Ir al contenido principal

CÓMO PROTEGERSE DE SITIOS WEB APARENTEMENTE CONFIABLES

18 de Julio de 2019

#Protegerse #SitiosWeb #Aparamente #Confiables

Hoy debemos tomar muy en serio el problema del cibercrimen, ya que cada día hay una evolución en los ataques informáticos. Es lógico que a medida que avanza la tecnología y se fortalecen los sistemas de seguridad. Así, los delincuentes se aprovechan del miedo, la compasión, la felicidad, la euforia y cualquier otro sentimiento que sea capaz de generar reacciones en las personas que violan su seguridad. Y la pregunta es, ¿cómo proteger a mi organización de usuarios y clientes muy confiados? ¿La "ingenuidad" o la falta de información es definitivamente uno de los factores críticos de éxito de los ciberdelincuentes?

Hoy en día, este problema debe tomarse muy en serio, ya que, según las cifras de un estudio reciente de la Cámara de Comercio Electrónico de Colombia (CCCE, por sus siglas en inglés) celebrada en Colombia por primera vez, el país ha revelado cifras sobre prácticas de consumo al momento de adquirir bienes y servicios. Servicios en línea, así como los niveles de confianza y apropiación del comercio electrónico por los colombianos. Esta investigación reveló que del total de usuarios de Internet encuestados, el 19% compra y paga directamente en línea. Asimismo, el estudio, realizado entre personas de 18 a 75 años, mostró que las categorías de productos de mayor preferencia por parte de los consumidores en los sitios web de comercio electrónico y pagados en línea son moda (37%), turismo (37%) y tecnología (36%).
Con más usuarios en línea, también aumenta la posibilidad de fraude, donde un usuario confiado probablemente cae en la trampa de un delincuente cibernético. La entrega de información personal y / o la descarga de un archivo adjunto malicioso que compromete automáticamente su computadora o dispositivo móvil podría hacer que su información confidencial sea una presa fácil para los delincuentes cibernéticos. Sin tener que realizar un análisis técnico sólido, encontramos muchas similitudes en las estafas que existían hace muchos años y que, en general, las instituciones y los ciudadanos han sufrido.
Entonces, ¿qué cambia? Los medios de comunicación: Internet, correo electrónico y redes sociales potencian las viejas formas de estafas y entregan herramientas que multiplican el alcance y el poder de los ciberdelincuentes. ¿Y qué no cambia? la ingenuidad o falta de un sentido de protección en general de los usuarios de Internet, correo electrónico, etc.
Es por eso que cada vez es más necesario para las instituciones aumentar los niveles de visibilidad y protección de la marca en Internet, contar con métodos para responder a este tipo de incidentes para una mejor identidad, especialmente con la visita a los sitios web.
Estos tipos de ataques existen porque hoy en día todavía es bastante fácil y económico olvidar los correos electrónicos de cualquier dirección de Internet. También hay un vector alternativo para ataques con cuentas de correo electrónico corporativas (BEC), que compromete directamente la cuenta del remitente a través de malware u otro método. Sin embargo, este tipo de ataque puede ser potencialmente más difícil y costoso para el atacante. Siempre se deben tomar medidas que aumenten los costos operativos para los delincuentes y eviten que encuentren una opción fácil y barata.
¿Qué se puede hacer? : La importancia de la autenticación
La infraestructura de clave pública (PKI) presenta una solución fácil de usar para la autenticación y el cifrado de sitios web, así como para muchos otros casos de uso, como el correo web. PKI proporciona una estructura y una implementación basada en políticas para el uso de varios tipos de certificados digitales, especialmente los certificados TLS / SSL (la implementación más moderna es TLS o “Seguridad de la capa de transporte”), que son las más comunes y se implementan en casi todos los sitios web globales, como lo señalan los usuarios a través del candado o https en la URL.
En todos los casos, el cifrado se proporciona entre el navegador y el servidor. Sin embargo, el cifrado no proporciona autenticación. Sabemos que el navegador está cifrando datos a algún servidor con un nombre de dominio verificado. Pero no sabemos nada acerca de ese dominio con un certificado DV. Con OV y EV, recibimos más información sobre el dominio, incluida la ubicación de la empresa (OV), e incluso más detalles con EV.
