Bones pràctiques de ciberseguretat per a l'ús del correu, a més dels diferent tipus d'amenaces que existixen en el correu i com afrontar-les.

1. Riscos comuns del correu

 

L'ús del correu electrònic comporta una sèrie de riscos que poden comprometre la seguretat de la nostra informació. És fonamental conéixer les amenaces més comunes i saber com protegir-se enfront d'elles per a evitar possibles fraus, pèrdues de dades o accessos no autoritzats.

 

Phishing

El phishing és una tècnica en la qual envien correus electrònics que suplanten la identitat de companyies o organismes públics i sol·liciten informació personal i bancària a l'usuari. A través d'un enllaç inclòs en l'email, que els porta a una pàgina fraudulenta perquè introduïsca totes les seues dades comprometedores.

 

Suplantació d'identitat (spoofing)

El spoofing és una tècnica per a falsificar el remitent del correu electrònic, fent que semble que prové d'algú de confiança (com el teu cap, un proveïdor, o fins i tot tu mateix).

 

Malware

El malware, és programari maliciós dissenyat per a danyar o accedir al teu sistema. Es fa passar per un arxiu normal i corrent fins que es descarrega i és executat.

 

Spam

El spam es basa en el bombardeig d'informació no desitjada a un usuari, amb la finalitat que este adquirisca algun compromís comercial amb el remitent.

 

2. Bones pràctiques generals

 

En este apartat es recopilen bones pràctiques generals que s'ha d'aplicar sempre per a tindre un correu més segur i protegit.

 

  • Usar contrasenyes segures i úniques.
  • No obrir correus de remitents desconeguts.
  • Verificar enllaços abans d'obrir-los?.
  • No descarregar arxius sospitosos.
  • Evita usar el correu corporatiu per a registres personals.
  • No reexpedir correus de dubtosa procedència.
  • No passar informació compromesa o comptes bancaris encara que siga d'un remitent conegut sense cerciorar-se que és l'autèntic.

 

2.1 Usar contrasenyes segures i úniques

 

Estos són els paràmetres adequats que cal seguir per a crear una contrasenya segura.

 

Longitud mínima: 8-10 caràcters.

 

Combinacions de caràcters- Lletres Majúscules i minúscules.

                                                     - Números.

                                                     - Caràcters especials (@, #, $, o*).

 

Informació personal: No incloure informació personal (nom, data d'aniversari…).

 

Paraules comunes: Evita les paraules del diccionari de qualsevol idioma o seqüències del teclat ("123456" o "*qwerty").

 

No reutilitzar contrasenya: Crea contrasenyes diferents per a cada compte en línia.

 

2.2 Verificar enllaços abans d'obrir-los

 

Abans de fer clic en qualsevol enllaç, és important verificar el seu origen. Molts atacs s'amaguen en enllaços falsos que poden comprometre la teua seguretat.

 

Per a saber a on ens pot portar un enllaç podem: Passa el cursor (sense fer clic) sobre l'enllaç.

Quan passem el cursor, ens eixirà a baix a l'esquerra la *url d'on porta eixe enllaç.


 

A Tindre en compte:

 

  • Assegura't que el lloc web comença amb https i no amb http (Això no garantix que siga legítim, és un primer filtre.)
  • Fixa't en detalls sospitosos com a dominis rars o malament escrits: www.go0gle.com, paypal-secure-login.xyz
  • Desconfia de URLs acurtades (bit.ly, tinyurl) si no saps a on porten.