<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>proteger la página web: Noticias, Fotos, Evaluaciones, Precios y Rumores de proteger la página web • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/proteger-la-pagina-web/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/proteger-la-pagina-web/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Fri, 10 Jul 2020 23:46:17 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>proteger la página web: Noticias, Fotos, Evaluaciones, Precios y Rumores de proteger la página web • ENTER.CO</title>
	<link>https://www.enter.co/noticias/proteger-la-pagina-web/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>La ingeniería social: el ataque informático más peligroso</title>
		<link>https://www.enter.co/guias/lleva-tu-negocio-a-internet/ingenieria-social/</link>
					<comments>https://www.enter.co/guias/lleva-tu-negocio-a-internet/ingenieria-social/#comments</comments>
		
		<dc:creator><![CDATA[ENTER.CO]]></dc:creator>
		<pubDate>Mon, 25 Jul 2016 20:30:35 +0000</pubDate>
				<category><![CDATA[Lleva tu negocio a internet]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[páginas web.]]></category>
		<category><![CDATA[proteger la página web]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=255464</guid>

					<description><![CDATA[Sabías que, según Digital Guardian, el 97% de los ataques informáticos no aprovechan una falla en el software, sino que usan técnicas de ingeniería social para conseguir las credenciales necesarias para vulnerar la seguridad informática. Por eso, a veces poco importan las medidas de seguridad tecnológicas que implementes si las personas están mandando su clave [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="aligncenter wp-image-494292" src="https://www.enter.co/wp-content/uploads/2018/10/alt-logo.svg" alt=".CO + Enter-lleva-tu-negocio-a-internet" width="470" /></p>
<p>Sabías que, <a href="https://digitalguardian.com/blog/social-engineering-attacks-common-techniques-how-prevent-attack">según Digital Guardian</a>, el 97% de los ataques informáticos no aprovechan una falla en el software, sino que usan técnicas de ingeniería social para conseguir las credenciales necesarias para vulnerar la seguridad informática. Por eso, a veces poco importan las medidas de seguridad tecnológicas que implementes si las personas están mandando su clave por correo electrónico. Como parte de la estrategia de seguridad de tu compañía, tienes que hacer un gigantesco esfuerzo para evitar que los criminales informáticos implementen técnicas de ingeniería social para entrar a tus sistemas.</p>
<p><span id="more-255464"></span></p>
<p>La ingeniería social es la práctica de manipular psicológicamente a las personas para que compartan información confidencial o hagan acciones inseguras. La mayoría de veces, los ataques se realizar por medio de correo electrónico o por teléfono. Los atacantes se hacen pasar por otra persona y convencen a la víctima para entregar información sensible de la organización o sus contraseñas. Como es un tema más humano, las herramientas tecnológicas que implementan las compañías no pueden prevenir los ataques. Por eso, los atacantes recurren a este tipo de tácticas para vulnerar sistemas muy seguros y complejos.</p>
<p>En una casa puedes tener 20 seguros y candados, todas las ventanas con un sistema de alertas y cámaras por todos lados, pero si dejas entrar a la persona que entrega la pizza sin verificar sus credenciales, toda la seguridad queda inerte.</p>
<p>Es más, el conocido hacker de sombrero <a href="http://studall.org/all3-27238.html">blanco Kevin Mitnick dijo</a> que no tenía mucho sentido invertir recursos en tratar de romper la seguridad de los sistemas. Es más rentable realizar ataques de ingeniería social para tener acceso al sistema. Esto es más válido hoy, con cifrados de 256 bits que son prácticamente imposibles de quebrar.</p>
<blockquote><p>La ingeniería social es la práctica de <span style="color: #ff6600;">manipular psicológicamente a las personas para que compartan información confidencial</span> o hagan acciones inseguras</p></blockquote>
