no necesitas instalar nada extra o; de juegos multijugador o de rol (MMORPG), en los que se juega con otras personas conectadas (estos pueden requerir instalación de algún tipo de programa).
Puede consular la historia de juegos en línea, juegos web y MOORPG en la Wikipedia.
Con el tiempo, la evolución natural llevó a los juegos a tener una interface sumamente avanzada  con alta interacción del jugador, dando lugar al nacimiento de los actuales MMORPG (Massive Multiplayer Online Role-Playing Games o Juegos de Rol Multijugador Masivo Online en español) permitiendo interactuar a miles de jugadores de forma simultánea en un mundo virtual y a través de Internet.
Los juegos por Internet pueden ser muy llamativos ya que por la emoción de la competencia, el fácil acceso a juegos nuevos y los excelentes efectos gráficos hacen que disfrutes mucho de esta actividad. Actualmente existen miles de sitios web que ofrecen la oportunidad de jugar en línea a través de Internet, ya sea solo o con otros jugadores y existen muchos tipos de juegos.
Muchos juegos soportan comunidades virtuales, lo cual puede exponerte a los riesgos asociados a la interacción con otros jugadores desconocidos. Entre estos riesgos, se incluyen:
  • Contenidos inapropiados para tí (por ej. sangre o pornografía).
  • La conducta de algunos jugadores podría no ser adecuada (por ej. lenguaje inadecuado, insultos, amenazas, trampas, etc.)
  • Violaciones de la intimidad obligándote a compartir datos personales o, incluso, pueden invitarte a reunirte con jugadores desconocidos fuera del juego.
  • Enlaces a sitios web cuyo contenido podría no ser adecuado.

Clasificación de los juegos

Cada juego tienen asignados niveles de clasificación, llamadoas descriptor de contenido, por edades y estos niveles ayudan a identificar si un juego es apropiado para tí o no. Por ej. si un juego tiene un descriptor de contenido como Violencia, indica que hay violencia de algún tipo en dicho juego.
Actualmente existe una organización responsable de clasificar cada juego y de informartelo a tí y a tu familia. Esta organización es llama Entertainment Software Rating Board (ESRB) y considera los siguientes niveles de juegos:

Clasificación ESRB

Recomendaciones

Estas son algunas recomendaciones a tener en cuenta cuando juegas. También deberías leer nuestros consejos:
  • Comportarse o hablar mal o hacer trampas no está bien. Puedes bloquear a los jugadores que hagan eso, notificar al proveedor del juego o contárselo a tus padres.
  • Cuéntale enseguida a tus padres si te encuentras con información que te hace sentir incómodo.
  • No des información personal, como por ejemplo la dirección de tu casa, tu número de teléfono o tu foto.
  • Nunca te reúnas con nadie que conozcas en línea sin decírselo antes a tus padres.
  • Cuando navegas y juegas intenta utilizar alguna aplicación de Control Parental para que la misma controle los sitios a los que ingresas y su contenido. De esta forma te estarás protegiendo a tí mismo.
Adicción al juego
Podemos hablar de una persona adicta al juego o de un ludópata cuando el juego limita la realización de otras actividades (por falta de tiempo y/o dinero). El juego puede afectar tus actividades personales, alejarte de tu familia y de tus amigos, así como perjudicar tus actividades deportivas, tu estudio y tiempo dedicado al ocio en general.
Es recomendable que leas nuetras Preguntas Frecuentes para conocer los problemas que pueden acarrear el abuso de los juegos en línea.

En el foro


Los Foros o Tablones de mensajes por lo general agrupan a personas con intereses comunes. Estos foros son páginas web en donde se puede escribir mensajes que se publican (se ven) en la página del foro, y permiten obtener respuestas y comentarios de un tópico en especial.
No necesitas más que ingresar al sitio web que provee el foro y registrarte para comenzar a enviar mensajes. Actualmente existen foros de cualquier tema y puedes encontrar comunidades interesadas en juegos, educación, salud, música, celebridades, tecnologías y mucho más. Los foros típicamente atraen a gente de diferentes edades y entornos, pero usualmente las conversaciones se limitan al tópico del cual trata el foro.
Se puede leer la historia de los foros en la Wikipedia.
Muchos foros en Internet tienden a fomentar la creación de comunidades y tampoco es difícil encontrar gente que ha comenzado una relación (a distancia muchas veces) con gente que conoció en un foro, e inclusive se conocen casos que terminaron en matrimonio.
A continuación puedes ver una serie de mensajes en un foro de contactos:

Foros

Como los foros son una herramienta en Internet, generan una gran cantidad de artículos, documentos de interés y comunidades orientadas a las más diversas actividades y especialidades.
Una persona adicta a algunas de las expresiones de Internet, tales como el uso excesivo e inapropiado del chat, es llamada Chater. Este término también es usado para describir un síndrome o adicción al uso de la mensajería instantánea y otros medios de Internet relacionados.

