Archivos de la categoría ‘Delitos Informaticos’


¿De qué se trata?
HackXColombia es una iniciativa desarrollada por un grupo de expertos, profesionales e interesados en temas de seguridad de la información, hacking y Ciberseguridad en Colombia, con la cual se busca realizar una jornada benéfica orientada a recaudar donaciones dirigidas a comunidades de niños de recursos limitados y/o niños en situación de discapacidad en diferentes ciudades del país.

Los asistentes al evento deberán realizar una consignación desde $30.000 o desde $20.000 si son estudiantes acreditados con un carné, esta donación será recogida por la fundación “Dividendo por Colombia” y permitirá a los asistentes participar en Conferencias, Talleres y Mesas de Discusión todas relacionadas con temas de Seguridad Informática.

Este es un evento sin ánimo de lucro y se realizará de forma transparente, la gestión de los recursos recolectados a lo largo de la jornada de HackXColombia estará a cargo de la Fundación Dividendo por Colombia (http://www.dividendoporcolombia.org/) la cual ayuda a Niños en gran parte del Territorio Nacional. Nuestro compromiso es apadrinar a más de 200 Niños en todo el país con los recursos que se recojan en la Jornada.

Objetivos

* Apoyar a niños y niñas en situación de vulnerabilidad, recaudando la mayor cantidad de recursos.
* Realizar un evento que permita compartir conocimientos sobre temas de Seguridad de la Información, Hacking y Seguridad Informática.
* Desarrollar un evento incluyente donde Interesados en temas de Ciberseguridad, Padres, hijos y personas del común puedan reconocer y disfrutar de las ventajas de un comportamiento Seguro en los medios de telecomunicaciones.

Fechas 2011

Octubre 8: Jornada de Seguridad Informática HackxColombia. Horario 8:30 AM a 06:00 PM. Lugar por definir.

Nota: La ejecución del evento en Jornadas independientes permitirá garantizar un control más eficiente de los recursos entregados, así como de los diferentes espacios habilitados para talleres, Charlas y actividades en general.

Actividades a realizar Jornada de Seguridad Informática

Durante el 8 de Octubre, se realizarán las siguientes actividades:
Conferencias magistrales a cargo de expertos en temas de Seguridad nacionales e internacionales.

* Talleres técnicos en temas relacionados con Hacking Ético, Gestión de la Seguridad de la Información, Alfabetización Digital, Sensibilización de Padres con respecto al uso de los sistemas de comunicación por parte de sus hijos, entre otros.

* Charlas de sensibilización dirigidas a público con pocos conocimientos técnicos sobre temas como protección de niños en la red, protección de la privacidad de la información, protección contra los ataques actuales de tipo informático, entre otros.

* WarGames (Juegos de guerra) o retos técnicos dirigido a aficionados a LOS encuentros Informáticos y asistentes al evento en todo el país demostrando sus habilidades en temas como Hacking, criptografía, Administración de tecnología, programación, entre otros.

* Mesas de trabajo o discusión sobre temas de interés general tales como legislación en temas de seguridad, problemática actual de la seguridad de la información, proyección de la seguridad en el ámbito profesional, entre otros.

Pagina Oficial

http://www.hackxcolombia.org/

Twitter:

https://twitter.com/HackxColombia
HashTag: #HackxColombia

Facebook:

https://www.facebook.com/groups/216673458378309?ap=1

Google Groups

http://groups.google.com/group/hackxcolombia

Anuncios

Pasó ya mucho tiempo desde que WikiLeaks era el tema del momento, ya sea por la propia difusión de los cables diplomáticos o la detención de su fundador, Julian Assange. Pero en plena época donde las noticias sobre hackers están a la orden del día, parece que la historia resurgió aunque sea por un momento, debido a un nuevo ataque DDoS contra Mastercard.

El 28 de junio de 2011, fue imposible acceder al sitio de Mastercard o sus páginas cargaron con lentitud, algo que confirmó la propia compañía a través de un comunicado, donde también indicó que no se obtuvieron datos de sus clientes.

