Cómo controlar el spyware y el adware

1 de mayo de 2008
Resumen Ejecute lo que parece un rastreador de adware auténtico y su explorador no volverá a funcionar igual; lo redireccionará a toda clase de sitios Web desagradables. Aprenda más sobre el desconcertante mundo del spyware y el adware.
Haga clic en un anuncio publicitario y un aluvión de ventanas emergentes inundará su pantalla. Ejecute lo que parece un rastreador de adware auténtico y su explorador no volverá a funcionar igual; lo redireccionará a toda clase de sitios Web desagradables. Instale un software gratuito sin leer el contrato de licencia y verá como su equipo va más lento, posiblemente debido al molesto software que ahora seguirá sus movimientos en línea. Bienvenido al desconcertante mundo del spyware y el adware.
Estos riesgos a la seguridad, en ocasiones molestos y otras peligrosos, se han convertido en una parte demasiado común de nuestras vidas en línea. Y están en constante expansión.

Por lo tanto, ¿qué es exactamente el spyware y en qué se diferencia de las aplicaciones de adware? ¿Qué clase de daños pueden causar estos programas? ¿Hay algo que se pueda hacer para evitarlos? Éstas son todas buenas preguntas. Y, a pesar de la confusión que generalmente rodea a estas tecnologías, cada pregunta tiene una respuesta igualmente buena.

¿Es spyware, adware o simplemente material no solicitado?

Existe cierta discusión acerca de la definición de software espía o spyware, incluso entre los expertos en seguridad. Sin embargo, la mayoría del spyware comparte algunas características distintivas. El spyware, un tipo de software de recolección de información, puede encontrar la manera de ingresar al equipo sin que el usuario lo note ni lo haya autorizado. Este programa normalmente se ejecuta en segundo plano, recopila información o monitorea la actividad, y puede transmitir dicha información a alguna otra ubicación en Internet.
Una gran cantidad de spyware recopila información relacionada con el equipo y con la forma en que se usa. Por ejemplo, puede monitorear su patrón de exploración en la Web o las clases de software que está ejecutando. Se sabe que otras clases de spyware más sofisticadas capturan y transmiten información altamente personal, desde contraseñas y nombres de usuario, hasta números de tarjetas de crédito y mensajes instantáneos.

Las aplicaciones de publicidad no deseada o adware son ligeramente diferentes del spyware. Si bien pueden ejecutarse sin el conocimiento o el consentimiento del usuario, el adware está más orientado a exhibir contenido publicitario en su equipo. Los programas de adware generalmente utilizan ventanas emergentes y emiten anuncios publicitarios y enlaces a otros sitios Web. Muchos de esos anuncios publicitarios ofrecen productos legítimos, y el adware es más una molestia que un riesgo para la seguridad.
Incluso se puede considerar que la información que se ofrece es útil. Asimismo, algunos programas de adware monitorean la actividad de exploración y luego la utilizan para suministrar contenido publicitario más específico. Un vez más, esto podría considerarse un aspecto positivo. Todo depende de la forma en que se perciba el marketing orientado. Algunas personas lo consideran molesto y hasta una invasión a la privacidad.

Pero al fin y al cabo, la problemática se centra sobre el objetivo principal del programa. Si el programa se instala automáticamente en el equipo para obtener información privada, se trata de spyware. Si el objetivo principal es presentar anuncios publicitarios o dirigir al usuario a un sitio comercial, se trata de adware. Por supuesto, lo importante no es cómo denomine al software, la pregunta más importante es si desea que se instale en su equipo. Si compromete su privacidad y seguridad, según su criterio (o como mínimo, si se convierte en una molestia), entonces se ubica perfectamente en la categoría de software no deseado. Y eso implica que necesita aprender cómo manejarlo.

¿Hasta qué punto puede ser peligroso?

Está claro que algunas clases de spyware representan algo más que una molestia. Sin embargo, eso no significa que sus parientes más benignos no representen también un problema grave. Los programas que emiten ventanas emergentes en forma permanente son molestos. Asimismo, algunos programas de spyware y adware que funcionana activamente en segundo plano pueden dominar los recursos del sistema y, a veces, reducir la capacidad de todo el sistema.
Si bien a cualquier persona le resulta molesto un equipo lento, es especialmente difícil para los usuarios de algunas oficinas, ya que se generan problemas de rendimiento que las pequeñas empresas no pueden afrontar. Por lo tanto, ya sea que presenten riesgos a la seguridad o dolores de cabeza a causa del rendimiento, es imprescindible mantener estos programas no deseados alejados de su equipo.

¿De dónde proviene?

¿De qué modo accede a su equipo este software no deseado? Puede suceder de diversas maneras. Generalmente se instala junto con otros programas que se cargan. Por supuesto, es probable que dentro del contrato de licencia del software exista algún tipo de notificación. Sin embargo, dichos contratos tienden a ser un tanto extensos, y la mayoría de los usuarios no los lee completamente.
En un ejemplo típico, el spyware o el adware vienen incluidos en el software gratuito que se descarga de Internet. Si bien algunas personas lo consideran un intercambio justo (usted obtiene software gratuito y ellos observan sus hábitos), otras lo encuentran engañoso e invasivo.

