Nuevo caso de Phishing a través de WhatsApp

Nuevo caso de Phishing a través de WhatsApp

Una estafa llega a usuarios vía WhatsApp diciendo que la compañía de Jeff Bezos regalará un millón de productos y para participar por alguno deberás girar una ruleta.

Este mensaje ha llegado a usuarios de México únicamente con una liga que redirige a «Amazon Spin», una ruleta en la que se encuentran «diversos premios» que van desde tenis, smartphones y hasta laptops.

Para poder girar la ruleta debes ser un «miembro» de Amazon, por lo que el sitio te pedirá que hagas tu registro o que ingreses los datos de tu cuenta. Esto pone en peligro tanto tus datos personales, correo, contraseña y tu información bancaria.

Spin

Para obtener tu premio, la página te pide que compartas el link de la dinámica a tus contactos de WhatsApp y que descargues una aplicación. Evita instalarla porque es un virus que robará los datos almacenados en tu smartphone o computadora.

Si recibes este mensaje vía WhatsApp ignóralo, evita abrirlo y avisa al contacto que te lo envió de la estafa para que pueda hacer los cambios necesarios en su cuenta de Amazon.

Esa no es la única estafa de la que la gente es víctima por medio de una liga distribuida vía WhatsApp. Otro supuesto regalo llega los días martes y te redirige a un mensaje en el que supuestamente Amazon te seleccionó uno de los cien ganadores de un Huawei Mate 40 Pro.

Una de las recomendaciones en ciberseguridad es que siempre preguntes en el sitio oficial antes de abrir el mensaje o difundirlo.


Que las apps de bancos pidan geolocalización ¿Es buena o mala idea?

Que las apps de bancos pidan geolocalización ¿Es buena o mala idea?

Red por la Defensa de los Derechos Digitales (R3D) se ha manifestado en contra de la obligatoriedad que tienen ya los usuarios de la banca en línea en México, de dar su geolocalización a los bancos para poder ejecutar operaciones.

La disposición entró en vigor el día 23 de marzo, y al mismo tiempo la organización civil ha hecho pública su postura sobre que la medida es «desproporcional», «riesgosa» y contempla que los datos se acumulen por al menos 10 años, lo que es un tiempo «desmesurado».

Previamente, la Asociación de Bancos de México emitió un comunicado en el que indica que el propósito de la medida es cumplir con el marco legal en materia de Prevención de Lavado de Dinero y Combate al Financiamiento del Terrorismo.

«[Las Entidades]deberán requerir y obtener de sus Usuarios, previo su consentimiento, la Geolocalización del Dispositivo desde el cual el Usuario celebre la Operación, así como su correo electrónico.
Las Entidades no deberán celebrar Operaciones con Usuarios de forma no presencial, cuando no recaben el dato relativo a la Geolocalización»

Asociación de Bancos de México

La Asociación de Bancos solo está cumpliendo con lo que el congreso ordenó cuando modificó en 2019 la Ley de Instituciones de Crédito. El plazo límite para que la Asociación de Bancos acatara fue el 23 de marzo de 2021, fecha en que diversas apps comenzaron a mandar la solicitud de permiso de geolocalización.

Los usuarios que no brindaran el permiso no pueden hacer operaciones desde la app de su banco.

Uno de los problemas con la disposición, son las conocidas brechas de seguridad de las que toda entidad puede ser objeto. Sea una secretaria, órgano público, privado o financiero, hay antecedente de todo tipo de brechas de seguridad. No en pocos casos incluso nos hemos dado de frente con bases de datos vendidas en el mercado negro.

Los bancos deberán tener un modelo de riesgos de sus clientes en donde se incluirán datos como volumen de operaciones, frecuencia de operaciones, números de contrapartes, origen y destino de recursos, manejo de efectivo en la cuenta y, desde luego, geolocalización del dispositivo desde el cual los clientes hagan operaciones.

Hosting gratuito y pago: ¿cómo saber cuál es el mejor para ti?

Hosting gratuito y pago: ¿cómo saber cuál es el mejor para ti?

Host, también conocido como hosting, hospedaje o anfitrión, es cualquier computadora o máquina conectada a una red mediante un número de IP definido y un dominio, que ofrece recursos, información y servicios a sus usuarios. Un ejemplo de un servicio de host es el Internet, que conecta dispositivos como computadoras personales, servidores y más.

El host juega un papel decisivo para que tu sitio web funcione a la perfección y esté siempre disponible para los usuarios.

Al elegir el host para tu sitio web o blog, puedes decidirte por uno que sea gratuito o pago. Y para saber cuál te conviene más, aquí tienes los puntos principales que debes tener en cuenta.

El primer paso es identificar en qué etapa del Marketing Digital se encuentra tu empresa, para saber qué tipo de contratación será la más adecuada.

Si aún no tienes un sitio web o un blog, puedes comenzar con un hospedaje gratuito. Generalmente, tienen limitaciones, como una cantidad máxima de visitantes mensuales, por ejemplo.

A pesar de esto, puede ser suficiente para los sitios que están comenzando a generar tráfico.

Descubre los beneficios de un host gratuito

Ahora veamos cuáles son las principales ventajas que tendrás al tener un hospedaje web gratuito.

Economía

El primer beneficio, por supuesto, es el hecho de que no tienes que pagar un solo centavo por el servicio.

Esto es particularmente interesante para aquellos que buscan tener un blog personal o simplemente probar los servicios del host antes de contratar un plan pago.

