Eres el mejor antivirus
脷ltima actualizaci贸n
脷ltima actualizaci贸n
you-are-the-best-antivirus.md
Eres el mejor antivirus
Contrase帽a segura 隆Haz los 2 pasos! 隆Sep谩rese de los archivos adjuntos! 隆Piense antes de hacer clic! 隆No seas un phishing! 隆No esperes, actualiza! Seguridad del navegador No seas un acaparador No compartas unidades Convi茅rtete en un detective de 30 segundos Mantenga sus datos en secreto
Esta secci贸n tiene como objetivo presentar o recordar a los participantes las mejores pr谩cticas para mantener una buena higiene de seguridad digital. Mejores pr谩cticas de seguridad digital: introducci贸n Tener un software antivirus ejecut谩ndose en tu dispositivo ofrece una capa adicional de seguridad; sin embargo, es fundamental reconocer que el software antivirus puede no siempre ser suficiente, especialmente ante ataques de d铆a cero. Tu primera l铆nea de defensa siempre debes ser t煤 mismo. Si sigue las mejores pr谩cticas diarias y sencillas, podr谩 frustrar eficazmente a posibles adversarios.
隆S茅 un superh茅roe cibern茅tico! Por el Instituto de Acci贸n del T铆bet
Contrase帽a segura
A menudo resulta tentador crear contrase帽as simples y f谩ciles de memorizar para todas las plataformas a las que necesita acceder, simplemente porque hay muchas que recordar. Sin embargo, este enfoque puede conceder sin darse cuenta a adversarios y ciberdelincuentes un f谩cil acceso a todas sus cuentas.
Evite el uso de contrase帽as que se puedan adivinar f谩cilmente, como su nombre, fecha de nacimiento, fechas importantes, nombres de familiares, lugar de nacimiento, etc. En cambio, las contrase帽as deben ser complejas e incorporar una combinaci贸n de letras may煤sculas y min煤sculas, n煤meros y s铆mbolos. El uso de varios caracteres hace que sea mucho m谩s dif铆cil adivinar para cualquiera.
A continuaci贸n se muestra un ejemplo de c贸mo crear una contrase帽a compleja pero f谩cil de recordar::
Construye una oraci贸n que sea f谩cil de recordar. Por ejemplo: "隆Mi lista de actividades favoritas definitivamente no implica correr a las seis de la ma帽ana!" Utilice las iniciales de cada palabra en la oraci贸n, incluidas las letras may煤sculas, y reemplace las palabras con n煤meros o s铆mbolos cuando sea posible. Por ejemplo: "隆Mlofaddij@6itm!"
Recordar numerosas frases para diferentes cuentas puede resultar un desaf铆o. Para simplificar este proceso, considera usar administradores de contrase帽as como Bitwarden, que cifra completamente los datos, asegurando que ni siquiera los creadores de la herramienta puedan acceder a sus datos. Con un administrador de contrase帽as, s贸lo necesita recordar una contrase帽a maestra para acceder a Bitwarden, donde puede almacenar de forma segura las contrase帽as de todas sus cuentas.
隆Haz los 2 pasos!
Ahora que has reforzado tu contrase帽a, has reforzado la seguridad de tu cuenta. Sin embargo, los atacantes a煤n pueden encontrar otras v铆as para obtener acceso no autorizado. Para agregar una capa adicional de protecci贸n, considera habilitar la autenticaci贸n o verificaci贸n en dos pasos si la plataforma ofrece esta funci贸n. En lugar de depender de la verificaci贸n por SMS, que puede ser interceptada, opta por una aplicaci贸n de autenticaci贸n confiable. Al hacerlo, incluso si un atacante logra descifrar tu contrase帽a, a煤n no podr谩 acceder a tu cuenta sin el segundo paso de verificaci贸n.
Adem谩s, si tu dispositivo corre riesgo de robo o confiscaci贸n, es esencial guardar c贸digos de respaldo. Estos c贸digos servir谩n como salvavidas y le permitir谩n recuperar el acceso a tu cuenta si pierde el acceso a tu aplicaci贸n de autenticaci贸n.
