
Compruebe que las páginas de compras seguras incluyan las letras https al comienzo de su dirección web y que muestren un icono de un candado cerrado en la esquina del marco del navegador.
Asegúrese de que el certificado haya sido emitido para la página web correspondiente.
Proteja su equipo con una solución de seguridad integral como Norton Internet Security o Norton Confidential.
Mantenga actualizado su sistema operativo y las aplicaciones con las últimas revisiones de seguridad.
Utilice tarjetas de pago seguras que ofrecen protección de "cero responsabilidad" contra fraudes y transacciones no satisfactorias.
Averigüe si su banco ofrece servicios de "tarjeta de crédito virtual".
Compruebe con frecuencia los extractos de sus tarjetas de crédito y el estado de sus cuentas bancarias para identificar transacciones no autorizadas.
Denuncie rápidamente cualquier movimiento que le resulte sospechoso para evitar responsabilidades.
Al menos una vez al año, compruebe su informe crediticio: busque indicios de robo de identidad que puede que no aparezcan en los movimientos de cuenta.
Cuando realice compras online, asegúrese de estar utilizando páginas de confianza y que sean realmente las que dicen ser.
Sea precavido con cualquier oferta que parezca demasiado buena para ser real.
Generalmente lo son.
Asegúrese de que la versión del software que le están ofreciendo sea la completa y no la versión de demostración que cualquiera puede descargar de la página web del creador de forma gratuita.
Si recibe el software dentro de un sobre o una caja blanca sin ninguna información impresa, probablemente sea pirata.
Además de tratar de que el vendedor le devuelva su dinero, si sospecha que es víctima de un caso de piratería, denúncielo ante el titular del copyright del software.
No se debe utilizar la misma contraseña en más de una cuenta. Si un pirata informático la descubre, todas las cuentas protegidas por esa contraseña también estarán en peligro.
Se recomienda cambiar con frecuencia las contraseñas y no volver a utilizar las que se desecharon.
Descubra cómo crear contraseñas seguras o frases para aumentar su nivel de seguridad. Un buen método es inventar una frase y usar la primera letra de cada palabra, sustituyendo algunas letras por signos de puntuación.
Nunca anote en papelsus nombres de usuario y contraseñas; y tampoco envíe sus contraseñas en un mensaje de correo electrónico ni las haga públicas a otras personas.
No utilice equipos públicos o conexiones públicas inalámbricas sin protección para acceder a cuentas bancarias o a cualquier otro tipo de datos personales que desee proteger de la exposición pública. Los equipos públicos pueden tener registradores de pulsaciones. Además, en las redes inalámbricas públicas es fácil "rastrear datos" (ver el tráfico de información de los equipos).
Bloquee su red doméstica para protegerla contra extraños. Para ello, cambie la configuración predeterminada de la contraseña que vino con el router y active un cifrado WEP transparente o (preferentemente) WPA.
Instale un firewall personal sólido y protección antivirus para proteger su equipo portátil contra intrusos y códigos maliciosos. El hecho de que WPA esté activado no impedirá que los virus traten de introducirse en su navegador o correo electrónico como lo hacen en cualquier otro equipo.
Desactive la tarjeta inalámbrica cuando no la esté usando. Si su tarjeta inalámbrica está configurada para incorporarse automáticamente a la red más cercana, cambie esa configuración por una selección manual.
Cuando envíe información personal, compruebe que aparezca un candado cerrado o una llave entera en la parte inferior del navegador o en la barra de tareas del equipo.
No haga clic en enlaces dentro de correos electrónicos o mensajes instantáneos (MI) que soliciten información personal. Siempre diríjase al sitio Web oficial; para ello, escriba usted mismo la dirección o utilice un marcador.
Sólo abra los adjuntos de correo electrónico que está esperando y que sabe qué contienen. Para estar más seguro, use un buen filtro antispam y limite la exposición a correos no deseados de phishers.
Asegúrese de que conoce la identidad del remitente antes de proporcionar información personal. Las empresas emisoras de tarjetas de crédito y otras empresas nunca le pedirán su información personal a través de un correo electrónico. No tema realizar una llamada telefónica en vez de contestar a un correo electrónico.
Tenga cuidado con las personas pretenden ser futuros empresarios, en especial si le preguntan su número de seguro social u otra información personal.
Si cree haber proporcionado a un estafador datos, como números de cuenta, PIN o contraseñas, notifíqueselo de inmediato a las empresas con las que tiene estas cuentas.