A pesar de que Mastercard le atribuyó el problema a su proveedor de servicios de internet, un hacker se hizo cargo de la autoría del hecho explicando en su Twitter que se trataba de una represalia a la empresa de tarjetas de crédito por cortar una importante fuente de financiamiento de WikiLeaks.

Sin embargo, luego de enfrentar diversas barreras en su financiamiento la organización de WikiLeaks hizo oficial a mediados del mes de junio, mediante su cuenta de Twitter, la posibilidad de realizar donaciones mediante “Bitcoins”, una moneda digital que en teoría se muestra imposible al rastreo y no está atada a la administración central de ninguna autoridad.

Sin dudas, es llamativo que todo esto ocurra tantos meses después del surgimiento de WikiLeaks, pero la explicación puede estar en las reorganizaciones que hubo entre los grupos de hackers. Tras el cierre del ciclo de LulzSec, ocurrido el pasado fin de semana, los “hackivistas” se habrían dividido en dos bandos: por un lado los que siguen los lineamientos de Wikileaks como por ejemplo Anonymous y por otro los que rechazan estas acciones.

De este modo parece que estamos más ante una muestra de poder entre dos facciones que ante una iniciativa con un fin específico.

Es muy importante que las medianas y grandes empresas cuenten con herramientas para la protección del perímetro , con un plan de acción ante posibles ataques y que trabajen proactivamente para evitar los riesgos.

En los últimos años hemos visto como las organizaciones han ido aumentando sus recursos en Seguridad Informática, sin embargo, aún nos hace falta entrar en razón de lo vulnerable que es nuestra información y la importancia de protegerla.

De todas formas tengamos en cuenta que más del 70 por ciento de las Violaciones e intrusiones a los recursos informáticos son realizadas por el personal interno, debido a que éste conoce los procesos, metodologías y tiene acceso a la información sensible de su empresa, es decir, a todos aquellos datos cuya pérdida puede afectar el buen funcionamiento de la organización, por lo cual es recomendable poseer dos políticas de protección. (Una interna y otra externa)

Fuente: http://www.sadvisor.com/articulos/articulos_masinfo.php?id=251&secc=articulos&cr=&path=0.280

Delitos 2.0

Publicado: 16 mayo, 2011 de Bambino0710 en Ciberdelincuencia, Delitos Informaticos, Hacking, Hacktivismo

Un trillón de dólares anuales genera el delito informático a nivel mundial. Se trata de una cifra inabarcable para el público en general, ya que cuando hablamos de trillón son 18 ceros los que se deben agregar a la unidad. Este número supera, por ejemplo, al que se obtiene por el negocio del narcotráfico, una actividad ilícita que genera unos 320.000 millones de dólares anuales. Ambos datos surgen de estadísticas publicadas por la Organización de Naciones Unidas (ONU).

Los delitos informáticos se cometen a través de las altas tecnologías. Es una realidad que se nos impone en esta Era Informática en la que estamos inmersos y que exige una alerta especial de los usuarios, las empresas prestadoras de servicios tecnológicos y del Estado, a través de las fuerzas de seguridad y la justicia. Porque si bien hay múltiples similitudes con otro tipo de crímenes, también hay características propias de estos hechos ilícitos que requieren una mirada y un tratamiento especial.

En la Argentina, los delitos que tienen como medio de ejecución a Internet y a las nuevas tecnologías se tipificaron penalmente a partir de 2008, con la aprobación de la ley 26.388. Se trata de una norma que modifica el código penal. Gracias a su sanción entraron en la órbita de la ilegalidad delitos como la pornografía infantil distribuida a través de la Web o la estafa vía Internet.

“En un sentido amplio, los delitos informáticos son aquellos que se cometen a través de un sistema informático”, explicó Ricardo Sáenz, fiscal general ante la Cámara Nacional de Apelaciones en lo Criminal y Correccional de la Capital Federal y especialista en delitos informáticos. “En un sentido estricto, son los que un país, en un momento dado, define como tales”, agregó Sáenz.