Grupos de discusión

Un grupo de discusión es una forma de foro en donde los participantes opinan y responden a través del correo electrónico. Cada integrante del grupo lee y responde los mensajes de correo y estos son enviados automáticamente a cada uno de los miembros restantes.
A diferencia de los foros, los usuarios de los grupos de discusión necesitan tener una cuenta de correo y poder recibir emails para participar del grupo.
A continuación puedes ver una serie de mensajes en el grupo ForoSI de Segu-Info:

Grupo ForoSI


Recomendaciones generales

Como en todo medio de comunicación es fundamental, no enviar información confidencial a través de este medio (claves, números de tarjeta, datos personales, horarios, secretos comerciales, etc.) y puedes seguir las mismas recomendaciones que en el chat.
Los principales riesgos en los foros y grupos pueden ser encontrarse con personas que nos insulten, intenten engañarnos, abusar de nosotros o acosarnos. Es por eso que debes seguir algunos consejos básicos para formar parte de un foro o grupo de discusión.


En el cyber


Un Cyber, Cybercafé o cibercentro es un local público en el cual se disponen de computadoras con o sin juegos, con la capacidad de navegación por Internet y otras aplicaciones. La persona que asiste al mismo paga una tarifa por un determinado tiempo de uso de una computadora u otro dispositivo.
Las utilidades de las cuales se puede hacer uso son de lo más variada (juegos, chat, ofimática, video, impresión, grabación de CDs/DVDs, etc.) y no necesariamente deben estar relacionadas con Internet, aunque suele ser el uso más común. La idea es que puedes realizar tareas como si estuvieras en tu casa y quizás con un costo más bajo que el de una conexión en tu hogar.
Algunos de nosotros estamos acostumbrados a trabajar en una computadora pública como si fuera la nuestra y este grado de confianza a veces puede acarrear muchos problemas de privacidad. Por eso, debemos tomar ciertas precauciones a la hora de tener acceso a una computadora pública.
Que la computadora sea de uso público indica que varias personas, conocidas o no, pueden tener acceso libre a ella. Entonces debemos tomar algunas precauciones al utilizar una computadora en este tipo de situaciones ya que las personas que estuvieron antes que nosotros pudieron haber instalado programas para el robo de usuarios y contraseñas.
Las computadoras de uso público las encontramos generalmente en bibliotecas, cibercafés, aeropuertos, hoteles, universidades, y otros lugares. En este entorno, como la seguridad de la información no depende de nosotros sino del operador o administrador del lugar, se proponen las siguientes pautas de seguridad a aplicar.
Ten en cuenta que el acceso a información sensible desde lugares públicos es el principal motivo de pérdida de cuentas de correo, de chat, tarjetas de crédito similares y otros datos privados.
Texto basado en Primera Cruzada Anti-Fraude organizada por Segu-Info.
Debemos proteger los datos privados y sobre todo las claves para realizar transacciones o las del chat o correo electrónico. Siempre se debe:
  • tildar la opción (en caso que la haya) de "estoy utilizando un equipo público" o "pedir siempre el usuario y la contraseña"
  • no tildar las opciones "recordar en este equipo"
A continuación se muestran estas situaciones en los correos de GMail, Yahoo! y Hotmail y los consejos que cada uno de ellos dá cuando se utiliza una computadora pública.

Webmail GMail

GMail

Webmail Yahoo!

Yahoo!

Webmail Hotmail

Hotmail

Lo mismo ocurre cuando debes ingresar el nombre de usuario y la clave en los sitios de Internet o en los mensajeros instantáneos y nunca debes utilizar la opción de conexión automática en equipos públicos:

Live MSN

Luego de finalizadas las tareas es imprescindible salir de todas aplicación con la opción de"Cerrar sesión" (o logout), que generalmente se encuentra en el menú Archivo de la aplicación o en la parte superior de webmail, como se ve a continuación:

Opción Salir en los webmails

Más allá de estas recomendaciones dadas, deberías tener en cuenta nuestra sección de consejos para jóvenes y los pasos a seguir al utilizar el chat, el correo electrónico y las redes sociales.