隆Sep谩restede los archivos adjuntos!
隆Sep谩rese de los archivos adjuntos! Por el Instituto de Acci贸n del T铆bet
En el budismo, el apego se considera la ra铆z de todo sufrimiento, y este principio tambi茅n se aplica a la seguridad digital. Los adversarios a menudo buscan acceso a tus sistemas para obtener control y manipular tus dispositivos y cuentas, obteniendo as铆 acceso completo a tus datos. Una de las formas m谩s populares que tienen los atacantes para lograr sus objetivos es incitar a sus objetivos a abrir archivos adjuntos maliciosos. La mayor铆a de los ataques dirigidos est谩n dise帽ados socialmente y a menudo aprovechan correos electr贸nicos o mensajes en plataformas como WhatsApp que contienen contenido muy relevante para ti o tu grupo. Estos mensajes explotan nuestros intereses y preocupaciones, haci茅ndolos m谩s convincentes. Debemos saber que incluso en compromisos de alto perfil dentro del gobierno, las vulnerabilidades pueden surgir de errores individuales cometidos por los empleados, como descargar y abrir un archivo adjunto malicioso, a pesar de las s贸lidas medidas de ciberdefensa implementadas. El malware podr铆a proporcionar a intrusos acceso a tu red, archivos, c谩mara, micr贸fono, registro del teclado y otra informaci贸n confidencial tan pronto como lo descargues y abras. Para evitar compromisos, es crucial desapegarse de los apegos. En lugar de enviar archivos adjuntos, priorice el uso de unidades cifradas para compartir, como Google Drive, Tresorit, etc., para compartir archivos de forma segura con \tus contactos o tu red. Si recibes un archivo adjunto que parece genuino, abst茅nte de descargarlo y abrirlo inmediatamente. En su lugar, verifica su legitimidad con el remitente a trav茅s de otra plataforma antes de realizar cualquier acci贸n adicional.
隆Piense antes de hacer clic!
Enviar enlaces maliciosos es otra t谩ctica que utilizan los adversarios para atacarte. De manera similar a los archivos adjuntos maliciosos, los adversarios pueden crear mensajes o correos electr贸nicos personalizados para incitarlo a hacer clic en estos enlaces, comprometiendo potencialmente tu red, tus datos personales o la informaci贸n de tu organizaci贸n, o tomando el control de tu dispositivo. En los ataques dirigidos, es posible que los enlaces que se muestran en el mensaje, especialmente en los correos electr贸nicos, no conduzcan a los destinos que parecen. A continuaci贸n se ofrecen algunos consejos sobre c贸mo manejar este tipo de situaciones:
No hagas clic en enlaces en correos electr贸nicos o mensajes a menos que sea absolutamente necesario. Si te sientes obligado a abrir un enlace, verifica su legitimidad con el remitente a trav茅s de otra plataforma antes de hacer clic en 茅l. Si est谩s utilizando una computadora port谩til o una PC, coloca el mouse sobre el enlace y verifica si el enlace que aparece coincide con el del correo electr贸nico. Ten en cuenta que los adversarios suelen crear v铆nculos muy similares a los de empresas, organizaciones o agencias de noticias leg铆timas para enga帽ar a los destinatarios. Examina el enlace cuidadosamente para detectar cualquier discrepancia. Por ejemplo, si el enlace parece conducir a google.com, en realidad puede ser go0gle.com o goo9le.com, o google-com.com, etc.
隆No seas victima de un phishing!
隆No seas phishing! Por el Instituto de Acci贸n del T铆bet
El phishing es otra t谩ctica que los adversarios podr铆an emplear para robar su informaci贸n personal, como contrase帽as o datos de inicio de sesi贸n bancarios. Los ataques de phishing pueden variar en escala, desde intentos dirigidos hasta campa帽as generalizadas, seg煤n el motivo. En tales ataques, particularmente cuando est谩n dirigidos a objetivos, los perpetradores pueden hacerse pasar por personas o grupos con los que usted tiene afiliaciones o en quienes naturalmente confiar铆a, como organizaciones asociadas o financiadores. Tambi茅n pueden hacerse pasar por organizaciones acreditadas como Google o bancos (los nombres var铆an seg煤n la regi贸n) y enviar correos electr贸nicos incit谩ndolo a ingresar tu informaci贸n personal en una p谩gina de inicio de sesi贸n falsa.