“No hay pena sin ley anterior. Por eso, en la ley 26.388 tenés conductas que antes no estaban previstas como delito, como el acceso ilegítimo a un sistema informático. Pero también tenés otros como la estafa informática. La estafa estuvo prevista siempre por el código penal, pero la estafa cometida a través de un medio informático no estaba previsto como delito. Hubo que preverlo expresamente”, explicó el fiscal.

Este principio, determinó que muchos delitos cometidos antes de 2008 no obtuvieran pena. “Antes de la ley 26.388 se discutía, por ejemplo, que la extracción de plata (de un cajero o vía Internet) de la cuenta de otra persona, no podía ser delito porque se estaba engañando a una máquina y no a una persona”, comentó Sáenz, y agregó: “Este tipo de discusiones eran típicas antes de la sanción de la norma”.

Entonces, si la ley no hubiera existido, tal vez no se podría haber detenido a los cuatro acusados de haber sustraído quinientos mil pesos de la cuenta de un empresario, en el último febrero. Tanto la víctima como los sospechosos residen en Rosario.

EN EL LIMBO

Pero todavía hay acciones que son claramente ilegales y que en este momento, se encuentran en una especie de limbo. Según la secretaria de la fiscalía 1, ante la Cámara de Casación Penal, Carla Delle Donne, quien además es colaboradora de Saenz, “el robo de identidad, a través de medios tecnológicos, no está previsto como tipo penal”.

Delle Donne también reconoció otras conductas que deberían incluirse en una futura modificación de la ley 26.388. Tal es el caso del grooming, que es el acoso de un menor a través de Internet. Por lo general, el pederasta entabla el contacto con el niño o el adolescente y busca ganar su confianza. Una vez conseguida, le pide que a través de la cámara de la computadora le mande imágenes de contenido sexual o se muestre desnudo frente a la computadora. En ese momento el adulto graba la imagen y comienza a extorsionar al menor con publicarla en Internet. Así consigue que la víctima haga lo que él quiera e incluso busca generar un encuentro, que podría terminar en un abuso.

Para evitar que queden fuera del marco de la ilegalidad una serie de actividades delictivas, “hay que tratar de tener neutralidad tecnológica”, aconsejó Sáenz. “Las leyes no tienen que usar terminología muy específica. No se debería crear un tipo penal que hable de los delitos cometidos a través de Facebook, por ejemplo. En la 26.388 se contempla eso. Para evitarlo, se habla de comunicación electrónica”, detalló Sáenz, y agregó: “Cuando hicimos el proyecto de la ley 26.388, en 2005, recién empezábamos a poder enviar mensajes por celular. No había mensajería de Blackberry, ni Twitter. Recién comenzaban a aparecer las redes sociales”.

En cuanto a las penas, la ley 26.388 establece una simetría entre los delitos informáticos y los convencionales. Por ejemplo, el daño a un sistema informático tiene la misma pena que el daño a un bien tangible. Lo mismo en otros delitos.

CAPACITACIÓN ESPECIAL

La plataforma a través de la cual se cometen este tipo de hechos ilícitos exige una capacitación especial. Tanto de los investigadores de las fuerzas policiales, como de los jueces, fiscales y abogados.

“La principal diferencia entre la investigación de este tipo de hechos ilícitos y la de otros convencionales, radica en que la evidencia son datos técnicos: una página web, un correo electrónico”, explicó a DEF una fuente policial. Por eso, uno de los principios básicos para llevar adelante este tipo de investigaciones es la “inmediatez”. Porque hay que evitar que se pierdan los datos informáticos que se busca preservar.

Otra característica que deberían tener las fuerzas especiales dedicadas a la investigación de estos crímenes es la constante actualización, ya que las herramientas van cambiando y, por ende, también la forma de delinquir.

La globalidad con la que se realizan estos hechos ilícitos es otra de las razones que demandan un esfuerzo mayor de las fuerzas de seguridad para detectar a los delincuentes. Por ejemplo, una estafa informática puede afectar a un ciudadano argentino, pero pudo haber sido perpetrada por una persona u organización ilícita de la India.

