jueves, 30 de abril de 2015

Internet tiene tanto aspectos positivos como negativos, vamos a enumerar en este caso algunos peligros que nos podemos encontrar en la red.

Malware

Es el acrónimo en inglés de software malicioso (malicious software). Son aplicaciones cuyo objetivo es dañar nuestro ordenador. Muchas veces, la infección viene por errores que nosotros realizamos como usuarios, cuando somos engañados por el atacante. Hay muchas herramientas (antivirus, antispyware) y buenas prácticas, para reducir el riesgo de infección, ante todas las variantes de aplicaciones maliciosas que nos podemos encontrar como son virus, gusanos, troyanos, spyware, etc. La diferencia entre estas variantes radica en la forma en que se distribuyen: algunas veces se aprovechan de sistemas vulnerables y otras de usuarios no precavidos.

Spam

El spam es el famoso “correo basura”. Son aquellos mensajes que no fueron solicitados por el usuario y que llegan a la bandeja de entrada. Normalmente, este tipo de correos contienen propagandas – muchas veces engañosas – que incitan al usuario a ingresar a páginas, con ofertas “milagrosas”, cuyo contenido es potencialmente dañino para el usuario.

Spam

Los spam son engaños o estafas, que se llevan a cabo a través de Internet. Se realizan de diversas formas la más habitual a través de correos no solicitados (spam), así como también a través de técnicas de Ingeniería Social. Estas últimas, nos intentan convencer de la prestación de un servicio cuando en realidad sólo quieren acceder a información nuestra que es confidencial. Un ejemplo claro son los mensajes falsos solicitando nuestra contraseña y clave de redes sociales a través de Internet.

Ciberacoso

Es una conducta hostil que se puede dar en adultos pero generalmente es enfocadad hacia los niños. La víctima, es sometida a amenazas y humillaciones de parte de sus pares en la web, cuyas intenciones son atormentar a la persona. Estas prácticas pueden ser realizadas a través de Internet, desde teléfonos moviles, portatiles o videoconsolas. También podemos hablar de cyberbullying, que no siempre son los adultos los que realizan estos tipos de abusos y cada vez son mas frecuentes entre adolescentes.

Grooming

Se trata del acoso de un adulto hacia un niño, con la finalidad de obtener una conexión emocional y generar un ambiente de confianza para que el niño realice actividades sexuales. Muchas veces los adultos se hacen pasar por niños de su edad e intentan entablar una relación para, luego, buscar realizar encuentros personales.

Sexting

Proviene del acrónimo formado entre Sex y Texting. En un principio se trataba del envío de mensajes con contenidos eróticos. Ahora,  esto evoluciono de tal forma que ya no se limita al envío solo de mensajes sino también de  imágenes y vídeos y se ha convertido en una práctica habitual entre adolescentes y niños.

Robo de información

Toda nuestra información que viaja por la web, sin las medidas de precaución necesarias, corre el riesgo de ser interceptada por un tercero. De igual modo, hay veces que se producen ataques con esta finalidad. La información buscada, normalmente apunta a los datos personales. Un paso en falso ante este tipo de incidentes, puede exponer al menor de edad a la pérdida de dinero familiar o al robo de identidad.

martes, 28 de abril de 2015

Boletin mes de mayo

Dejamos el boletín cultural con las actividades del mes de mayo como siempre esperando que sean de vuestro interés.


viernes, 24 de abril de 2015

Privacidad en las redes sociales

A través de las redes  sociales nos comunicamos con otras personas y compartimos nuestras opiniones, gustos personales, fotografías, etc. De esta forma, nuestro perfil en una red sociales se convierte en un  almacén de información personal sobre nosotros. Además, mediante las redes sociales podemos ampliar nuestras relaciones profesionales, personales o, compartir aficiones. Aunque debemos tener en cuenta algunos consejos y riesgos con los que nos podemos encontrar para poder disfrutar de las redes sociales de forma segura.
A tener en cuenta:

Atención con lo que publicamos.

Cada vez que publicamos algo en una red social perdemos el control sobre ese contenido. Aunque lo borremos, quedará como mínimo registrado en los servidores de la red social y cualquiera que lo haya visto puede haber copiado o compartido esa información.
Debemos tener en cuenta queremos publicar, teniendo en cuenta nuestra configuración de la privacidad y quién podrá ver toda esa información.

Debemos cuidar nuestra  privacidad

Todas las redes sociales disponen de diferentes controles para proteger nuestra privacidad. Debemos aprender como configurar y como utilizar las opciones de privacidad de nuestro perfil. De esta forma sólo  podrán ver nuestras publicaciones y nuestros datos las personas que nosotros previamente hayamos establecido reduciendo así el riesgo de que pudiera ser utilizada con fines malintencionados.

