Aunque no están expuestos a simple vista, la mayoría atesora en su máquina alguna llave para dinero virtual. Desde unos ahorros en criptomonedas, el manejo de una billetera digital o una cuenta tradicional de banco. Para mantener estos valores a resguardo y evitar disgustos, cinco soluciones que ayudan a blindar la computadora.
A lo largo de 2021 hubo muchos casos en donde un desconocido ofrecía oportunidades excepcionales y seguras de inversión. En realidad, estas promociones, como señala un informe de Kaspersky, tenían como propósito lograr que las víctimas transfirieran su dinero a los estafadores.
Las amenazas pueden proceder desde un correo electrónico de phishing, un sitio web malicioso, una red de bots, una Wi-Fi pública o cualquier otra vía. Los ciberdelincuentes indagan en todos los recovecos para filtrarse en los sistemas hogareños o en las empresas pequeñas.
“La ciberseguridad abarca múltiples defensas. No alcanza con un antivirus, no es sólo un VPN, tampoco un gestor de contraseñas, seguridad en Internet y software anti rastreo. Son todas estas cosas y más, trabajando juntas para asegurar que cada vulnerabilidad esté protegida”, señala Luis Corrons, evangelista de seguridad de Avast.
Antivirus
Interfase del Avast Antivirus.
Algunos programas como es el caso del Windows Defender, que viene instalado de fábrica con Windows, sólo persiguen virus. Pero no protege al navegador o el correo electrónico. Tampoco atrapa otras amenazas como el ransomware, ni detecta los exploits.
Para quien navega por zonas de baja reputación o descarga adjuntos de emails, hay otras opciones gratuitas que ofrecen una protección más amplia y trabajan en estrecha colaboración con el software de Microsoft.
En este sentido, Avast es uno de los más idóneos. Recibió el puntaje máximo en la prueba de protección AV Test, el principal estándar de evaluación de antivirus. El último paquete detecta malware e incluye capacidades antirootkit y antispyware.
Además, bloquea las URL maliciosas y detiene descargas automáticas. Incluye también un modo No molestar que silencia por completo alertas y ventanas emergentes mientras uno mira una película o está en un combate online.
VPN: redes privadas
Las claves de las VPN. Foto Martín Bonetto.
Las VPN o redes privadas virtuales son herramientas de privacidad que evitan la censura, esquivan restricciones en la red y le permiten al navegante conservar el anonimato.
La mayoría tienen un costo mensual, aunque existen alternativas gratuitas con algunas limitaciones en el servicio: disponen de una cantidad fija de datos, intercalan avisos publicitarios y los servidores reducen la velocidad, ya que la reservan para sus usuarios de pago.
En caso de elegir un servicio gratuito, es importante utilizar uno conocido (PRIVADOVPN, HIDE.ME) para evitar que se guarden logs con las actividades para vendelo a terceros. También es importante investigar qué tipo de cifrado emplean.
La suma de estos obstáculos, los vuelve inconvenientes para una actividad cotidiana y sólo aptos para usos puntuales. Una buena alternativa es utilizar un navegador que incluyen un sistema de protección avanzada.
Algunos adoptan proxys que actúan como retransmisores a través de los cuales se redirigen las conexiones a Internet. Esto oculta la ubicación y la dirección IP real del usuario a terceros, lo que dificulta el seguimiento.
Uno de los más fiables es el navegador The Onion Router (Tor), una red abierta que ayuda a defenderse contra una forma de vigilancia que amenaza la privacidad personal, las actividades y relaciones comerciales confidenciales y la seguridad del estado, conocida como análisis de tráfico.
Su función es hacer rebotar sus comunicaciones en una red distribuida de repetidores operados por voluntarios de todo el mundo. La idea es cambiar el modo de enrutado tradicional de Internet para garantizar el anonimato y la privacidad de los datos.
Bóvedas cifradas
BitWarden.
La mayoría de los sitios requieren una clave para ingresar, incluso muchos exigen cambiarla con cierta frecuencia. Y, aunque la seguridad biométrica (huellas digitales o reconocimiento facial) está cada vez más afirmada en dispositivos móviles, las contraseñas siguen siendo una de las medidas de validación más aplicadas.
