Las cookies son pequeños ficheros que se guardan en el dispositivo del usuario y contienen información de las páginas web que ha visitado, así como otros datos de navegación, como pueden ser los anuncios que ha visitado, el idioma, la zona horaria, si ha proporcionado su dirección de correo electrónico, etc.
Entre las ventajas que ofrecen las cookies a los usuarios, cabe destacar una navegación rápida y sencilla por la web, la personalización del contenido en función de la ubicación geográfica, idioma y zona horaria del usuario o la personalización del contenido que ofrecen al usuario en función de las visitas anteriores a dicha web (por ejemplo, si lee un artículo sobre una temática concreta la web le ofrecerá más artículos relacionados).
Las cookies son las encargadas de mantener abierta las sesiones de usuario, evitando tener que introducir usuario y contraseña cada vez que se accede a una página web, y también guardan la información que se haya introducido previamente en formularios, por ejemplo, las credenciales para acceder a un determinado servicio.
Tipos de cookies
Existen diferentes tipos de cookies teniendo en cuenta varios parámetros, como su uso en el tiempo, quién es el propietario o la funcionalidad que implementan.
En cuanto a su duración en el tiempo podemos diferenciar entre:
- • Persistentes: Son generalmente cookies de preferencias y de estadísticas que se almacenan en el disco duro hasta que son borradas por parte del usuario o alcanzan una determinada fecha tope, eliminándose de forma automática.
- • De sesión: Sirven para mantener los datos de la sesión del usuario mientras navega por las diferentes páginas dentro de una misma web, por ejemplo, una tienda online. Se eliminan cuando se cierra el navegador o se cierra la sesión en una determinada página.
En cuanto a la propiedad de las cookies existen los siguientes tipos:
- • Propias o de configuración de la página: Son aquellas pertenecientes a la página web y que sirven para almacenar las preferencias y la sesión del usuario mientras navega por dicho portal.
- • De terceros o publicitarias: Se utilizan para trazar un perfil del usuario basado en sus gustos, según las páginas que visita y las búsquedas que realiza, para explotarlas con fines publicitarios.
En cuanto a su funcionalidad nos encontramos con:
- • Preferencias: Sirven para que la página se visualice atendiendo a los gustos del usuario, como por ejemplo idioma, región o tamaño de textos.
- • Seguridad: Se encargan de autentificar a los usuarios y evitar el uso fraudulento de las credenciales por parte de terceros.
- • Procesos: Son utilizadas para el correcto funcionamiento de la página en el navegador.
- • Publicitarias/Estadísticas: Se usan para que la publicidad que se muestre sea personalizada.
- • Estados de la sesión: Obtienen información del comportamiento del usuario en una página web, como por ejemplo el tiempo que pasa en una página, los clics que realiza o la publicidad que le aparece.
Problemas de Uso
Aparte de los usos legítimos que hemos visto que hacen las páginas web de las cookies, en ocasiones son explotadas por ciberdelincuentes para llevar a cabo acciones ilícitas:
Vulnerabilidades en el software del equipo o en el navegador web: Los fallos que tiene el software o las vulnerabilidades de los protocolos que utiliza el navegador, pueden permitir que se puedan robar las cookies de sesión (credenciales).
Tiendas online fraudulentas: Cuando navegamos por Internet, las cookies de terceros registran todas las búsquedas que realizamos, por ejemplo de productos y servicios. El fraude se produce cuando, usando estos datos almacenados en las cookies, el usuario es redirigido hacia tiendas fraudulentas, mediante publicidad engañosa que le muestra precios muy bajos de artículos o servicios de los que previamente ha realizado búsquedas.
Noticias falsas o fake news: Es una variante de la anterior pero orientada a la visualización de artículos o vídeos de carácter sesgado o sensacionalista que incitan al usuario a acceder a una página web o ver un vídeo. El propietario de la página o el vídeo gana dinero gracias a la publicidad que cuelga en la misma y al volumen de tráfico que recibe.
Robo de cookies o secuestro de sesión: Este tipo de ataque se caracteriza porque se introduce una cookie modificada en el navegador del usuario que previamente ha accedido a una web controlada por los ciberdelincuentes. Cuando accede a una página que requiere autenticación la cookie modificada se hace pasar por la cookie legítima, obteniendo las credenciales del usuario, por ejemplo, de su correo electrónico o redes sociales.
