Omet navegació

2.5 Navegació segura

Primer de tot, els navegadors web hauran d’estar actualitzats i configurats amb la darrera versió i pegats de programari, excepte en els casos que els aplicatius de l’entitat requereixin una versió específica per al seu correcte funcionament.

Quan naveguis per la xarxa és important que ho facis de manera segura per evitar comprometre el teu equip amb els perills que hi ha a la xarxa. Alguns dels consells que hauries de seguir per navegar de manera segura són:

Quan naveguis per la xarxa has de procurar que les pàgines web tinguin xifrat HTTPS, per evitar que un ciberdelinqüent pugui interceptar i interpretar la informació. El protocol HTTPS és visible a l’inici de l'URL del web.
  • En el cas de fer ús de dispositius tecnològics corporatius, cal assegurar la desconnexió obligatòria amb el servidor de l’Administració de la CAIB mitjançant processos que eliminin la possibilitat de reutilització de la sessió tancada un cop s’hagi finalitzat.
  • Desactivar les característiques de recordar contrasenyes del navegador en els mitjans corporatius (i recomanable en els propis).
  • Activar l’opció d’esborrat automàtic de la informació registrada: històric de navegació, memòria cau, galetes, contrasenyes, sessions autenticades, etc. També és recomanable si ets usuari d'un dispositiu propi.
  • En el cas dels dispositius tecnològics propis emprats per teletreballar, sempre que sigui possible utilitza el mode de "navegació privada", ja que aquest tipus de navegació no deixa traçabilitat.
  • És recomanable estar al dia de les actualitzacions d'antivirus als dispositius tecnològics propis.
  • Procurar fer cas del que l’antivirus adverteix, ja que avisa quan detecta que un web és maliciós o de poca confiança. D'altra banda, has de vigilar de no ser enganyat pels avisos falsos que intenten suplantar aquesta eina de suport.
  • A l’hora de compartir dades a la xarxa o comprar en línia, has d’assegurar-te que el web complexi els requisits següents: que tingui xifrat de dades HTTPS, que disposi d'una política de privacitat i que contingui algun segell de confiança que verifiqui un nivell adequat de seguretat al web.

Evitar pàgines web de poca confiança:

  • Has de procurar no fer difusió de notícies no contrastades. Internet és ple de notícies falses i difondre-les podria provocar la desinformació del personal de l’organització.
  • No descarregar extensions no autoritzades als navegadors web. Podrien contenir codi maliciós o vulnerabilitats de seguretat.
  • Evitar ser enganyat per anuncis emergents (pop-up) maliciosos. Aquests anuncis atrauen l’atenció de l’usuari amb rètols com el que pots veure a continuació:

  • Has d’evitar les comunicacions d'igual a igual (peer-to-peer, sigla P2P) no controlades, com les aplicacions de descàrrega uTorrent o eMule, les quals són una font de codi maliciós i arxius sospitosos.
  • No descarregar aplicacions mòbils falses o corruptes adquirides fora dels mercats oficials d’aplicacions (repositoris que no siguin de confiança o botigues no oficials). Per detectar si una aplicació és de confiança, baixada de Play Store o d'App Store, cal verificar el creador de l’aplicació i si hi ha un mínim de valoracions de descàrregues fetes.
  • Vigilar la suplantació d’identitat en grans webs. Sempre has de revisar que l’URL sigui l’adequat. Els ciberdelinqüents compren dominis d'Internet similars als de webs reconeguts per fer pesca o difondre programari maliciós a les persones que teclegen malament l'adreça.


   

 Compte! Que no et passi com a en Joan.


Recull de notícies que parlen de casos reals

WhatsApp, en el punt de mira dels ciberdelinqüents.🔗enllaç

Elimina aquestes extensions de Chrome i Edge.🔗enllaç