Día de Internet Segura - Pon en orden tu juego de seguridad

Día de Internet Segura - Pon en orden tu juego de seguridad

Las maravillas de Internet ofrecen innumerables oportunidades, pero también amenazas. Hoy es el Día de la Internet Segura. Pero a diferencia de otros días festivos, éste no se celebra tomándose un día libre. Una Internet más segura significa mantenerse alerta.

Seguro que hoy ves muchos mensajes en las redes sociales sobre cómo podemos (es decir, el mundo) trabajar juntos para construir una Internet más segura para todos. Parece una buena idea, pero tiene un fallo. Colectivamente, Internet sólo puede hacerse segura hasta cierto punto y ya se ha hecho mucho trabajo bueno. Pero no hay forma de impedir que los estafadores estafen o que los ladrones roben, ni existe una táctica de aplicación de la ley lo suficientemente fuerte como para garantizar que los consumidores practiquen hábitos seguros.

Entonces, ¿qué se puede hacer?

La única persona que puede hacer que Internet sea más seguro para ti eres . No dejes que los peligros de la red te cohíban. Con unas pocas prácticas recomendadas puedes participar en la red con confianza. Incluso si ya eres un experto, siempre es bueno refrescarse, porque es fácil descuidarse.

Una Internet más segura hoy significa que debes negarte a ser una víctima.

Haz balance de tus datos personales

¿Qué son los datos personales? Para simplificar, podemos tomar la definición de Wikipedia:

Los datos personales, también conocidos como información personal o información personalmente identificable, son cualquier información relativa a una persona identificable.

De Wikipedia

Tus datos personales dejan migas de pan tras de ti. Vayas donde vayas en la web, se están recopilando datos sobre ti y tus hábitos de navegación. No tienes por qué asustarte. Los datos personales están más protegidos ahora que nunca. Para evitar litigios agresivos, los agentes de recopilación de datos están borrando tus datos de identificación personal de la mayoría de sus diversos análisis. Pero esto no significa que no debas ser consciente de tus datos personales ni de cómo se utilizan.

Proteger tu número de teléfono

Tu número de teléfono es una línea directa contigo vayas donde vayas (si usas un smartphone). Como la mayoría de la gente, es probable que te llenen de teleoperadores por teléfono o SMS durante todo el día.

Por eso se inventó el registro "No llamar". El registro nacional te ofrece un lugar donde enviar números falsos para que la FTC investigue a esos telemarketers. Pero, ¿quieres dedicar todo tu tiempo a recopilar y enviar números falsos? ¿Merece la pena?

Aquí es donde sería útil tener una lista blanca para tu teléfono, que podrías utilizar para limitar las llamadas entrantes basándote en una lista de números aceptables. Sin embargo, una lista blanca para todas las llamadas entrantes no permitiría que te llamaran personas que no estuvieran en la lista (aunque fueran legítimas). Esto estropearía tu teléfono.

Lo que puedes hacer, en cambio, es proteger tu número de teléfono en la medida de lo posible. No facilites tu número a ningún sitio web inseguro (o que no tenga un candado junto a la URL). Además, comprueba si tu teléfono tiene una función de "no molestar". La mayoría de los teléfonos te permiten poner en una lista blanca los números a los que está permitido llamar durante las horas de DND, de modo que no perderás llamadas importantes pero conseguirás silenciar a esos molestos teleoperadores.

Tu correo electrónico, tu vida

Hoy en día es imposible hacer comercio básico e intercambiar información en la red sin una dirección de correo electrónico. Te facilita mucho la vida tener una dirección cómoda para diversos fines. Sin embargo, tu correo electrónico es una puerta a tu vida, por lo que debes protegerlo.

Como ya hemos dicho, nunca facilites tu dirección de correo electrónico a un sitio inseguro. Del mismo modo, ten cuidado cuando te suscribas a nuevos productos y servicios. Si no estás seguro de si puedes confiar o no en un determinado proveedor, utiliza un correo electrónico personalizado creado precisamente para este fin. InMotion Hosting proporciona la creación ilimitada de cuentas de correo electrónico en tu propio dominio personalizado para lograr este propósito. Existen muchas necesidades diferentes para el correo electrónico, por lo que deberías considerar la posibilidad de crear cuentas de correo electrónico separadas para este fin.

Pero ten en cuenta que, si creas una nueva cuenta de correo electrónico, deberás establecer recordatorios para volver atrás y actualizar las contraseñas con frecuencia para asegurarte de que no las piratean.

Bloquea tus cuentas de redes sociales

Al igual que tu número de teléfono y tu correo electrónico, es importante que recuerdes tus cuentas de redes sociales y las mantengas seguras. Si alguien consiguiera piratear tu cuenta de redes sociales, podría bloquearte y causar todo tipo de estragos. Puedes presentar una reclamación al sitio de alojamiento para reclamar su propiedad, pero es un proceso difícil que querrás evitar si puedes.

