lunes, 9 de diciembre de 2013

Algunas ideas para manejarse con seguridad con las web de banca on line y comercio electrónico

Desde el navegador web se pueden ver correctamente las páginas de banca on line, y usarlas, para ver saldos, movimientos, hacer transferencias, etc.
En este tema se dan algunas ideas para manejarse con seguridad con las web de bancos, y comercio electrónico:

- No usar un pc que no sea el suyo propio, no usar por tanto pcs de cibercafés u otros lugares públicos.

- Tener actualizado el navegador a su última versión, para que tenga las últimas opciones de seguridad.

- Asegurarse que la página del banco es segura: hay que fijarse que la dirección debe empezar por https ( http://es.wikipedia.org/wiki/Hypertext_Transfer_Protocol_Secure) en vez de por htpp ( http://es.wikipedia.org/wiki/HTTP ), como hacen las páginas habituales.

- Además aconsejo saberla de memoria y poder comprobar que es la dirección exacta.

- No usarla nada mas que cuando uno mismo la haya tecleado.

- No usarla en absoluto si se abre como pop-up desde otra página. Desde Firefox->Editar->Preferencias->pestaña Contenido: seleccionar la opción "Bloquear Ventanas Emergentes"



- Una vez abierta la página del banco, hacer click sobre el icono del candado que hay en la barra de direcciones junto a htpps

con lo que se abre una pequeña ventana que nos informa sobre la página, y nos permite acceder a "mas información" , sobre el certificado de seguridad que usa dicha página.



- Se debe también tener en cuenta que un banco no va a pedir que por internet se les de un número de cuenta para comprobar nada.

- Hay quien dice (http://www.muylinux.com/2009/10/14/linux-recomendado-para-la-banca-electronica ) que utilizar un live CD de linux es la forma más segura de realizar operaciones bancarias por internet, ya que en un LiveCD normalmente no se almacenan datos de sesiones anteriores -aunque pueda hacerse- y cada ejecución del sistema operativo en el disco es como si lo utilizásemos por primera vez, lo que lo hace muy seguro. Brian Krebs, el autor del artículo (http://voices.washingtonpost.com/securityfix/2009/10/avoid_windows_malware_bank_on.html) , afirma claramente que para evitar fraudes y problemas bancarios la solución más simple y efectiva es “no usar Microsoft Windows cuando accedáis a vuestra cuenta bancaria on-line“.
Pero es incomodo tener que apagar el pc, buscar el livecd y volver a iniciar el pc controlando que se inicie desde el live cd, por eso puede ser una alternativa la siguiente opción.

- También es buena idea usar una cuenta exclusiva, por ejemplo un usuario invitado
La idea es tener un usuario, creado anteriormente desde la cuenta del usuario administrador, accesible desde la pantalla de acceso, que esté siempre como recién creado, y que lo que se haga con él se borre al salir de la sesión gráfica.

- Otra medida de seguridad es tener instalado en Firefox el complemento NoScripts, o similar, que evita la instalación de guiones no deseados.

- Cambiar algunas cosas desde Firefox->Editar->Preferencias->pestaña Seguridad, se pueden bloquear sitios atacantes, falsificados, o advertir si se intentan instalar complementos.



En la pestaña Privacidad se puede indicar a los sitios que no se quiere ser rastreado.


- Muchas web de bancos tienen un teclado virtual como medida de seguridad, pero si la página del banco no lo tiene, se puede usar el teclado virtual onboard

1 comentario:

A la vez que haces un comentario, por favor da una puntuación al tema: malo, normal, bueno o muy bueno.
Gracias.