Para obtener información sobre cómo denunciar una alerta de fraude, póngase en contacto con la ID Theft Clearinghouse de la Comisión de comercio federal, www.consumer.gov/idtheft
Si tiene su propio blog, es probable que quiera suscribirse a fuentes de noticias diseñadas para rastrear blogs, ya que le pueden ayudar a rastrear splogs que usurpan sus contenidos. Escriba términos de búsqueda que sean similares a su nombre, el nombre o la dirección URL de su sitio. Reconocerá un splog por la cantidad inusual de palabras de moda en las áreas de contenido principal. A menudo, los splogs redirigen a los visitantes a un sitio completamente diferente.
En alguno sitios de blog, hay un indicador o un botón en los que se puede hacer clic para informar de un splog a los administradores de los blogs, lo que los pone en alerta amte cualquier contenido inaceptable y les indica que el sitio blog debe investigarse o eliminarse. Si no hay ningún botón, indicador o enlace, tendrá que ponerse en contacto directamente con el hospedador del blog.
Si el splog contiene anuncios publicitarios de Google, puede informar al programa AdSense de Google, que puede optar por revocar la cuenta.
Asegúrese de instalar un firewall fiable y un antivirus reconocido para proteger sus datos de piratas, virus, gusanos y caballos de Troya,
Los usuarios de Internet deben estar tan alerta como lo están con sus correos electrónicos y todos los sitios Web en general. No haga clic en enlaces u objetos sospechosos y asegúrese de actualizar su software antivirus y demás programas.
Pregúntese de qué archivos no podría prescindir en absoluto. En último extremo, deseará incluir todo lo que no aparezca en un CD de instalación: música, vídeos, fotografías y documentos financieros, así como archivos de emergencia necesarios para recuperar el sistema operativo.
Planee realizar una copia de seguridad del sistema y de los datos al menos una vez al mes. Cree dos copias de seguridad cada vez y almacénelas en sitios diferentes, ambas lejos del equipo, y una de ellas fuera de su domicilio. Y asegúrese de disponer también de un disco de recuperación de emergencia en caso de que tenga que reinstalar el sistema desde cero sin tener acceso a Internet.
Decida dónde desea almacenar las copias de seguridad. Si no tiene muchos datos de los que realizar la copia de seguridad, puede considerar la opción de realizarla en un lápiz de memoria. Si necesita realizar la copia de seguridad de una gran número de archivos, puede que le interese adquirir un disco duro externo de gran capacidad. Es posible incluso que desee alquilar espacio de almacenamiento a un proveedor de servicios de Internet (ISP) o utilizar un servicio dedicado de copia de seguridad en Internet.
Asegúrese de que la solución de copia de seguridad garantiza la conservación en perfectas condiciones de fotografías, vídeos y archivos importantes, y que puede verificar la integridad de los archivos.
Planee la recuperación. Anote dónde ha almacenado todos los archivos de la última copia de seguridad. Asegúrese de que sus herramientas de recuperación pueden restaurar el sistema y los archivos a un estado previo al desastre, incluso si no puede reiniciar el equipo (lo que supondría la necesidad de reinstalar el sistema).
Norton Save & Restore de Symantec puede ayudar a proteger sus documentos más importantes y recuerdos más preciados.
Su proveedor de servicios de Internet (ISP) es su mejor aliado en la defensa contra el pharming. Puede descubrir los ataques de pharming y bloquearlos en su perímetro antes de que puedan dañarle. Utilice los servicios de un ISP competente y de confianza.
El hecho de que los ataques de pharming estén de moda no significa que podamos dejar de preocuparnos por los robos de identidad (phishing). Los ataques de phishing siguen estando muy presentes. Quizá esté intentando acceder a http://www.google.com mediante un enlace, pero si se fija atentamente en la barra de direcciones, puede que en realidad esté en http://www.nsgoogle.com, un sitio falso. Compruebe la ortografía.
Fíjese en que aparezca un candado o una llave en la parte inferior del navegador o en la barra de tareas del equipo. Un candado cerrado o una llave son signos que indican una conexión segura y encriptada, mientras que un candado abierto o una llave rota señalan una conexión insegura. De todas formas, que una conexión esté “encriptada” no significa necesariamente que sea segura. Debe asegurarse de que se encuentra en el sitio Web correcto, como se indica en el consejo siguiente.