En el correo electrónico


El correo electrónico o e-mail (electronic mail) es una de las funciones más utilizadas en las computadoras con conexión a Internet. Puedes utilizar este servicio para escribirles a miembros de tu familia y amigos, para comunicarte con tus profesores, para escribir a personas amosas y a expertos en alguna actividad.
Se puede leer la historia del correo en la Wikipedia.
Para que una persona pueda enviar un correo a otra, ambas deben tener una dirección de correo electrónico que es un conjunto de palabras que identifican a una persona que puede enviar y recibir correo.
Un ejemplo es persona@servicio.com, que se lee "persona arroba servicio punto com". El signo@ (arroba) siempre está en cada dirección de correo, y la divide en dos partes: el nombre de usuario (a la izquierda de la arroba; en este caso, persona), y el dominio en el que está (en este caso, servicio.com). Es indiferente que las letras que integran la dirección estén escritas en mayúscula o minúscula. Por ejemplo, persona@servicio.com es igual aPersona@Servicio.Com.
Esta dirección la tiene que dar un proveedor de correo, que son quienes ofrecen el servicio de envío y recepción. El procedimiento se puede hacer desde un programa de correo (Outlook,The Bat!, ThunderBird, etc. ) o desde un correo web (Gmail, Yahoo!, Hotmail, etc.).
Textos basados en Correo Electrónico de la Wikipedia.
A continuación se muestra la bandeja de spam de una cuenta de correo de Gmail.

Correo con Spam

A continuación se muestra la bandeja de entrada de una cuenta de correo del cliente The Bat! (recomendado).

Cliente de The Bat!

Sea cual sea el uso que le des al correo deberías considerar los siguientes aspectos:
  1. No envíes mensajes en cadena, ya que los mismos generalmente son algún tipo de engaño (hoax).
  2. No publiques tu dirección de correo privada en sitios webs, foros, conversaciones online, etc. ya que esto sólo facilita la obtención de las mismas a los spammers (personas que envían spam).
  3. Si te vas a registrar en un sitio web o foro, hazlo con cuentas de correos destinadas a ese fin. Algunos servicios de webmail disponen de esta funcionalidad: protegemos nuestra dirección de mail mientras podemos publicar otra cuenta y administrar ambas desde el mismo lugar. Para el mismo fin, también es recomendable utilizar cuentas de correo temporales y descartables.
  4. Jamás respondas mensajes que consideres spam, ya que con esto sólo estamos confirmando nuestra dirección de mail y sólo lograremos recibir más correo basura.
  5. Es recomendable utilizar claves seguras y configurar la pregunta secreta de una forma que no pueda adivinarse, ya que esta es la forma más común de robar una cuenta de otra persona.
  6. Intenta no utilizar tu correo electrónico desde sitios públicos (escuelas, bibliotecas, cafés etc.).
  7. No descargues archivos adjuntos si no estás seguro de su procedencia o, cuando lo hagas, asegúrate que lo realizas con un antivirus actualizado y residente en el equipo.
  8. Verifica las extensiones de los archivos adjuntos. Si estos archivos poseen doble extensión desconfía, porque es probable que los mismos sean virus, gusanos o troyanos, los cuales utilizan este engaño para infectarte.
  9. Recuerda que las empresas y organizaciones no adjuntan archivos en sus actualizaciones de productos. Este truco de enviar archivos con supuestas actualizaciones, también es una técnica muy común para propagar virus.
  10. Como una medida extra de seguridad puedes bloquear las imágenes de tus correos y descargar las mismas cuando estés seguro que el correo no es dañino. Actualmente las imágenes son un recurso muy utilizado por los spammers para propagar sus publicidades o programas dañinos.
  11. Es bueno tener más de una cuenta de correo (al menos 2). Una puede ser personal y sólo para dárselas a tus familiares y amigos y la otra para contacto público o para registrarte en foros, redes sociales, juegos en línea u otros sitios.
Además deberías tener en cuenta los siguientes consejos para no ser engañado y utilizar de la mejor manera el correo.