Nunca ingreses tu nombre de usuario y contrase帽a si recibes un correo electr贸nico o mensaje solicitando dicha informaci贸n. Si bien las organizaciones, los bancos y los proveedores de servicios de correo electr贸nico pueden enviar notificaciones en caso de una infracci贸n, los atacantes aprovechan esto para intentar enga帽arlo. Si no est谩s seguro de la legitimidad de un correo electr贸nico, comun铆cate directamente con la organizaci贸n o el banco para confirmar su autenticidad. Adem谩s, para tu correo electr贸nico y otras plataformas de comunicaci贸n, habilita la verificaci贸n en dos pasos como capa adicional de seguridad.
隆No esperes, actualiza!
A menudo, cuando las personas reciben avisos en sus computadoras que les solicitan que actualicen el software con opciones como "Actualizar ahora" o "Recordarme m谩s tarde", pueden optar por posponer la actualizaci贸n debido a que est谩n ocupados en otras tareas. Sin embargo, las actualizaciones no s贸lo introducen funciones nuevas y mejoradas, sino que tambi茅n proporcionan parches de seguridad para cualquier vulnerabilidad detectada en versiones anteriores.
Optar por 'Actualizar ahora' es una forma sencilla pero poderosa de mejorar la seguridad en l铆nea. Esto se debe a que muchos ataques maliciosos aprovechan las vulnerabilidades que se encuentran en versiones anteriores de sistemas operativos, software y aplicaciones.
Seguridad del navegador
Los navegadores sirven como puerta de entrada a Internet, facilitando el acceso a una gran cantidad de informaci贸n. Sin embargo, tambi茅n almacenan cantidades importantes de datos personales, incluido el historial de navegaci贸n, las credenciales de usuario y la informaci贸n bancaria. Adem谩s, el acceso a sitios maliciosos puede exponer a los usuarios a diversas amenazas, lo que sirve como punto de entrada para los atacantes. Por tanto, adoptar buenas pr谩cticas en torno a la seguridad del navegador es fundamental para defenderse de posibles amenazas. Aqu铆 hay algunos pasos que puede seguir para garantizar una navegaci贸n segura: Elije el navegador adecuado:
Elija navegadores que prioricen la seguridad. Opciones como Chrome, Brave, Firefox y otras son conocidas por su enfoque en funciones de privacidad y seguridad.
Manten tu navegador actualizado
Actualizar peri贸dicamente tu navegador es fundamental para la seguridad. Muchos ataques se dirigen a vulnerabilidades encontradas en versiones anteriores, por lo que mantenerse actualizado ayuda a mantener a raya a los atacantes.
Utiliza complementos/extensiones para mejorar la seguridad del navegador:
Los complementos como uBlock Origin, NoScript y Privacy Badger ayudan a bloquear scripts y rastreadores maliciosos, lo que reduce el riesgo de verse comprometido durante la navegaci贸n. HTTPS Everywhere aplica el cifrado HTTPS siempre que sea posible, mejorando la privacidad y la seguridad siempre que sea posible y proporcionando privacidad durante la navegaci贸n.
Utiliza el navegador privado/de inc贸gnito:
Cuando navegues por sitios web confidenciales o realices actividades privadas, utiliza el modo Inc贸gnito o Navegaci贸n privada disponible en la mayor铆a de los navegadores. Este modo elimina autom谩ticamente el historial de navegaci贸n y las cookies cuando se cierra la sesi贸n, minimizando el riesgo de exposici贸n.
Eliminar el historial del navegador:
Borra peri贸dicamente tu historial de navegaci贸n para eliminar cualquier rastro de tu actividad en l铆nea. Esto ayuda a proteger tu privacidad y evita el acceso no autorizado a sus h谩bitos de navegaci贸n.