Los ataques de pharming pueden ser difíciles de detectar. La única forma totalmente segura de identificar este tipo de ataques consiste en comprobar el certificado del sitio Web. Para realizar esta comprobación en la mayoría de navegadores de Internet, vaya a "Archivo" en el menú principal y seleccione "Propiedades", o bien haga clic con el botón derecho del ratón en cualquier parte de la pantalla del navegador. En el menú que aparece, haga clic en "Propiedades". Cuando se abra el cuadro "Propiedades", haga clic en "Certificados" y compruebe que el nombre del certificado coincide con el nombre del sitio.
Descargue las actualizaciones y las revisiones de seguridad más recientes para el navegador de Internet y el sistema operativo.
No baje la guardia: instale revisiones, busque actualizaciones y realice las mejoras necesarias en sistemas operativos, software, clientes de correo electrónico y navegadores Web en cuanto estén disponibles. Recuerde que las notificaciones de actualizaciones automáticas de su sistema operativo no suelen cubrir otro software importante.
Ejecute el software antivirus y mantenga las definiciones de virus actualizadas al día. Configure el antivirus de manera que compruebe a intervalos de pocas horas si hay nuevas descargas disponibles y asegúrese de que instala los nuevos conjuntos de firmas automáticamente. Además de las definiciones de firmas, verifique que el propio software antivirus esté actualizado.
Suscríbase a listas de asesoramiento y alertas de virus. Estas listas le informarán de todas las actualizaciones de software o revisiones que estén disponibles. Inscríbase en listas independientes de seguimiento de errores de software, como la Lista de asesoramiento del Centro de coordinación del CERT o la lista de correo BugTraq, o visite Security Focus regularmente.
Al identificar vulnerabilidades, asegúrese de no pasar por alto aquellos sistemas que se perciben como "menos críticos". Muchas intrusiones encuentran su vía de entrada a través de los agujeros aparentemente menos críticos. Una vez que los intrusos hayan conseguido acceder, usan esa entrada como trampolín para saltar a otras aplicaciones más críticas. Recuerde, cualquier sistema expuesto a riesgos es de uso crítico, incluso aunque no lo parezca. Cualquier punto de apoyo que un pirata consiga en la red es el anticipo de un desastre que se producirá tarde o temprano, ya sea en términos de daños al sistema o de robo de datos.
Como medida preventiva, realice copias de seguridad del sistema y los datos al menos una vez al mes. Cree dos copias de seguridad cada vez, y guárdelas en distintos lugares, uno de los cuales debe estar fuera de su oficina o de su vivienda. Asegúrese también de tener un disco de recuperación de emergencia y de saber cómo recuperar y poner en funcionamiento el sistema a partir de cero.
Norton Internet Security de Symantec puede ayudarle a proteger su sistema contra los delincuentes informáticos y contra muchas otras amenazas de Internet.
La mayor parte de spyware recopila información con fines comerciales, y efectúa un seguimiento de la actividad de los usuarios de Internet para mostrar anuncios dirigidos a ellos. No obstante, algunos de los programas de spyware que podemos encontrar hoy en día por la red tienen unas intenciones más malévolas, como por ejemplo la obtención de contraseñas, el robo de la identidad digital, la captación de las pulsaciones de teclas, e incluso la toma de control del software de mensajería instantánea. Por lo tanto, no deberíamos menospreciar la amenaza que supone el spyware.
Para disfrutar de un nivel de seguridad óptima, se recomienda que guarde los archivos importantes en distintos soportes. Por ejemplo, un estudiante que esté redactando un proyecto puede guardarlo en un CD-ROM regrabable y, si es posible, en otro soporte extraíble, como puede ser un disco duro extraíble. Las unidades de memoria USB son herramientas frágiles que se han creado para transportar archivos, no para almacenarlos, y no ofrecen las mejores condiciones para este uso.
Los “hijackers” (secuestradores, en inglés) son programas de espionaje que modifican la página de inicio de un navegador y que, en algunas ocasiones, impiden el acceso a determinados sitios Web. El más conocido de ellos es CoolWebSearch, que resulta especialmente complicado de eliminar, ya que modifica el registro del ordenador. Estos códigos maliciosos aprovechan los defectos del software para infiltrarse en el equipo. Para poder evitarlos, actualice todos los programas y utilice software antispyware.
