Bones Pràctiques de Seguretat sobre el correu.
Bones pràctiques de ciberseguretat per a l'ús del correu, a més dels diferent tipus d'amenaces que existixen en el correu i com afrontar-les.
1. Riscos comuns del correu
L'ús del correu electrònic comporta una sèrie de riscos que poden comprometre la seguretat de la nostra informació. És fonamental conéixer les amenaces més comunes i saber com protegir-se enfront d'elles per a evitar possibles fraus, pèrdues de dades o accessos no autoritzats.
Phishing
El phishing és una tècnica en la qual envien correus electrònics que suplanten la identitat de companyies o organismes públics i sol·liciten informació personal i bancària a l'usuari. A través d'un enllaç inclòs en l'email, que els porta a una pàgina fraudulenta perquè introduïsca totes les seues dades comprometedores.
Suplantació d'identitat (spoofing)
El spoofing és una tècnica per a falsificar el remitent del correu electrònic, fent que semble que prové d'algú de confiança (com el teu cap, un proveïdor, o fins i tot tu mateix).
Malware
El malware, és programari maliciós dissenyat per a danyar o accedir al teu sistema. Es fa passar per un arxiu normal i corrent fins que es descarrega i és executat.
Spam
El spam es basa en el bombardeig d'informació no desitjada a un usuari, amb la finalitat que este adquirisca algun compromís comercial amb el remitent.
2. Bones pràctiques generals
En este apartat es recopilen bones pràctiques generals que s'ha d'aplicar sempre per a tindre un correu més segur i protegit.
- Usar contrasenyes segures i úniques.
- No obrir correus de remitents desconeguts.
- Verificar enllaços abans d'obrir-los?.
- No descarregar arxius sospitosos.
- Evita usar el correu corporatiu per a registres personals.
- No reexpedir correus de dubtosa procedència.
- No passar informació compromesa o comptes bancaris encara que siga d'un remitent conegut sense cerciorar-se que és l'autèntic.
2.1 Usar contrasenyes segures i úniques
Estos són els paràmetres adequats que cal seguir per a crear una contrasenya segura.
Longitud mínima: 8-10 caràcters.
Combinacions de caràcters: - Lletres Majúscules i minúscules.
- Números.
- Caràcters especials (@, #, $, o*).
Informació personal: No incloure informació personal (nom, data d'aniversari…).
Paraules comunes: Evita les paraules del diccionari de qualsevol idioma o seqüències del teclat ("123456" o "*qwerty").
No reutilitzar contrasenya: Crea contrasenyes diferents per a cada compte en línia.
2.2 Verificar enllaços abans d'obrir-los
Abans de fer clic en qualsevol enllaç, és important verificar el seu origen. Molts atacs s'amaguen en enllaços falsos que poden comprometre la teua seguretat.
Per a saber a on ens pot portar un enllaç podem: Passa el cursor (sense fer clic) sobre l'enllaç.
Quan passem el cursor, ens eixirà a baix a l'esquerra la *url d'on porta eixe enllaç.
A Tindre en compte:
- Assegura't que el lloc web comença amb https i no amb http (Això no garantix que siga legítim, és un primer filtre.)
- Fixa't en detalls sospitosos com a dominis rars o malament escrits: www.go0gle.com, paypal-secure-login.xyz
- Desconfia de URLs acurtades (bit.ly, tinyurl) si no saps a on porten.