Cuidado con los permisos de las aplicaciones

Existen multitud de juegos y aplicaciones disponibles en las redes sociales, algunos de ellos muy populares: Candy Crush Saga, Instagram, Farmville, etc. La mayoría no están desarrollados desarrollados por la red social en la que estamos registrados sino por terceras empresas que también acceden a nuestros datos cuando damos nuestro consentimiento para jugar o para usar una aplicación.
Para poder utilizarlos, debemos aceptar ciertas condiciones y permisos de acceso a nuestro perfil que, en ocasiones, se activan simplemente pulsando el botón de “Jugar”.
 Debemos ser muy precavidos con los permisos que damos a las aplicaciones y evitar aquellas que requieren autorizaciones que no son necesarias (acceso al correo electrónico, fotografías, información de nuestros contactos, etc.) dado que algunas aplicaciones son desarrolladas para obtener información de nuestro perfil y de nuestros contactos con fines que no son exactamente para el  funcionamiento del juego, generalmente para fines publicitarios, pero en algunas ocasiones, con fines maliciosos.

Cuidado con los virus

Las redes sociales se han convertido en un foco importante de distribución de virus cuyo fin  fin principal consiste en robar información. El objetivo siempre es el mismo conseguir que pinchemos en un enlace que nos descargará un virus o bien nos llevara a una pagina web fraudulenta donde se nos pide que introduzcamos nuestro usuario y contraseña, aunque la forma de distribución de los virus varia siempre.
Para ello, los delincuentes utilizan vídeos o artículos “gancho”, y falsas publicaciones que prometen informarnos de quién ha visitado nuestro perfil o ha dejado de ser nuestro “amigo”. Debemos desconfiar de cualquier enlace sospechoso, provenga o no de un conocido, ya que hay veces que nos llegan mensajes de conocidos y es porque ellos también pueden haberse infectado y estan distribuyendo este tipo de mensajes sin ser conscientes de ello. No debemos hacer caso a aquellas noticias, vídeos o imágenes morbosas que nos invitan a salir de la red para poder verlos, a instalar algún plugin o reproductor, etc.
Es fundamental que tengamos el  antivirus de nuestro dispositivo actualizado y estar prevenidos ante cualquier comportamiento sospechoso. Si tenemos alguna duda al respecto lo más útil es realizar una pequeña búsqueda sobre el contenido en Internet. Si se trata de un virus, no tardaremos en averiguarlo.

Cuida tu identidad digital

Ya indicamos en escritos anteriores lo que era nuestra identidad digital es toda la información que aparece sobre nosotros en Internet tanto la que hayamos colgado nosotros como la que hayan puesto amigos y familiares sobre nosotros.
Con tanta información puede ocurrir el robo de identidad o la suplantación de identidad.
Robo de identidad: Alguien se hace pasar por nosotros ya que ha conseguido hacerse con nuestra cuenta y puede estar publicando o enviando mensajes en nuestro nombre. Ha accedido a través de nuestra contraseña.
Suplantación de identidad: Alguien ha creado un perfil con nuestros datos y fotografías para que la gente piense que somos nosotros.

Tanto en un caso como en otro, el delincuente puede utilizar nuestra imagen y nuestros datos para realizar acciones delictivas.

Para evitar este problema hay que tener cuidado cuando estamos en  equipos compartidos o públicos y redes WiFi no confiables. Debemos cerrar siempre la sesión al terminar, y no permitir recordar la contraseña.

Si nos ocurre cualquiera de estos dos casos o tenemos sospechas debemos denunciar al centro de seguridad de la red social cualquier sospecha de suplantación, tanto si somos nosotros las víctimas como si sospechamos que pueden estar suplantando a otra persona.
Si pensamos que la suplantación de identidad puede haber ido más lejos y que se han realizado actos delictivos con nuestra identidad, debemos denunciarlo ante las Fuerzas y Cuerpos de Seguridad del Estado (FCSE). 

miércoles, 22 de abril de 2015

1as JORNADAS DE CULTURA MINERA

Durante este mes de mayo se celebraran en Laviana las primeras jornadas de cultura minera, aqui dejamos las actividades esperando como siempre sean de interes.