En primer lugar, ningún banco ni proveedor de servicios de Internet (ni de ningún otro tipo de servicio online) le solicitará que confirme sus datos bancarios o su contraseña por correo electrónico. Por lo tanto, elimine todos los correos electrónicos en los que se solicite información confidencial sin ni tan siquiera abrirlos. Ante la duda, no haga clic en ninguno de los enlaces que aparecen en el mensaje; escriba la dirección URL del proveedor de servicios en cuestión para visitar su sitio Web y comprobar si este procedimiento efectivamente existe. No dude en mandar un correo electrónico al proveedor de servicios a fin de verificar la autenticidad del mensaje.
Por el momento, el número de virus que tienen como objetivo los usuarios de Linux sigue siendo mínimo en comparación con las amenazas destinadas a otros entornos de software. De todas formas, la frecuencia con que los autores de códigos maliciosos dirigen sus ataques hacia los servidores Web es cada vez más elevada, y en este sector Linux es el sistema operativo más utilizado. El virus Lupper, descubierto a principios de noviembre, aprovecha tres defectos detectados en los componentes de software de la mayoría de distribuciones de Linux para servidores. A pesar de que es posible que los usuarios de Linux sufran menos ataques, tampoco se puede afirmar que sean completamente inmunes a ellos.
La mayoría de páginas Web instalan cookies en el ordenador de un usuario de Internet con el objetivo de recopilar datos estadísticos, definir el perfil de los visitantes, o bien para evitar que el usuario tenga que introducir su contraseña cada vez que visite la página. Pero hay otras páginas, con peores intenciones, en las que las cookies pueden utilizarse para mostrar publicidad no deseada, y además pueden actuar como software de espionaje, ya que registran las páginas Web que se visitan. Puede eliminar estas cookies mediante programas antispyware.
Diríjase a la página Web de Symantec y analice el ordenador. Si el análisis online revela la presencia de un virus, compruebe si en la página puede encontrar una herramienta para eliminar de forma automática esa amenaza en particular, descárguela, elimine el virus y, a continuación, instale Norton Antivirus. Si no hay ninguna herramienta de eliminación disponible, instale Norton Antivirus directamente y siga las instrucciones que le proporcionará el software. En algunos casos, no se recomienda instalar el software antes de eliminar el virus; si es así, siga los pasos que aparecen en el sitio Web de Symantec para eliminar el virus manualmente. A continuación, instale Norton Antivirus y actualice sus definiciones.
La primera propagación de un virus a través de MMS se detectó en marzo de 2005. No obstante, este virus, denominado Commwarrior, resulta poco frecuente y por el momento no constituye una amenaza grave. No causa daños importantes, ya que su objetivo consiste en enviarse a sí mismo a todos los números almacenados en el teléfono, lo que, sin embargo, puede derivar en una factura telefónica bastante abultada.
El registro contiene datos críticos para el sistema, como son acciones de inicio y datos básicos para el funcionamiento de los programas, y sólo los puede modificar un usuario que sabe lo que está haciendo. Para acceder al registro, teclee "regedit" en el menú "Ejecutar" de Windows. La función editar registro muestra una lista del software programado para que se ejecute cada vez que inicia su ordenador. Algunos programas de software se ejecutan legítimamente, pero otros, como los virus o los programas de spyware, pueden ocasionar daños incluso más graves de lo habitual. Generalmente, modifican las siguientes claves de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Tenga cuidado, no elimine una clave si desconoce su función. Utilice el editor del registro solamente si sabe cuál es la línea que necesita modificar.
Es poco recomendable utilizar el ordenador con una cuenta de administrador si su sistema operativo le permite (como sucede con Windows XP) utilizar otro tipo de cuentas. Los ordenadores que funcionan con una cuenta de administrador son una bendición para los piratas informáticos y los virus, ya que adquieren plenos derechos sobre el sistema si consiguen infiltrarse en él. Pueden modificar el registro a su gusto y acceder a diversas funciones críticas. Para evitar estos peligros, utilice cuentas de usuario con derechos limitados.
El spyware no se propaga a través de los archivos adjuntos como los virus. Suele descargarse sin que el usuario se dé cuenta, o al visitar determinadas páginas Web. Otros programas de spyware se difunden a través de software gratuito, como el conocido programa de intercambio de archivos Kazaa. Consulte en la Web cuáles son los programas gratuitos que contienen spyware y procure no descargarlos. Utilice un software antispyware para eliminar los programas de spyware que se instalan cuando visita determinados sitios Web.
