Abierto el plazo de las nuevas convocatorias

Consejos de Seguridad en Internet: protege tu privacidad y datos

Cada 39 segundos ocurre un ciberataque en el mundo. Palabras como hacker, phishing o ciberataque han ido ganando peso dentro del vocabulario popular en los últimos años, y es que rara es la semana en la que no se descubre un nuevo ataque a una gran empresa. La única forma de defensa es la seguridad en internet y la ciberseguridad, ¿pero en qué consiste realmente?

Seguridad en internet y ciberseguridad

Ciberseguridad es el concepto con el que se conoce a un conjunto de técnicas, herramientas y recomendaciones para elevar o mantener la seguridad en internet, pero la parte fundamental reside en los usuarios. En internet, como en la vida, hay que tener mil ojos y estar atentos a todo. No importa lo seguro que sea algo si, nosotros como usuarios, no seguimos las recomendaciones básicas.

¿Por qué es importante la seguridad en internet?

Uno de los problemas más comunes, por ejemplo, es la reutilización de contraseñas en distintos sitios (correo electrónico, Redes Sociales, foros y similares) y cómo afecta esto en nuestra seguridad en internet. A priori, para la gran mayoría de personas, supone un esfuerzo utilizar una contraseña distinta en cada sitio en el que se registra y memorizarla, ¿pero acaso utilizas la misma llave para abrir el portal de tu edificio, el buzón, el trastero y la puerta de tu casa?

La respuesta es no, utilizar una llave distinta para cada cerradura lleva consigo un aumento de la seguridad. En internet pasa lo mismo, si usas una única contraseña para absolutamente todo, en caso de que esa sea vulnerada, el atacante podría tener acceso a todo. 

Yo mismo sé de lo que hablo, hace poco más de un año, minutos después de las campanadas, comenzaron a llegarme notificaciones a mi móvil. No eran felicitándome el año, eran avisos a mi correo electrónico de que mi inventario en Steam (una plataforma de videojuegos) había sido vendido al completo por unos euros. Dejando a un lado el apartado económico, la sensación de vulnerabilidad, de impotencia y sentirme estúpido es algo que no se me va a olvidar jamás. Por supuesto, eso no fue lo único, en Instagram tenía fotografías sobre criptomonedas y el Facebook en hindi.

Antes de iniciarme en el apasionante mundo de la Ciberseguridad, era como la mayoría de personas. Tenía una única contraseña y, sobre todo, ni me planteaba pagar por algo que, como siempre pasa, estaba gratis en internet. Mi pensamiento era simple, no era un personaje público, un famoso, un político, quien iba a querer hackearme a mí, si nadie me conocía. Craso error. Este mundo no funciona así, a los malos les da igual quien seas, solo quieren entrar, buscar algo que les interese y, muchas veces, dejar una puerta abierta por si quieren volver. 

Riesgos y peligros

Para aprender a defenderse de los peligros que acechan en internet, y saber más sobre seguridad en internet, lo mejor es conocer los riesgos y los vectores de ataque a los que nos podemos ver expuestos en el día a día.

  1. El phishing o malware. Se puede enmascarar de muchas formas y maneras, desde una llamada telefónica hasta mensajes de texto con acciones de clic, pero el objetivo de este tipo ataque en concreto es utilizar la confianza de la víctima para obtener información personal valiosa, contraseñas o datos bancarios. Últimamente se han puesto de moda las llamadas telefónicas en las que una voz robótica pregrabada nos informa sobre un puesto de trabajo, que obviamente no existe, y nos invita a compartir distintos datos personales. Otro ejemplo es el famoso SMS que se hace pasar por la DGT, que nos informa que hemos sido multados y tenemos que pagar de inmediato o la multa será mayor. El phishing, como ya hemos descrito, se basa en la confianza y busca esa sensación de urgencia en la víctima.
  2. Los códigos QR. Hoy en día están en todas partes. En los bares y restaurantes, por ejemplo, los camareros invitan a escanear el QR de la mesa para poder ver la carta. En lugares cerrados, como puedes ser dentro del mismo restaurante, puede que no pases nada, ¿pero qué seguridad hay de que un atacante no ha puesto otro QR malicioso encima? Pueden parecer inofensivos, pero al escanear un QR lo normal es que nos redirija a una página web. Web que un atacante ha podido clonar y hacer que parezca la verdadera.
  3. Las redes WiFi públicas. Redes sin ningún tipo de seguridad, en las que no hay que introducir una contraseña para iniciar. Una forma muy común de ataque es la de clonar la red. Es decir, si el atacante crea un punto Wifi llamado, por ejemplo, WiFi y el nombre la ciudad, establecimiento o centro comercial en el que esté, hay muchas posibilidades de que una persona, por puro desconocimiento, entre a aprovecharse de esa red que parece completamente segura. Mediante esa conexión, todo lo que haga y vea la víctima en su dispositivo lo verá el atacante. Por lo que su datos, contraseñas e información personal estará en su poder.

