Nº 21 // 18 de diciembre de 2020

 
Seguridad
Compartir: | | |
Redes Sociales: Medidas de seguridad para proteger tu perfil
 
¡Ante enlaces dudosos no accedas al sitio web!
 
Incibe
 
El equipo de seguridad de la información de ÁTICA e Incibe nos advierte de los peligros en las redes sociales.

Actualmente, las redes sociales se han convertido en una herramienta muy importante para la sociedad, y la comunidad universitaria no iba a ser menos. Mediante las redes sociales los estudiantes, docentes, investigadores o personal de administración y servicios pueden realizar contactos, compartir opiniones, estudios, proyectos, eventos, etc. tanto de su vida personal como profesional.

Son muchas las ventajas que pueden aportar las redes sociales, como: compartir conocimiento e información, ofrecer oportunidades laborales, informar y entretener, fomentar la comunicación y colaboración, etc. No obstante, las redes sociales también pueden suponer un riesgo, una mala gestión de las mismas, un comentario inoportuno o los ciberdelincuentes pueden afectar negativamente a la imagen o a la reputación de una persona. Generar una imagen y una reputación en las redes sociales no es tarea fácil y lo que ha costado esfuerzo y tiempo en crear se puede perder en un instante por un fallo o una mala gestión.

Las siguientes circunstancias suponen riesgos en el uso de las redes sociales:

1. El factor humano
Muchos de los incidentes que afectan a la reputación y a la seguridad en las redes sociales tienen su origen en el error humano. Como por ejemplo el intercambio de comentarios con un tono elevado. Otro error humano que afecta a la seguridad en las redes sociales es hacer pública información que debería ser privada.

2. Configuraciones de privacidad débiles
Tener una configuración de privacidad débil en los perfiles personales o profesionales de redes sociales, es un riesgo para la seguridad de los mismos. Cada red social tiene opciones de privacidad que deben ser revisadas. Si las credenciales son robadas o se usan contraseñas fáciles de intuir, cualquiera podría publicar en tu nombre o comunicarse con tus seguidores.

Las aplicaciones que tienen acceso a los perfiles de redes sociales también pueden suponer un riesgo para la privacidad, ya que podríamos otorgarles acceso (permisos) a determinados datos (como por ejemplo seguidores) que se deberían mantener en privado.

3. Campañas de fraude: malware y phishing
Los ciberdelincuentes también acechan en las redes sociales mediante diferentes tipos de campañas. Los fraudes que realizan pueden ser llevados a cabo de varias formas, pero el objetivo final siempre será su propio beneficio económico. Para obtener este beneficio, los ciberdelincuentes cuentan con varios métodos:

Campañas de malware. El envío de software malicioso por medio de los perfiles en redes sociales también es utilizado por los ciberdelincuentes para infectar los equipos de las víctimas. Para engañar a las víctimas utilizan diferentes técnicas como hacerse pasar por una universidad, una empresa, etc. Terminan dirigiendo a la víctima a sitios web maliciosos donde descargarán el malware al hacer clic en un anuncio o simplemente por visitarla. En otros casos, lo envían adjunto en mensajes privados dando como resultado, en ambos casos, la infección del equipo.

Campañas de phishing. Los ciberdelincuentes pueden hacerse pasar por una marca conocida y redirigir a la víctima a una página web fraudulenta donde robar información personal, bancaria y otro tipo de datos.

MEDIDAS DE SEGURIDAD


Los riesgos anteriores pueden afectar a la reputación de estudiantes, docentes, investigadores o personal de administración y servicios que utilicen las redes sociales.

Para evitarlos tendremos que tomar algunas medidas.

1. Contraseñas de acceso
El primer aspecto a tener en cuenta como en cualquier servicio o aplicación es requerir una contraseña de acceso robusta. En este caso, la contraseña es la llave de acceso a la red social. Si alguien no autorizado accede al perfil de nuestra red social podría publicar en nuestro nombre o acceder a nuestros seguidores mediante mensajes directos, deteriorando nuestra imagen. La mayoría de redes sociales permiten habilitar el doble factor de autenticación, que obliga a tener, además de la contraseña, otro factor (huella, código de un solo uso, etc.) para permitir el acceso. Siempre que sea posible se activará. Así, en caso de que la contraseña sea capturada por un ciberdelincuente, no tendrá acceso si no conoce el segundo factor.

2. Sentido común
El sentido común es una de las mejores herramientas que se tienen en ciberseguridad, y en el uso de las redes sociales también aplica. Antes de publicar cualquier información tenemos que pensar si puede ser usada en contra o puede afectar negativamente a nuestra imagen. Debemos evitar lanzar comentarios inoportunos, negativos o inapropiados; enfrascarnos en discusiones sin sentido, insultar, amenazar o acosar; propagar noticias falsas; dar información confidencial, personal o sujeta a propiedad intelectual, etc.

3. Privacidad
Configurar correctamente las opciones de privacidad de tu perfil reducirá, en gran medida, los intentos de fraude por parte de ciberdelincuentes. Las opciones de privacidad deben estar configuradas lo más restrictivamente posible.

4. Malware y enlaces
Cualquier tipo de documento adjunto enviado por la red social se ha de considerar como una potencial amenaza y se tomarán todas las medidas de seguridad necesarias como analizarlo con el antivirus. También se prestará especial atención a la extensión del archivo. Ante la menor duda no se ejecutará el archivo adjunto. Además, los dispositivos desde los que se utilicen redes sociales, como sucede con cualquier otro dispositivo, siempre deben contar con soluciones antimalware, sistema operativo y otro software actualizado.

De manera similar, sucede con los enlaces, estos pueden redirigir a sitios web fraudulentos de tipo phishing o a sitios web donde descargar archivos infectados. Ante la menor duda con el enlace se evitará acceder al sitio web.
Volver...