Cómo configurar correctamente las cookies
Para evitar en la medida de lo posible estas situaciones, hay que configurar correctamente el navegador y de forma particular el uso que éste realiza de las cookies.
A continuación te explicamos cómo hacerlo, usando de ejemplo el navegador Mozilla Firefox. Las opciones de configuración de las cookies y cómo hacerlo puede variar ligeramente dependiendo del navegador que utilices.
En primer lugar, debes ir a Opciones y después pulsar en “Privacidad y Seguridad”.

Dentro de Privacidad y Seguridad, debes dirigirte a “Cookies y datos del sitio”, donde puedes modificar la forma en la que Firefox gestiona las cookies.
Es recomendable que aceptes las cookies propias y que indiques el tiempo que quieres que se guarden en el dispositivo (hasta que caduquen o hasta el cierre del navegador). En el caso de las cookies de terceros, es recomendable que aceptes sólo las que hay en las páginas que visitas, o ninguna si no quieres que nadie pueda hacer un perfil publicitario o comercial personalizado sobre tus gustos y preferencias.
Por norma general, se recomienda que elimines cada cierto tiempo las cookies, sobre todo si navegas desde un móvil, para evitar sobrecargar la memoria y el espacio del dispositivo.

Gracias al Reglamento General de Protección de Datos o RGPD, que entró en vigor el pasado 25 de mayo, los usuarios europeos pueden configurar desde las propias webs que se visitan las cookies y el tipo de ellas que se aceptan. En el caso de grupos de webs que pertenecen a la misma empresa, esta configuración se mantendrá en todas ellas.


Consejos
Además de la configuración de las cookies, también es recomendable que realices las siguientes acciones para disfrutar de una navegación segura:
- Mantén actualizado el navegador que utilices, así como los complementos y plugins que tengas instalados en el mismo. En caso de que los complementos o plugins estén desactualizados o sin soporte, deshabilítalos o evita su uso.
- Borra cada cierto tiempo los datos de navegación (datos de sitios web y archivos e imágenes descargadas por el navegador) así como las cookies.
- Cuando visites una página web, lee los mensajes o notificaciones que te aparezcan antes de aceptarlos, así evitarás la instalación de malware o plugins no deseados en el navegador.
- Navega en modo incógnito o privado cuando utilices un dispositivo público o cuando quieras proteger tu privacidad (por ejemplo, cuando accedas a páginas que manejen datos confidenciales o personales).
- Realiza cada cierto tiempo un análisis de tus dispositivos con un antivirus.
- Utiliza un gestor de contraseñas para proteger de forma segura las claves que utilices en los diferentes servicios de Internet.
Y tú, ¿qué opinas sobre las cookies y su uso?, ¿eres un usuario precavido cuando navegas por Internet? Cuéntanos tu experiencia.
Nota de DavidHellin: La noticia es original de OSI
Te explicamos algunos casos de fraudes relacionados con el mundial de fútbol que los ciberdelincuentes ya han puesto en marcha.
El paquete de viaje con todo incluido
Los ciudadanos somos el mejor apoyo para nuestra selección, por lo que muchos aficionados para vivir los partidos lo más cerca posible de su equipo, están dispuestos a viajar miles y miles de kilómetros contratando paquetes de viajes. Es aquí donde los ciberdelincuentes se aprovechan y crean empresas o agencias fantasmas en las que ofrecen paquetes de viajes a bajos precios. Para hacer mayor difusión utilizan las redes sociales con anuncios muy atractivos para el usuario donde el “todo incluido” es su mejor gancho.
Una vez que el usuario contacta con la supuesta agencia, ésta le solicita una cantidad económica para realizar la reserva. Cuando es efectuado el pago, el usuario no recibe ningún resguardo legal que acredite el abono de la reserva. Llegado el momento de recibir los billetes para iniciar el viaje o recibir los datos del hotel donde se va a hospedar durante los días del mundial, la empresa o la agencia ha desaparecido y es imposible volver a contactar con ella.

