17 consejos para evitar que los piratas informáticos de Facebook y el correo electrónico arruinen tu día
Última actualización: 28 de agosto de 2017
Es cierto. Cuando hackean tu cuenta de Facebook, blog, correo electrónico o banco, tu vida puede volverse difícil temporalmente.
Algunos de nosotros pasamos toda nuestra existencia conectados a Internet y una infracción de este tipo puede tener consecuencias terribles: pueden robarte dinero, piratear tus datos personales y, como me pasó a mí, enviar correos electrónicos no deseados a cientos de clientes de alto perfil.
Hace unos años, mis cuentas de Facebook y de correo electrónico secundarias fueron hackeadas mientras estaba de vacaciones en la India.
Fue mi culpa.
En este artículo, te voy a dar algunas formas sencillas de mejorar la seguridad de tu Facebook y correo electrónico y evitar que los piratas informáticos te arruinen el día. Comparte esta publicación, ya que este evento fue muy traumático y me gustaría ayudar a las personas a prevenirlo.
¿Qué me pasó?
Empecemos con mi historia.
Siempre había oído historias de terror sobre personas a las que les habían pirateado las cuentas. Siempre pensé que era una de esas cosas que les pasaban a las abuelas que no sabían la diferencia entre un correo electrónico real de PayPal y uno de esos que te piden todos los datos bancarios. Pero, probablemente tengo lo que llamarías “experiencia moderada a muy experimentada” en Internet y aún así me pasó.
Estaba en Delhi enviando algunos correos electrónicos en un pequeño y horrible local del bazar principal. Creo que fue allí donde ocurrió el incidente, pero no me enteré hasta una semana después, cuando estaba en el Himalaya. Intenté iniciar sesión en Facebook y me apareció una advertencia de que habían accedido a mi cuenta desde Bangalore, una meca de los piratas informáticos y un lugar del que yo no me encontraba ni cerca.
Modo pánico.
Revisé mi cuenta de correo electrónico (no la principal) y descubrí que había estado enviando correos electrónicos masivos a mis contactos con publicidad de spam. Varios de los contactos me habían enviado un correo electrónico para averiguar qué estaba pasando. Definitivamente había alguien allí. Parecía que me habían estafado.
Todavía no estoy seguro de cómo sucedió, pero creo que alguien había entrado en mi cuenta de Facebook y luego en el correo electrónico vinculado a esa cuenta de Facebook. Afortunadamente para mí, no habían cambiado las contraseñas, así que pude volver a ingresar y solucionar el problema. Desafortunadamente para mí, sucedió cuando estaba en un pueblo remoto de montaña y tenía menos de 56k de Internet y cortes de energía constantes.
¿Qué hice mal?
¿Por qué fue culpa mía? ¿Cómo me lo busqué? En realidad, varias cosas:
- Mismas contraseñas
Tenía las mismas contraseñas en muchas cuentas. Esto es un error enorme. Si eres como yo, te registrarás en cosas todos los días y quién sabe qué están haciendo algunas de estas empresas afiliadas/de software sospechosas con tus datos. - Hábitos complacientes con Internet
Me volví muy complaciente con el modo en que uso Internet, los sitios que visito, etc. Si usas la computadora 12 horas al día como yo, probablemente estarás haciendo lo mismo. - Versiones de seguridad y navegadores obsoletas
Los ordenadores que utilizaba allí tenían navegadores y software antivirus obsoletos. Ahora mi ordenador de casa es como Fort Knox. - Configuración incorrecta de la ventana de Facebook
. Estaba visitando Facebook en una página insegura. Yo tampoco lo sabía. Te mostraré lo que hice mal a continuación.
Así que realmente me culpo a mí mismo. Podría haber evitado todo este lío si hubiera estado un poco más informado y alerta. Espero que mi experiencia pueda servir como catalizador para que ustedes solucionen sus propios problemas de seguridad.
