Noticias

¿Alguna vez has tenido la sensación de ver una imagen y pensar “dónde la he visto antes”? Ocurre lo mismo que cuando ves a una persona y no sabes de qué te suena su cara. Para salir de dudas ante una situación de este tipo, normalmente nos quedamos pensando hasta que por fin caemos en la cuenta… ¡Ahhh! ¡Ya sé de qué me suena!

¿Sabías que para el caso de las imágenes existe un método mucho más rápido? Se trata del reconocimiento de imágenes, un algoritmo que se encarga de identificar fotos en Internet.

Gracias a la Inteligencia Artificial y el desarrollo de nuevas técnicas, como Deep Learning o aprendizaje profundo, es posible analizar qué es lo que aparece en una foto. Estas técnicas analizan, a través de un algoritmo de procesamiento y reconocimiento de imágenes, las características que posee, como colores, formas, texturas, bordes, etc. El algoritmo aprende gracias al análisis de muchas otras imágenes y llega a identificar, a alta velocidad, otras similares.

Es la mima técnica que se utiliza para acceder a lugares a través de la huella digital, abrir la puerta del garaje con la lectura de la matrícula del vehículo, realizar análisis para identificar personas gracias a una foto o detectar células cancerígenas y dar un diagnóstico fiable, por ejemplo.

Volviendo a la identificación de imágenes, existe una aplicación de este método denominado “buscador de imágenes”, que se encarga de identificar en Internet dónde ha aparecido esa instantánea antes.

¿En qué ocasiones podemos tener la necesidad de utilizar esta técnica?

Gracias a este tipo de herramientas podemos evitar caer en muchos de los fraudes más frecuentes que los ciberdelincuentes utilizan en Internet. A continuación detallamos algunos ejemplos para que aprendas cómo y cuándo aplicar esta técnica.

Ejemplo 1

Revisando nuestra bandeja de entrada de correo electrónico, vemos un mensaje con el asunto “Adelgaza 10kg en un mes con el método ReducPlus del Dr. Ramírez”. El asunto nos parece interesante, ya que llega el verano y queremos perder unos kilos. Así que decidimos abrir el correo y vemos una imagen en la que aparece un señor que parece ser el Dr. Ramírez, aunque su rostro nos suena de haberlo visto antes.

Imagen médico nuticionista anuncio

¿Cómo podemos salir de dudas?

Descargamos la imagen del correo y la subimos a un buscador de imágenes. En el resultado de la búsqueda nos aparece que esa misma imagen es utilizada para otras campañas que anuncian productos de nutrición, relaciones sentimentales, guías de dietética en otro países, etc.

Imagen búsqueda imagen médico

La conclusión que obtenemos es que la imagen de dicha persona es utilizada para publicidad, por lo que podemos sospechar que el anuncio no es real. ¿Por qué utilizar la imagen de un modelo en vez de la del médico real? Lo más sensato es decidir ignorar el mensaje.

Ejemplo 2

Una estafa muy concurrida son los falsos apartamentos o casas de verano donde pasar las vacaciones. Estos anuncios fraude suelen contener fotos muy atractivas para el usuario, normalmente de pisos piloto, las cuales están hechas con un programa de diseño de interiores.

Imagen piso de alquiler

Si realizamos una búsqueda de una de sus imágenes en Google, observamos que aparecen anuncios con las mismas fotografías de otros supuestos pisos en otras localidades y con otras descripciones. Así, podríamos deducir que el anuncio es falso.

Imagen búsqueda piso de alquiler

¿En qué consiste el fraude? El estafador intenta solicitar dinero para realizar la reserva del apartamento, que realmente no existe, y una vez realizada la transferencia desaparece y no volveremos a tener noticias de él.

Ejemplo 3

Este tipo de búsquedas también pueden ser utilizadas para detectar páginas web fraudulentas de venta de productos. Estas tiendas de venta falsas obtienen las imágenes de los productos de las páginas legitimas para engañar a los usuarios a través de precios atractivos.

Imagen producto tienda online

Cuando nos encontramos con una tienda online de la que dudamos de su veracidad para realizar una compra, podemos hacer uso de esta técnica. Si realizamos una búsqueda y el producto aparece en otras páginas web, bien la página real y/u otras fraudulentas donde los precios por el mismo producto son desproporcionados, ya tenemos una razón más para descartar la idea de realizar la compra.