La venta de entradas para el partido
¿Qué mejor manera para vivir un partido que desde la grada? Muchos aficionados decidimos comprar una entrada, pero existen muchas páginas que ofrecen su venta a distintos precios, incluso algunas con descuentos llamativos. En este caso, los ciberdelincuentes actúan de varias formas:
Envian campañas de correo electrónico masivo ofertando entradas, bien a un precio muy bajo o bien felicitándo al usuario por haber ganado entradas en un sorteo por un precio irrisorio. En ambos casos, se solicitan los datos bancarios para poder adquirir las entradas. El objetivo de este tipo de fraudes, que se aprovechan de la imagen de un producto o marca conocica, como en esta caso del mundial de fútbol, es robar los datos de las tarjetas bancarias para utilizarlos de forma fraudulenta, o bien suscribiendo al usuario de forma encubierta a servicios de mensajería premium.
Otro tipo de fraude es la venta de entradas a través de paginas no oficiales. Para adquirir entradas para el Mundial de Rusia 2018 lo más seguro es adquirirlas en la página oficial de la Federacion Intarnacional de Futbol Asociación (FIFA) o entidades autorizadas por la misma. Existen otras páginas de venta de entradas que enmascaran posibles fraudes, como entradas que no llegan a ser recibidas por el usuario o entradas de reventa obtenidas de forma ilegal. Todas ellas, solicitan un pago al usuario y pueden estar falsificadas o no ser enviadas a su destinatario.

El merchandising oficial
Con motivo del mundial, se fabrican multitud de objetos oficiales del mismo, como pueden ser camisetas, bufandas, gorras, balones, peluches de la mascota del mundial, etc. Estos se venden en tiendas oficiales o autorizadas, ya que son distribuidos por la propia FIFA. Debemos ser precabidos con tiendas online que venden imitaciones y tiendas fraudulentas que una vez el usuario realiza la compra y se efectúa el cobro, nunca se recibe el producto.

Cómo evitar estos fraudes
Para evitar ser una víctima más de los ciberdelincuentes debemos seguir los consejos que te proporcionamos siempre en la Oficina de Seguridad del Internauta.
- Fíate de página oficiales o conocidas. En caso de duda descarta realizar compras o reservas. Lee nuestra guía de compra segura online para saber cuales son los puntos clases que debes tener en cuenta para descartar fraudes.
- Lee siempre la letra pequeña, los términos y condiciones y la política de privacidad.
- No te fíes de de páginas que ofertan productos o servicios a precios muy bajos.
- En caso de ser víctima, guarda siempre evidencias para poder denunciar ante las Fuerzas y Cuerpos de Segurida del Estado (FCSE).
- Utiliza la técnica de busqueda de imágenes para analizar los anuncios y promociones.
Y tú, ¿estás pensando en viajar a Rusia? ¿Te arriesgarías a comprar una entrada en algún sitio no oficial? ¿Alguna vez has pagado por una equipación “oficial” que al final era una imitación? Déjanos tus comentarios y comparte con nosotros tus experiencias.
Nota de DavidHellin: La noticia es original de OSI
Con esta guía tu empresa podrá almacenar sus datos de forma segura.
La información es un activo para las empresas. Datos de clientes, de facturación, de recursos humanos,…es esencial proteger esta información durante todo su ciclo de vida y destruirla de forma segura cuando deja de ser útil. Esta guía trata de acercar los aspectos esenciales de la gestión de la seguridad de la información: el almacenamiento.
Confidencialidad, disponibilidad e integridad de la información son algunas de las propiedades básicas de su seguridad. Estos serán también los parámetros que nos permitirán clasificarla para seleccionar las medidas de protección que debemos aplicar a cada tipo. Como punto de partida, es fundamental identificar la información crítica, aquella que si se altera, destruye, divulga o resulta inaccesible puede causar graves pérdidas a la empresa.
Se repasan desde la perspectiva de la seguridad las diferentes formas de almacenamiento y recuperación disponibles. También se delinean las distintas políticas que la empresa debe implantar para proteger la información contra pérdida, destrucción o deterioro de dispositivos de almacenamiento, accesos no autorizados, fuga de información, ingeniería social, etc.
