NORMAS BÁSICAS
ANTIVIRUS:
(La numeración es al sólo efecto del conteo y para referencia
futura).
REGLA DE ORO: PREVENIR ES
CAPACITAR.
Capacite en seguridad informática a todo su
personal (eso lo incluye a usted). En el ámbito hogareño, significa a
todos los que usan la/s computadora/s. Créame: a la larga, es más
barato.
Lo que
está en juego: su hardware, su software, sus datos, su intimidad, sus
ahorros, el saldo de su cuenta bancaria, su crédito bancario o de la tarjeta, su
credibilidad, su prestigio o imagen pública... sin mencionar el tiempo y el
esfuerzo que le llevaría resolver el problema. Añada las aspirinas.
:-)
Empiece HOY reenviándoles este
boletín.
1. Actualice
el antivirus diariamente (o al menos una vez por semana). Los hay gratuitos y
los
enlaces están en la
web.
2. Instale un cortafuegos. Hay un
listado en la
web.
3. Desinstale el Windows Scripting Host que viene con Windows98.
(Panel de Control / Agregar o quitar programas / Instalación de Windows /
Accesorios / desmarque la casilla y acepte (o desactívelo fácilmente
con
NOSCRIPT). Vea la NBA
N° 28.
4. Deshabilite la vista previa de mensajes. (En Outlook
Express: Ver / Diseño... / desactivar la casilla "Mostrar panel de vista
previa").
5. Nunca
abra adjuntos que no pidió. Si viene de un amigo, pregúntele antes si él lo
envió. Jamás haga clic sobre NINGÚN enlace en mensajes no solicitados.
Mucho menos ingrese información de ningún tipo en formularios presentados en el
mismo mensaje, sin importar quién lo envía.
6. Desconfíe siempre de los
mensajes que no estén en su idioma (y no se confíe de los que llegan en
castellano, sobre todo si el remitente es un desconocido).
7. No borre
archivos simplemente porque un mensaje lo diga. Podría borrar parte
de Windows.
8. Los parches y antivirus no se distribuyen por email.
Tampoco los envían Microsoft ni los Proveedores de Internet (ISP).
9.
Mucho cuidado con los enlaces web (por ejemplo a Bancos) que le llegan por
email. Podrían guiarlo a un sitio falso y ser víctima de una estafa. Siempre
tipee usted mismo la dirección web y nunca revele sus contraseñas. Tampoco por
teléfono.
10. Manténgase informado por medio de boletines especializados.
Encontrará un listado en la
web.
11. Aumente la
seguridad en su programa de correo. Outlook Express no deja que abramos un
adjunto: Herramientas, Opciones, Seguridad, Activar "Zona de sitios restringidos
(más segura)".
12.
No descargue software de lugares poco conocidos. Ni lo reciba por
teléfono, email o mensajería instantánea. La identidad del remitente podría
estar falsificada.
13. No instale ni autorice ningún plugin, add-on,
aplet o extensiones (para su navegador u otro software) si no lo descarga de una
fuente confiable.
14. Cuidado con los programas de mensajería instantánea
(ICQ, MSN Messenger, etc.), Chat o con lo que descarga mediante software
para intercambio de archivos P2P (KaZaA, eDonkey/eMule, etc.).
15. Muchos
proveedores dan acceso web al buzón de correo POP. Antes de descargar los
mensajes con el programa de correo, puede eliminar virus y spam (y
adicionalmente reducir el tiempo de conexión). También puede usar una pequeña
utilidad para descargar sólo los encabezados (por ejemplo: remitente, asunto y
tamaño) y eliminar el correo indeseado. Pruebe con
POPTRAY (puede configurar sus
filtros y listas blancas o negras) o con
POPPY (permite
anunciar la llegada de mensajes de amigos).
16. Deshabilite las
posibilidades de Script y ActiveX en el programa de correo (Outlook Express) y
en el navegador (Internet Explorer). Artículo:
Configuración
personalizada para hacer más seguro el IE.
17. Anti-spam: Los
usuarios avanzados pueden probar software con filtros heurísticos o bayesianos
(
http://www.interbel.es/antispam/)
pero si usted quiere algo sencillo y gratis, debe probar
MailWasher.
18.
Anti-spyware: Utilice regularmente un programa para eliminar software espía.
Actualícelo antes.
