Cómo combatir el robo de datos en Facebook y Hotmail

Leer la entrevista desde DIARIO LA VENTANA: Cómo combatir el robo de datos en Facebook y Hotmail

¿Por qué se bloquean las cuentas de Hotmail?, ¿Qué hacer para desbloquearlas?, ¿Cuál es el servicio de correo más seguro?, ¿Por qué Facebook publica fotos, juegos y envía solicitudes “sin autorización”?, ¿Qué navegadores tienen mayor seguridad? En esta no

“La malicia que hay en Internet es inimaginable” comenta Juan Marcos Tripolone, especialista en redes. Con la expansión del mundo virtual, los piratas encuentran cada vez más vetas para actuar. Hotmail y Facebook, dos de las aplicaciones más usadas, son blanco permanente de este tipo de acciones. Ya no es raro querer abrir el correo y encontrarse con la desagradable noticia de que la cuenta ha sido bloqueada o enterarse por amigos que el perfil de Facebook estuvo publicando fotos y videos pornográficos o enviando solicitudes para juegos.

Juan Marcos Tripolone explicó cómo actúan estos spams y dio detalles de los recaudos que pueden tomarse para cuidar la privacidad de las cuentas.

QUE ES EL PHISHING
-El Phishing viene de la palabra “fishing”, que significa pesca en inglés, tiene que ver con el Hacking virtual y a las palabras de este área se les cambia alguna letra para indicar que están relacionadas con lo electrónico. Lo que se intenta hacer, con técnicas de ingeniería social, es robar la identidad o los datos de un usuario para hacerse pasar por él por alguna razón.

COMO RECUPERAR LAS CUENTAS DE COREO BLOQUEADAS

-¿Cómo afecta el phishing a las cuentas de Hotmail?
-Un contacto te manda un correo y te pone “mirá estas fotos de la fiesta de la otra noche”, hacés click y te dice “para ver las fotos tiene que iniciar sesión”. Uno pone el usuario y la contraseña y cuando entra las fotos son cualquier cosa o no se pueden ver, ahí esa página falsa toma los datos. Además, ahora, los cambios que hace Hotmail a Outlook son aprovechados muchas veces para las ténicas de phishing.

-¿Por eso Hotmail bloquea algunas cuentas?
-Cuando se entregan datos a terceros que usan la cuenta como spam, las bloquea por seguridad, combate la plaga matando a los enfermos para que no contagien a los otros.

-¿Cómo se desbloquea?
– Cuando se bloquea por primera vez lo que pide es cambiar la contraseña y la pregunta secreta y poner un número de teléfono adonde va a llamar una computadora automática para validar los datos. En esos casos lo mejor es haber completado toda la información en la cuenta. Además, recomiendo tener una cuenta en Gmail, que es muchísimo más seguro, tiene un filtro antispam que detecta más rápido los correos y no suele tener problemas con esto.

-¿Cuál es el objetivo de los piratas al robar las cuentas de correo?
-Generalmente mandar un spam, publicidad, usar tu correo para registrarte en cuentas, hacer compras o giros de dinero por Internet con una tarjeta y cuenta de correo robadas para que no lo rastreen. Además, tomando un montón de cuentas de correo se puede hacer un email bomba y atacar algún servidor de correo. La malicia que hay en Internet es inimaginable.

“COMO MANEJAR LAS EXTORSIONES Y SPAMS EN FACEBOOK”

-¿Cómo funciona el phishing en Facebook?
-Igual que por correo, alguien te manda un link por mensaje privado a tu cuenta “mirá este álbum de fotos” o “te invito a esta fiesta”. Entrás y en algún momento te piden los datos diciéndote que es privado y que solamente podés ingresar con tu cuenta y ahí te los roban.

-¿Cómo se pueden usar las diversas aplicaciones sin descuidar la privacidad?
-Los sitios que no tienen contenidos malintencionados para el usuario no piden los datos de Facebook, sino que hay un botón para conectarse usando la red social. También puede ser que Facebook te diga “estás por compartir información, ¿Deseas permitir que este sitio tenga acceso?” y hay casos en los que en ningún momento te pide la contraseña pero la gente muchas veces usa la misma para todo.

-¿Qué hay que hacer cuando un pirata extorsiona con fotos por dinero?
-Lo primero es cambiar la contraseña, la pregunta secreta, informar a Facebook, cambiar el email y no darle un peso a nadie. Puede pasar que no es la cuenta sino la computadora la que está comprometida, en ese caso también podría haber una persona detrás pidiendo dinero y la solución sería un buen antivirus.

-¿Por qué los perfiles envían solicitudes a juegos sin que sus usuarios lo sepan?
-En realidad la persona sí la mandó, solo que no lo hizo conscientemente. Cuando aceptó la aplicación permitió que se mande la solicitud, Facebook te lo advierte pero la gente no lee.

COMO CUIDARSE DEL PHISHING
Hay recomendaciones que el usuario puede tomar, de todas formas no son universales.

1- Al hacer click en una página hay que fijarse si la última parte del dominio pertenece a la organización. Es decir, si estamos en el correo tiene que decir Outlook.com o Hotmail.com. También hay un sitio para conocer al registrante de los dominios online: whois.domaintools.com.

2- Las entidades legales son las que tienen acceso a comprar un certificado digital de seguridad. Es importante asegurarse de que en la barra de la dirección diga https y aparezca un candado, sin cruz ni signo de advertencia, eso significa que es seguro.

3- Si está en Hotmail y va a abrir un link el sitio no tiene por qué pedir el inicio de su sesión. Esto es posible gracias a que la cookie ya tiene guardada esta información. Se trata de una pequeña información enviada por un sitio Web y almacenada en el navegador del usuario.

4- Usar navegadores de Internet seguros como el Mozilla Firefox y el Google Chrome. El Explorer, al ser un explorador tan masivo, tiene más vulnerabilidad.

Edición impresa del artículo:

Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s