Se que parece que es muy fácil caer en algún tipo de ataque sin darse cuenta, y es que es así. Realmente, todo el mundo puede caer. Da igual si eres una persona que lleva décadas trabajando en Ciberseguridad o eres del tipo de personas que no tiene ni el antivirus actualizado. Por eso, es fundamental tener un conocimiento mínimo en Ciberseguridad, pero, sobre todo, seguir las recomendaciones básicas. 

Consejos sobre seguridad en internet

En internet, como en la vida, no existe lo bueno, bonito y gratis. Si es algo increíble es porque, sin ningún tipo de dudas, es una estafa. No has ganado un móvil tope de gama, en un sorteo del que te acabas de enterar que existía y que te ha llegado al correo electrónico con un remitente cuyo nombre parece sacado de haber aporreado el teclado. Tampoco eres descendiente del Rey de Nigeria, ni te quiere donar su fortuna a cambio de un ingreso de cientos de euros para pagar los gastos. Por supuesto, tampoco te va a hablar una superestrella conocida a nivel mundial del cine estadounidense diciendo que está enamorado de ti, que se quiere casar contigo, pero que necesita dinero para ir a verte. 

  • A la hora de recibir un correo electrónico sospechoso es importante fijarse en varios puntos. Que el dominio de la empresa coincida con el oficial, el tono con el que está escrito y el vocabulario utilizado y los logotipos e imágenes utilizados. Puedes poner el cursor sobre la dirección URL para verla completa, si es http en vez de https, desconfía. Por supuesto, una opción es pasar tanto las URL como los documentos adjuntos, sin ejecutarlos, en páginas como Virus Total en el caso de que desconfiemos.
  • En cuanto a las contraseñas, la recomendación general es que sean unos 12 caracteres que incluyan letras mayúsculas, minúsculas, números y símbolos, es importante tener una buena configuración de privacidad aquí. Por supuesto, evitando siempre nombres, fechas de nacimiento y similares de familiares o nuestros propios. El objetivo es ponérselo difícil a un atacante, y hoy en día esa información se puede conseguir de forma realmente sencilla al investigar un poco las Redes Sociales. Redes que, en muchas ocasiones, se encuentran completamente públicas, exponiendo de esta forma información personal a todo el mundo. Existen extensiones y aplicaciones, como puede ser LastPass que guardan todas las contraseñas y se accede a ella mediante una única contraseña maestra que tenemos que memorizar.
  • En cuanto a las Redes WiFi, por supuesto, evitar utilizar cualquier tipo de red abierta fuera de casa y en caso de tener que hacer uso de ellas que sea utilizando una VPN y no ingresar en sitios donde tengamos que introducir nuestras credenciales o datos personales.

Pero, en definitiva, la recomendación más básica para mantener la seguridad en internet es actuar de la misma forma que lo haríamos en la calle. Si una persona que no conocemos se nos acerca a ofrecernos algo, lo normal es rechazarlo y seguir nuestro camino. En internet es igual. Como ya hemos dicho, si algo parece demasiado bueno como para ser cierto, es una estafa. 