No guardes informaci贸n personal:
Evita guardar credenciales de inicio de sesi贸n, datos bancarios u otra informaci贸n confidencial en tu navegador. Si bien puede parecer conveniente, almacenar esta informaci贸n hace que sea f谩cilmente accesible para cualquier persona que acceda a tu dispositivo.
8.- No seas un acaparador
隆No seas acaparador! Por el Instituto de Acci贸n del T铆bet
En nuestro acelerado mundo digital, es f谩cil acumular un mont贸n de informaci贸n personal y relacionada con el trabajo en nuestros armarios digitales. Estos pueden incluir correos electr贸nicos, conversaciones de chat, fotograf铆as y archivos, lo que plantea riesgos potenciales no solo para nosotros mismos sino tambi茅n para nuestras familias y redes, dependiendo de la sensibilidad del contenido. Si bien es dif铆cil encontrar tiempo para la limpieza digital en medio de nuestras apretadas agendas, dedicar un tiempo espec铆fico anualmente a la limpieza profunda puede ser inmensamente beneficioso. No s贸lo nos protege contra futuras amenazas, sino que tambi茅n mejora el rendimiento del dispositivo. A continuaci贸n se ofrecen algunos consejos para evitar el acaparamiento digital:
Elimine peri贸dicamente las comunicaciones o chats confidenciales de ambos extremos una vez concluida la conversaci贸n. Elimine los medios y otros archivos inmediatamente despu茅s de su uso si ya no sirven para ning煤n otro prop贸sito.
No compartas unidades
Las memorias USB pueden parecer reliquias para muchos, pero los dispositivos de almacenamiento externos siguen siendo cruciales para la copia de seguridad de datos y el almacenamiento fuera de l铆nea. Sin embargo, es importante tener precauci贸n al utilizar estas unidades. Evita compartirlos o conectarlos a dispositivos que no sean los tuyos. Si el otro dispositivo est谩 comprometido, podr铆a representar un riesgo para los datos almacenados en tu disco, as铆 como para su computadora port谩til o PC.
Utilice plataformas para compartir archivos como Google Drive, Tresorit o servicios similares para compartir unidades en l铆nea de forma segura. Si no es posible compartir en l铆nea, considere usar funciones como AirDrop, Bluetooth u otras opciones de uso compartido cercanas para transferir datos de forma segura entre dispositivos.
Convi茅rtete en un detective de 30 segundos
En el 谩mbito de la comunicaci贸n digital, al igual que una carta tradicional, un correo electr贸nico contiene informaci贸n crucial sobre su origen y destino. Incluso cuando el remitente sea familiar, es imperativo verificar la autenticidad de los correos electr贸nicos que contienen enlaces o archivos adjuntos. Dedique al menos 30 segundos a examinar posibles se帽ales de alerta, que incluyen:
Discrepancias ortogr谩ficas en el nombre del remitente (por ejemplo, "Callvin" en lugar de "Calvin"). Los remitentes reconocibles que utilizan dominios desconocidos (por ejemplo, "calvin@yahoo.com" o "calvin@gmaiil.com" en lugar de "calvin@gmail.com") pueden ser una se帽al de alerta para posibles intentos de phishing. Presencia de enlaces o archivos adjuntos dentro del correo electr贸nico. Contenido gen茅rico o impersonal en el cuerpo del correo electr贸nico.
Si permaneces alerta e identifics estas se帽ales de advertencia, podr谩s protegerte contra posibles intentos de phishing o actividades fraudulentas.
11.Manten sus datos en secreto
Si resides en un 谩rea con censura y vigilancia significativas, si est谩s bajo monitoreo activo, es crucial incorporar Tor o VPN confiables o acreditadas en tus pr谩cticas de seguridad digital siempre que sea posible. Esto es especialmente importante al transmitir o acceder a informaci贸n confidencial.
VPN: una VPN buena o confiable proporcionar谩:
Privacidad Accesibilidad Seguridad Ej.: Psiphon, Linterna
Tor proporciona:
Privacidad Accesibilidad Seguridad Anonimato Ej. Orbot