En el país hay algunas dependencias específicas que se dedican a investigar los crímenes cometidos a través de medios informáticos. La División de Delitos Tecnológicos de la Policía Federal es una. La otra es la División de Delitos Telemáticos de la Policía Metropolitana. Además, hay algunas dependencias en el interior que están capacitadas para estas funciones. Pero como no son todas, estas divisiones prestan asesoramiento, en caso de que la situación lo requiera.

“En general, las fuerzas que tienen investigaciones de este tipo se capacitan en el país y en el exterior. También hay convenios dentro del Mercosur y foros de policías que investigan estos delitos, donde cada uno brinda su experiencia”, aclaró la misma fuente policial.

Pero no ocurre lo mismo en el sistema judicial. Todavía no se ha creado ningún órgano especial que lleve las causas iniciadas por la denuncia de un delito informático. De todas maneras, se está trabajando en la creación de una unidad especializada. “No tiene sentido capacitar a todos los magistrados del país para que todos alcancen el nivel que requiere analizar este tipo de delitos. Sino se pasarían la vida estudiando”, opinó Sáenz. El fiscal dijo que este es el argumento que se utilizó en otros países a la hora de crear fiscalías u otros órganos judiciales especiales para la investigación de delitos tecnológicos.

PREVENCIÓN

Cuando se habla de seguridad, enseguida se asocia con la responsabilidad del Estado de velar por este derecho de sus ciudadanos. Sin embargo, la seguridad informática se aleja de esta concepción, más bien requiere de un esfuerzo personal de cada usuario, ya que cuanto mayor es la intromisión del Estado en la Web, más autoritario se lo percibe.

“Uno podría reclamar que el Estado nos cuide, que nos proteja de lo que pueda pasar a través de Internet. Pero la Web es difícil de controlar materialmente. Además, sería muy difícil reglamentar un control [legítimo] de ese tipo”, comentó Sáenz. “De todos modos, el Estado puede imponer pautas de conducta a los proveedores de servicios tecnológicos. En la Argentina se están discutiendo algunas normas en este sentido”, agregó.

Dado que más que en cualquier otro ámbito, la seguridad en Internet depende de cada usuario, es importante tener en cuenta una serie de cuidados para evitar caer víctimas de un delito informático.

Según Pablo Abad, especialista en seguridad informática del Instituto Tecnológico de Buenos Aires (ITBA), “uno tiene que extrapolar el sentido común que tiene en la vida real a la informática. Por eso, si uno no recibe un paquete entregado por un extraño, tampoco debería hacerlo con un archivo contenido en un mail enviado por un usuario desconocido o que tenga un contenido sospechoso”.

Abad señaló que las principales fallas en la seguridad de Internet ocurren a través del mal uso del correo electrónico y la descarga de programas desconocidos. Con la misma lógica que utilizó en la observación anterior, Abad explicó: “Si uno quiere comprar una cámara de fotos que no conoce, consulta a otros que la tengan. Lo mismo se debería hacer antes de bajar un programa del que no se tienen referencias. Se debe preguntar a usuarios que lo hayan utilizado o buscar referencias en Google, por ejemplo”, y agregó: “Estamos bastante acostumbrados a desconfiar. En la Web ocurren los mismos crímenes, pero creemos que estamos más seguros por no mediar el contacto físico”.

Abrir un mail sospechoso o bajar un programa desconocido, podría hacer que la PC del usuario se convierta en una computadora zombie. Este es uno de los usos más frecuentes que hacen las redes de hackers, según contó Abad. El hecho, probablemente nunca sea detectado por el usuario.

Al convertir la PC en zombie, el delincuente puede utilizar su sistema operativo a su antojo. Frecuentemente lo usa para enviar correos y evitar ser detectado por los filtros de spam. Con un buen número de computadoras zombies uno puede comercializar el envío masivo de mails con la seguridad de que llegarán a los destinatarios. “Hay todo un mercado del spam”, señaló Abad, y afirmó que en una ínfima proporción se usan las computadoras zombies para cometer delitos más graves, como podría ser la distribución de pornografía infantil. Por eso recomendó: “No hay que ser paranoico y dejar de operar sistemas informáticos”.