Con la llegada de una web que está más del 90% encriptada y con los navegadores que muestran un candado verde para todos los sitios https, independientemente del tipo de certificado, es una falacia simplemente "buscar el bloqueo", ya que esto no es suficiente para proteger a los usuarios de Sitios fraudulentos. Los usuarios deben ser diligentes en la búsqueda de pistas sobre la identidad del sitio. Con los certificados EV, la mayoría de los navegadores mostrarán el nombre legal de la empresa junto a la URL en la barra de direcciones. Esto proporciona una excelente visibilidad de que el sitio ha sido autenticado.
Otra pista que debe buscar es el nombre de la Autoridad de Certificación (CA) que emitió el certificado del sitio web. Con algunos navegadores, los usuarios pueden desplazarse sobre el bloqueo para ver el nombre de la CA. Si el indicador dice "Verificado por DigiCert", puede estar seguro de que la identificación del sitio se ha verificado de acuerdo con los requisitos de la industria. Las principales CA, como DigiCert, están actualizando constantemente los estándares globales mediante los cuales las CA validan las identidades y siguen procesos rigurosos.
Los certificados OV y EV requieren algún esfuerzo para obtenerlos. Primero, la entidad solicitante debe ser una organización válida y la CA debe mirar los registros públicos para autenticarla. Debido a que esto implica trabajo manual, existe un costo asociado con la obtención del certificado. Estos normalmente no son obstáculos para las organizaciones legítimas. Pero para los ciberdelincuentes, proporcionan una fricción significativa, que puede evitarse mediante la obtención de un certificado DV. Por lo tanto, DV se ha convertido en el certificado de elección para hackers y delincuentes.
Investigaciones recientes demostraron que casi la mitad de los sitios de phishing ahora tienen el candado. La mayoría de las veces, los certificados DV se obtienen con éxito para esos sitios web. Los piratas informáticos saben que pueden solicitar DV de forma automática sin proporcionar ninguna información personal y se ofrecen de forma gratuita por algunas CA. Por lo tanto, ni siquiera una tarjeta de crédito es necesaria. Un informe reciente sobre un compromiso de DNS por parte de un supuesto país-nación afirmó que los piratas informáticos han ocultado su operación mediante el uso de la "suplantación de certificado", obteniendo certificados a través de Let's Encrypt y Comodo (ahora conocido como Sectigo). Dada la fácil disponibilidad de estos certificados, no es de extrañar que los ciberdelincuentes estén en forma predeterminada a DV para legitimar sus sitios web.
Recomendaciones finales simples para el usuario.
1. Si bien en el pasado estaba bien solo buscar el candado, ahora se debe examinar el candado. Pase el cursor sobre el bloqueo para ver qué CA emitió el certificado. Si se trata de DigiCert, puede estar seguro de que el sitio web ha sido verificado de acuerdo con los estándares de la industria y que, en el caso de un certificado OV o EV, la identidad del propietario del sitio web ha sido revisada para una mayor protección.
2. Mire detenidamente la barra de direcciones y lea la dirección cuidadosamente.
3. ¿El nombre de la empresa se muestra al lado del candado o hay una barra verde? Si es así, y dependiendo de la pantalla del navegador, es un certificado EV y puede tener la plena confianza de que el sitio web es auténtico.
Todos los certificados, independientemente de la empresa que los reciba, deben cumplir los mismos criterios. Los certificados de DigiCert cuestan menos que los de otros proveedores, ya que la compañía ha perfeccionado el proceso de validación para que sea lo más eficiente posible, lo que nos permite ofrecer un mejor precio en el mercado.




 

Comentarios

Entradas populares de este blog

UNIMINUTO EN ANTIOQUIA ABRE LA ESPECIALIZACIÓN EN TALENTO HUMANO

5 de Marzo de 2021 #Uniminuto #Antioquia #Abre #Especialización #TalentoHumano El actual momento de reactivación, generado por la pandemia del Covid-19, hace que las empresas sean cada vez más competitivas donde las áreas de talento humano juegan un papel fundamental para potencializar las empresas y dinamizar la economía regional. · Comercio, hoteles, restaurantes, servicios, industrias, manufactura, actividades inmobiliarias, transporte, comunicaciones, construcción, intermediación financiera, servicios agropecuarios, sector de minas, servicios públicos, hacen parte del segmento empresarial antioqueño. A propósito de la nueva Especialización en Talento Humano que ofrece la Corporación Universitaria Minuto de Dios en su sede de Bello, perteneciente a la Rectoría Antioquia – Chocó, es evidente la importancia de la competitividad empresarial en el departamento de Antioquia que cuenta con más de 141.000 empresas, siendo la capital la que concentra la mayoría con 106.957 al 2019, según ci...

