El Correo Electronico
El Correo Electrónico
El peligro de los virus por correo electrónico
Correo electrónico (virus informáticos)
El correo electrónico es un medio de comunicación más barato que el teléfono o el correo postal, pero también una excelente herramienta comercial.
La información más peligrosa que podemos recibir a través del correo electrónico, son los virus informáticos lo que le convierte en el principal medio de propagación de códigos maliciosos.
Los más habituales son:
- Troyanos: Es un programa dañino que se oculta en otro programa legítimo, y que produce efectos perniciosos al ejecutarse este último.
- Gusano o Worm: Es un programa cuya única finalidad es la de ir consumiendo la memoria del sistema, se copia a si mismo sucesivamente, hasta que desborda la RAM, siendo ésta su única acción maligna.
- Virus de macros: Una macro es una secuencia de órdenes de teclado y ratón asignadas a una sola tecla, símbolo o comando. Son muy útiles cuando este grupo de instrucciones se necesitan repetidamente. Los virus de macros afectan a archivos y plantillas que los contienen, haciéndose pasar por un macro y actuarán hasta que el archivo se abra o utilice.
- Virus de sobrescritura: Sobrescriben en el interior de los archivos atacados, haciendo que se pierda el contenido de los mismos.
- Virus de programa: Comúnmente infectan archivos con extensiones .EXE, .COM, .OVL, .DRV, .BIN, .DLL, y .SYS, los dos primeros son atacados más frecuentemente por que se utilizan más.
- Virus de Boot: Son virus que infectan sectores de inicio y booteo (Boot Record) de los disquetes y el sector de arranque maestro (Master Boot Record) de los discos duros; también pueden infectar las tablas de particiones de los discos.
- Virus residentes: Se colocan automáticamente en la memoria del ordenador y desde ella esperan la ejecución de algún programa o la utilización de algún archivo.
- Virus de enlace o directorio: Modifican las direcciones que permiten, a nivel interno, acceder a cada uno de los archivos existentes y, como consecuencia, no es posible localizarlos y trabajar en ellos.
- Virus mutantes o polimórficos: Son virus que mutan, es decir, cambian ciertas partes de su código fuente haciendo uso de procesos de encriptación y de la misma tecnología que sutilizan los antivirus. Debido a estas mutaciones, cada generación de virus es diferente a la versión anterior, dificultando así su detección y eliminación.
- Virus falso o hoax: Los denominados virus falsos en realidad no son virus, sino cadenas de mensajes distribuidas a través del correo electrónico y las redes. Estos mensajes normalmente informan acerca de peligros de infección de virus, los cuales son en su mayoría falsos y tienen como único objetivo sobrecargar el flujo de información a través de las redes y el correo electrónico de todo el mundo.
- Virus múltiples: Son virus que infectan archivos ejecutables y sectores de booteo simultáneamente, combinando en ellos la acción de los virus de programa y de los virus de sector de arranque.
Recomendaciones para prevenir la infección por un virus.
Para prevenir la infección de un gusano de Internet se puede hacer lo siguiente:- Instalar y actualizar un software antivirus. Es necesario instalar, administrar y actualizar un software antivirus de forma correcta sin que sea el único software de seguridad instalado en el equipo.
- No abrir archivos adjuntos contenidos en correos electrónicos de dudosa procedencia. Una gran diversidad de virus en el Internet se propaga a través del correo electrónico dentro de archivos adjuntos, dando la posibilidad a que pueda seguir propagando. La mayoría de los virus se propagan dentro de archivos con doble extensión, es decir, archivo.doc.exe por lo que se debe poner mucha atención en el nombre del archivo que se vaya a descargar.
- Escanea cada archivo adjunto que recibas en un correo electrónico con un software antivirus actualizado para evitar estar descargando un virus.