LOS MÁS DÉBILES

Un capítulo aparte merecen los crímenes que atentan contra los más inocentes e inofensivos: los niños. Anualmente, se generan cincuenta mil imágenes de pornografía infantil en el mundo. Su comercialización crea un negocio de 250 millones de dólares, según las estadísticas publicadas por la ONU. Pero no siempre está el negocio detrás de ello, hay mucha generación de imágenes para uso propio. Lo importante es tener en cuenta que detrás de cada imagen hay un niño abusado.

Internet potencia las posibilidades de abusos sexuales de menores. No solo por la facilidad con la que se puede difundir la pornografía infantil, sino también porque permite que los pederastas contacten a niños a través de las redes sociales de manera sencilla y accesible. Ese es el caso del grooming.

“Frente a estos peligros que corren los niños y los adolescentes que hacen uso indiscriminado de Internet y todos sus servicios, la solución no es la prohibición. Los padres deben educar y acompañar a sus hijos para que hagan un uso responsable de las redes sociales y de Internet”, señaló al respecto el fiscal Sáenz.

Pablo Abinal, socio de Abinal Law & Audit, una firma de profesionales especializados en prevención y control de riesgos operacionales, aconsejó: “Es importante tener la computadora siempre en un lugar compartido. Los padres deben hacer recorridos por los sitios que se visitaron en esa computadora”. Además, recalcó la necesidad de “no dejar solos a los niños con Internet. Hay que hablar sobre potenciales peligros. Explicarles especialmente que nunca deben encontrarse con nadie que se conoce a través de Internet, por ejemplo”.

Abinal insistió en que “lo que tiene mayor importancia es el acompañamiento de los chicos. No hay que caer en conducta prohibitiva, más bien se debe guiarlos”. Un problema es que en el manejo de Internet hay una brecha de conocimiento muy importante entre padres e hijos. Los menores nacieron en una Era Digital y por eso tienen ventaja respecto de sus progenitores en el uso de estas herramientas. De todos modos, Abinal recomendó a los padres involucrarse en el uso y la dinámica de las redes sociales, para que la brecha entre el conocimiento de sus hijos y el de ellos no sea aún mayor. Socialmente deberían intentarse campañas de concientización en estos peligros y amenazas, y en la forma de prevenirlos. Pero las ONG que las han intentado han recibido escaso apoyo estatal y un total desinterés por parte de las empresas, que en otras partes del mundo tienen una actitud social mas responsable”.

NECESIDAD

Para combatir mejor esta problemática, algunos especialistas señalan la necesidad de crear una oficina especializada en delitos informáticos y evidencia digital bajo la órbita del Ministerio Público Fiscal. Esta nueva dependencia actuaría junto con el Departamento de Informática para brindar el asesoramiento jurídico, la colaboración y las herramientas tecnológicas adecuadas a las Fiscalías, para la investigación y persecución penal de este tipo de delitos.

Con el objetivo de evaluar la conveniencia de una oficina de esas características, el propio Ministerio Público Fiscal encaró un relevamiento de las Fiscalías Criminales y Correccionales Federales de todo el país, Fiscalías Nacionales en lo Criminal de Instrucción, Fiscalías Correccionales y Fiscalías de Menores. Ricardo Sáenz señaló que fruto del relevamiento se encontró que los delitos que más se cometen son los de estafa -generalmente, las estafas bancarias, con tarjeta y el phishing- y todos los que afectan a los niños: ya sea por los abusos que surgen a raíz del contacto en la red o por la misma pornografía infantil que circula. “Esas son las columnas más altas, si se ve un gráfico de lo relevado”, destacó Sáenz, al tiempo que aclaró que es difícil saber de cuántos delitos se está hablando, “porque se le ordenó a 200 Fiscalías que contesten y solo 60 lo hicieron”. Por su parte, Carla Delle Donne, al analizar los resultados, señaló que hay que tener en cuenta que “es el primer relevamiento de estas características que se hizo, con lo cual, no hay antecedentes para comparar”.