<p>Al montar toda tu estrategia digital, es fundamental que tengas la seguridad informática entre tus prioridades. Además de registrar tu dominio en <a href="https://www.cointernet.com.co/" target="_blank" rel="noopener noreferrer">www.cointernet.com.co</a>, <a href="http://www.enter.co/guias/lleva-tu-negocio-a-internet/consejos-para-disenar-bien-tu-pagina-web/" target="_blank" rel="noopener noreferrer">diseñar tu página</a> e <a href="http://www.enter.co/guias/lleva-tu-negocio-a-internet/seo-y-sem-que-es-como-aplicarlo/" target="_blank" rel="noopener noreferrer">implementar técnicas de SEO</a>, es fundamental proteger toda la información de tu negocio. A continuación te vamos a contar sobre las técnicas más comunes de ingeniería social y las formas para prevenirlas. Eso sí, siempre hay que tener en cuenta que <em>“para un atacante resulta, en primera instancia, más sencillo y rápido buscar y encontrar vulnerabilidades y debilidades en los seres humanos que en las herramientas tecnológicas”</em>, como nos contó Gonzalo Romero, director de seguridad informática de .CO Internet.</p>
<h2>&#8216;Phishing&#8217;</h2>
<figure id="attachment_255468" aria-describedby="caption-attachment-255468" style="width: 1024px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-large wp-image-255468" src="https://www.enter.co/wp-content/uploads/2016/07/iStock_43885882_MEDIUM-1024x768.jpg" alt="'Phishing' es una de las técnicas más comunes para hacer ingeniería social." width="1024" height="768" /><figcaption id="caption-attachment-255468" class="wp-caption-text">&#8216;Phishing&#8217; es una de las técnicas más comunes para hacer ingeniería social.</figcaption></figure>
<p>El ‘phishing’ viene del término en inglés de pescar. Los criminales informáticos tiran correos con ‘anzuelos’ para ver si alguien cae en la trampa. Con mucha inteligencia, los atacantes se hacen pasar por un miembro del equipo de TI o algún ejecutivo para pedir las credenciales de acceso al sistema a una víctima desconcertada. Por ejemplo, alguien crea una cuenta con la dirección de correo muy similar a la del presidente de la compañía (reemplazando la l con I) y pide le información a diferentes subalternos.</p>
<p>Lo normal es que le respondan y, aunque no manden la contraseña, el atacante ya tiene la información suficiente para hacer una llamada y hacerse pasar por el presidente de una manera más convincente. La complejidad de la ingeniería social está en que los criminales usan varios ataques al mismo tiempo que se van complementando para poder engañar fácilmente a sus objetivos. <em>“Entre las muy diversas formas en que se ejecuta la ingeniería social, la más común y efectiva es aprovechar la información que su objetivo divulga (voluntaria o involuntariamente) en internet (redes sociales) y de lo que él se puede averiguar o conocer en la red, para establecer contacto (telefónico, personal, o no presencial) con él para ejecutar su ataque”</em>, explicó Romero.</p>
<p>Para prevenir el ‘phishing’ es necesario educar a los empleados. Según el ejecutivo de .CO Internet, se puede mitigar el riesgo <em>“gestionando planes de acción claros de concientización a todo el personal así como incidentes relativos a este flagelo en particular”</em>. No podemos asumir que todos los empleados conozcas las técnicas de ‘phishing’ y aun así, no sobra reforzar los conocimientos con cierta periodicidad.</p>
<h2>Acceso no autorizado</h2>
<p>Los atacantes son tan atrevidos que muchos se ponen una corbata y crean una identificación falsa para entrar a las instalaciones de la compañía como un ejecutivo más. Como bastantes empresas implementan tarjetas de seguridad, los atacantes saben que las convenciones sociales son más importantes que la seguridad y esperan que algún empleado legítimo le ‘tenga la puerta’ para poder entrar sin pasar por los controles de seguridad.</p>
<p>Este ataque ha sido ampliamente usados para robar información, dejar dispositivos como &#8216;keyloggers&#8217; o troyanos y hacer reconocimiento para realizar un ataque más especializado. Aunque suene un poco descortés, no hay que dejarle la puerta abierta a nadie o por lo menos verificar que la otra persona ponga su tarjeta para que verifique su identidad. Las personas que están en las recepciones tienen que estar muy pendientes de que todo el mundo realice adecuadamente el proceso de entrada.</p>
<h2><strong>La USB tentadora</strong></h2>