Lander Gordon

Graduado en Ciencias Políticas y Gestión Pública. Apasionado de la tecnología, inicié mi camino en la Ciberseguridad gracias al bootcamp de The Bridge. Desde ese primer paso, he seguido formándome en distintos campos de Ciberseguridad. Mi objetivo es hacer el mundo digital más seguro, acercando las recomendaciones básicas a las personas.

Sigue leyendo. Más post para ti.

¡Suscríbete a la newsletter!

Cada 39 segundos ocurre un ciberataque en el mundo. Palabras como hacker, phishing o ciberataque han ido ganando peso dentro del vocabulario popular en los últimos años, y es que rara es la semana en la que no se descubre un nuevo ataque a una gran empresa. La única forma de defensa es la seguridad en internet y la ciberseguridad, ¿pero en qué consiste realmente?

Seguridad en internet y ciberseguridad

Ciberseguridad es el concepto con el que se conoce a un conjunto de técnicas, herramientas y recomendaciones para elevar o mantener la seguridad en internet, pero la parte fundamental reside en los usuarios. En internet, como en la vida, hay que tener mil ojos y estar atentos a todo. No importa lo seguro que sea algo si, nosotros como usuarios, no seguimos las recomendaciones básicas.

¿Por qué es importante la seguridad en internet?

Uno de los problemas más comunes, por ejemplo, es la reutilización de contraseñas en distintos sitios (correo electrónico, Redes Sociales, foros y similares) y cómo afecta esto en nuestra seguridad en internet. A priori, para la gran mayoría de personas, supone un esfuerzo utilizar una contraseña distinta en cada sitio en el que se registra y memorizarla, ¿pero acaso utilizas la misma llave para abrir el portal de tu edificio, el buzón, el trastero y la puerta de tu casa?

La respuesta es no, utilizar una llave distinta para cada cerradura lleva consigo un aumento de la seguridad. En internet pasa lo mismo, si usas una única contraseña para absolutamente todo, en caso de que esa sea vulnerada, el atacante podría tener acceso a todo. 

Yo mismo sé de lo que hablo, hace poco más de un año, minutos después de las campanadas, comenzaron a llegarme notificaciones a mi móvil. No eran felicitándome el año, eran avisos a mi correo electrónico de que mi inventario en Steam (una plataforma de videojuegos) había sido vendido al completo por unos euros. Dejando a un lado el apartado económico, la sensación de vulnerabilidad, de impotencia y sentirme estúpido es algo que no se me va a olvidar jamás. Por supuesto, eso no fue lo único, en Instagram tenía fotografías sobre criptomonedas y el Facebook en hindi.

Antes de iniciarme en el apasionante mundo de la Ciberseguridad, era como la mayoría de personas. Tenía una única contraseña y, sobre todo, ni me planteaba pagar por algo que, como siempre pasa, estaba gratis en internet. Mi pensamiento era simple, no era un personaje público, un famoso, un político, quien iba a querer hackearme a mí, si nadie me conocía. Craso error. Este mundo no funciona así, a los malos les da igual quien seas, solo quieren entrar, buscar algo que les interese y, muchas veces, dejar una puerta abierta por si quieren volver. 

Riesgos y peligros

Para aprender a defenderse de los peligros que acechan en internet, y saber más sobre seguridad en internet, lo mejor es conocer los riesgos y los vectores de ataque a los que nos podemos ver expuestos en el día a día.