Las conclusiones a las que arribó el estudio revelan que aunque la División de Delitos en Tecnología y Análisis Criminal de la Policía Federal Argentina es la que más asistencia presta a las Fiscalías, no cuenta con todos los elementos técnicos ni con los recursos humanos que se necesitan para responder de manera adecuada a los requerimientos judiciales. Por ello, el informe concluyó, según relató Delle Donne, que “ante el desarrollo de las tecnologías de la información y la comunicación, es imperiosa la necesidad de crear una Oficina Jurídica y Técnica Especializada en delitos informáticos y evidencia digital en el ámbito del MPF para dar una respuesta eficaz no solo para perseguir los delitos cometidos online, sino a fin de prevenir su comisión”.

EL DELITO UBICUO

Muchos delitos informáticos presentan la complejidad de ser llevados a cabo por personas de un país diferente del de las computadoras zombie que se utilizaron para perpetrar el delito e incluso afectan a usuarios que residen en un tercero. Frente a  este escenario, ¿cómo actúa la ley? “A nivel del derecho –explicó Ricardo Sáenz-, se puede decir que cualquiera de los jueces del lugar donde se manifiesta cualquiera de estas etapas es competente” y destacó que “esto lo que requiere es mucha colaboración internacional”.

Carla Delle Done señaló que “no habría una jurisdicción exclusiva, porque el delito se consuma en distintos lugares. Si bien se produce en diversas etapas, cada una de ellas se puede identificar como un delito independiente”. Actualmente, no existe ningún tratado de cooperación en materia penal que regule este tema. Sí se trabaja a través de notificaciones de la Interpol gracias a las que, por ejemplo en España, se inició una investigación y se pudo averiguar que una dirección IP que se utilizó corresponde a la de un usuario en la Argentina.

Según Sáenz, “en la práctica puede funcionar que sea competente el juez que esté en mejores condiciones de investigarlo, porque tiene las pruebas mas fáciles o porque tiene al imputado más a mano”. Este es el criterio que utiliza la Corte Suprema argentina. “Se llama Teoría de la Ubicuidad –aclaró Sáenz-, o sea que el delito se considera cometido en cualquiera de los lugares donde tuvo algún tramo, y en definitiva se va a considerar competente al que esté en mejores condiciones de investigarlo, o que asegure el derecho de defensa de los imputados o asegure la prueba. Esto es algo muy dinámico, muy cambiante y donde queda casi todo por hacer”, concluyó.

Fuente: DEFDigital


Check Point, empresa líder en seguridad informática y desarrolladora de uno de los mejores programas antivirus, Zone Alarm, acaba de publicar una infografía en la que nos muestra los distintos tipos de hackers.

Si bien la clasificación que todos conocemos incluye a dos: White Hat y Black Hat, la gente del blog de  Zone Alarm los divide en 7 tipos, dentro de 3 categorías.

Además y como era de esperar, al final de la infografía nos entrega 8 trucos para evitar ser sorprendidos por alguno de ellos.


Estos errores comunes que la gente no le presta atención y que pueden arruinar tu equipo o invitar al robo de identidad.

1- Confiando en tu software de seguridad

El software de seguridad es plenamente eficaz sólo cuando se activa y actualiza con frecuencia. (La mayoría de los productos se actualizan automáticamente.) Para actualizar los datos de la mayoría de los productos de software comercial, tenés pagar una cuota anual. El otoño pasado, la National Cyber Security Alliance y el fabricante de software McAfee encontraron que casi la mitad de los usuarios encuestados piensa que su software es la protección necesaria y suficiente y que pagan por eso.

Lo que podés hacer: Renovar la suscripción cuando el software te pregunte. Asegurate de que tu software de seguridad se activa cuando estás online y que se actualizó en la última semana más o menos. En caso de que no se actualizó recientemente, comprobá que su función de actualización automática está habilitada. Si no es así, actualizalo manualmente. Si no podés, tu suscripción expiró, probablemente. Renovarla o llame al fabricante de software. Si sólo podé actualizarlo manualmente, la actualización automática podría no estar funcionando. Llamá a la compañía de software para pedir ayuda.