viernes, 17 de abril de 2015

Estafas por internet

Hace un par de semanas hemos hablado de lo que era el phishing y como protegernos ante el, pero no es la unica estafa que nos podemos encontrar, tenemos: 
Estafas de pago por anticipado. Somos persuadidos a adelantar dinero con la promesa de obtener una mayor ganancia posteriormente.
Timos de compra online. Una página web anuncia un coche de alta gama, que nos interesa. El vendedor afirma que no puede realizar la transacción porque normalmente no está en el país pero nos ofrece la posibilidad de que un conocido suyo traslade el vehículo previo pago de dinero. El coche no existe y no nos lo entregará nunca. La misma estafa puede tener por objeto cualquier bien o servicio (hemos puesto el ejemplo del vehiculo).
Estafas sentimentales, amorosas o de romance. El estafador usa un servicio de citas online o de mensajería instantánea demostrando interés sentimental en la víctima y a veces enviando fotos de una persona atractiva (que nunca es el). Una vez ganada la confianza propondrá encontrarse en persona pero  nos pedirá dinero con la excusa de pagar el avión, hotel, etc. También puede aducir problemas de salud o estar bloqueado en un país extranjero. También puede decir que dispone de información privilegiada que da acceso a una inversión altamente rentable. De cualquier forma siempre necesitara dinero para evitar algun problema o solventar una situación. 
Extorsiones: Hitmen, amenazas, bombas… Un “hitman” es un “asesino a sueldo”, un “matón” o un “gangster”. La estafa consiste en que el presunto hitman nos dirá por correo electrónico que un compañero, rival, competidor etc. le ha ofrecido asesinarnos, pero que él no estara dispuesto a hacerlo si le ofrecemos   una cantidad igual o superior. Incluso puede ofrecerse para eliminar a su cliente. Otra variedad es amenazar con un secuestro o una agresión o afirmar que se le ha ofrecido colocar un artefacto explosivo, etc. De todas formas siempre nos informa de que si estamos dispuestos a pagar lo mismo que le ofrecen o mas dinero aceptara antes nuestra oferta.
Estafas de caridad. El estafador suplanta una organización de caridad solicitandonos donaciones para catástrofes naturales, ataques terroristas, enfermedades o para atender a una madre o hijo enfermos. Pueden llegar a usarse logotipos de organizaciones prestigiosas. Han sido frecuentes bajo los pretextos del huracán Katrina, el Tsunami de 2004, la lucha contra el cáncer, el SIDA, etc. 
Ofertas de trabajo falsas. Si hemos ofrecido nuestro cv en varios sitios de internet puede ser posible que los estafadores hayan  recabado nuestros datos. La estafa consiste en ofrecernos un puesto de trabajo, previo pago, con unas condiciones salariales muy buenas que no son reales puesto que el trabajo ni siquiera existirá.
Oportunidades de negocio / Trabaje desde casa. Parecida a la anterior. Se ofrecen grandes rendimientos o trabajos muy rentables. Siempre se pide una cantidad por anticipado en concepto de permisos, compra de material, etc. En las modalidades más modernas de la estafa se llega incluso a crear una página Web con toda la apariencia de ser una auténtica organización que ofrece realmente el negocio o trabajo.
Fraudes de Tarjeta de Crédito. Consiste en crear sitios Web, que parecen auténticos, de venta de bienes inexistentes o de valor inferior al real, de entradas de conciertos falsas, espectáculos, eventos deportivos (por ejemplo, en 2008, a través de una página Web aparentemente legítima se estafaron más de 50 millones de dólares en entradas falsas para las Olimpiadas de Beijing). El pago se realiza mediante tarjeta de crédito. Phishing.  Que ya hemos hablado de ello en semanas anteriores y que consiste en obtener nuestros datos a través del correo electrónico o servicios de mensajería instantánea. No sólo de tarjeta de crédito sino también claves y nombres de usuario para suplantar nuestra identidad en entidades de crédito y tener acceso a nuestras cuentas de correo.  
Pharming. Es una variante del anterior; los timadores buscan vulnerabilidades informáticas en sitios Web auténticos para poder direccionar las visitas que se realizan a éstos hacia sus propias páginas Web desde las que obtienen la información de las víctimas.

miércoles, 8 de abril de 2015

Como saber si una pagina web es segura

Cada vez somos mas los que realizamos nuestras compras por Internet, ya sea un billete de avión, de tren, reservando un hotel, comprando electrónica, etc, o bien, realizando operaciones de banca online, por eso es muy importante saber cómo identificar si una página web es segura, puede ahorrarnos muchos problemas y sustos al realizar nuestras compras online.

Para poder determinar si una página es segura y realizar la compra, debemos tener en cuenta varias cosas:

  • Al hacer clic sobre el botón comprar/pagar debe llevarnos a una pagina web que tiene que comenzar con https://.... la letra S es la parte importante ya que es la que nos indica que la pagina web es un sitio seguro y que usa un certificado digital para cifrar los datos que introducimos.