Imagen búsqueda producto tienda online

Realiza este tipo de búsquedas siempre que te surjan dudas a la hora de contratar un servicio, realizar una reserva o una compra por Internet. Recuerda seguir las pautas que aconsejamos desde la Oficina de Seguridad del Internauta (OSI) y que podrás encontrar en nuestra Guia de Compra Segura Internet.

  1. Utiliza redes seguras, sobre todo si vas a realizar transacciones bancaria.
  2. Mantén tus dispositivos siempre actualizados y protegidos.
  3. Vigila que las páginas por las que navegas sean HTTPS.
  4. Cuando realices una compra, verifica los datos de la empresa.
  5. Desconfía de tiendas online con un único método de pago.
  6. Lee siempre los términos y condiciones.
  7. Si posee sellos de confianza, garantiza que la web cumple los requisitos de seguridad establecidos.
  8. Nunca facilites más información de la necesaria.
  9. Si los precios son demasiado bajos o con grandes descuentos, desconfía.

En este artículo te enseñamos cómo identificar fraudes que suelen cometer los ciberdelincuentes. Así que, ante la duda aplica esta técnica, sólo tardarás unos segundos y evitarás caer en un fraude.

Y tú, ¿conocías este tipo de búsquedas? ¿Has detectado alguna vez algún fraude utilizando esta técnica? Dejanos tu comentario.

Nota de DavidHellin: La noticia es original de OSI

Los pagos denominados en inglés contactless o sin contacto se han convertido en el sistema de pago más utilizado en España, ya sea a través de las tarjetas de crédito/débito tradicionales o de una aplicación en el móvil.

Tanto el móvil como la tarjeta contactless utilizan la tecnología de comunicación de campo cercano o Near Field Communication, más conocido como NFC. Este es un tipo de sistema de comunicación inalámbrica que, mediante una antena insertada en las tarjetas y en los móviles, permite realizar un pago sólo con acercar estos elementos a un datáfono o Terminal Punto de Venta (TPV), los cuales, también deben disponer de esta tecnología para que funcione.

En el caso de los móviles, este tipo de pagos se realizan a través de aplicaciones específicas denominadas carteras digitales. Este tipo de aplicaciones, como pueden ser Apple Pay, Google Pay o Samsung Pay, funcionan almacenando la información necesaria de diferentes tarjetas: tarjetas bancarias de débito o crédito, tarjetas de fidelización de empresas o incluso abonos de transporte público. Si bien no todas son compatibles con todos los bancos y entidades, siempre puedes utilizar la aplicación oficial o “wallet” de tu entidad bancaria.

También existen otros dispositivos con tecnologías NFC, como pegatinas y pulseras con dicha tecnología incorporada, que funcionan igual que en los casos explicados anteriormente.

¿CÓMO CONFIGURAR UNA CARTERA DIGITAL EN EL MÓVIL?

La configuración de las carteras digitales en los dispositivos móviles es sencilla. Sólo tienes que registrar la tarjeta bancaria en la aplicación, bien de forma manual o a través de una fotografía, facilitando sus datos (número, fecha de caducidad y código de verificación o CVV).

La aplicación se conecta con el banco para verificar que los datos son correctos y te solicitará algún dato adicional de seguridad para comprobar que la petición es legítima.

Cada aplicación facilita manuales para configurar las tarjetas y añadir funciones adicionales de seguridad, como patrón de desbloqueo, código PIN, o huella dactilar.

Además, se pueden configurar ciertos aspectos, como que no se puedan realizar compras en el extranjero o en tiendas online pero sí en tiendas físicas, o establecer un mínimo de compra a partir del cual te solicitará confirmación.

¿CÓMO ES EL PROCESO DE PAGO?

Cuando se realiza un pago a través del móvil, aunque la operación sea rápida y parezca sencilla, lleva asociada una complejidad debido a las comprobaciones que se realizan antes de que se ejecute el cobro.

Al acercar el móvil al TPV equipado con NFC, la aplicación se pone en contacto con el banco indicándole que se va a realizar un pago, y a la entidad financiera a su vez le facilita un número especial para la transacción, conocido como token. Un token es un número virtual, de un solo uso, que sirve para proteger el número de la tarjeta mediante la asignación de un valor aleatorio que no guarda relación con la tarjeta real.

