
Hace poco vi que la galería de fotografías de un sitio regional (PerezZeledon.net) fue tomada por un hacker e hizo una destrucción de la misma. Desconozco el carácter oficial de un correo que hace poco me llegó solicitando datos, pero curiosamente con datos incompletos. Curiosamente también, en el sitio de Pérez Zeledón no indica nada aunque si mantiene un enlace al sitio en cuestión, así que asumo es un evento que debió ser avisado por el sitio.
Esto me lleva a pensar en que somos poco desconfiados con nuestra información, ya que mucha gente en la Internet está interesada en ella. Por ejemplo, supongamos dos casos hipotéticos:
1. Imagine usted se haya inscrito en el sitio y que por facilidad usara la misma contraseña que en su correo, si bien los sitios codifican sus contraseñas en la base de datos, en general usan métodos fáciles de romper como MD5 o SHA1 (no voy a ser más técnico). En otras palabras una intrusión en la galería posiblemente puso en mano de los hackers la información que usted digitó. O sea cambie su contraseña o alguien puede leer su correo.
2. La más problemática, los bancos son los que han sufrido más estos ataques, recibir correos actualizando datos para obtener su cuenta (si bien ha sido paleada por algunos métodos algunos bastante ridículos), seamos francos la mayoría de los usuarios combinan las contraseñas de siempre, o sea que si el hacker tiene una pista con una contraseña anterior tendrá mayores posibilidades de acceder a su dinero.
Recomendaciones:
a. Use una contraseña diferente para los sitios en los cuales no perderá dinero o tienen poca importancia, de manera que el impacto de que esta caiga en manos de otros no sea grave .
b. Use un correo personal con una clave diferente al igual que con sus cuentas. Si el hacker se da cuenta que usted usa Perrito45 en un sitio es muy posible que siga un patrón similar en otros sitios.
c. Brinde información personal mínima, no difunda información a diestra y siniestra. Redes complejas e incluso poderosas como FaceBook han sido presa de los hacker.
d. Si usted es dueño de una empresa y desea que sus clientes o proveedores actualicen su información use medios conocidos, no el mismo correo que obviamente ya es inseguro.
e. Desconfie, el único que sale perdiendo es usted, a los dueños de los sitios les importa poco la seguridad a menos que les dañe su imagen.
Comentarios