Octubre es el mes de la ciberseguridad y desde el Área de Seguridad informática de Contraloría y Transparencia nos irán compartiendo semanalmente algunas recomendaciones que nos ayudarán a evitar caer en ataques cibernéticos, estafas y proteger adecuadamente la información que manejamos. La educación y el intercambio de buenas prácticas nos convertirán en un lugar de trabajo más seguro.
Roberto Espinoza, Coordinador de Seguridad informática de Integra, nos explica que “nunca debes pinchar links o descargar adjuntos desde correos sin antes verificar el remitente. Al visitar sitios web, fíjate siempre en la URL y confirma que es el sitio al que quieres ingresar. Cuando navegues por Internet evita conectarte de redes públicas, especialmente a sitios donde ingreses información sensible o tengas que introducir tus claves. Otra de las recomendaciones es cambiar constantemente las contraseñas, nunca compartirlas ni anotarlas en papel a vista de todos”.
Buenas prácticas para el uso del correo electrónico
Para Roberto Espinoza, Coordinador de Seguridad informática de Integra, siempre debemos ser precavidos. Si recibes un correo electrónico desde un dominio que no es @integra y con un mensaje que suena demasiado bueno para ser verdad, es que probablemente sea mentira. No respondamos a estos correos. Al hacerlo estamos diciendo que detrás de esa dirección de email estamos nosotros. Jamás proporcionemos datos personales ni datos bancarios. Nunca pinchemos en los enlaces que nos proporcionan ni visitemos ninguna web sugerida en el correo. Nunca descarguemos los archivos adjuntos que nos proporcionan.
Recuerda que, si detectas acciones anormales en tu correo o en tu equipo, notifica a la Mesa de Ayuda para analizar la situación.
Pantallas limpias
La información dispuesta en las pantallas de los equipos de trabajo no debe quedar expuesta a terceros y/o a personal no autorizado, antes, durante y finalizada la jornada de trabajo, inclusive cuando ésta no esté siendo utilizada.
Cada vez que te ausentes de tu puesto debes bloquear el computador con el fin de proteger el acceso a las aplicaciones y servicios de la institución. En Windows esto se realiza con la combinación de las teclas “Control” + ”Alt” + ”Supr” seleccionando la opción “Bloquear” o “Windows” + “L”.
Una vez que has terminado tu jornada laboral, recuerda dejar apagado tu computador. Esto no tan solo nos ayudará de disminuir el consumo de energía, sino que además a que se apliquen las actualizaciones de seguridad la próxima vez que inicies.
Si utilizas un notebook, tablet u otro dispositivo mantenlo en un lugar seguro para evitar robos o utilice un candado de seguridad atado a una estructura sólida. En tanto, los equipos y medios que se sacan de las dependencias de la Fundación no se deberían dejar sin supervisión en lugares públicos.
Cuidado con tu Whatsapp
Otro tipo de estafa es el robo de Whatsapp. El objetivo de los ciberatacantes es apoderarse de la cuenta para suplantar la identidad de la víctima. En ese tiempo, los ciberdelincuentes se dedicarán a estafar a los contactos de la víctima, se harán pasar por ella y, como si se tratase de un amigo o un familiar, solicitarán dinero prestado que nunca devolverán.
Atención, una de las técnicas que utilizan es escribirte diciendo “Te envié un código de seis dígitos por error ¿me lo envías? Es urgente…Si entregaste la información debes actuar rápido. Una vez que secuestraron tu Whatsapp, aparecerá un mensaje indicando que “tu número de teléfono ya no está registrado con WhatsApp. Esto puede ser porque lo registraste en otro teléfono”. Ingresa nuevamente tu número en la app. Al ingresar el número, te pedirá el código de verificación. Ingrésalo y recuperarás tu cuenta al cabo de unas horas.
Por eso NUNCA compartas tus códigos con nadie ¡ni siquiera con amigos o familiares!
¿Entonces cómo cuidarse?… ¡Previniendo!
- Nunca envíes un código de verificación de WhatsApp a otra persona, ni siquiera familiares o amigos.
- Configura la autenticación en 2 pasos.
- Atento al lenguaje de quien escribe. Si la forma no es la habitual, desconfía.
- Cuidado con los mensajes urgentes. Es una técnica para que actúes sin verificar la información.
Ante dudas en cualquiera de estas temáticas, pueden contactar al Coordinador de Seguridad Informática al teléfono: (56-2) 28794171 – anexo 4171 o al correo electrónico reespinoza@integra.cl