Imagen de un pago sin contacto o NFC

La aplicación le indica el número del token al TPV. Para comprobar que dicho número es legítimo, el TPV realiza una comprobación adicional por su cuenta. Para ello envía una solicitud de verificación a la entidad emisora de la tarjeta, indicándole el número que el banco le ha facilitado, y la entidad emisora se lo remite al banco para que compruebe si el número es correcto. Si ambos números son iguales, la entidad financiera autoriza la operación y se lo comunica a la entidad emisora de la tarjeta, y esta a su vez al TPV. Una vez realizadas estas comprobaciones, se valida y realiza la operación.

En el caso de las compras online a través de Internet, también puedes usar tu cartera virtual y decidir con qué tarjeta pagar, sin necesidad de tener que introducir manualmente los datos de tu tarjeta.

Debes tener en cuenta que en ningún momento se facilitan al dueño del TPV los datos personales del titular de la tarjeta (nombre y apellidos); ni los datos de la tarjeta, como número, fecha de caducidad y CVV. Esto evita que alguien tenga acceso a tus datos personales o clone tu tarjeta.

CONSEJOS Y MEDIDAS DE SEGURIDAD PARA EL PAGO MÓVIL

Al igual que proteges tu cartera tradicional para proteger tu dinero y tarjetas, en el caso de que configures tu cartera virtual debes proteger tu móvil para que nadie más que tú pueda acceder a dicha cartera y no se realicen pagos sin tu consentimiento. Por ello debemos reforzar la seguridad de nuestro smartphone:

  1. Debes configurar la aplicación de forma correcta, es decir, debes prestar atención a las indicaciones e introducir los datos requeridos sin saltarte ningún paso. Esto evitará que haya errores en el proceso y que tengas que repetirlo.
  2. Establece un doble factor de autenticación para acceder a la cartera digital y realizar acciones con la aplicación tales como pagos o transferencias.
  3. Establece un bloqueo en el teléfono móvil, así evitarás que otras personas puedan acceder sin tu conocimiento.
  4. Otro factor de seguridad adicional es la activación de las notificaciones por SMS. De esta manera podrás controlar el uso que se hace de la tarjeta y detectar si hay algún movimiento que tú no hayas realizado.
  5. Utiliza los servicios «Encuentra mi dispositivo» en Android y «Busca mi iPhone» en iOS de Apple, para que en caso de robo o pérdida del móvil puedas borrar los datos de las tarjetas que hayas incluido en las carteras digitales, así como otra información personal que tengas almacenada.
  6. Por último, configura tu cartera digital para que al realizar pagos o transferencias, ésta solicite permiso para la activación del NFC, en el caso de Android. En iOS, esta opción por el momento no está disponible para el usuario, ya que Apple Pay es la única aplicación disponible para utilizar NFC.

CONSEJOS

  1. Instala las aplicaciones originales y descárgalas sólo desde tiendas oficiales Google Pay y App Store.
  2. Mantén actualizado tu dispositivo y las aplicaciones que tengas instaladas. Además, es conveniente que tengas un antivirus y realices análisis de forma periódica en busca de malware.
  3. Utiliza contraseñas seguras y robustas para las aplicaciones que tengan acceso a datos financieros, y no las reutilices en otros servicios.
  4. Establece un importe mínimo, a partir del cual sea necesario introducir el código PIN, de esta forma evitarás que se puedan realizar cargos sin tu conocimiento.
  5. No facilites nunca las credenciales (identificador y código PIN) de tus cuentas bancarias.
  6. Siempre que sea posible, establece un doble factor de autenticación en las aplicaciones que uses para realizar pagos o transferencias.
  7. Ten cuidado con el phishing móvil, prestando atención a los SMS y mensajes de redes sociales o emails que recibas, aunque sean de contactos o fuentes conocidas. Evitando hacer clic en los enlaces incluidos en los mismos.
  8. No habilites los permisos de administrador o superusuario en el móvil. Esto se denomina Rootear en Android o hacer Jailbreak en IPhone. En caso contrario, si instalas una aplicación fraudulenta o te infectas con un malware, pueden modificar los permisos o comportamientos de las aplicaciones, pudiendo habilitar el acceso o la lectura de cualquier dato sensible en el teléfono o realizar cualquier otra acción como por ejemplo, envío de SMS Premium o transferencias ocultas sin que lo sepas.
  9. Es recomendable que revises los permisos concedidos a las aplicaciones que tienes instaladas en el móvil. Desinstala aquellas que utilicen permisos que no sean necesarios para su funcionalidad.
  10. No utilices redes wifi públicas cuando realices operaciones con información sensible, como transferencias o pagos con tu móvil.
  11. En caso de ser víctima de un fraude o robo, denuncia inmediatamente a las Fuerzas y Cuerpos de Seguridad del Estado y ponte en contacto con tu entidad bancaria.