Ocurre lo mismo cuando estamos intentando entrar en la pagina web de nuestro banco en el momento que vamos a introducir usuario y contraseña debe comenzar la pagina con https://.

  • Otra cosa que debemos tener en cuenta es que debe aparecer un candado junto a la https de la url(dependiendo del navegador puede aparecernos en otra parte del navegador), cuando hablamos de la url hablamos de la direccion de la pagina web. El candado tiene el mismo significado que la S.

Fijándonos en la dirección de la pagina web y si existe el candado podemos saber si un sitio web es seguro o no. 


Como saber si una página es segura




lunes, 6 de abril de 2015

Información sobre la campaña de la Renta 2014

Dejamos el calendario de la Campaña de la Renta, como en años anteriores en el CDTL se puede solicitar, consultar y confirmar el borrador y tambien solicitar la cita previa para la declaración.


Boletin cultural abril 2015

Como cada mes os dejamos el boletin cultural correspondiente al mes de abril, esperando que  las actividades programadas sean de vuestro interes.


miércoles, 1 de abril de 2015

Que es el phishing y como protegernos?

El "phishing" es una forma de estafa que lo que busca es conseguir nuestros datos, claves, cuentas bancarias, números de tarjeta de crédito, identidades, etc. En resumen  intenta conseguir todos nuestros datos  para usarlos de forma fraudulenta.

Consiste en suplantar la identidad de una empresa o entidad publica, de esta manera nos hacen creer que los datos solicitados proceden del sitio oficial cuando en realidad eso no es cierto.

Esta forma de estafa puede darse de varias maneras:
  •  SMS a nuestro teléfono. Recibimos un sms donde piden nuestros datos personales.
  • Llamada telefónica. podemos recibir una llamada en la que nos dicen que son de tal entidad que puede ser publica o privada para que nosotros le facilitemos datos privados. Un ejemplo ha sido la Agencia Tributaria, algunas personas están llamando en su nombre a los contribuyentes para pedirles datos, como su cuenta corriente, que luego utilizan para hacerles cargos monetarios.
  • Página web o ventana emergente. Es bastante usada. En ella se suplanta visualmente la imagen de una entidad oficial , empresas, etc, como si  fuera la autentica, y se pretende que nosotros facilitemos nuestros datos privados. La más empleada es la "imitación" de páginas web de bancos. Tambien existen sitios web falsos con señuelos llamativos, en los cuales nos ofrecen ofertas irreales y donde los usuarios primerizos facilitan todos sus datos. 
  • Correo electrónico. El más usado y más conocido por nosotros.  El procedimiento es la recepción de un correo electrónico donde se hacen pasar por la entidad o organismo al que quieren suplantar para obtener nuestros datos. Los datos son solicitados supuestamente por motivos de seguridad, mantenimiento de la entidad, mejora de su servicio, encuestas, confirmación de su identidad o cualquier excusa, para que nosotros facilitemos cualquier dato. El correo puede contener formularios, enlaces falsos, textos originales, imágenes oficiales, etc., todo para que visualmente sea exacta al sitio web original, para luego utilizar esos datos de forma fraudulenta: robo de nuestro dinero, realizar compras a nuestro cargo, etc.
La forma más segura para que estemos tranquilos y que no nos estafen, es que NUNCA respondamos a NINGUNA solicitud de información personal a través de correo electrónico, llamada telefónica o mensaje corto (SMS).
Las entidades u organismos nunca nos van a solicitar contraseñas, números de tarjeta de crédito o cualquier información personal nuestra por correo electrónico, por teléfono o SMS. Ellos ya tienen nuestros datos.
Si recibimos un correo electronico, sms o llamada telefonica debemos ir a nuestro banco o caja e informar del contenido de ese correo, sms o llamada porque asi ellos pueden avisar a otros clientes.

Cuando visitamos sitios Web, debemos teclear nosotros la dirección en la barra de direcciones. Nunca a traves de enlaces procedentes de cualquier sitio.
Las entidades bancarias contienen certificados de seguridad y cifrados seguros no debemos tener miedo uso de la banca por internet. 
 
Cuando alguno de nosotros sea victima de este tipo de estafa debemos informar a las autoridades competentes, desde la Asociación de Internautas se creó un conducto a través del cual los internautas podemos denunciar los correos que simulan ser entidades bancarias, web falsas o cualquier tipo de estafa por medio del uso de phishing en internet.

Si nos intentan estafar en algun momento debemos mandar un correo a phishing@internautas.org adjuntando el mail que hemos recibido  o la web desde la que se intenta hacer el robo de datos. La Asociación de Internautas lo denuncia a la empresa u organismo afectado y avisan a las fuerzas del Estado.