Nota de DavidHellin: La noticia es original de INCIBE
Cada 1 de Abril se celebra el Día Internacional de la Diversión en el Trabajo (en inglés Fun at Work Day), promovido a nivel nacional por la consultora española Humor positivo. Aprovecha este día para formarte en ciberseguridad a través de nuestro videojuego ‘Hackend, se acabó el juego’.
Quizás no lo sabías pero cada 1 de Abril se celebra el Día Internacional de la Diversión en el Trabajo (en inglés Fun at Work Day), promovido a nivel nacional por la consultora española Humor positivo, desde la que indican el uso de este día para recordar que “el trabajo no tiene por qué ser gris, y que la seriedad no requiere solemnidad, ya que el humor ofrece importantes beneficios para cualquier organización y para su equipo humano, incluidos momentos de crisis”.
Por este motivo, aprovechando este día, queremos incidir en la formación en ciberseguridad a través de nuestro videojuego, llevando a cabo actividades lúdicas pero que adoctrinan en aspectos claves de la ciberseguridad. Para la ocasión, os proponemos que os divirtáis mientras aprendéis con nuestro videojuego Hackend, se acabó el juego, en el que tendréis que ayudar a Max, un empresario que se convierte en detective, a identificar las brechas de ciberseguridad en su empresa, y así proteger su principal activo, la información. De esta forma podrá proteger tanto los datos de sus clientes, como un gran secreto: un producto estrella que lanzarán próximamente al mercado.
Además, este juego está también concebido para ayudar a autónomos y pequeños y medianos empresarios, a adquirir la capacidad de detectar vulnerabilidades que podrían poner en riesgo la seguridad de sus empresas, y a conocer cómo solucionarlas. Se trata de nueve misiones, en las que hay que capturar al villano que está causando los incidentes de seguridad.
Así que nada mejor que celebrar el Día Internacional de la Diversión en el Trabajo concienciando a nuestros empleados en la importancia de la seguridad de la información en el ámbito laboral.
Este videojuego fue premiado con el Serious Game del Año 2017 en el Fun&Serious Game Festival celebrado en Bilbao y se encuentra disponible de forma gratuita en las siguientes plataformas: App Store, Mac App Store, Windows Store, Facebook y Amazon App Store, además de contar con una versión web.
Etiquetas:
Ciberdelito, Buenas prácticas, Area de informática, Concienciación, Fraude, Amenazas
Nota de DavidHellin: La noticia es original de INCIBE
Con el nuevo Reglamento de Protección de Datos, se introduce una nueva figura, la del DPO o DPD, es decir, el Delegado de Protección de Datos (Personales) o de Privacidad. Otras siglas más que se suman a las ya conocidas según comentábamos en el artículo: «CEO, CISO, CIO… ¿Roles en ciberseguridad?» Además, algunas empresas han nombrado recientemente un CDO o Responsable de Datos. Con tanta sigla se ha despertado la cuestión sobre quién puede o debe desempeñar la nueva tarea. Muchos responsables de datos, seguridad y privacidad: ¡de película! Como aquel spaguetti-western: «El bueno, el feo y el malo», el CDO, el CISO y el DPO se necesitan para encontrar el tesoro.
Con el nuevo Reglamento de Protección de Datos, se introduce una nueva figura, la del DPO o DPD, es decir, el Delegado de Protección de Datos (Personales) o de Privacidad. Otras siglas más que se suman a las ya conocidas según comentábamos en el artículo: «CEO, CISO, CIO… ¿Roles en ciberseguridad?» Además, algunas empresas han nombrado recientemente un CDO o Responsable de Datos. Con tanta sigla se ha despertado la cuestión sobre quién puede o debe desempeñar la nueva tarea. Muchos responsables de datos, seguridad y privacidad: ¡de película! Como aquel spaguetti-western: «El bueno, el feo y el malo», el CDO, el CISO y el DPO se necesitan para encontrar el tesoro.
