Últimamente, los ciberataques van en aumento, de hecho, se están multiplicado de forma alarmante. Esto deriva en una carga nueva para las empresas y sobre todo para los trabajadores que la integran.
Hay que tener en cuenta que un pequeño descuido que suponga una brecha de seguridad puede acabar en catástrofe. Por eso te vamos a proponer unas buenas prácticas para que esto no suceda y trabajes en un entorno más seguro.
El primer paso es crear una contraseña que sea realmente segura y sobre todo única
El primer punto, es posiblemente el más importante. Tener una contraseña que sea débil va a suponer un problema, primero para el trabajador y segundo para la empresa. Este tipo de contraseña son muy fáciles de robar, por eso te recomendamos que eches un vistazo a las que tienes. A continuación, te vamos a decir como tiene que ser una contraseña segura, para que lo apliques en tus cuentas.
¿Y por qué una contraseña segura? Porque una persona que quiera robarla, le va a ser muy complicado, ya que no podrá adivinarla. Y si utiliza un software que intente averiguar su contraseña mediante combinación, le va a ser imposible, le podría llevar incluso años y eso al atacante no le interesa.
No olvides que una contraseña compleja le lleva mucho más tiempo descifrarla. Si haces caso a nuestras recomendaciones, a alguien que quiera robarte tu contraseña le va a costar una media de entre 200 y 500 años. Si a esto le sumamos nuestro sistema de seguridad, que bloquea cuando hace muchos intentos, va a ser imposible que la averigüe.
Vamos a ver que necesitas para que tu contraseña sea segura:
-Usar letras mayúsculas y minúsculas
-Usar números y caracteres especiales
-Usar números y letras al azar en lugar de palabras
-No utilices tu fecha de nacimiento, ciudad de nacimiento, escuela, universidad, marca, o parte de los datos del email o empresa.
-Que se bastante larga, por ejemplo 12 caracteres.
Para que te puedas hacer una idea de lo que tarda un atacante en averiguar una contraseña te hemos dejado esta tabla:
Recuerda que una buena manera de que sea segura es que tu contraseña alcance 12 caracteres como mínimo y que sea una combinación entre letras minúsculas, mayúsculas, números y caracteres especiales.
Y no olvides que para cada servicio o email utilices una contraseña diferente, ya que, si te averiguan una sabrán el resto.
En que consiste el phishing
El phishing es otro truco que pueden usar muchos hackers para averiguar tu contraseña, ya sea de correo electrónico, como de otras cuentas. Para ello intentarán colar archivos adjuntos en un mail o incluso un virus, o se harán pasar por otra persona para que les des tus datos.
Por normal general suelen realizar estos pasos:
El atacante comienza a enviar emails, que dentro puedes ver un enlace que conduce a una web que parece ser auténtica, incluso archivos que parece que llegan desde un mail enviado por un compañero de trabajo.
Nosotros “la víctima” vemos que parece todo real y hacemos clic en el enlace que contiene dicho correo electrónico el cual nos lleva a una web “que parece ser real”. Puede parecer nuestro hosting o banco, pero en verdad esta web es falsa.
¿Y cómo podemos ver si es falsa? Pues para ello tenemos que fijarnos muy bien, en la URL a la que nos lleva en el correo electrónico. Normalmente cambia alguna letra en la URL, que hace parecer la real pero no es así ¡HAY QUE FIJARSE MUY BIEN!
Si hemos hecho clic ingresaremos en la url falsa, la cual nos pedirá nuestro email y contraseña como si fuésemos a iniciar sesión normalmente. También puede suceder que hay un archivo en el correo electrónico, por ejemplo, una factura o documento. Pero al hacer clic lo que hacemos es infectarnos con un virus.
Este sitio falso o virus lo que va a hacer es infectarnos y robar nuestros datos, los cuales irán a parar al hacker que ahora podrá iniciar sesión o robar datos de forma sencilla.
Llegados a este punto podemos estar bastante preocupados porque realmente es una situación desastrosa, sobre todo si utilizamos la misma contraseña para toda la empresa.
Por esto es importante que cada usuario tenga su propia contraseña y sea diferente para cada servicio. ¿Te imaginas que el hacker tiene todas las contraseñas de todos los empleados y de todos los servicios?