Algunos consejos de seguridad de Facebook y correo electrónico para detener a los piratas informáticos
A continuación, se indican algunas de las cosas mínimas que debe hacer si desea evitar que los piratas informáticos arruinen su vida. Lo triste es que probablemente pueda hacer todas estas cosas a la perfección y aun así ser víctima de un ataque informático. Pero podemos hacerlo más difícil.
- Contraseñas diferentes
Cada cuenta debe tener una contraseña diferente. Nunca utilices la misma contraseña para un sitio inseguro como Facebook y algo tan importante como tu banca en línea. - Contraseñas complejas
Si su contraseña tiene menos de diez caracteres, una mezcla de letras mayúsculas y minúsculas, números y símbolos, entonces no es lo suficientemente segura. Nunca debe ser un nombre, una fecha de nacimiento o información sobre alguien o algo que lo rodea. Un ejemplo de una contraseña segura es algo como “ca#T_on+M - Nombres de usuario complejos
Apuesto a que el 95 % de ustedes tienen su dirección de correo electrónico o su nombre como nombre de usuario. Mala jugada, novato. Debería hacer que sus nombres de usuario sean tan complejos como sus contraseñas. Muchos blogs de WordPress están configurados con el nombre de usuario predeterminado de “admin”, por lo que los piratas informáticos ya tienen el 50 % del camino recorrido. Cambie sus nombres de usuario por algo complejo y sin relación. - Software antivirus y antimalware actualizado
Necesitas tener una versión actualizada (o dos) de los programas antivirus y antispyware más recientes. Hay algunos gratuitos como AVG o de pago como Norton. También uso Malwarebytes para escanear en busca de cosas que los programas antivirus pasan por alto. Consigue uno y actualízalo automáticamente. - Últimas versiones de Chrome, Firefox, Internet Explorer y Safari
No ignores la solicitud de actualización de tu navegador, hazlo de inmediato. Algunas de esas actualizaciones son de seguridad. De hecho, mantente actualizado sobre cuál es el navegador más seguro y utilízalo. ¿Hola, Chrome? - Usa Facebook y el correo electrónico de forma segura con la URL correcta
Inicia sesión en Facebook. Adelante, hazlo. Ahora, ¿la URL dice “http://” o “https://”? Si es la primera, entonces no estás en una sesión segura. Ve a tu configuración y asegúrate de que siempre uses https:// y cada vez que inicies sesión en cualquier sitio web, asegúrate de escribir la “s” si estás iniciando sesión. - No uses WiFi público gratuito
¿Sabes cuando vas a un café y te conectas a la red gratuita? Pues mira lo fácil que es para la gente robar tus contraseñas de Facebook y correo electrónico usando un simple complemento de Firefox. Es realmente triste que exista este tipo de cosas. Yo ya no uso WiFi. - No haga clic en los enlaces incluidos en los correos electrónicos
Incluso si cree que el correo electrónico parece oficial, es una buena idea evitar hacer clic en cualquier enlace incluido en correos electrónicos que no espera. A veces, la persona que envía el correo electrónico extraño podría tener su cuenta comprometida, o el remitente podría estar haciéndose pasar por una organización gubernamental para engañarlo. Simplemente búsquelo en Google o llámelos por teléfono si es importante. Así es como ocurren la mayoría de los problemas, así que esté alerta. - Habilitar la autenticación de dos factores
La autenticación de dos factores está disponible en la mayoría de los proveedores y agrega otro nivel de seguridad a sus cuentas al requerir que se envíe un código único a su teléfono cuando intente iniciar sesión. Esto significa que cualquier persona que quiera ingresar a su cuenta también necesita su teléfono para hacerlo. - No envíe contraseñas ni almacene información importante en línea NI fuera de línea
No envíe información segura a través de la red en absoluto. Especialmente a través del chat o el correo electrónico. Si alguien ha ingresado a su cuenta sin que usted se dé cuenta, es posible que esté monitoreando lo que está haciendo. Si necesita enviar contraseñas a trabajadores, familiares, etc., llámelos por teléfono. También debe evitar guardar contraseñas en su disco duro, ya que también es muy fácil acceder a él. - Haz que tus preguntas de seguridad sean difíciles
Conoces esas preguntas de seguridad como “¿cuál es el apellido de soltera de tu madre?” Bueno, haz que sean respuestas complejas. Por ejemplo, en una de las mías seleccioné primero el nombre de la mascota y luego hice que la respuesta fuera una contraseña compleja. Si alguna vez te hackean, necesitas esta información para volver a obtener acceso a la cuenta. No quieres que un hacker cambie esto. - Haz copias de seguridad de todo.