Las siglas que empiezan por C y terminan por O se corresponden con directores o responsables, es decir, ejecutivos de alto nivel dentro de la organización en sus respectivas áreas. En el vértice de la pirámide (por debajo del propietario y de la Junta directiva), el CEO o Chief Executive Officer, se corresponde con el director ejecutivo o gerente, aunque es frecuente que tengan también funciones añadidas de más alto nivel dependiendo de la estructura de la empresa (presidente o consejero delegado). Y es que ¡cada empresa es un mundo!
¿Qué funciones tendrá el Delegado de Protección de Datos?
Este Delegado de la Privacidad, el DPD, es un profesional cuyas funciones para la aplicación de la legislación se detallan en el artículo 39 del Reglamento (UE) 679/2016.
El DPD es una figura que además de cooperar y ser el punto de contacto con la autoridad, informa, coordina y asesora al responsable o al encargado en todo lo relativo al cumplimento del RGPD. Puede formar o no parte de la empresa y puede serlo a tiempo completo o no. Siempre ha de poder desempeñar sus funciones con independencia. Por ejemplo, podría contratarse un servicio externo de una consultora para este fin o tener un Delegado contratado en plantilla.
Entre sus funciones asesora al responsable del tratamiento si este tiene que realizar una evaluación de impacto, es decir, si el tratamiento que va a realizar entraña un alto riesgo para los derechos y libertades de las personas físicas.
También será con quién contacten los interesados para cualquier consulta relativa a sus datos personales y para el ejercicio de sus derechos. (Art. 38.4).
¿Qué lugar ocupa en el organigrama?
En el artículo anterior «DPD o DPO, el Delegado de la Privacidad» indicábamos qué empresas han de designar un DPD e insistíamos en que ha de garantizarse su independencia.
Además de por sus funciones, el lugar del DPD en el organigrama va a venir determinado porque:
- rendirá cuentas al más alto nivel jerárquico del responsable o encargado;
- está obligado a mantener secreto y confidencialidad en lo que respecta al desempeño de sus funciones;
- debe actuar con independencia para garantizar el cumplimiento del RGPD, aunque puede realizar otras funciones debe evitar cualquier conflicto de intereses.
¿El CISO, el CDO y el DPO?
Además del CEO, algunas empresas cuentan con un Responsable o Director de Seguridad en su sentido amplio, el CSO. Tradicionalmente, se ocupaba de la seguridad física: control de acceso a las dependencias, vigilancia, alarmas de incendios, etc. En la década de los 80 cuando se popularizó el uso de los ordenadores personales, y poco más adelante de las redes, la seguridad informática también quedó bajo su paraguas de responsabilidad.
Con la llegada de Internet y más recientemente con la publicación de la norma sobre el Sistema de Gestión de la Seguridad de la Información (SGSI), ISO 27001, en 2005 empezaron a destacarse los Responsables de Seguridad de la Información con funciones específicas en el ámbito de seguridad de la información y su organización. Estos son en muchos casos, los llamados CISO o Chief Information Security Officer que dependen, cuando coexisten, jerárquicamente de los CSO.
Recientemente con la explosión del Big Data, la inteligencia artificial y la analítica de datos, se ha puesto de manifiesto la revalorización de los datos que han llegado a considerarse el nuevo petróleo del siglo XXI. Por ello, algunas empresas han comenzado a nombrar Responsables de Datos o Chief Data Officer o CDO como por ejemplo los bancos o las grandes compañías de telecomunicaciones, reportando directamente al consejero delegado o al presidente. El CDO desempeña un rol relacionado con los riesgos, el cumplimiento y la gestión de políticas de datos con un enfoque de negocio.
El DPO (Data Protection Officer en inglés) traducido a Delegado de Protección de Datos en el RGPD, es por sus funciones y su independencia, fundamentalmente un asesor en el cumplimiento del RGPD y por tanto, podría estar situado en un nivel intermedio entre la Dirección y la Gerencia como pudiera estarlo una asesoría legal o un órgano de control interno. No obstante, su ubicación final dependerá de la estructura organizativa de cada empresa. Un organigrama posible sería el siguiente:

¿Puede el CISO o el CDO ser el DPO?