Y tú, ¿Ya tienes configurada tu cartera virtual en tu móvil?, ¿Qué te parece la experiencia desde el punto de vista de la seguridad?

Nota de DavidHellin: La noticia es original de OSI

El próximo día 25 de mayo comenzará a aplicarse la nueva normativa relativa a la privacidad: el tan mencionado RGPD. También se está tramitando la nueva Ley Orgánica de Protección de Datos de Carácter Personal. La actual LOPD y su reglamento seguirán en vigor con carácter subsidiario, es decir, para aquello que no esté regulado y no contradiga a la nueva normativa.
Para apoyar a las pymes en el cumplimiento de los requisitos de seguridad del reglamento publicamos un nuevo servicio que esperamos facilite la tarea de abordarlo. En este artículo repasamos los principios en que se basa y proponemos un checklist de responsabilidad proactiva.

El próximo día 25 de mayo comenzará a aplicarse la nueva normativa relativa a la privacidad: el tan mencionado RGPD. También se está tramitando una nueva Ley Orgánica de Protección de Datos de Carácter Personal (este es el proyecto de ley). La actual LOPD y su reglamento seguirán en vigor con carácter subsidiario, es decir, para aquello que no esté regulado y no contradiga a la nueva normativa.
Para apoyar a las pymes en el cumplimiento de los requisitos de seguridad del reglamento publicamos un nuevo servicio, RGPD para pymes, que esperamos facilite la tarea de abordarlo. En él podrás encontrar los siguientes apartados:

Principios de la protección de datos

Hace unos dos años nos hacíamos eco de la entrada en vigor del Reglamento Europeo de Protección de Datos y posteriormente adelantamos unos Primeros pasos para cumplir el nuevo RGPD.

Estos son los principios en los que se basa la protección de datos personales del nuevo RGPD y que han de cumplir los responsables de tratamiento:

Checklist de responsabilidad proactiva

A esto hay que añadir que el responsable del tratamiento será también responsable del cumplimiento de los principios anteriores y además debe ser capaz de demostrarlo (responsabilidad proactiva).

Y para hacer más fácil la responsabilidad proactiva aquí tienes las preguntas clave para el cumplimiento aplicables a todas las pymes.

Para cualquier duda consulta a la AEPD en su canal INFORMA_RGPD.

Etiquetas:
Proteccion informacion, Proteccion clientes, Salud, Políticas, Ocio, Buenas prácticas, Concienciación, Empresa, Educación, Cumplimiento legal

Nota de DavidHellin: La noticia es original de INCIBE

Desde el punto de vista de la ciberseguridad, ningún sistema es del todo seguro, ya sea por vulnerabilidades en alguna aplicación, por el factor humano o porque en el momento de la instalación de algún programa, éste no fue del todo bien configurado. Uno de los sistemas más vulnerables ante ataques externos es el de servicios de «hosting» o alojamiento web.

Desde el punto de vista de la ciberseguridad, ningún sistema es del todo seguro, ya sea por vulnerabilidades en alguna aplicación, por el factor humano o porque en el momento de la instalación de algún programa, éste no fue del todo bien configurado.

Uno de los sistemas más vulnerables ante ataques externos es el de servicios de «hosting» o alojamiento web. Esto es debido a que además de proporcionar información a cualquiera que la solicite («sirve» contenidos de nuestra página web a los que la visitan), en ocasiones los visitantes también podrán introducir información a través de formularios web, hacer «login» si ofrecemos algún servicio que lo precise, o incluso subir archivos a nuestro servidor, si así lo hemos dejado configurado para nuestra página.

Si alguno de los componentes de nuestro sistema (sistema operativo, software del servidor, gestor de contenidos, base de datos, página web, sistema de pago, etc.) contara con alguna vulnerabilidad o una mala configuración, un atacante podría ingresar información manipulada en algún formulario o subir archivos maliciosos para así aprovecharse de las fallas de seguridad, pudiendo hacerse con el control de nuestro sistema.