Debes realizar copias de seguridad de tu disco duro, correos electrónicos y contenidos del blog en un disco duro externo de forma constante. Si ocurre lo peor y alguien borra el contenido de tu blog, puedes recuperarlo sin demasiados problemas. ¿Te imaginas si dependieras de un sitio web para obtener tus ingresos y todo se borrara? - No utilices tu cuenta de Administrador de PC
La mayoría de las personas utilizan la cuenta de Administrador porque les da libertad para agregar programas, etc. Pero, ¿sabías que al usar una cuenta que no sea de Administrador puedes ralentizar la propagación de un ataque de virus? - Controla las ubicaciones desde las que iniciaste sesión
Si bajas hasta el final de tu cuenta de Gmail, verás una pequeña línea de texto que dice “Última actividad de la cuenta”. Esto te muestra desde dónde se ha accedido a tu cuenta, por lo que si sospechas que algo no está bien, debes estar atento a esto y registrar las IP desconocidas. - Utilice un filtro de phishing
Esto puede ayudarle a identificar si alguien está intentando realizar una estafa de phishing mostrándole lo que es seguro. - Investigue y lea
Asegúrese de estar al día con las últimas novedades en seguridad en Internet. Puede crear alertas en su lector de noticias o seguir blogs que le informen sobre estas cuestiones. - Actualiza tus aplicaciones y software
Al igual que con los navegadores, muchas de las actualizaciones que siempre te molestan en tu teléfono o computadora son para corregir errores de seguridad. Asegúrate de realizarlas siempre, ya que te ayudarán a protegerte de nuevos problemas a medida que surjan.
Si me he olvidado de algo, deja un comentario y házmelo saber. Con suerte, podemos convertir este artículo en un buen recurso para que la gente lo utilice a fin de evitar que les sucedan este tipo de ataques y estafas de phishing.
¿Qué hacer si aún te hackean?
Si aún así eres víctima de hackers, hay algunos pasos importantes que debes seguir desde un punto de vista empresarial, personal y de seguridad.
- No te asustes
. Yo entré en pánico y eso empeoró todo mucho. Al final todo salió bien. Incluso si ocurre lo peor y pierdes todo tu dinero (lo cual es poco frecuente), aún puedes recuperarte y luchar otro día. La mayoría de las veces, el banco puede investigar esas pérdidas y recuperar tu dinero de todos modos. - Cambie todo lo demás
Mientras investiga la vulneración, cambie todas las demás contraseñas, incluidas las preguntas de seguridad de todas sus otras cuentas. Asegúrese de hacerlo desde una PC y una red seguras. - Envíe un correo electrónico a sus contactos
Envíe un correo electrónico a su lista de contactos e infórmeles qué sucedió y que está tratando de solucionarlo. Disculpe las molestias.
Espero sinceramente que ninguno de ustedes tenga que pasar por esto. Si bien no es lo peor que puede pasar, seguro que no es divertido.
¿Te ha pasado esto a ti?
¿Hay alguien a quien le haya pasado algo similar? ¿Qué hiciste? Deja un comentario y cuéntame si tienes otros consejos, ideas o historias que puedan ayudar a alguien a evitar el mismo destino.
Imagen superior © Pressureua
Deja una respuesta