Consells sobre ciberseguretat
En els darrers temps, hi ha hagut un augment de casos de ciberdelinqüència. Aquests tipus de delictes no coneixen fronteres, ni físiques ni virtuals, causen danys importants i suposen una gran amenaça pels usuaris d’arreu del planeta.
A continuació us presentem alguns termes i les seves corresponents definicions que us aniria bé conèixer per tal de poder afrontar el perill dels ciberincidents.
El ransomware (ransom-rescat) (ware-programari) és un programa maliciós que arriba al destinatari, normalment, a través d’un arxiu adjunt o a través d’un enllaç atractiu, via correu electrònic o servei de missatgeria instantània. No obstant això, la sofisticació dels ciberdelinqüents fa que també hi hagi exemples de ransomware a través de suposades actualitzacions de sistemes, programes previsiblement fiables, o pàgines d’origen no certificat.
Una violació de dades o data breach és l’obtenció per mitjans fraudulents de dades pertanyents a una entitat, organització o persona. L’obtenció de les nostres credencials pot ser el compte de correu, contrasenya, potser nom i cognoms… aquests són aprofitats pels ciberdelinqüents per enviar correu brossa o correus maliciosos fent servir la nostra identitat.
Un cop l’atacant ha obtingut les credencials, pot realitzar accions malicioses com:
Pishing: La pesca de credencials és l’enviament de correus amb enllaços o fitxers maliciosos amb la finalitat d’apropiar-se de noves credencials.
Spam: Enviament massiu de correu brossa.
Email Spoofing: Conjunt de tècniques fraudulentes que fan servir el correu electrònic per trametre missatges simulant la identitat d’una persona coneguda per obtenir un guany.
Reenviament a comptes maliciosos: Aquesta acció pot haver-se fet per diferents motius: atac directe a la persona per conèixer informació privada, robatori d’informació a un grup d’investigadors que treballin en un projecte… Per evitar-ho cal comprovar de manera periòdica que no es tingui activat cap reenviament a un compte desconegut.
Tot seguit, us volem donar una sèrie de consells senzills que podeu posar en pràctica:
Enllaços recomanats
Tríptics: https://www.ub.edu/portal/web/iub/triptics-ciberseguretat
BlogTIC UB: http://bloctic.ub.edu/
Web d'Internet segura: https://internetsegura.cat
Oficina de Seguridad del Internauta: https://www.osi.es/