4 de mayo de 2012

Validacion de Informacion

Presentación

Si se encuentra en un sitio y quiere saber si es peligroso o no, entonces las recomendaciones que damos a continuación pueden ser de su interés. Lo más importante es considerar estas alternativas antes de proveer información sensible como tarjetas de crédito o de su banco.

Recomendación:

En términos generales, debería dudar de un sitio que le pide información personal no necesaria, por ejemplo un número de tarjeta de crédito o un número de cuenta bancaria, cuando esta no es necesaria para la actividad que está desarrollando. Esto puede ser evidencia de Phishing. También debería estar alerta cuando se presentan ofertas que parecen muy buenas para ser ciertas. Para estos tipos de sitios, recomendamos usar métodos como los que recomendamos abajo, antes de continuar en esos sitios: 

1. Si estás en una página de comercio como ebay, amazon, bancos, lugares donde vayas a enviar información bancaria, asegúrate que en la parte de abajo de tu navegador (browser) aparezca un candadito de seguridad lock
2. También verifica que la dirección de la página diga HTTPS:// esa S es de SECURE. Un ejemplo es https
3. Si no ves el candadito y el https no hagas ninguna transacción electrónica con esa página de Internet. Estas dos cosas cuando están presentes indican que tu información tiene encripción, lo cual significa que esta siendo protegida y enviada en un canal seguro.
4Si te sale algún mensaje que el certificado de seguridad ha expirado (Security Certificate) no hagas transacciones. Estos certificados son renovados anualmente por el comerciante y si se le pasa la fecha puede ser un riesgo de seguridad para tí.
5Mantén claves (passwords) seguros. Usa combinaciones de letras mayúsculas, minúsculas y números. También puedes añadir carácteres por ejemplo: Ent!eRate91. Para passwords difíciles usa un generador como http://strongpasswordgenerator.com/
6. Cambia tus claves y passwords frecuentemente.
7. No envies passwords, números de seguro social, tarjetas de crédito y otra información sensitiva por email ni por mensaje de texto.
8. Ten cuidado con personas que no conoces que se hacen pasar por representantes de compañías y bancos y te piden tu información. Estos intentos/ataques se conocen como Phishing.
9. Evita usar computadoras públicas para realizar transacciones sensitivas. Si aún asi tienes que hacerlo asegúrate de cerrar las sesiones luego de hacer login. Por ejemplo… dale a close session, sign out etc. Para seguridad adicional borrar los cookies y el cache del browser. Tools Internet Options.
10Usa el Web of Trust (WOT).  Este programa es un  ”add-on” o “plugin” (programa que añade funcionabilidad) al browser ya sea Internet Explorer o Firefox. El programa te alerta cuando entras a una página con riesgos de seguridad. El programa es gratis y lo consigues en http://www.mywot.com/ . 

No hay comentarios:

Publicar un comentario