PAUSAS ACTIVAS Y UN BUEN SNACK, LA COMBINACIÓN PERFECTA PARA UN DÍA LABORAL

6 de Julio de 2021 #PausasActivas #Buen #Snack #CombinaciónPerfecta #DíaLaboral  Asistir a reuniones por Meet, Zoom o Teams, escuchar mensajes de voz del WhatsApp, contestar llamadas, y responder correos electrónicos ha sido parte de la rutina diaria en el último año, estas jornadas vienen acompañadas de extensas e intensas horas laborales. Pero no todo es malo, el teletrabajo nos ha ayudado a romper malos hábitos alimenticios, como cuando sucumbíamos al regular café, a las papas fritas y a las gaseosas del dispensador, como única opción de comida rápida en la oficina. ¿Cómo mantener estos hábitos alimenticios saludables que nos den un equilibrio en el teletrabajo, y no caer en la tentación de comer dulces, harinas y gaseosas como hacíamos en otros espacios? Con un plan claro que te dará un equilibrio durante la jornada laboral. Los expertos recomiendan hacer pausas activas durante el trabajo de al menos diez minutos cada dos horas, y su práctica ayuda a relajar los músculos, estim...

ONDIRECTV HOMENAJEA A ELVIS PRESLEY

6 de Enero de 2021 #OneDirecTV #Homenje #ElvisPresley  El viernes 8 de enero, día del aniversario del nacimiento de Elvis Presley, la señal exclusiva OnDIRECTV emitirá dos de sus imperdibles conciertos para homenajearlo. Para comenzar, a las 9:00 p.m. llega OnSTAGE: Elvis - ’68 Comeback Special, el legendario concierto grabado para la TV con el que Elvis regresó a las actuaciones en vivo luego de siete años dedicado a su carrera cinematográfica. Incluye clásicos como Heartbreak Hotel, Can't Help Falling in Love y Don't Be Cruel. Luego, a las 10:00 p.m., es el turno de OnSTAGE: Elvis - Aloha From Hawaii. Filmado en Honolulu el 14 de enero de 1973 y transmitido en vivo a más de 40 países vía satélite, es considerado como uno de los más famosos conciertos de Elvis e incluye versiones en vivo de éxitos como Suspicious Minds, Can't Help Falling in Love y Blue Suede Shoes. Datos de interés: Elvis Presley, es el segundo artista más exitoso de todos los tiempos en términos de disco...

UNA APUESTA A LA ECONOMÍA CIRCULAR, EL NUEVO RETO SOSTENIBLE DE TOTTO

21 de Agosto de 2019 #Apuesta #Economía #Circular #NuevoReto #Sostenible #TOTTO La iniciativa “Dona tu morral y regala una sonrisa”, en alianza con la Corporación El Minuto de Dios y Rotary Internacional, busca darle una segunda oportunidad a aquellos morrales que los consumidores ya no utilizan. Estos serán donados como apoyo a la educación o entregados para reciclaje textil en la fabricación de productos secundarios. “Dona tu morral y regala una sonrisa” es la iniciativa que está promoviendo TOTTO en alianza con la Corporación El Minuto de Dios y la red Rotary Internacional, cuyo fin es recolectar la mayor cantidad de morrales sin importar la marca y el material. El objetivo es reducir la cantidad de residuos que anualmente se generan y donar morrales a niños y niñas de poblaciones vulnerables en el territorio colombiano. Ayudar a reducir el impacto ambiental gracias a la economía circular es uno de los asuntos relevantes para la compañía en el camino emprendido hacia la sostenibil...

