|
Virus, amenazas
y recomendaciones
de seguridad
Para
mayor información, sugerimos la lectura de la introducción a
esta sección.
-
Estado de situación
y sugerencias para
el usuario
-
Si bien el correo electrónico no ha
perdido importancia en cuanto a la cantidad registrada de
incidentes por virus, ya sea como fin en sí mismo
o como medio de transporte de diversas amenazas, el surgimiento
de nuevas y peligrosas formas de implementación de
código malicioso y fundamentalmente a través
de la denominada Ingeniería social, comprometen cada
vez más al usuario desprevenido, ya sea por desconocimiento
o desaprensión, debido a que con mayor frecuencia,
es necesario que el mismo tome, con mayor intensidad, un
rol más activo en la protección del contenido
de su ordenador.
Las amenazas a la seguridad no se limitan
hoy sólo a la presencia de virus, sino que la utilización
de otros tipos de código malicioso puede afectar
seriamente su sistema o la integridad de
sus datos y privacidad, como diversos tipos de estafas a través de técnicas
de ingeniería social combinadas con recursos tecnológicos,
siendo el Phishing o suplantación de identidad
de sitios de Internet, uno de los que mayor incremento ha
registrado en los últimos tiempos y, a los que debe
sumarse también, la presencia cada vez molesta de
correo no solicitado (Spam), publicidad incluida
en programas gratuitos (Adware), que se conjugan
con nuevas o antiguas pero más perfeccionadas técnicas
invasivas, como la presencia de Rootkits, capturadores
de pulsaciones de teclado (Keyloggers) y programas
espía (Spyware), entre una larga lista de
amenazas.
Probablemente, el hecho más novedoso,
y preocupante, sea el desplazamiento del objetivo primario
de las amenazas provenientes de Internet hacia la búsqueda
de un rédito monetario, donde las consecuencias del
accionar de las mismas, pudieran ser muchísimo más
pelígrosas (en términos económicos)
para el usuario afectado, que los ya clásicos inconvenientes
con el ordenador infectado.
Las soluciones de seguridad ESET se
encuentran en constante evolución para hacer frente a las amenazas
detectadas y adelantarse a las que probablemente aparecerán
en el futuro.
La incorporación de firmas de virus genéricas
ha ampliado el espectro de detección, así como
y de forma fundamental, la profundización en sus
sistemas de alerta temprana como ThreatSense.Net,
y una contínua mejora en su exclusiva heurística
avanzada, le ha permitido mantenerse en la cima de
las soluciones antivirus, detectando no tan
sólo
las amenazas presentes sino también, la mayoría
de las amenazas aún no catalogadas y desde el primer
momento de su difusión, protegiendo a sus usuarios
con la mejor tecnología disponible al momento, a
través de análisis de comportamientos y evitando
los ataques denominados de día
cero (zero day).
Han sido incluidas nuevas líneas de defensa para
detectar aplicaciones potencialmente indeseables y también
las potencialmente peligrosas, así como código
malicioso en general, y con la inclusión de su exclusiva
tecnología Anti-Stealth suma
una nueva protección a su ordenador, que incluye
la detección y eliminación de Rootkits activos.
Desconfíe
absolutamente
de mensajes
de correo, si estos no provienen de fuentes
técnicamente confiables cuya autenticidad
pueda ser verificada.
Siempre medite antes de pulsar en un enlace
que le ha sido sugerido a través de un mensaje
de correo.
Esté atento a las supuestas solicitudes de
confirmación de datos, cuando ninguna empresa
seria y responsable se lo solicitaría a través
de un medio inseguro como el correo electrónico.
Utilice las mismas precauciones que tendría
en su mundo físico, antes de confiar información
privada. El mundo virtual también tiene sus criminales
al acecho esperando cualquier oportunidad.
Importante:
-
Manténgase
informado.
-
En http://www.enciclopediavirus.com/ encontrará las
últimas noticias de seguridad y documentos
de suma utilidad.
-
Si
tiene dudas, consulte
a su distribuidor
autorizado ESET.
-
En
casi todos los
casos, los virus
envían
mensajes infectados
sin el conocimiento
del usuario
del equipo emisor.
-
Algunos virus
son capaces
de enviar mensajes en
nombre de otro
usuario,
distinto al
que pertenece
el ordenador
desde el cual
efectivamente
fue enviado
el mensaje infectado.
-
El
mayor porcentaje
de mensajes
infectados recibidos
proviene de
alguien que
es conocido
por el usuario
atacado o que
está
en una libreta
de direcciones
de un usuario
con un equipo
infectado.
El conocer al
emisor del mensaje
no es garantía
de no recibir
virus de él o
en nombre de
él.
-
Nunca abra archivos
adjuntos de
correo sin tener
la seguridad
que los mismos no
se encuentran
infectados,
sin importar
quien sea el
remitente.
-
No
todos los virus
arriban en un
adjunto de correo,
ya que algunos
lo hacen embebidos
dentro del código
HTML del mensaje.
-
También
han comenzado
a aparecer virus
que se infiltran
directamente
a través
de un puerto
determinado
y utilizando
una dirección
IP elegida al
azar.
-
Algunos
virus se pueden
infiltrar en
el ordenador
al acceder a
un sitio de
Internet.
-
El
desarrollo de
las nuevas conexiones
punto a punto (peer to
peer) para
intercambio
de archivos
sin pasar por
sitios de Internet,
son una vía
altamente riesgosa
que, basado
habitualmente
en la confianza
entre los usuarios,
genera un relajamiento
de las condiciones
de seguridad
y favorece la
infección
por virus.
Lo mismo sucede
con el intercambio
de archivos
a través
de mensajeros
instantáneos.
-
El
desarrollo de
nuevos virus
y nuevas técnicas
de infiltración
plantea constantemente
nuevos desafíos
que obligan
al usuario común
a conocer en
mayor profundidad
sobre seguridad
informática
y a mantenerse
informado y
actualizado
al respecto.
-
Es
imprescindible
que el usuario
mantenga actualizado
su sistema operativo
y entorno de
trabajo, instalando
los parches
de seguridad
que periódicamente
van lanzando
las empresas
desarrolladoras.
-
Todo
ordenador debe
contar con un
cortafuegos
(firewall)
instalado que
le permita bloquear
puertos y aplicaciones.
-
Es
imprescindible
plantear una
política
de resguardo
de la información
del ordenador
frente a la
eventualidad
de pérdida
por causas diversas,
como daño
físico,
errores del
usuario, falta
de actualización
del sistema,
etc.
- Toda
la inversión
que usted realice
en prevención
es mínima
comparada con
el coste que
puede causarle
recuperar información
y horas de trabajo
perdidas.
Si no hubiera podido satisfacer su inquietud
después de la lectura de esta sección y del Manual
del usuario, por favor, complete la Solicitud de soporte técnico, para poder brindarle una mejor
atención.
|