  1. El phishing o malware. Se puede enmascarar de muchas formas y maneras, desde una llamada telefónica hasta mensajes de texto con acciones de clic, pero el objetivo de este tipo ataque en concreto es utilizar la confianza de la víctima para obtener información personal valiosa, contraseñas o datos bancarios. Últimamente se han puesto de moda las llamadas telefónicas en las que una voz robótica pregrabada nos informa sobre un puesto de trabajo, que obviamente no existe, y nos invita a compartir distintos datos personales. Otro ejemplo es el famoso SMS que se hace pasar por la DGT, que nos informa que hemos sido multados y tenemos que pagar de inmediato o la multa será mayor. El phishing, como ya hemos descrito, se basa en la confianza y busca esa sensación de urgencia en la víctima.
  2. Los códigos QR. Hoy en día están en todas partes. En los bares y restaurantes, por ejemplo, los camareros invitan a escanear el QR de la mesa para poder ver la carta. En lugares cerrados, como puedes ser dentro del mismo restaurante, puede que no pases nada, ¿pero qué seguridad hay de que un atacante no ha puesto otro QR malicioso encima? Pueden parecer inofensivos, pero al escanear un QR lo normal es que nos redirija a una página web. Web que un atacante ha podido clonar y hacer que parezca la verdadera.
  3. Las redes WiFi públicas. Redes sin ningún tipo de seguridad, en las que no hay que introducir una contraseña para iniciar. Una forma muy común de ataque es la de clonar la red. Es decir, si el atacante crea un punto Wifi llamado, por ejemplo, WiFi y el nombre la ciudad, establecimiento o centro comercial en el que esté, hay muchas posibilidades de que una persona, por puro desconocimiento, entre a aprovecharse de esa red que parece completamente segura. Mediante esa conexión, todo lo que haga y vea la víctima en su dispositivo lo verá el atacante. Por lo que su datos, contraseñas e información personal estará en su poder.

Se que parece que es muy fácil caer en algún tipo de ataque sin darse cuenta, y es que es así. Realmente, todo el mundo puede caer. Da igual si eres una persona que lleva décadas trabajando en Ciberseguridad o eres del tipo de personas que no tiene ni el antivirus actualizado. Por eso, es fundamental tener un conocimiento mínimo en Ciberseguridad, pero, sobre todo, seguir las recomendaciones básicas. 

Consejos sobre seguridad en internet

En internet, como en la vida, no existe lo bueno, bonito y gratis. Si es algo increíble es porque, sin ningún tipo de dudas, es una estafa. No has ganado un móvil tope de gama, en un sorteo del que te acabas de enterar que existía y que te ha llegado al correo electrónico con un remitente cuyo nombre parece sacado de haber aporreado el teclado. Tampoco eres descendiente del Rey de Nigeria, ni te quiere donar su fortuna a cambio de un ingreso de cientos de euros para pagar los gastos. Por supuesto, tampoco te va a hablar una superestrella conocida a nivel mundial del cine estadounidense diciendo que está enamorado de ti, que se quiere casar contigo, pero que necesita dinero para ir a verte. 

  • A la hora de recibir un correo electrónico sospechoso es importante fijarse en varios puntos. Que el dominio de la empresa coincida con el oficial, el tono con el que está escrito y el vocabulario utilizado y los logotipos e imágenes utilizados. Puedes poner el cursor sobre la dirección URL para verla completa, si es http en vez de https, desconfía. Por supuesto, una opción es pasar tanto las URL como los documentos adjuntos, sin ejecutarlos, en páginas como Virus Total en el caso de que desconfiemos.
  • En cuanto a las contraseñas, la recomendación general es que sean unos 12 caracteres que incluyan letras mayúsculas, minúsculas, números y símbolos, es importante tener una buena configuración de privacidad aquí. Por supuesto, evitando siempre nombres, fechas de nacimiento y similares de familiares o nuestros propios. El objetivo es ponérselo difícil a un atacante, y hoy en día esa información se puede conseguir de forma realmente sencilla al investigar un poco las Redes Sociales. Redes que, en muchas ocasiones, se encuentran completamente públicas, exponiendo de esta forma información personal a todo el mundo. Existen extensiones y aplicaciones, como puede ser LastPass que guardan todas las contraseñas y se accede a ella mediante una única contraseña maestra que tenemos que memorizar.
  • En cuanto a las Redes WiFi, por supuesto, evitar utilizar cualquier tipo de red abierta fuera de casa y en caso de tener que hacer uso de ellas que sea utilizando una VPN y no ingresar en sitios donde tengamos que introducir nuestras credenciales o datos personales.

Pero, en definitiva, la recomendación más básica para mantener la seguridad en internet es actuar de la misma forma que lo haríamos en la calle. Si una persona que no conocemos se nos acerca a ofrecernos algo, lo normal es rechazarlo y seguir nuestro camino. En internet es igual. Como ya hemos dicho, si algo parece demasiado bueno como para ser cierto, es una estafa.