2- Acceder a una cuenta a través de un e-mail

Si un mensaje de correo electrónico es fraudulento, un cybercriminal podría utilizar el número de cuenta y la contraseña que pongas para robar tu identidad o vacíar su cuenta bancaria.

Lo que podés hacer: Si un mensaje de correo electrónico te pide que actualices los datos de tu contraseña, número de cuenta, u otro tipo de información, no muerdas el anzuelo. Si tenés la sospecha de que un e-mail es un intento de phishing, remitilo a spam@uce.gov Esta dirección electrónica esta protegida contra spambots. Es necesario activar Javascript para visualizarla y reportphishing@antiphishing.org Esta dirección electrónica esta protegida contra spambots. Es necesario activar Javascript para visualizarla .

3- Uso de una contraseña única para todas las cuentas online

El 9% de los usuarios de internet utilizan una contraseña única para todos sus servicios. Esta práctica permite que alguien que recibe tu contraseña y roba tu identidad tenga acceso fácilmente a todas tus cuentas.

Lo que podés hacer: El uso de contraseñas diferentes no tiene por qué ser dificultoso. Utiliza variaciones de una contraseña. Una bien elaborada contraseña utiliza una combinación de al menos ocho letras, números, símbolos o puntuación. Para mayor comodidad, podés utilizar un lector de huellas digitales para almacenar las contraseñas de los sitios que entras a menudo.

4- Descarga de software libre

Aveces es irresistible una descarga gratuita. Quizá bajas protectores de pantallas o algunas cositas, pero bueno, trae sus consecuencias. Si ahora el equipo funciona más despacio que nunca, no te sorprendas. Eso es porque un software espía fue envíado probablemente con el empaquetado regalos.

Lo que podés hacer: Descarga gratuitamente sólo desde sitios de renombre como SnapFiles.com y Download.com. Si utilizas Windows Vista, ya deberías tener una copia del “Defender” en el equipo.

5- Pensar que tu Mac te escuda de todos los riesgos

Éste último año, los usuarios de Mac fueron víctimas de fraudes más o menos al mismo ritmo que los usuarios de Windows, pero ellos se protegen menos con  anti-phishing o antivirus. Para empeorar las cosas, el navegador de elección para la mayoría de los usuarios de Mac, Safari de Apple, no tiene ninguna protección contra el phishing.

Lo que podés hacer: Dejar de usar Safari, e implementar el uso de un navegador con protección contra el phishing, tales como la última versión de Firefox o Opera. O también un anti-phishing para tu barra de herramientas como McAfee o sitio Asesor FirePhish.

6- Hacer click en un anuncio pop-up que dice que tu PC es insegura

El 15% de los encuestados lo hicieron. lo que nunca es una buena idea. Incluso si vos sabés que esos pop-ups son todavía peligrosos. Es fácil hacer click en un anuncio por error , pero  serás trasladado a un sitio web o software espía, o lo que es peor, descargando malware automáticamente en tu ordenador.

Lo que podés hacer:Al cerrar un pop-up (que se muestra a la izquierda), cuidadosamente hace click en la X de la esquina superior izquierda o derecha, no dentro de la ventana. Para evitar pop-ups en general, permití a tu navegador un bloqueador o el uso libre de un add-on como el bloqueador de la barra Google.

7- Comprar online de la misma manera que lo haces en las tiendas

Las compras online requieren precauciones especiales, porque los riesgos son más altos que en la tienda de la esquina: Simplemente por que tenés que revelar más información personal aún, como tu dirección, a la minorista online. Los ladrones pueden escabullirse sin ser detectados en entre vos y el sitio de venta al por menor.

Lo que podés hacer: Utilizar una tarjeta de crédito sólo para compras de Internet, al igual que el 7% de los que respondieron a nuestra encuesta.  En los sitios que aparezca “https” antes de la dirección cuando estás entrando en la información sensible y mostrar los símbolos de la certificación de TRUSTe y otras organizaciones son generalmente seguros, pero no hay garantías

Fuente: Kernelnet.com