A diario, usuarios de plataformas como Twitter y Facebook reciben enlaces maliciosos que pueden sacrificar su privacidad y regar aplicaciones maliciosas a través de sus ordenadores y/o la red.
Mi experiencia como asesor en el área de seguridad de sistemas hace que sea un poco cuidadoso con muchos de estos mensajes maliciosos ya sean enviados por un canal público o privado.
Por lo general uso estos tres factores para poder determinar si un mensaje puede obtener algo malicioso en el cual me puedo convertir en víctima y a mis contactos:
1. Lenguaje del Mensaje
Solo una pequeña parte de mis contactos me envían mensajes en inglés y español. Cuando recibo un mensaje en inglés de una persona que usualmente se comunica conmigo en español esto me levanta sospecha y analizo el mensaje un poco más. Si conozco la persona, trato de comunicarme por otro canal para corroborar que fueron ellos quienes me lo enviaron.
2. Mensaje fuera de lo común con un enlace achicado
En muchas ocasiones, las personas que envían enlaces maliciosos usan achicadores de enlace para poder enmascararlos. Si encuentra que hay un mensaje hablando de un tema distinto del cual usted habla con su contacto, asegúrese de no oprimir el enlace. La mejor manera para ver si ese enlace es seguro es visitar una de las muchas herramientas que existen para validar si un enlace es malicioso o no.
- AVG Threat Labs
- @lennyzeltser’s list to Verify Url’s
3. Mensaje ofreciendo algo sumamente curioso
La mayoría de los mensajes que son acompañados de un enlace malicioso, son aquellos que ofrecen brindarle información exclusiva que incita la curiosidad. Estos son los más peligrosos ya que usan frases las cuales hacen que uno deje de pensar y solamente oprima el enlace. Un ejemplo de frases que he visto son tales como:
“Encontré este articulo el cual habla mal de ti o tu empresa”
“Encontré estas fotos tuyas de las cuales debes estar avergonzado”
“Quiero compartir estas imágenes privadas contigo”
Hay múltiples maneras de identificar cuando le envían a uno un mensaje el cual puede ser malicioso. Pero lo más importante es comunicarle a su contacto lo sucedido, tan pronto note actividad inusual. Si ve que el usuario es desconocido asegúrese de informarlo al equipo de seguridad de la plataforma que está utilizando para que ellos tomen acción. Al igual que en nuestras vidas, en el mundo virtual hay que estar alerta y listo para reaccionar ante cualquier acto malicioso.
¿Algún consejo adicional de como se pueden detectar estas situaciones y que hacer?