Top 10: Virus informáticos más destructivos de los últimos años
Mensajes Masivos, Spam y Basura Hoax
Mensajes Masivos
Los mensajes masivos es un sistema que nos permite enviar e-mails a todos nuestros usuarios desde un mismo lugar y al mismo tiempo, también puedes enviar a usuarios inactivos, a miembros de un determinado grupo, etc.
Spam
Spam es la denominación del correo electrónico no
solicitado que recibe una persona. Dichos mensajes, también llamados correo no
deseado o correo basura, suelen ser publicidades de toda clase de productos y
servicios.
Basura Hoax
Son mensajes con falsas alarmas de virus o de cualquier otro tipo de
alerta , de cadena o de algún tipo de
denuncia distribuida por correo electrónico, cuyo común denominador es pedirle
a los usuarios que los distribuya a la mayor cantidad de personas posibles. Su
único objetivo es engañar y/o molestar.
Sitios Web:
Spam
Mensajes Masivos
Basura Hoax
El phishing y otros peligros
Definición
El termino Phishing es uno de los métodos mas utilizados por delincuentes cibernéticos para estafar y obtener información confidencial.
La principal manera de llevar adelante el engaño es a través del envío de spam (correo no deseado) e invitando al usuario a acceder a la página señuelo. El objetivo del engaño es adquirir información confidencial del usuario como contraseñas, tarjetas de crédito o datos financieros y bancarios. A menudo, estos correos llegan a la bandeja de entrada disfrazados como procedentes de departamentos de recursos humanos o tecnología o de areas comerciales relacionadas a transacciones financieras.
Las recomendaciones para evitar y prevenir este tipo de estafa son las siguientes:
- Evite el SPAM ya que es el principal medio de distribución de cualquier mensaje que intente engañarlo. Para ello puede recurrir a nuestra sección de Spam.
- Tome por regla general rechazar adjuntos y analizarlos aún cuando se esté esperando recibirlos.
- Nunca hacer clic en un enlace incluido en un mensaje de correo. Siempre intente ingresar manualmente a cualquier sitio web. Esto se debe tener muy en cuenta cuando es el caso de entidades financieras, o en donde se nos pide información confidencial (como usuario, contraseña, tarjeta, PIN, etc.).
- Sepa que su entidad, empresa, organización, etc., sea cual sea, nunca le solicitará datos confidenciales por ningún medio, ni telefónicamente, ni por fax, ni por correo electrónico, ni a través de ningún otro medio existente. Es muy importante remarcar este punto y en caso de recibir un correo de este tipo, ignórelo y/o elimínelo.
- Otra forma de saber si realmente se está ingresando al sitio original, es que la dirección web de la página deberá comenzar con https y no http, como es la costumbre. La S final, nos da un alto nivel de confianza que estamos navegando por una página web segura.
- Es una buena costumbre verificar el certificado digital al que se accede haciendo doble clic sobre el candado de la barra de estado en parte inferior de su explorador (actualmente algunos navegadores también pueden mostrarlo en la barra de navegación superior).
- No responder solicitudes de información que lleguen por e-mail. Cuando las empresas reales necesitan contactarnos tienen otras formas de hacerlo, de las cuales jamás será parte el correo electrónico debido a sus problemas inherentes de seguridad.
- Si tiene dudas sobre la legitimidad de un correo, llame por teléfono a la compañía a un número que conozca de antemano... nunca llame a los números que vienen en los mensajes recibidos.
- El correo electrónico es muy fácil de interceptar y de que caiga en manos equivocadas, por lo que jamás se debe enviar contraseñas, números de tarjetas de crédito u otro tipo de información sensible a través de este medio.
- Resulta recomendable hacerse el hábito de examinar los cargos que se hacen a sus cuentas o tarjetas de crédito para detectar cualquier actividad inusual.
- Use antivirus y firewall. Estas aplicaciones no se hacen cargo directamente del problema pero pueden detectar correos con troyanos o conexiones entrantes/salientes no autorizadas o sospechosas.
Phishing
Comentarios
Publicar un comentario