El RGPD define la figura del DPD. El CISO podría decirse que aparece en la ISO 27001 como el responsable de seguridad de la información. Por su parte, el CDO se perfila en la norma BCBS 239, una norma de supervisión bancaria sobre agregación de datos e informes sobre riesgos. No cabe duda de que los tres están próximos en sus funciones aunque desde perspectivas diferentes, por eso entendemos que han de colaborar estrechamente.
Entre los requisitos que el RGPD impone al DPD está la de garantizar su independencia y evitar conflictos de intereses, es decir, no podrá ser influenciado en su actuación por imperativos «de negocio» y no tendrá tareas que impliquen determinar los fines y medios de los tratamientos de datos de carácter personal, es decir, podría haber conflicto de intereses, por ejemplo, con el director general, el director de operaciones, el responsable de personal o el de marketing o el jefe del departamento TI. Desde este punto de vista, las organizaciones podrán definir los roles de sus CISO y CDO de manera que no interfieran con el DPD, garantizando este requisito.
A este respecto las directrices del WG29, un órgano consultivo independiente a nivel europeo, sobre el DPD comenta: «La ausencia de conflicto de intereses está estrechamente ligada al requisito de actuar de manera independiente. Aunque los DPD puedan tener otras funciones, solamente podrán confiárseles otras tareas y cometidos si estas no dan lugar a conflictos de intereses. Esto supone, en especial, que el DPD no puede ocupar un cargo en la organización que le lleve a determinar los fines y medios del tratamiento de datos personales. Debido a la estructura organizativa específica de cada organización, esto deberá considerarse caso por caso.»
CDO, CISO y DPD son los responsables respectivos de Datos, Seguridad y Privacidad. El CDO conocerá los riesgos de los datos masivos y las necesidades de cumplimiento. El CISO, donde exista según la ISO 27001, también tiene responsabilidades sobre la privacidad, que incluyen tareas organizativas y técnicas. El DPO es fundamentalmente un asesor para el cumplimiento del RGPD. Estos son dos posibles encajes:
- El CISO o el CDO, otro «Chief XXX Officer» o un empleado a otro nivel, podría ser también el DPD siempre que no intervengan en determinar los fines y medios del tratamiento, y que se implementen las garantías de ausencia de conflicto de intereses. Junto con la designación del DPD, si además tiene otras funciones, se puede elaborar su estatuto o un documento en el que se especifique cómo se va a garantizar su participación y cómo se le facilitarán los recursos necesarios para el desempeño de sus funciones, y también cómo se garantizará su independencia y ausencia de conflicto de intereses.
- Si el DPD se designa como figura independiente, el CISO y el CDO podrán «descargar» la responsabilidad de supervisión y asesoramiento sobre el RGPD en esta persona. En este caso, al no ser desempeñadas las funciones de DPD junto con otras funciones, será más fácil demostrar la ausencia de conflicto de intereses.
Una vez aclarada la separación de funciones, de existir estas figuras, lo que está claro es que han de coordinarse y colaborar estrechamente para garantizar el cumplimiento del RGPD, prevenir incidentes que afecten a la privacidad y atajar el impacto que puedan tener en caso de que ocurran. Al contrario que en la película, no compiten por el tesoro: la protección de los datos personales es un objetivo común para todos.
Etiquetas:
Proteccion informacion, Proteccion clientes, Salud, Ocio, Asociaciones, Comercio minorista, Empresa, Educación, Cumplimiento legal
Nota de DavidHellin: La noticia es original de INCIBE
¿Tu hijo busca en Internet dietas de adelgazamiento e información relacionada con bajar de peso?, ¿observas que ha cambiado su comportamiento y cada vez come menos? Las modas, el cine, el actual canon de belleza reflejado en influencers y resto de referentes para nuestros hijos, así como el constante bombardeo de dietas y culto al cuerpo, provocan que muchos adolescentes acaben llegando a contenidos inadecuados en Internet y se sumerjan en el mundo de Ana y Mía. ¿Sabes en qué consiste, cómo prevenirlo o qué hacer si tu hijo es víctima de ello?
¿Cómo llega un adolescente a convertirse en Ana o en Mía?
