jueves, 17 de septiembre de 2009

Buenas prácticas del correo electrónico

Hoy recibí un correo casi idéntico al que esbozo aquí:

FW: URGENTISIMO


direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo; direccion@correo;

URGENTISIMOOOOOOOOO OOO !!!
POR FAVOR, HAZ CIRCULAR ESTE AVISO A TUS AMISTADES,
<Blah Blah Blah virus potente blah blah blah fin del mundo blah blah blah>

A todos los que hayan caido en la trampa de reenviar este tipo de correos, les pido el favor, no lo sigan haciendo. Sigan leyendo y entenderán por qué.
A este tipo de mensajes que anuncian "virus superpotentísimos" "calificados" por empresas de seguridad reconocidas son, para la inmensa mayoría (99.9%) de los casos, un FRAUDE. Se trata de los mejor conocidos hoaxes, trampas que utilizan los spammers para obtener direcciones de correo válidas a las cuales enviar miles de correos basura. No se preocupen, no son los primeros en caer en la trampa y seguramente no serán los últimos. Lo han hecho con buena intención, pero deberían seguir estos lineamientos antes de reenviar el mensaje a los contactos:

  1. Verificar la información del correo.

    Para esto, visiten los sitios de seguridad de los fabricantes de antivirus (algunos de los más conocidos son Symantec, Panda Security, Kaspesky y McAfee, aunque hay otros). En la primera página aparecerán no sólo las noticias de los productos que venden, sino también las de los últimos virus descubiertos. Recuerden, la información que llega por Internet rara vez es comprobada por alguien, así que es responsabilidad de cada persona hacerlo. Prguntar a alguien de confianza sobre la validez de un correo también es buena idea.



  2. Revisar si el mensaje ha sido enviado por el administrador del sistema.

    Esto quiere decir que si lo han enviado del "Equipo de Windows Live" es probable que sea cierto, pero para ello debe aparecer un ícono diferente junto al anuncio del mensaje. Ese ícono sólo lo pueden poner ellos, así se verifica la identidad de quien lo envía. También es importante que sean ellos los que avisen de una falla de seguridad o de un virus informático ya que enviar un virus por correo electrónico a todos los usuarios requiere muchos recursos (la conexión de los servidores, el espacio de almacenamiento de los correos, etc) así que intentarán minimizar el número de usuarios afectados.



  3. Un correo web es menos vulnerable a virus de correo electrónico.

    Los usuarios de Hotmail, Yahoo y otros sistemas de correo que utilizan el navegador no tienen que preocuparse demasiado, ya que si un virus viene ADJUNTO al correo electrónico, éste será revisado por el antivirus de la empresa antes de permitirnos descargarlo, y ese antivirus viene actualizado de no más de 2 horas, así que aunque salga un nuevo virus, tendría que ser el que lo hizo el que te lo enviara directamente para que te llegara o fijo habría un antivirus que lo detectara, y no podrías descargar el adjunto.



  4. Mantener altas las defensas del equipo.

    Utilizar un navegador seguro (lo siento, pero Internet Explorer no cuenta) ayuda mucho. Algunos hoaxes de correo electrónico vienen con enlaces a los sitios web de bancos o de fabricantes de antivirus, pero en realidad llevan a un sitio web malicioso disfrazado como el real que intentará instalar un programa espía/troyano/botnet en el PC. Sin embargo, un navegador reciente y bien configurado puede detectar el código malicioso y bloquearlo, o avisar directamente del sitio web fraudulento y no permitir el acceso. Muy recomendado es el uso de Firefox con alguna extensión de seguridad. También, los antivirus recientes se han encargado de darle al navegador un sistema que revisa el contenido de la página en busca de inconsistencias que ayuden a descubrir el fraude y bloquear un ataque de este tipo. Recuerden además mantener actualizados sus antivirus y utilizar algún antispyware con regularidad. Recomiendo Spybot y AdAware.



  5. No reenviar usando el cuadro "Para:". Utilizar el campo "CCO:".

    El problema no es que se reenvíen correos, sino que muchas veces se olvidan de eliminar las direcciones de los otros destinatarios a los que les ha llegado. Esto es lo que los spammers (personas que se dedican a enviar correos publicitarios y saturar las redes de basura promocional) esperan, ya que en alguno de los tantos reenvíos el correo volverá a ellos, cargado de direcciones válidas frescas para intentar vender algún producto. Los estudios demuestran que menos del 0.1% de los mensajes publicitarios por correo electrónico logra una venta, pero para algunas empresas ese 0.1% parece rentable y practican el spam como forma de publicitar sus productos. Les pido que no les sigamos el juego y aprendamos a utilizar el campo CCO (Con Copia Oculta), esto significa que un destinatario no sabrá a quiénes más les ha llegado ese correo. Así, en lugar de aparecer en el correo todos los contactos de la otra persona sólo aparecerá el que se haya puesto en el campo Para. Muy útil, si me lo preguntan.



No hay comentarios.:

Buscar entradas