¿Su computadora se queda trabada, anda lenta y se cae con más
frecuencia de lo habitual? ¿Le aparece una cantidad inusual de avisos pop-up? Si
su respuesta es afirmativa, es posible que su máquina aloje uno o más de los
programas que en conjunto se denominan spyware, pequeños intrusos que combinan
las peores características de los virus que llegan por email y el spam, en un
solo paquete. Además, es una violación a la privacidad. Como regla general, NO
descargue software de la web, a menos que sea desde un sitio de renombre. Mucho
ojo con el software Anti-Spyware que descarga, ya que hay muchos que no son
tal. Hay una lista de los confiables en la
web. Los mejores son
Ad-Aware (de Lavasoft,
módulo de
traducción al castellano) y
SpyBot_Search_&_Destroy
(de Safer Networking Limited, viene el idioma español incluido en el
menú).
19. Cambie de navegador. Deje de usar el Explorador de Internet (o
aquellos que lo necesitan para funcionar) y pruebe
Firefox u
Opera. Son más seguros, rápidos, livianos
y configurables.
20. Envío de POSTALES o salutaciones: no debe
ingresar su contraseña personal. Como mucho, una contraseña que llega en el
mismo mensaje.
21.
Consejos para una
computación segura.
22.
Mostrar las
extensiones y ver todos los archivos.
23.
Especial: Seguridad
para redes y equipos caseros.
24.
Acciones mínimas a realizar
el primer día de utilización de Windows XP.
25. Mantenga actualizado
el software (Windows, programas de correo, navegador y otros) con los
parches necesarios.
26.
Compruebe si su
antivirus funciona correctamente.
27. Desconfíe de cualquier URL que contenga una arroba como parte del
nombre.
28. El 12 de julio de 2006 Microsoft ya no
proporcionará actualizaciones de seguridad para Windows 98, Windows 98
Second Edition y Windows Me (y sus componentes relacionados). Deberá
actualizarse a Windows XP o alguna distribución de Linux (recomendado).
29. Fíjese una política de BACKUP. Haga Copias de
Seguridad con regularidad (por ejemplo, todos los sábados) y mantenga sus
respaldos en otro edificio, LEJOS de la PC con los datos
originales.
30.
En la empresa, no tire a la basura información importante que
alguien pueda usar. Tampoco publique en la web números telefónicos internos. La
principal amenaza es la "ingeniería social", el arte de persuadir con engaño a
los empleados para que, sin darse cuenta, brinden información a un
desconocido. Hágales entender a empleados y directivos el valor de la
información que manejan y las consecuencias de sus acciones. Implemente
protocolos de actuación con normas sencillas, fáciles de recordar y
cumplir.
31. Minimice el número de servicios y puertos
abiertos. Tenga solamente los programas necesarios.
32. Active el servicio DEP (Data Execution
Prevention) que Windows trae para evitar la ejecución de datos.
33. No utilice el sistema de
cifrado WEP (Wireless Encryption Protocol), es muy vulnerable. Use WPA
(Wireless Protected Access).
34. Telefonía móvil: Cuidado con Bluetooth, mensajes
MMS, la apertura de mensajes rápidamente, engaños... ¡Se vienen tiempos
interesantes! :-)
35.
¡DESCONFÍE! "Cuando la limosna es grande, hasta el
santo desconfía". Desconfíe de regalos, souvenires o si
se "encuentra" un dispositivo USB, CD, diskete... pudieron dejarlo a
propósito. También hay ofertas de trabajo, mensajes de
voz, emails, SMS, etc., fraudulentos, que le pedirán que llame a un
teléfono gratuito o envíe información por fax, etc, y revele información
sensible. Desconfíe y busque el teléfono impreso en su resumen de cuenta o
factura, o hágase presente en la sucursal bancaria.
Trate a su PC (y a sus datos) como a su casa: ¿Ud. cierra la
puerta pero no las ventanas? ¿Cierra sólo una de las ventanas? Pues con el mismo
criterio, debería cerrar todas las "aberturas" de su PC. De poco sirve que
respete sólo una de estas normas. Sepa que hay programas gratuitos para
cada necesidad. Puede encontrarlos en repositorios como
Softonic (en castellano), con descripciones,
traducciones y comentarios.
En un mundo computarizado, donde
la información cuesta mucho más que tiempo y dinero, y donde ésta
viaja por redes más rápido que las malas noticias, ¡uf! es una buena idea
compartir esta valiosa información (que además es gratis) con los amigos.
:-)