En la actualidad la imagen física ha cobrado gran importancia, hasta el punto de que existen valores en la sociedad que relacionan directamente la apariencia física con el éxito de una persona en las distintas facetas de su vida. Con el buen tiempo nuestro cuerpo está más expuesto ante los demás, provocando que aumenten las inseguridades y complejos que surgen durante la adolescencia. El entorno incentiva además el culto por la delgadez, con continuos mensajes que recuerdan que es posible lucir buena figura antes del verano, como si se tratase de una maratón con cuenta atrás y adelgazar fuese la meta.
Movidos por este cúmulo de factores, muchos adolescentes terminan haciendo búsquedas premeditadas relacionadas con la pérdida de peso. Son numerosos los contenidos sobre dietas en Internet, accesibles para cualquiera de manera fácil, incluyendo aquellas sin ningún tipo de control ni supervisión, a pesar de las graves consecuencias que esto puede ocasionar.
Aquellos contenidos que hacen apología de la bajada de kilos en tiempo record con consejos extremos, se catalogan como “Pro-Ana y Pro-Mía” (a favor de la anorexia y de la bulimia respectivamente). Suelen aparecer de manera abierta a través de portales, canales o perfiles en las redes sociales y sus recomendaciones ponen en riesgo físico y mental a quienes las siguen.
El adolescente establece la primera toma de contacto a través de este tipo de plataformas llegando a intimar y sentirse comprendido, para posteriormente continuar ese contacto de manera más privada, bien a través de mensajería instantánea o de redes sociales, donde solo es posible acceder con la aprobación del “experto del tema” que asume el rol de líder.
En muchas ocasiones, también ocurre que el adolescente no llega a estos contenidos de manera premeditada, sino que éstos aparecen enmascarados en juegos (como por ejemplo Miss Bimbo), foros o canales de éxito entre los adolescentes.
¡Te ayudamos a identificar portales Ana y Mía!
Las primeras fases de estos desórdenes alimentarios pueden pasar desapercibidas en el entorno más cercano del afectado. Al igual que ante los ojos de un adolescente, movido por el único deseo de adelgazar, las prácticas recomendadas pueden parecer inocuas. En este sentido, el trastorno de Ana y Mía llega a ser incluso más dañino y avanzar más deprisa que la tradicional anorexia y bulimia, dado que existe un contacto con otras personas que aprueban y retroalimentan al adolescente normalizando la situación.
Estas páginas presentan unas características comunes:
- Terminología específica: Es habitual que los seguidores se reconozcan bajo el apodo de príncipes y princesas, que hablen de purgar en lugar de vomitar, así como que camuflen la anorexia llamándola Ana y la bulimia llamándola Mía. Utilizan frases en “clave” como: “ayer hice tres Mías” para compartir con el resto que vomitó tres veces y justifican las prácticas extremas como un “estilo de vida”.
- Cercanía: Algo muy característico es que este tipo de contenidos aparecen escritos en primera persona, donde el autor asume el papel de “experto en el tema”, aportando aquello que supuestamente a él le funcionó.
- Recomendaciones extremas: Este tipo de comunidad peligrosa pone en grave riesgo a sus seguidores con recomendaciones como: ingerir hielo y alimentos muy fríos, usar laxante después de las comidas, rociar la comida con detergente lavavajillas y comerla para pasar a odiarla, cortarse o autolesionarse para “distraer el hambre”, beber agua con sal para provocar el vómito, vendarse fuertemente el abdomen, incluso tomar medicamentos que son prescritos para enfermedades relacionadas con la diabetes o el colesterol.
- Tablas de medidas: Los contenidos Ana y Mía se basan y aportan a modo de guía una serie de tablas con medidas y pesos, donde los valores que aparecen distan mucho de los que la Organización Mundial de la Salud considera como saludables.
- Motivación: Acaparan al seguidor de tal modo que se presiona grupalmente a quien intente “rendirse” y dejar atrás la comunidad. Se castigan las muestras de debilidad y existe jerarquía dentro de los seguidores, donde “las Anas” están por encima de “las Mías”, ya que han vencido la debilidad de acabar ingiriendo alimento.
- Fotos con cambios de peso: Los trucos y recomendaciones suelen aparecer apoyados con fotos donde se muestran cambios extremos del “antes y después” (lo que se conoce como thinspo o imágenes inspiradoras), provocando que el espectador empatice y piense que él también puede conseguirlo.