Los 10 riesgos más críticos

Estos son los 10 riesgos más críticos que se aprovechan de vulnerabilidades en aplicaciones web según OWASP(Open Web Application Security Project):


Top 10 OWASP 2017
Orden Descripción
1 Inyección
2 Pérdida de autenticación
3 Exposición de datos sensibles
4 XEE o Entidades externas de XML
5 Pérdida del control de accesos
6 Configuración de seguridad incorrecta
7 XSS o secuencia de comandos en sitios cruzados
8 Deserialización insegura
9 Componentes con vulnerabilidades conocidas
10 Registro y monitoreo insuficientes

Consejos básicos de seguridad

Para hacer frente a estos riesgos es esencial seguir una serie de pautas generales:

  • Si tenemos el servidor web en nuestras instalaciones:
    • situaremos el servidor en una zona desmilitarizada o DMZ,
    • tendremos todo el software legítimo, eliminaremos lo que no utilicemos y lo tendremos actualizado,
    • utilizaremos doble factor de autenticación para acceder al servidor como administradores, en particular si lo hacemos desde fuera de nuestra red,
    • realizaremos o contrataremos una auditoría web que incluya: análisis de malware, de reputación, de cumplimiento legal y escaneo de vulnerabilidades periódicamente,
    • verificaremos que cumplimos con la legislación de protección de datos y con la de comercio electrónico si tenemos una tienda online,
    • contrataremos un certificado SSL para nuestra página y medios de pago seguros si fuera una tienda online,
    • haremos copias de seguridad periódicamente.
  • Si contratamos un hosting externo o un hosting cloud nos aseguraremos que garantizan la seguridad de nuestra web como lo haríamos nosotros en nuestras instalaciones firmando buenos acuerdos de nivel de servicio que incluyan al menos los puntos anteriores.

Filtra, monitoriza y bloquea tráfico con WAF

Adicionalmente podemos implantar una solución que puede evitarnos la pérdida o manipulación de información esencial para nuestra compañía. Se trata de los cortafuegos dedicados a aplicaciones web, o WAF (por sus siglas en inglés, Web Application Firewall), una herramienta especializada en filtrar, monitorizar y bloquear las conexiones desde y hacia una aplicación web.

Aunque su funcionamiento más básico es igual para todos los tipos de WAF existen diferentes opciones para desplegarlos:

  • In-line Appliance: se despliegan a nivel de red, es decir, como un dispositivo más, ya sea como software (virtualizado) o como hardware (como si fuera un router, un switch, o una impresora conectada a la red).
  • End-point: este tipo de Web Application Firewall es desplegado como software, es decir, instalado dentro del servidor que aloja el sitio web. Las tres principales formas de implementarlo son:
    • Instalado en el servidor como una herramienta o programa independiente.
    • Como complemento de un servidor web como puede ser Apache.
    • Como plugin de un gestor de contenidos como WordPress, Drupal o Joomla!
  • Cloud-Based: este tipo es desplegado en la nube. El Cloud WAF recibe todas las solicitudes al servidor, las analiza y filtra antes de enviarlas a nuestro servidor. Este tipo de WAF tienen la ventaja de que son configurados y mantenidos por expertos, además de que tienen soporte las 24 horas del día, los 7 días de la semana.

Los cortafuegos en general filtran el tráfico mediante la aplicación de reglas. En el caso de los WAF el tráfico filtrado es el generado entre el navegador del cliente que nos visita y el servidor que aloja nuestra web, en ambos sentidos. Con estas reglas se pueden impedir los ataques web que identifica OWASP y en particular los del tipo inyección y XSS. Con frecuencia tienen además otras funcionalidades de seguridad como antivirus, prevención DoS, protección anti-defacement o monitorización del tráfico.

Además, podemos elegir nuestro WAF según su modo de funcionamiento, es decir, elegir si emplean un modelo de seguridad positiva o negativa:

  • Seguridad positiva: deniegan por defecto todas las transacciones y sólo aceptan las que considera válidas según sus reglas. Son más difíciles de mantener pero muy fiables.
  • Seguridad negativa: acepta las transacciones y sólo deniega las que considera una amenaza o ataque. Son más fáciles de mantener pero no es tan preciso y requiere actualizaciones de amenazas.

Conclusión

Los cortafuegos WAF son la primera línea de respuesta frente a las peticiones que se realizan a nuestra aplicación web, sin descuidar otras medidas de seguridad. Con ellos podemos denegar o permitir la entrada de solicitudes y respuestas, de acuerdo con las políticas definidas a través de reglas. Son especialistas en filtrado del protocolo http, el que se utiliza entre navegadores y servidores web. Van a requerir de adaptación y configuración, pero el esfuerzo por la seguridad de la web merece la pena.