Si tu cuenta social ofrece autenticación de 2 factores, actívala. Esto añade una capa adicional de protección que la mayoría de los piratas informáticos no se molestarán en intentar traspasar. La mayoría de los sistemas de 2 factores utilizarán tu correo electrónico o número de teléfono para enviarte una contraseña.

Asimismo, si algo cambia en tu cuenta, puedes optar por recibir alertas. Por ejemplo, si cambia tu contraseña, recibirás una notificación, y podrás alertar a la empresa de redes sociales de que te pueden haber pirateado.

Este enfoque proactivo puede parecer más trabajo, pero puede ahorrarte semanas de disgustos.

No te olvides del propio ordenador

Tu ordenador también tiene toda una serie de parámetros de seguridad que debes mantener actualizados. Al igual que tus cuentas online, tu ordenador tiene un nombre de usuario/contraseña que debes actualizar de vez en cuando. La contraseña de usuario de tu ordenador podría ser utilizada por un pirata informático para obtener privilegios de "superusuario" y permitir la instalación de software peligroso, el acceso a archivos privados o cosas mucho peores.

Tu seguridad online empieza offline. Actualiza regularmente el software de tu ordenador y renueva las contraseñas a intervalos regulares. Además, comprueba si tu sistema operativo dispone de una aplicación de copia de seguridad que te permita archivar regularmente tus datos. Si tu ordenador se bloquea por cualquier motivo, querrás disponer de una copia de seguridad externa para restaurar tus archivos.

Conviértete en un experto en generación de contraseñas

Atrás quedaron los días en que crear una contraseña basada en texto era tan sencillo como recordar tu estado de nacimiento, el nombre de tu perro o tu película favorita. Ahora, la complejidad de las contraseñas ha alcanzado un nuevo nivel.

Las contraseñas ya no pueden ser generadas creativamente por humanos y ser lo suficientemente seguras como para desbaratar a los hackers. Para tener una contraseña segura, debes generarla mecánicamente. Sólo los ordenadores pueden alcanzar el nivel de entropía que exige la norma de seguridad actual.

Un ordenador puede juntar palabras en una secuencia tan aleatoria que ningún ordenador podría adivinar el patrón. El software que logra esta hazaña se conoce como diceware.

Aquí tienes un ejemplo de contraseña generada por diceware:

lip backside mongrel lugged waltz puzzling chute

Esta contraseña es lo suficientemente segura como para utilizarla como "frase de contraseña" para bloquear todas tus demás contraseñas, pero es lo suficientemente sencilla como para copiarla y memorizarla. Después de escribir esta contraseña varias veces, te sorprenderá cómo las imágenes conjuradas por las palabras ayudan a memorizarla. Utiliza la contraseña suficientes veces y nunca la olvidarás.

Para generar tu propia contraseña de diceware, sólo tienes que buscar un generador de diceware en línea y probarlo.

La potencia de cálculo necesaria para adivinar una contraseña diceware probando varias combinaciones de palabras está muy lejos del alcance del hacker medio. Pero los ordenadores son más rápidos cada año. Así que, cada año, basta con añadir una palabra nueva al final de tu frase de contraseña diceware actual y estarás a salvo. Basta con añadir una palabra al final de tu contraseña actual para multiplicar por más de diez su seguridad.

Como las contraseñas diceware son muy largas (cinco o más palabras) no es necesario utilizarlas para todas las cuentas que tengas, y algunas cuentas online requieren que utilices números y caracteres especiales. Lo mejor es utilizar un gestor de contraseñas, como LastPass o KeePass, y utilizar una contraseña diceware como "frase de contraseña" para bloquear el gestor de contraseñas.

Además, tómate un momento para pensar en el término "generación". Esta señal debería recordarte que las contraseñas envejecen. Si tienes contraseñas antiguas por ahí, tienes que actualizarlas. Debes intentar restablecer tus contraseñas básicas (las que utilizas para el correo electrónico y las cuentas online) cada 4-5 meses.

Repasa la lista de "desencadenantes

Puede parecer arcaico, pero deberías sacar ahora mismo un trozo de papel y empezar a anotar todas tus cuentas personales y datos significativos de los que quieras hacer un seguimiento.

Puede que algunos de estos datos se te escapen, por lo que puede ser útil repasar esta lista de "desencadenantes":

  • Números de teléfono
  • Cuentas de correo electrónico
  • Aplicaciones para el teléfono
  • Redes sociales
  • Servicios bancarios y financieros
  • Programas y servicios en línea
  • Copias de seguridad
  • Archivos en papel
  • Conexiones compartidas
  • Contraseñas informáticas
  • Gestores de contraseñas

No todas se aplicarán a tu situación, pero algunas te refrescarán la memoria y te recordarán que debes hacer balance. Una vez que hayas anotado todas tus cuentas y datos, deberías establecer recordatorios para revisarlos a intervalos regulares, a fin de mantener a punto tu juego de seguridad.


Comparte este artículo
Publicado en Seguridad en

Deja una respuesta

Tu dirección de correo electrónico no se publicará. Los campos obligatorios están marcados con *.