- Pertenencia a un grupo: Se comunica de manera que los seguidores se sienten parte de un grupo que se apoya y se comprende ya que todos tienen el mismo fin, adelgazar. Además, para reconocerse fuera de la red como “príncipes y princesas”, visten pulseras en la muñeca izquierda de color morado (para identificarse como Mía= bulímica) o rojo (para identificarse como Ana=anoréxica).
- Hashtags: Como ya te contábamos en un artículo anterior, utilizan en sus contenidos hashtags propios de esta comunidad con los que es posible llegar también a los grupos cerrados en redes sociales realizando una simple búsqueda. Entre los más comunes se encuentran: #Mía, #Ana, #ProAna, #ProMía, #Ed (siglas de “eating disorders” ), #Thinspiration, #Thinspo y #Size0.
- Retos: El líder a menudo desafía a sus seguidores proponiendo retos, como por ejemplo: “las carreras de kilos”, que consisten en bajar varios kilos en un tiempo muy corto, la “hoja A4“, que consiste en conseguir que la cintura sea más estrecha que el ancho de un folio, también el “Belly Button Challenge” donde el seguidor debe de ser capaz de pasar un brazo por detrás de su espalda y tocar su ombligo o el “Collarbone” en el que hay que ser capaz de hacer una especie de collar colocando monedas en la clavícula, lo que requiere estar extremadamente delgado.
¿Qué podemos hacer?
En la actualidad, es difícil acabar con estas páginas, pues en cuanto se consigue cerrarlas, migran a una nueva llevándose a sus seguidores. En España, actualmente no existe una norma que regule este tipo de páginas, aunque Cataluña está estudiando legislarlo.
Como pautas preventivas es importante reforzar la autoestima de nuestros hijos y trasmitir valores relacionados con la subjetividad de la belleza y la propia aceptación. Además, nosotros debemos ser un ejemplo para ellos en estos aspectos.
Es importante realizar una adecuada mediación parental en la que observemos cuáles son sus intereses, así como qué tipo de contenidos consumen. Esta labor la podemos complementar apoyándonos en herramientas de control parental que permiten entre otras funciones, el filtrado de contenidos.

-
Si nuestro hijo es víctima de este tipo de prácticas, no debemos cuestionarle, pues es evidente que el problema le ha superado. Además, es necesario mantener un clima de confianza que nos ayudará a que se sincere con nosotros para poder atajar estas malas prácticas buscando soluciones a la situación, como puede ser recurrir a la ayuda profesional.
-
Desarrollar sus capacidades críticas. Es fundamental que se acostumbre a contrastar información, buscar otras fuentes fiables o recurrir a adultos de confianza ante dudas o preocupaciones, antes de asumir cierta información o ideas como verídicas o inocuas.
-
Desde los centros escolares: Fomentar las actividades deportivas, así como hábitos de alimentación saludable y trabajar aspectos como la tolerancia, la igualdad o el respeto, con independencia de las diferencias físicas entre personas.
-
Desde las diferentes plataformas (Facebook, Twitter, Google, Microsoft, etc.): Apoyarse en el acuerdo con el que cuentan con la Comisión Europea para promover un código de conducta que combata con más eficacia y rapidez la proliferación de contenidos inadecuados. Generar contraargumentos que permitan a la audiencia reflexionar desde otro punto de vista y reportar a las propias plataformas la existencia de este tipo de comunidades también son acciones que nos ayudarán.
-
Línea de Ayuda de IS4K. Ante las primeras señales de búsqueda de este tipo de contenidos a través de las tecnologías y desajustes alimentarios, no dude en buscar asesoramiento especializado en la Línea de Ayuda (900 116 117). También puedes hacernos llegar cualquier contenido peligroso o perjudicial para los menores en Internet a través de nuestra Línea de Reporte.
¿Conocías la existencia de este tipo de comunidad y su modo de actuar?, ¿aún tienes dudas? ¡Cuéntanoslo en los comentarios de este artículo o a través de nuestro teléfono gratuito y confidencial, 900 116 117!
Nota de DavidHellin: La noticia es original de OSI