Etiquetas:
Proteccion clientes, Vulnerabilidades, Web, Area de informática, Contratación

Nota de DavidHellin: La noticia es original de INCIBE

Internet es una fuente de información al acceso de todos a golpe de clic. Tanto menores como adultos recurrimos frecuentemente a este medio para profundizar sobre nuestros intereses. El principal riesgo radica frecuentemente en que esta información puede no ser objetiva o neutral, favorecer estereotipos y prejuicios hacia otras personas, e incluso aportarnos una visión muy extrema de cómo relacionarnos en la Red, hasta el punto de terminar adoptando esos argumentos como nuestros y promover discursos de odio.

Los jóvenes son más influenciables que los adultos y no siempre se preocupan de contrastar la información que encuentran en Internet, lo que les convierte en más vulnerables. Además, es habitual que se dejen atrapar y sigan a supuestos líderes que parecen que saben más que ellos sobre el tema que les interesa.

¿Sabes qué le gusta a tu hijo, sobre qué se informa en Internet y cómo le influye esto? Quizás no conozcas en qué consisten las comunidades peligrosas que podemos encontrar en Internet. ¡Te lo contamos!

De los contenidos a los comportamientos violentos o intolerantes

Existen distintos tipos de comunidades peligrosas, entre las más frecuentes se encuentran aquellas que fomentan el odio y la violencia. El discurso del odio ha encontrado en Internet una vía para extenderse rápidamente, resultando sencillo encontrar noticias que hablan de encuentros entre grupos de ideologías contrarias con el fin de pegarse, webs que fomentan discursos de odio contra colectivos concretos, o casos de actuaciones de los proveedores digitales para combatir la proliferación de contenidos de carácter violento o terrorista en sus servicios.

El 85% de los menores de 15 a 16 años asegura haber encontrado accidentalmente contenidos inapropiados mientras navegaba por Internet. Otro modo de contacto es que el menor acceda a estas comunidades de manera premeditada, porque muestra cierto interés o curiosidad que le lleva a buscar información sobre el tema.

En cuanto al funcionamiento de estos grupos, normalmente están impulsados al menos por un líder o cabecilla que asume el rol de “experto en el tema” trasmitiendo sus ideas al resto, de tal modo que la comunidad llega a asumirlas como suyas. El gran inconveniente es que este tipo de comunidades no siempre son fáciles de detectar porque existen numerosos sitios web, blogs, canales o perfiles en las redes sociales que promueven contenidos xenófobos e intolerantes por motivos de raza, género, sexualidad o religión. Aunque en ocasiones aparecen de manera más abierta, ya que Internet favorece el anonimato, lo más frecuente es que se configuren como grupos privados o actúen de manera maquillada con fines aparentemente inocentes.

Es cierto que también hay entornos más propicios donde este tipo de comunidades proliferan, como pueden ser los videojuegos online basados en comunidades de usuarios o en temas que incluyen contenidos de violencia, agresividad o lenguaje soez. También en las redes sociales, en las que conviven usuarios y grupos que hacen apología del odio, a los que se puede acceder por ejemplo, a través de la búsqueda de hashtags concretos.

En el ámbito del discurso de odio en la adolescencia, la desinhibición, la falsa sensación de anonimato y la falta de empatía son ingredientes para promover comportamientos poco cívicos, imprudentes o incluso ilegales cuando interactúan con otros. Así, existen perfiles concretos de usuarios que disfrutan instigando a otros a través de la Red, como los trolls (o usuarios molestos que bombardean con mensajes a otros grupos) o los llamados haters (o usuarios que promueven el odio en la Red a través de comentarios ofensivos o mensajes hirientes) o flamers (que se dirigen a una persona específica y como consecuencia de una discusión sobre un tema concreto).

En el lado más extremo, hablaríamos de amenazas muy elevadas e incitación a la violencia explícita contra otros, traspasando incluso al mundo físico. Como práctica derivada, se puede dar situaciones de ciberbullying organizadas por estos grupos.

Reflexionando ante grupos peligrosos en línea

Como pautas generales es importante trasmitir a nuestros hijos valores basados en el respeto y la tolerancia, fomentando el diálogo sobre lo que ven en Internet y mostrándonos como un modelo de comportamiento justo y tolerante a seguir. Además, debemos observador cuáles son sus intereses, qué tipo de contenidos consumen y proponerles alternativas (por ejemplo, a través de códigos como PEGI para videojuegos). Este esfuerzo en prevención permitirá a los menores identificar y saber cómo actuar ante este tipo de situaciones.