TALLER GRATUITO 4 FORMAS DE EXPRESIÓN - CONVOCATORIA ABIERTA

27 de Julio de 2020 #Música #Danza #Actuación #Lenguaje #Audiovisual Convocatoria Abierta: Taller Gratuito las "4 Formas de Expresión" Aprende de #música   #danza   #actuación  y del lenguaje #audiovisual con profesores expertos. Solo para personas residentes en Bogotá y personas con y sin discapacidad de 13 a 45 años de edad. Inscríbete en el siguiente link con un video de máximo 2 minutos donde demuestres tus habilidades artísticas. https://forms.gle/E4RFPsRiY4fnSQ7y6 ¡Bienvenidos al aprendizaje y a la creación! Link de Facebook:  https://www.facebook.com/plugins/post.php?href=https%3A%2F%2Fwww.facebook.com%2FTendenciasComunicativasCultutales%2Fposts%2F160598495533530&show_text=true&width=500  

LA IV VERSIÓN DE EXPO CANNABIS REGRESA A BOGOTÁ EL PRÓXIMO 8 Y 9 DE NOVIEMBRE

29 de Octubre de 2019 #IV #Versión  #ExpoCannabis #Regresa a #Bogotá el #Próximo #Noviembre Esta cuarta versión contará 15 expertos locales e internacionales los encargados de abordar el cannabis medicinal. El próximo 8 y 9 de noviembre en la Calle 74 # 14-25 se realizará la IV versión del Congreso de cannabis medicinal, científico e industrial. Durante estos dos días los expertos abordarán este creciente sector en Colombia. Para la versión del 2018 fueron alrededor de 1100 los asistentes. `Para esta edición esperamos que lleguen 1500 asistentes. Hemos preparado espacios para que 450 personas disfruten de las conferencias y serán 400 mts2 de muestra comercial, en la que participarán 20 expositores de la industria del cannabis' afirma Oscar Hernández gerente comercial de Expocannabis "La apuesta este año está enfocada en contemplar cuatro aspectos fundamentales para el cultivo, siembra, producción y distribución del cannabis medicinal. El primero es Legislación, normatividad y ...

FESTIVAL RAÍCES BOGOTÁ ANDINA

11 de Septiembre de 2019 #FestivalRaíces #Bogotá #Andina  El Festival Raíces Bogotá Andina llevará a cabo su tercera edición entre el 6 de octubre hasta el 14 de octubre de 2019 en Bogotá. Esta propuesta que promueve la cultura y la música andina latinoamericana es organizada por la Fundación Social Sembrando Camino y apoyado por el Ministerio de Cultura y el Instituto Distrital de las Artes IDARTES. La Tercera Edición contará con un ciclo de conversatorios que tendrán lugar en la Academia Luis A. Calvo, con el fin de abrir un espacio de comunicación, formación y reflexión, entre el público y los artistas, investigadores, docentes, gestores y demás actores que están involucrados en el proceso constante de desarrollo y fortalecimiento de las músicas andinas. De Igual manera, el Festival realizará un ciclo de conciertos en el Teatro Villa Mayor, entre los grandes Artistas Invitados Nacionales se encuentra el Grupo Juglares, el Grupo Putumayo y el Grupo Libertad; entre los Invitados I...

EL BICENTENARIO EN LOS MUSEOS COLONIAL Y SANTA CLARA: ESCENARIOS DE REVOLUCIÓN EN LA COLONIA

16 de Julio de 2019 #Bicentenario #MuseosColonial #SanraClara #Escenarios #Revolución #Colonia Con ocasión de la conmemoración del Bicentenario de Colombia, los museos Colonial y Santa Clara abren a sus públicos dos propuestas expositivas que muestran cómo la presencia de diversos procesos culturales, religiosos, políticos y sociales, vincularon la vida republicana a las estructuras coloniales. Además de obras de las colecciones propias, en las dos muestras se podrán apreciar obras del Museo Nacional, del Museo de la Independencia - Casa del Florero, de la Biblioteca Nacional y de la Universidad del Rosario. La exposición del Museo Santa Clara se inaugurará el jueves 25 de julio y estará abierta al público hasta el domingo 1 de septiembre de 2019. La exposición del Museo Colonial iniciará el martes 6 de agosto de 2019 y estará abierta al público hasta el 16 de febrero de 2020. Más que conmemorar una fecha, narrar minuciosamente hechos históricos o exaltar personajes claves en los acont...