Algunos de los virus más recientes utilizan este procedimiento para evitar que el usuario pueda detectarlos o eliminarlos. Para contrarrestar este problema, conéctese al sitio de Symantec desde un ordenador que no esté infectado. Si conoce el nombre del virus, descargue directamente la herramienta correspondiente para eliminarlo. Si se trata de un virus que se aprovecha de los fallos de programas, descargue las últimas versiones de los programas más conocidos, como pueden ser Windows e Internet Explorer. Descargue estos archivos en una unidad de almacenamiento sana (una unidad de memoria USB o en un CD-ROM) y transfiéralos a su ordenador.
Esta es la forma habitual de propagarse y, además, últimamente estos programas se han convertido en su principal objetivo. Bropia, Kelvir y Serflog son tan sólo algunos ejemplos de este tipo de virus que engaña a sus víctimas con mensajes electrónicos que contienen un enlace o un archivo adjunto infectado. Para protegerse contra este tipo de amenaza, configure su sistema antivirus para que analice los archivos recibidos por correo electrónico.
Gracias a la función "Bloqueo de anuncios" de Norton AntiSpam, puede seleccionar los anuncios específicos que desea bloquear. Para los usuarios que utilizan Internet Explorer como navegador es muy sencillo. Sólo tienen que colocar el anuncio no deseado en la ventana "Bloqueo de anuncios". Los usuarios de Netscape tienen que hacer clic con el botón derecho en el anuncio y seleccionar la opción "copiar dirección de la imagen". A continuación, deben pegar la dirección en el cuadro de diálogo “Bloqueo de anuncios”.
Gracias a Norton Internet Security, puede configurar cuentas de usuario para cada miembro de la familia. Cada miembro se clasifica según sus derechos de acceso, y las cuentas "restringidas" sólo proporcionan un acceso limitado a Internet. El titular de la cuenta "estándar" puede modificar su acceso. La cuenta "supervisor" tiene la capacidad de modificar cualquier cuenta de usuario del equipo. También existe una cuenta predeterminada conocida como "sin conectar"; esta cuenta, cuando un usuario cierra la sesión, bloquea todo el acceso a Internet hasta que otro usuario se conecte a Internet desde el equipo.
Las ventanas emergentes, cuando se utilizan con fines legítimos, pueden ser muy útiles para poder ver información sin tener que cerrar la página original. Pero recientemente se ha descubierto un punto débil en la mayoría de los navegadores Web que ha puesto en evidencia que se pueden utilizar como una herramienta para lanzar ataques de "phishing". Los piratas informáticos pueden tomar el control de una ventana emergente, incluso cuando esté en el sitio Web legítimo de su banco, por ejemplo. Para prevenir este tipo de riesgos, asegúrese de comprobar las direcciones de las ventanas emergentes que aparecen. Si la dirección no es visible, simplemente haga clic con el botón derecho del ratón en la ventana y seleccione "Propiedades" en el menú contextual y, a continuación, aparecerá la dirección. En cualquier caso, se recomienda que no divulgue información personal confidencial en páginas Web poco fiables.
Esto no significa necesariamente que su equipo esté contaminado, aunque sí que existe un riesgo de contaminación. En primer lugar, lleve a cabo un análisis completo del disco duro con el software antivirus. Si el software no está actualizado o si el virus lo ha desactivado, vaya al sitio Web de Symantec y haga clic en el enlace siguiente para analizar el equipo con Symantec Security Check.
No, formatear el disco duro y volver a instalar los programas no sólo lleva tiempo sino que tampoco resuelve el problema. Aunque los virus desaparezcan cuando formatee el disco, éstos pueden volver a aparecer rápidamente en caso de que no se hayan corregido los puntos débiles de seguridad y el software antivirus no esté actualizado. Para limpiar el equipo utilice las herramientas de eliminación de virus disponibles en el sitio Web de Symantec o siga las instrucciones de eliminación manual que se describen en el mismo sitio Web.
Puede iniciar el equipo mediante el CD de instalación de Norton AntiVirus, Norton Internet Security o Norton SystemWorks. La herramienta del CD le permitirá buscar y eliminar virus. Si utiliza Windows 98/Me, también puede usar los discos de emergencia que haya creado con anterioridad. Sin embargo, tenga en cuenta que es posible que el CD de instalación no incluye las definiciones de virus más recientes. Tras iniciar el equipo (tanto con el disco de emergencia como con el CD de instalación) deberá reinstalar el sistema operativo y actualizar el software antivirus.
Notas legales · Política de privacidad · Información del sitio · Contáctenos
©1995 - 2008 Symantec Corporation