Mientras tanto, una gran cantidad de software no deseado consigue obtener acceso al equipo mientras se navega por la Web. Los programadores inescrupulosos de spyware y adware utilizan ventanas emergentes, tecnología ActiveX® y lagunas de seguridad de los exploradores Web para instalar software de recolección de información sin que el usuario lo sepa ni lo haya autorizado. En muchos casos, inducen al usuario a iniciar una descarga al hacer clic en una ventana emergente o un cuadro de diálogo falso. Algunos programadores incluso diseñan ventanas que contienen un mensaje urgente o atractivo.
Pueden ofrecerle un regalo o solicitarle que descargue algún software para ver una página Web. La ventana generalmente presenta lo que parece una opción para seleccionar sí o no. En realidad, al hacer clic en cualquier lugar de la ventana, se descargará spyware o adware en el equipo.
En general, la descarga de software no deseado requiere alguna acción (o inacción) de su parte. Estas son buenas noticias, ya que implica que el usuario tiene un considerable grado de control.

¿Cómo se evita el spyware y el adware?

Gran cantidad de software no deseado llega a su equipo, en cierto grado, por algo que usted hizo o dejó de hacer. Sabiendo esto, es importante emplear un enfoque cuidadoso al navegar y realizar otras actividades en línea. Las siguientes prácticas pueden reducir la posibilidad de realizar descargas inadvertidas de spyware y adware no deseados:

  • Sea selectivo acerca de lo que descarga en su equipo. Si no tiene motivos para confiar en la empresa que ofrece una aplicación de software, sométala a un examen exhaustivo. Visite su sitio Web para conocer más sobre los responsables de la tecnología, así como sobre la tecnología misma.
  • Lea los contratos de licencia. No se desplace simplemente hacia el final y haga clic en el botón "Acepto" al instalar software gratuito. Por el contrario, lea cada contrato de forma exhaustiva y busque expresiones que indiquen actividad de recolección de información.
  • Tenga cuidado con estafas relacionadas con programas antispyware. En la Web, abundan herramientas "antispyware" que hacen muy poco o nada por evitar el spyware. Algunas incluso lo empeoran. Los proveedores de dichas herramientas generalmente ofrecen análisis gratuitos, que casi siempre identifican cientos de programas de spyware en su equipo. Luego, inmediatamente le solicitan que compre su falso producto.
  • Tenga cuidado con los programas, en especial con el software gratuito, que emiten anuncios publicitarios seleccionables en la interfase de usuario. Su presencia representa una señal de advertencia, y es posible que alguien esté viendo cómo responde ante ellos.
  • Mantenga actualizado su explorador de Internet. Debido a que las lagunas de seguridad de los exploradores representan una ruta común para la descarga de spyware y adware, es importante aplicar todos los parches de seguridad cuando estén disponibles para su explorador.
  • Desactive ActiveX, a menos que realmente lo necesite. ActiveX es una herramienta común de instalación de spyware sin autorización o conocimiento, y siempre se puede volver a activarlo en caso de que algún sitio confiable lo requiera.

Tales recomendaciones contribuyen en gran medida a la reducción de la cantidad de software no deseado en el equipo. Sin embargo, incluso los usuarios más atentos no pueden mantenerse actualizados permanentemente. En especial, a medida que los métodos de distribución de spyware continúan en desarrollo y adquieren aspectos cada vez más sofisticados.
Afortunadamente, a pesar de la difundida existencia de proveedores poco confiables de programas antispyware, es posible obtener herramientas de protección de spyware efectivas provenientes de expertos en seguridad.

Al escoger una herramienta antispyware, es importante recordar que los programas de spyware y adware no funcionan en forma aislada. De hecho, algunas de las amenazas de seguridad más peligrosas y sofisticadas de Internet utilizan otras herramientas, más peligrosas, en combinación con spyware. Estas herramientas multidimensionales requieren defensas multidimensionales. Es por ello que Symantec ha desarrollado Norton Internet Security. Además de continuar brindando seguridad de firewall, protección contra virus, prevención contra spam y controles de privacidad, detecta y elimina automáticamente el spyware y le adware que representa un riesgo de seguridad reconocido.
Al detectar spyware o adware menos peligroso, le solicita al usuario que tome una decisión. De esa manera, es posible controlar qué ingresa, qué queda afuera y qué permanece en el equipo.

Al final, ésta es la única manera de administrar el software no deseado y no solicitado: tomando el control. Los programas de spyware y adware no desaparecerán pronto, y es necesario hacerse cargo de la situación y tomar decisiones informadas, teniendo en cuenta sus preferencias. El control del spyware requiere una nueva clase de sentido común y una nueva serie de herramientas. Afortunadamente, las herramientas están disponibles. El resto depende de usted.

Recursos relacionados