La comunicación ha sido un factor necesario para el desarrollo humano. En esta era digital, utilizamos medios digitales para comunicarnos, como llamadas inalámbricas a través de redes móviles, VoIP y redes sociales como Facebook, WhatsApp, Skype y muchas otras plataformas. ¿Pero estamos seguros? ¿Estamos siguiendo las mejores prácticas de privacidad? ¿Los servicios de la empresa que utilizamos están bien mantenidos por esas empresas? La respuesta es quizás (o) quizás no. Este artículo compartirá con usted algunas prácticas de privacidad y seguridad digital.
¿Qué es la privacidad digital?
Privacidad es una palabra que describe la condición de estar libre de ser observado. La privacidad digital es la falta de identificación personal en el mundo digital e Internet.
¿Qué es la seguridad en línea?
La seguridad es la condición de estar a salvo de sufrir daños o pérdidas. La seguridad en línea son algunas prácticas que tomamos en el mundo digital para mantenernos a nosotros y a nuestra información a salvo del uso malicioso.
¿Diferencia entre privacidad y seguridad?
Muchas personas piensan que la privacidad y la seguridad en esta presencia digital son lo mismo, pero es un concepto erróneo. La privacidad es un subconjunto de la seguridad. Pensemos en una situación en la que estás con algunos amigos en una habitación cerrada, estás a salvo dentro pero no en privado.
¿Qué viene primero?
La seguridad viene antes que la confidencialidad porque podemos compartir información confidencial para algunos servicios, pero nos aseguramos de que estén seguros con nuestro proveedor de servicios. Tomemos GeeksforGeeks como un ejemplo cuando a los usuarios se les solicite el nombre, la información de contacto y la educación. Estos detalles son opcionales, lo cual es una práctica de confidencialidad, pero las personas brindan esos detalles para un mejor uso del sitio web, pero debemos asegurarnos de que estén seguros con ellos y GeeksforGeeks siempre mantendrá la información del usuario segura y privada.
Tipos de brechas de seguridad en el mundo digital
Suplantación de identidad
El phishing es un intento fraudulento de obtener información confidencial, como nombres de usuario, contraseñas, información personal y detalles de tarjetas de crédito, haciéndose pasar por una entidad confiable en una comunicación electrónica. Por ejemplo, pensemos que te gustan los autos y tienes un enlace (enlace malicioso) en un medio digital (como WhatsApp) de una persona desconocida (atacante/hacker) que se hace pasar por una persona que conoces diciendo que es una página de Facebook relacionada. a los autos Haces clic en él y es como cualquier otra página de Facebook y quieres que te guste la página en Facebook, entonces obviamente tienes que iniciar sesión en Facebook. Inicia sesión con sus credenciales. Esto ocurre de dos maneras, o no obtendrá nada después de iniciar sesión o le gustará la página y la cerrará. En cualquier caso, perderá sus credenciales ante el pirata informático si se trata de un enlace malicioso.
¿Cómo podemos identificar los enlaces maliciosos?
Normalmente, en el caso de enlaces maliciosos, en su mayoría redirigen a una dirección IP en lugar de a un nombre de dominio. Esta diferencia la puedes encontrar en la barra de búsqueda del navegador y tampoco obtendrás un certificado SSL (esto no es necesario pero en la mayoría de los casos).
El phishing se puede realizar de las siguientes formas:
- Correo electrónico
- Mensajero de WhatsApp, Facebook
- Compras y comercio electrónico y muchos otros sitios dignos de confianza también.
Ingeniería social
La ingeniería social es un ataque de piratería psicológica que se centra principalmente en la confianza humana en lugar de concentrarse completamente en los aspectos técnicos. En términos simples, la ingeniería social es un proceso en el que el atacante gana la confianza de una víctima. Hay una herramienta popular para la ingeniería social llamada SET (kit de herramientas de ingeniería social). Esta herramienta tiene todos los principales métodos y técnicas para que un atacante use SE en la víctima.
¿Cómo podemos protegernos de este ataque?
Primero, tenemos que entender que la ingeniería social es un ataque psicológico más que un ataque técnico. Así que mantener la conciencia sobre este tema nos ayudará a enfrentar este ataque la mayor parte del tiempo. Todo se basa en Tu confianza en la otra persona.
Ejecución de código malicioso
Incluso utilicé una nueva terminología los códigos maliciosos estoy hablando de un virus informático, spyware, caballos de Troya, malware, ransomware, etc. Hoy en día se han convertido en usos comunes en este mundo de Internet. Algunos ejemplos son:
- Ransomware – WannaCry
- Gusano – Stuxnet
- Virus- TE AMO
¿Cómo podemos protegernos de esos programas maliciosos?
El uso de programas antivirus en tiempo real y bloqueadores de malware y otros programas de seguridad y anti-seguimiento se pueden usar para prevenir esos ataques. Esté siempre al tanto de los programas y archivos que descarga de la web
¿Qué es la confidencialidad?
La privacidad es tan necesaria como nuestra seguridad en este mundo en línea. Hoy en día, muchas empresas tecnológicas como Facebook, Google están descuidando los datos y la privacidad de los usuarios. Debido a su negligencia, los piratas informáticos y los atacantes y otras personas acceden fácilmente a esos datos y están tratando de venderlos en la red oscura o hacer un mal uso de los datos para sus propios beneficios. Aún peor, las personas están siendo phishing, con esa información, pocas empresas están rehaciendo nuestro perfil digital y entienden nuestras opiniones para promocionar anuncios, servicios, sesgar nuestras opciones y más. Puede consultar el estudio de caso de Facebook-Cambridge Analytica.
¿Cómo podemos ser privados en este mundo en línea?
- Mantenga un registro de los datos y la información personal que proporciona a un servicio (o) una plataforma de redes sociales
- Asegúrese de seguir las prácticas de privacidad en la plataforma de redes sociales. Cambie regularmente sus contraseñas.
- No publiques todo en las redes sociales. Las Redes Sociales son para compartir tus buenos y felices momentos no todo
- Revise regularmente sus datos, una vez cada 3 meses, y con quién su proveedor de servicios y plataforma de redes sociales se han compartido los datos.
- Puede usar alternativas que respeten la privacidad como DuckDuckGo en lugar de Google, Firefox- Chrome y más.
- Mantenga su información de contacto lo más confidencial posible.
- Mientras instala aplicaciones en sus dispositivos móviles, eche un vistazo a sus permisos y asegúrese de otorgar los permisos mínimos posibles.
- Utilice el cifrado para almacenar datos de forma segura tanto en su dispositivo móvil como en los almacenes de datos remotos en la nube.
- Mantenga un registro del uso de Internet de los niños y restrinja su uso, ya que son fáciles de engañar.
Publicación traducida automáticamente
Artículo escrito por kushwanthreddy y traducido por Barcelona Geeks. The original can be accessed here. Licence: CCBY-SA