Consejos de Google para que tu información online esté segura
Internet ha sido una fuerza extremadamente positiva para la humanidad: ha abierto la comunicación, estimulado el crecimiento económico y la libertad de expresión. Pero al igual que otras tecnologías, Internet puede usarse para finalidades negativas. Hoy en día, a pesar de los esfuerzos de las empresas de Internet y de la comunidad dedicada a la seguridad, los robos de identidad, el fraude y el pirateo de las cuentas de correo electrónico de los usuarios son problemas comunes en el mundo online.
Piratas informáticos y delincuentes se aprovechan de la falta de conocimientos técnicos de la mayoría de los usuarios de Internet y piratean sus cuentas utilizando tácticas de suplantación de identidad (phishing) y software malintencionado (malware) que engañan a los usuarios para que compartan sus contraseñas o utilizan contraseñas obtenidas mediante el pirateo de otros sitios web. La mayoría de acciones de pirateo de cuentas no están muy dirigidas. Su objetivo es robar identidades, obtener datos financieros o enviar spam. Sin embargo, algunos de los ataques van dirigidos a personas específicas.
Eric Grosse, Director de Ingeniería del Equipo de seguridad de Google, destaca que “gracias a la potencia de nuestros sistemas de detección de abusos y de seguridad basados en la nube, recientemente hemos descubierto una campaña orientada a la obtención de contraseñas de los usuarios, con toda probabilidad utilizando técnicas de phishing. Esta campaña, que al parecer se originó en Jinan, China, afectó aparentemente a las cuentas de Gmail personales de cientos de usuarios, entre los que cabe mencionar a altos cargos gubernamentales de EE. UU., activistas políticos chinos, funcionarios de diversos países asiáticos (especialmente procedentes de Corea del Sur), personal militar y periodistas”.
El objetivo de esta campaña, continúa Grosse, “parecía ser el de controlar el contenido de los mensajes de estos usuarios. Los atacantes usaron contraseñas robadas para cambiar la configuración de reenvío y delegación de los usuarios”. (Gmail permite reenviar los correos electrónicos automáticamente, además de permitir conceder acceso a otros usuarios al propio correo).
Google, tras detectarlo, interrumpió esta campaña de robo de contraseñas y de control del correo electrónico. “Hemos avisado a las víctimas de este ataque y garantizado la seguridad de sus cuentas, además de avisar a las autoridades gubernamentales pertinentes”, aclara Grosse. “Es importante destacar que nuestros sistemas internos no se han visto afectados: estos pirateos de cuenta no son consecuencia de un problema de seguridad intrínseco de Gmail, pero creemos que informar abiertamente sobre estas incidencias de seguridad ayuda a los usuarios a proteger mejor su información online”, asegura.
Cómo mejorar la seguridad cuando se usan los productos de Google
• Habilitar la verificación de 2 pasos. Esta función de Gmail utiliza un teléfono y una segunda contraseña para acceder a la cuenta y ha servido para proteger algunas de ellas contra este ataque. En este vídeo sobre la configuración de la verificación de dos pasos, se puede ampliar la información.
• Se debe utilizar una contraseña segura para Google, que no se utilice en ningún otro sitio. Este vídeo puede resultarte útil.
• Únicamente se debe introducir la contraseña cuando el sistema lo solicite dentro de un dominio https://www.google.com o localizado como es el caso de www.google.es. No pediremos nunca que se envíe la contraseña por correo electrónico o que se introduzca en un formulario que aparezca en el cuerpo de un mensaje de correo electrónico. En este vídeo encontrarás más consejos.
• Es importante comprobar si en la configuración de Gmail aparecen direcciones de reenvío sospechosas (pestaña “Reenvío y correo POP/iMAP”) o cuentas delegadas (pestaña “Cuentas”).
• Se debe comprobar si aparecen advertencias en rojo sobre actividad sospechosa en la cuenta en la parte superior de la vista “Recibidos” de Gmail.
• Importante consultar las funciones de seguridad que ofrece el navegador Chrome. Si todavía no lo utilizas, te recomendamos que lo hagas.
Dedica hoy diez minutos de tu tiempo a tomar medidas para mejorar tu seguridad en Internet, de manera que puedas disfrutar de todo lo que ofrece sin descuidar la protección de tus datos.