Para recordar una combinación de números, letras y símbolos, nada más práctico que los gestores de contraseñas, ya que estos softwares abren la posibilidad de usar un password distinto, única e incluso, difícil de memorizar, para cada servicio.
Algunos dependen de un servidor en la nube para almacenar y sincronizar las claves. Esta opción no está exenta de riesgos, como fugas de información o brechas de seguridad. No obstante, la mayoría dispone de un servicio de cifrado para proteger las credenciales.
Uno de los más populares es Bitwarden, un sistema multiplataforma de código abierto. A su favor resalta que es gratuito, los datos están almacenados en la nube, no tiene límites, es elegante y cuenta con una interfaz muy pulida.
El software almacena todos sus inicios de sesión en una bóveda cifrada que se sincroniza en todos los dispositivos. Sus datos están sellados con cifrado AES-256 bit, hash salado y PBKDF2 SHA-256. Cuenta con diversas opciones pagas que añaden algunas ventajas que no son esenciales.
Su código fuente está alojado en GitHub y cualquiera puede revisar, auditar y contribuir a la base de Bitwarden. Además, tiene extensiones para casi todos los navegadores web, incluyendo Chrome, Safari, Microsoft Edge, Opera, Firefox.
Para aumentar la seguridad, tienen la opción de establecer la autenticación de dos factores. También posee la opción de la autenticación multifactor, pero está limitada sólo a sus usuarios Enterprise.
Optimizador
Interfase de Glary Utilities.
Estas aplicaciones todo terreno, aunque no están agrupadas dentro de la estricta categoría de seguridad, son la mejor opción cuando la computadora detecta una amenaza. Ante la duda, barren con todos los archivos sospechosos que haya en el disco, sin dejar rastros.
De forma automática, se ocupan de extirpar archivos y programas innecesarios, limpia el registro de la PC, corregir fallas del sistema, controlar los programas que se ejecutan en inicio y eliminar malware, errores y virus.
Con más de 20 utilidades en su haber, Glary Utilities, es una herramienta gratuita, compatible con la mayoría de las versiones de Windows. En este rubro, el mayor competidor es CCleaner, sospechado de introducir módulos de espionaje en la computadora.
De un pantallazo, informa el tiempo que tarda en arrancar el sistema, cuándo se actualizó por última vez, suprime de un plumazo cookies, historial de Internet. Encripta archivos del sistema y evita que se modifiquen sin autorización. Supervisa los programas que se ejecutan en la PC y alerta sobre spyware y troyanos.
Recurso web
Tres sitios para complementar la actividad online.
Foto AFP
En Internet hay algunos sitios que, a modo de complemento, auditan cualquier sitio para informar si intenta engañar mediante phishing, detectar soluciones para ataques de ransomware y advierte cuáles son las direcciones web que distribuyen malware.
Caer en una página web fraudulenta es más común de lo que muchos suponen. Hay muchos sitios que simulan ser legítimas simplemente para engatusar a los desprevenidos.
Para no caer en la trampa, desenmascara.me es un servicio de seguridad web que se encarga de auditar los resultados de las URL para indicar si se trata de un sitio legal o es imitación peligrosa.
El ransomware es un tipo de virus que busca información valiosa del usuario (documentos, tablas, imágenes y bases de datos) y cifra todo lo que encuentra y bloquea los archivos de la computadora.
Si la máquina fue intervenida, antes de pagar el rescate, se puede probar suerte en el servicio Crypto Sheriff para averiguar si ya exista un descifrador activo, en cuyo caso se lo puede utilizar para recuperar los datos sin gastar dinero.
Más allá de contar con antivirus y programas de seguridad, hay algunos servicios online que verifican si una página a la que uno está a punto de ingresar, esconde algún tipo de malware.
Uno de los más competentes es VirusTotal que que permite saber si un dominio en concreto contiene malware o analizar si el archivo que uno tiene en la computadora puede ser sospechoso.
SL