Inicio inmediato

A diferencia de un host pago, que solo se libera después de pagar, cuando eliges un servidor gratuito, se libera instantáneamente.

Dado que un sitio web es el canal principal de una estrategia de Marketing Digital, vale la pena poner en funcionamiento el tuyo en cuestión de minutos al crear tu sitio web de forma gratuita.

Beneficios de un host pago

Ahora veamos las principales ventajas a la hora de contratar un servidor.

Más espacio de hospedaje

Todos los componentes de tu sitio web — texto, imágenes, archivos, entre otros — ocupan espacio en el servidor. Cuando contratas a un host pago obtienes más espacio para almacenarlos.

Esto es muy importante, especialmente a la hora de crear sitios web o blogs en WordPress, ya que, según el tema que elijas y los plugins que utilices, necesitarás tener mucho más espacio que el de los servidores gratuitos.

Mayor capacidad para recibir visitas

La jornada de compra en los medios digitales generalmente comienza con la visita a tu sitio web o blog, por lo que atraer a un número cada vez mayor de visitantes es el primer paso a la hora de construir tu embudo de ventas.

A diferencia del host gratuito, el servicio pago ofrece una mayor capacidad de visitas mensuales.

Siendo así, es mejor optar por un servidor pago cuando el objetivo es atraer muchos visitantes, tanto de forma orgánica como a través de avisos pagos.

Herramientas y servicios adicionales

Al contratar un host, también encontrarás herramientas ofrecidas por el servidor, como copias de seguridad periódicas de todos los archivos del sitio.

Además, algunos servicios extra también pueden acompañar la contratación, siendo el soporte las 24 horas el más importante.

Es más, también tendrás acceso a un servicio de web mail que te permitirá crear un email en el formato tunombre@nombredetusitio.com. Es una herramienta que le da a tu sitio web un aspecto más profesional.

Checa todo lo que GOLSYSTEMS ofrece para el crecimiento de la página web de tu empresa, organización o negocio.

Administrador de contraseñas en el centro de atención por rastreadores web

Administrador de contraseñas en el centro de atención por rastreadores web

LastPass, un popular administrador de contraseñas, ha estado el centro de las críticas luego de que un informe señalara que su app para Android cuenta con siete rastreadores de publicidad y análisis integrados que recopilan datos que van desde el tipo de dispositivo del usuario y la versión de Android, hasta si el usuario cuenta con un plan gratuito y si habilitó la protección biométrica.

Mike Kuketz, un investigador alemán que reveló el problema, considera completamente inaceptable que aplicaciones que procesan datos extremadamente sensibles tengan módulos de publicidad y análisis integrados a ella.

“Para decirlo en términos generales: aplicaciones que procesan datos sensibles no deberían integrar código externo que no sea de su propiedad y que no sea transparente. Qué datos recopilan y transmiten estos módulos a los proveedores terceros es algo que muchas veces ni siquiera saben los desarrolladores de aplicaciones, que son a su vez quienes integran estos módulos en sus aplicaciones”.

Mike Kuketz

La información recopilada incluye:

  • Dirección IP de los dispositivos
  • Resolución de la pantalla
  • Zona horaria
  • ID de publicidad de Google
  • Información sobre el proveedor de servicios
  • Identificador (ID) de usuario generado por única vez.

Mientras la aplicación está en uso, transmite metadatos sobre la creación de nuevas contraseñas y de qué tipo son. Sin embargo, los rastreadores no recolectan ningún dato relacionado con el contenido.

“Todos los usuarios de LastPass, independientemente del navegador o dispositivo, tienen la opción de elegir no formar parte de este análisis en la parte de configuración de privacidad de LastPass, ubicada en Account Settings > Show Advanced Settings > Privacy. Estamos revisando continuamente nuestros procesos existentes y trabajando para el mejor cumplimiento llegando incluso a superar los requisitos impuestos por los estándares de protección de datos vigentes”, dijo el portavoz. La empresa también publicó este comunicado tras el informe.

Los usuarios que buscan mejorar su seguridad pueden elegir entre una variedad de gestores gratuitos y de pago, y algunos incluso vienen integrados como parte de soluciones de seguridad. En ese sentido, agregar una capa adicional de seguridad como el doble factor de autenticación en todos los servicios que sea posible, también es una opción deseable.

Ceremonia de graduación y entrega de constancias a los egresados de la DACYTI

Ceremonia de graduación y entrega de constancias a los egresados de la DACYTI

Este martes 23 de marzo a las 11:00 de la mañana, se realizó la ceremonia de graduación y entrega de constancias a los egresados del «Doctorado en Ciencias de la Computación generación 2018-2021» y de la «Maestría en Tecnologías Para el Aprendizaje y el Conocimiento generación 2019-2021» a través de la plataforma virtual de Microsoft Teams.

El MTE. Óscar Alberto González González, Coordinador de la DACYTI, fue el anfitrión de este gran evento y a quien agradecemos la invitación.

En el evento participaron el Director General de Golsystems, el Ing. Samuel Gómez López junto al Senador Federal, Ovidio Peralta Suárez y el Rector de la UJAT el Lic. Guillermo Narváez Osorio.

Felicitamos a la primera generación de graduados con doctorado y maestría de la División Académica de Ciencias y Tecnologías de la Información de nuestra máxima casa de estudios la Universidad Juárez autónoma de Tabasco.

Padrinos de ceremonia

  • Mtro. Ovidio Salvador Peralta Suárez, Senador federal por Tabasco, padrino de la Primera Generación del DCC
  • Ing. Samuel Gómez López, Director General de Golsystems