Ten en cuenta que estos ataques cada vez son más sofisticados. Las técnicas que utilizan hacen que sean muy difícil identificarlos, por eso hacemos mucho hincapié en los detalles (un archivo adjunto que normalmente no se envía por este método, que nos pida ir a una url cuando no es lo habitual, que el usuario que nos lo envía no es habitual)
¿No estás seguro? Lo primero es escanear con un buen antivirus dicho correo, y si todavía no estamos convencidos, llamar a la persona o escribirla antes de abrir el adjunto para asegurarnos de que verdaderamente ha sido ella quien lo ha enviado.
Desconfía por completo de los archivos que vienen dentro de un email, que son extraños, o que no parezcan del origen correcto.
No debería serlo, pero cada vez es más normal recibir un correo de este tipo. Siempre suelen llegar de una fuente desconocida y contienen algún archivo (por ejemplo, una factura de un servicio que no tenemos). Ten en cuenta que no hay un sistema fiable para evitar recibir estos correos, por eso es tan importante tener un buen sistema de seguridad, unas buenas prácticas y sobre todo sentido común.
No utilices el correo de la empresa para enviar archivos o emails privados
Si utilizas cualquier sistema de comunicación que otorga la empresa, para hablar con amigos, realizar tus compras a través de internet u otras cosas que no tienen que ver con el fin por el cual se ha creado esa herramienta, acabarás atrayendo a este tipo de ciberdelincuentes.
Si por cualquier motivo tienes que hacer alguna labor personal dentro del trabajo, es mejor que utilices tu dispositivo móvil, con su propia conexión a internet, evitando a toda costa, utilizar el Wifi de la empresa.
Si por cualquier motivo es necesario utilizar el Wifi de la empresa para alguna labor externa en concreto, te recomendamos que lo hagas a través de una red para invitados. De esta manera esta red estará más aislada y evitarás que el atacante pueda entrar en la red de la empresa.
Ten siempre las últimas actualizaciones.
Nuestro hosting está capacitado con los últimos filtros de antivirus, antispam y anti-phishing, esto quiere decir que los correos que recibes en general son seguros. Pero ten en cuenta que estos sistemas nunca son 100% seguros. Por ello te recomendamos instalar un antivirus de forma local en el ordenador de la empresa.
Siempre verifica que el antivirus de la empresa está correctamente instalado, iniciado, activado y muy importante ¡ACTUALIZADO! Esto es una segunda barrera de seguridad muy importante. Si tienes dudas coméntalo con el servicio técnico para que te puedan ayudar.
En caso de que ambos sistemas de seguridad fallasen, utiliza tu sentido común. Esta última parece una tontería, pero es la mejor manera de detectar un correo fraudulento. Te lo repetimos, no abras archivos adjuntos, hagas clic en enlaces sospechosos, o des tu clave de cualquier servicio por correo electrónico. Aunque te indique el correo que se ha caducado una contraseña.
Si hemos abierto cualquiera de estos archivos, debemos fijarnos en cómo se comporta nuestro ordenador, por ejemplo, ya no abre como debería un documento PDF o Word. Los iconos de nuestro escritorio han cambiado. Si detectas esto, apaga el equipo y consulta de forma urgente con el servicio técnico para ver si nos hemos infectado.
Si recibes un correo no deseado ¡NO HAGAS CLIC EN EL BOTÓN CANCELAR SUSCRIPCIÓN!
Vamos a ponernos en situación, nos llega un email que ha atravesado todos los sistemas de seguridad de la empresa, incluido el antivirus. Abres el correo y te das cuenta de que es un correo fraudulento en el que observas que abajo pone “Cancelar Suscripción”. Y te entra la duda de ¿hago clic en el enlace para dejar de recibirlos? Te damos la respuesta, no lo hagas.
Si por cualquier motivo haces clic en dicho enlace, es probable que te lleve a una web fraudulenta (phishing) que intentará robar tus datos, ya sea pidiéndote datos, o por el contrario usar un programa maligno para infectar tu equipo. Este tipo de software va a conseguir abrir una puerta trasera en tu ordenador para que los piratas informáticos puedan conectarse de forma remota y poder robar tus datos. Es mejor que utilices el botón de marcar como spam el email para evitar que te sigan llegando este tipo de correos.
Recuerda solo dar al botón de cancelar suscripción si estamos seguros de estar suscritos a dicha fuente.
Como prevenir el phishing.
Esta combinación de elementos te evitará dolores de cabeza y a tus compañeros. Si a esto le sumamos unas buenas prácticas a nivel de seguridad de empresa, conseguiremos un entorno realmente seguro.