<figure id="attachment_255470" aria-describedby="caption-attachment-255470" style="width: 1000px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-255470 size-full" src="https://www.enter.co/wp-content/uploads/2016/07/iStock_66404867_MEDIUM.jpg" alt="La curiosidad casi siempre mata al gato." width="1000" height="589" srcset="https://www.enter.co/wp-content/uploads/2016/07/iStock_66404867_MEDIUM.jpg 1000w, https://www.enter.co/wp-content/uploads/2016/07/iStock_66404867_MEDIUM-300x177.jpg 300w, https://www.enter.co/wp-content/uploads/2016/07/iStock_66404867_MEDIUM-768x452.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-255470" class="wp-caption-text">La curiosidad casi siempre mata al gato.</figcaption></figure>
<p>Otra de las técnicas más conocidas y efectivas es dejar una USB en el parqueadero o en un sitio cercano a la oficina (como un café o un restaurante) para que algún empleado la lleve y la conecte a su computador. La USB, en principio, parece inofensiva, pero en realidad está cargada con malware que puede poner en peligro todo el sistema corporativo. Muchas compañías han deshabilitado los puertos USB de sus computadores, pero eso lo quita bastante funcionamiento al equipo.</p>
<p>Es mucho mejor educar a los empleados y hacerles caer en cuentas las consecuencias que puede tener una vulnerabilidad informática.</p>
<p>Entonces, ¿qué debemos hacer? Primero que todo, hay que tener en regla la tecnología. Los dominios .com.co son de los más seguros del mundo y cuentan con la confianza de los empresarios, emprendedores e inversionistas. Por eso, para tener esa cuota de confianza en internet, te recomendamos registrar tu dominio en <a href="http://www.dominios.com.co">www.cointernet.com.co</a>. Debes tener un ‘firewall’ de primera línea, todos los equipos deben tener el antivirus actualizado y contar con un antispam dinámico e inteligente.</p>
<p>Después, hay que hacer unas sesiones educativas con todos los empleados de la empresa. Los atacantes siempre van a buscar a la persona más débil para que los ayude con su objetivo. Por eso, no puedes dejar a un lado a la asistente administrativa, al diseñador o cualquier otra persona que tenga acceso a los sistemas de la organización.</p>
<blockquote><p>Hay que hacer<span style="color: #ff6600;"> unas sesiones educativas con todos los empleados de la empresa</span></p></blockquote>
<p>Romero recomienda hablar con los empleados para explicarles el tema y darles ejemplos de posibles ataques. También debe haber un manual por escrito que deje claramente <a href="http://www.webroot.com/hk/en/home/resources/tips/online-shopping-banking/secure-what-is-social-engineering">las mejores prácticas</a> para prevenir la ingeniería social. No abrir enlaces de correos electrónicos desconocidos; devolver la llamada si crees que están suplantando la identidad de alguien y revisar bien las identificaciones de las personas caminando por las instalaciones de la organización son unas buenas prácticas que puedes implementar inmediatamente para reducir el riesgo de ingeniería social.</p>
<p><em>Imágenes: <a id="contributor-name" class="ng-binding ng-click-active" href="http://www.istockphoto.com/portfolio/weerapatkiatdumrong" target="_self" rel="noopener noreferrer">weerapatkiatdumrong</a>, <a id="contributor-name" class="ng-binding ng-click-active" href="http://www.istockphoto.com/portfolio/Czgur" target="_self" rel="noopener noreferrer">Czgur</a> (vía iStockphoto).</em></p>
<p><a href="https://www.cointernet.com.co/" target="_blank" rel="noopener noreferrer"><img decoding="async" class=" size-full wp-image-287251 aligncenter" src="https://www.enter.co/wp-content/uploads/2016/12/boton1.png" alt="boton" width="422" height="53" srcset="https://www.enter.co/wp-content/uploads/2016/12/boton1.png 422w, https://www.enter.co/wp-content/uploads/2016/12/boton1-300x38.png 300w" sizes="(max-width: 422px) 100vw, 422px" /></a></p>
<hr />
<hr />
<p><img loading="lazy" decoding="async" class=" wp-image-494285 alignleft" src="https://www.enter.co/wp-content/uploads/2020/06/dotco-logo-sm.jpg" alt="" width="100" height="106" /><a href="https://www.enter.co/seccion/guias/lleva-tu-negocio-a-internet/">Lleva tu negocio a internet</a> es una categoría especial en alianza con <a href="https://www.go.co/">.CO Internet</a>. El dominio <a href="https://www.go.co/">.CO</a> es un patrimonio de todos los colombianos que se ha posicionado como los dominios más importantes a nivel global.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/guias/lleva-tu-negocio-a-internet/ingenieria-social/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
	</channel>
</rss>