  • Cuando nuestro hijo es la víctima. Si conocemos que nuestro hijo está siendo instigado o acosado por usuarios o grupos en Internet, debemos reaccionar rápidamente. Lo primero es no cuestionarle: seguramente él juega el papel de víctima y debemos mostrarle nuestro apoyo siempre. Esta será la manera de evitar el distanciamiento e involucrar al menor en los siguientes pasos. A través de esta confianza podremos tratar de encontrar los motivos por los que el menor entró en contacto con esa comunidad y podremos tratar el origen de este comportamiento.
  • Cuando es nuestro hijo el que incentiva el odio. Cuesta situarnos en este lado, pero cuando ocurre nuestro deber es reconvertir esta situación. La irritabilidad, el aislamiento, la desmotivación y la inclinación hacia ideologías totalmente diferentes a las que venían siendo habituales, son conductas comunes que nos pueden dar señales de que algo no va bien. En este caso, será conveniente abordar el tema con el menor, informarle, enseñarle a contrastar y desarrollar su propia capacidad crítica. También inculcarle la importancia de respetar y ser respetado y desarrollar habilidades como la empatía. Ante situaciones extremas, es conveniente recurrir a la ayuda profesional para abordar la situación.
  • Desde los centros escolares, fomentar la sensibilización mediante campañas contra el extremismo. Desde los centros escolares se pueden desarrollar actividades formativas sobre esta temática incluso para el propio profesorado y promover acciones como «The Online Civil Courage Initiative» y «No Hate Speech Movement» que persiguen el debate positivo, manifestando su lucha contra el discurso del odio y difundiendo valores como la tolerancia y los derechos humanos.

¡Apóyate en las herramientas que tienes a tu alcance!

  • Las diferentes plataformas (Facebook, Twitter, Google, Microsoft, etc.), cuentan con un acuerdo con la Comisión Europea para promover un código de conducta que combata con más eficacia y rapidez la proliferación de discurso del odio en sus espacios. Generar contraargumentos que permitan a la audiencia reflexionar desde otro punto de vista y reportar a las propias plataformas la existencia de este tipo de comunidades, también son acciones que nos ayudarán. Para ello, te explicamos cómo puedes reportar en las principales redes sociales:

1. FACEBOOK

Reportar Facebookl

2. INSTAGRAM

Reportar Instagram

3. TWITTER

Reportar Twitter

4. SNAPCHAT

Reportar Snapchat

5. YOUTUBE

Reportar Youtube

  • Apoyarse en la Línea de Ayuda de IS4K. Ante las primeras señales de agresividad, intolerancia o comportamientos de odio a través de las tecnologías, no dudes en buscar asesoramiento especializado en la Línea de Ayuda (900 116 117). También puedes hacernos llegar cualquier contenido peligroso o perjudicial para los menores en Internet a través de nuestra Línea de Reporte.
  • Denunciar ante las Fuerzas y Cuerpos de Seguridad del Estado. Es posible hacerlo por vía telemática. Además, la policía española ha reforzado las acciones contra el discurso del odio en Internet con la creación de la figura “agente encubierto informático” y la activación de medidas de investigación tecnológica de mensajes ofensivos y de portales que alojen contenidos que constituyan delitos de odio.
  • La Ley ampara a las víctimas. No olvidemos que difundir frases racistas, o que inciten al racismo, en internet constituye un delito de odio con consecuencias penales por lo que es clave denunciar estas situaciones. El Código penal y el Estatuto jurídico de la víctima del delito protegen a las víctimas del “ciberodio” contra sus agresores. Además, el Código Penal habilita a los jueces y tribunales a destruir, borrar y retirar los contenidos de Internet.

¿Conocías en qué consisten y cómo reaccionar ante las comunidades peligrosas?, ¿te has encontrado con este tipo de contenido mientras navegabas? ¡No olvides dejarnos tus comentarios al hilo de este post! Además, si necesitas asesoramiento o crees que tu hijo podría ser víctima de ello y necesitas ayuda, cuéntanoslo a través de nuestra Línea de Ayuda, 900 116 117 (teléfono gratuito y confidencial).

Nota de DavidHellin: La noticia es original de OSI

Hoy en día las redes sociales son parte importante en el día a día de cualquier ser humano, y como cada 12 de marzo se celebra el Día Internacional de Tuiteros, para vamos a refrescar aspectos fundamentales de concienciación y formación como parte de las Políticas básicas de seguridad para Pymes.

Hoy en día las redes sociales son parte importante en el día a día de cualquier ser humano, principalmente en jóvenes. Además, tanto personas como colectivos, no suelen ser usuarios únicamente de una red social, sino de varias. Facebook, Instagram o Twitter son de las más demandadas y consumidas por una sociedad digital que ha visto en ellas una forma de interactuar con el mundo.

Así pues, desde hace varios años, cada 12 de marzo se celebra el Día Internacional de Tuiteros, como homenaje y reconocimiento al trabajo y aportación de Twitter al mundo de Internet.

A pesar que pudiera parecer que Twitter está orientado únicamente al microblogging de particulares, la realidad es muy diferente. Son muchas las empresas que hacen uso de esta red social para establecer un canal de comunicación directa con sus clientes o seguidores y un lugar donde encontrar información sobre productos o servicios. Además, no son solo utilizadas por las grandes compañías, también las Pymes son parte activa de esta red social.

Y como toda red social que se precie, además de la gran cantidad de ventajas que ofrece su uso, pueden ser también fuente de problemas, suplantaciones o robos de identidad, con el posterior daño que podría acarrear esta situación a una marca o entidad. Por lo tanto, aprovechando el Día Internacional de los Tuiteros, vamos a refrescar aspectos fundamentales de concienciación y formación como parte de las Políticas básicas de seguridad para Pymes y que evitarán en gran medida, situaciones de riesgo ante los peligros que rodean el uso de las redes sociales.

El uso de nuevas tecnologías en el ámbito laboral es algo que forma parte del día a día de cualquier empresa. Por lo tanto, es necesario que exista un alto grado de compromiso de los trabajadores con las políticas de seguridad que se establezcan en cualquier organización, incluidas las políticas de uso de redes sociales. Este compromiso se conseguirá a través de la concienciación sobre los riesgos asociados al uso de las nuevas tecnologías, y mediante formación en ciberseguridad, necesaria para la prevención y mitigación de la gran mayoría de incidentes.

El principal objetivo es que todos los empleados conozcan, entiendan y cumplan las normas y medidas de seguridad y protección en el ámbito del uso de los elementos tecnológicos, advirtiéndoles en todo momento de los riesgos asociados a una mala praxis con sus dispositivos y aplicaciones.

Para conseguirlo, serán necesarios las siguientes actividades:

  • Divulgar las políticas que contienen las normas de seguridad de la información aplicables y que han de estar al alance de todo el personal de la empresa. En el apartado Políticas puedes descargarte algunos ejemplos.
  • Como base de las políticas de gestión de la identidad corporativa y de respuesta a incidentes en redes sociales, puedes seguir las recomendaciones de la Guía de Ciberseguridad en la identidad digital y la reputación online.
  • Establecer un Plan de formación, que incluya aquellos aspectos esenciales para la protección de la información que entendamos deben ser conocidos y aplicados por todos.
  • Definir, si fuera necesario, programas de formación específicos, es decir, valorar si se debe establecer formación especializada asociada a perfiles concretos dentro de una organización. Por ejemplo, en el caso de las redes sociales la formación que debe tener el Community Manager o el encargado de la gestión de la identidad digital corporativa en las redes sociales.
  • Fijar una periodicidad a la formación, para conseguir que el personal se encuentre lo más actualizado posible en materia de seguridad.
  • Promover una cultura de seguridad de la información para que cualquier agente externo (proveedores, colaboradores o clientes), pueda converger con nuestras políticas de seguridad y alinearse con la línea marcada por la organización.
  • Evaluar el aprendizaje obtenido, mediante evaluaciones periódicas que determinen en nuestros empleados el grado de concienciación y formación alcanzado.

Desde Protege tu Empresa aprovechamos esta efeméride para incidir en la importancia y la necesidad de concienciar y formar en materia de ciberseguridad a las personas que conforman el personal de cualquier entidad u organización. Los peligros y riesgos asociados existen, y forman parte del uso diario de las nuevas tecnologías. Mediante este tipo de acciones conseguiremos establecer una verdadera cultura en ciberseguridad, necesaria para minimizar y mitigar estos riesgos, generando así confianza y conformando una buena imagen empresarial entre clientes y proveedores.      

Etiquetas:
Políticas, Ocio, Buenas prácticas, Comercio minorista, Concienciación

Nota de DavidHellin: La noticia es original de INCIBE


Scroll to Top