Ruralnostra
Glossari de Termes de Seguretat
Per tal de comprendre millor les mesures i recomanacions de seguretat, hi deus conèixer alguna terminologia relacionada:
- CERTIFICAT ELECTRÒNIC
Document digital emés per una entitat independent que garanteix la identitat dels sistemes i de les persones en Internet. Un certificat electrònic serveix per a:- Autentificar la identitat dels usuaris, de forma electrònica, davant de tercers.
- Signar electrònicament, de forma que es garanteix la integritat de les dades transmeses i la seua procedència.
- Xifrar dades per a què sols el destinatari del document puga accedir al seu contingut.
- XIFRAT
El xifrat és un mètode que permet augmentar la seguretat d’un missatge o d’un arxiu mitjançant la codificació del contingut, de manera que sols puga llegir-lo la persona que dispose de la clau de xifrat adequada per a descodificar-lo. - CODI MALICIÓS
El malware (de l’anglés malicious software) també anomenat badware, codi maligne, software maliciós o software malintencionat, és un tipus de software que té com a objectiu infiltrar-se o danyar una computadora o sistema d’informació sense el consentiment del seu propietari.
Inclou virus, cucs, troians i portes darreres. El malware, a sovint, utilitza ferramentes de comunicació populars, com el correu electrònic i la missatgeria instantània, i mitjans magnètics extraïbles, com dispositius USB, per tal de difondre’s. També es propaga a través de descàrregues inadvertides i atacs a la vulnerabilitat de seguretat en el software. - CONTRASENYA
És una forma d’autentificació que utilitza informació secreta per a controlar l’accés cap algun recurs. La contrasenya deu mantindre’s en secret davant d’aquells que no hi tinguen accés. Per tal que l’ús de la contrasenya siga efectiu, cal triar-la de tal manera que siga difícil de descobrir per un atacant. - GALETA (COOKIE)
Informació enviada per un lloc web i emmagatzemada en el navegador de l’usuari, de manera que el lloc web pot consultar l’activitat prèvia de l’usuari. - CORREUS ENCADENATS
Són missatges de correu electrònic en què es demana que el missatge siga enviat a més gent per a què aquestes persones també l’hi reenvien. A sovint es tracta de notícies falses que poden ser portadores de virus. - TALLAFOCS O FIREWALL
Ferramenta informàtica dissenyada per a bloquejar l’accés no autoritzat dins d’una xarxa.
Pot tractar-se d’un sistema especialitzat o d’un programa instal·lat (Firewall personal). El Firewall personal és un programa que funciona en l’ordinador de forma permanent, minoritza les connexions que entren i eixen de l’ordinador i és capaç de distingir les que són legítimes de les que no ho són. En aquest segon cas, les bloqueja i ho notifica a l’usuari. - CRIPTOGRAFIA
Protocols i sistemes que s’utilitzen per a protegir la informació i dotar de seguretat les comunicacions i les entitats que s’hi comuniquen. - FILTRAMENT DE CONTINGUTS
Programa dissenyat per a controlar quins continguts es permet mostrar, especialment per a restringir l’accés a certs materials del web. El filtre de contingut determina quin contingut estarà disponible en una màquina o xarxa particular. El filtrat de continguts s’utilitza per a bloquejar virus enviats per correu electrònic, per a controlar l’accés a la Internet en menors, etc. - FIRMA O SIGNATURA ELECTRÒNICA
Informació digital associada a una operació en particular realitzada en Internet que, juntament amb els certificats, permet garantir la identitat dels participants en una transacció. - CUCS
Els cucs són programes maliciosos que es reprodueixen d’un sistema a un altre sense usar un arxiu amfitrió, cosa que contrasta amb els virus, ja que aquests últims requereixen la propagació d’un arxiu amfitrió infectat. - ENGINYERIA SOCIAL
Mètode utilitzat pels atacants per a enganyar els usuaris informàtics per a què realitzen una acció que, normalment, produirà conseqüències negatives, com la descàrrega de malware o la divulgació d’informació personal. - INTRUSIÓ
Atac informàtic en què l’atacant aconsegueix obtindre un control complet sobre la màquina. L’atacant pot obtindre i alterar totes les dades de la màquina, modificar el seu funcionament i, fins i tot, atacar màquines noves. - PHISING
Phishing o suplantació d’identitat és un terme informàtic que denomina un model d’abús que es comet mitjançant l’ús d’enginyeria social caracteritzada per intentar adquirir informació confidencial de forma fraudulenta (com per exemple una contrasenya, informació detallada sobre targetes de crèdit o qualsevol altra informació bancària).
El cibercriminal, conegut com a phisher, es fa passar per una persona o empresa de confiança en una aparent comunicació oficial electrònica, normalment un correu electrònic, algun sistema de missatgeria instantània o trucades telefòniques.
Els correus o SMS redirigeixen a un web fraudulent que imita l’aspecte de la pàgina original. En aquesta pàgina, se sol·licita als usuaris que introduïsquen les seues dades i claus personals, com per exemple el número de targeta, PIN o claus d’accés. - PROXY O SERVIDOR INTERMEDIARI
Sistema informàtic que fa d’intermediari entre dos sistemes a través d’internet. Entre les seus missions està la d’accelerar l’accés a la Internet, filtrar continguts als quals s’ha accedit i protegir els sistemes evitant-ne la comunicació directa. - SMISHING
Smishing és una variant del phishing tradicional que en lloc d’enviar correus electrònics hi utilitza els missatges SMS. - SPAM
Més conegut com a correu brossa, conté missatges que són pràcticament idèntics i que han estat enviats a nombrosos destinataris. - SPYWARE
Aplicació maliciosa que s’instal·la de forma oculta juntament amb altres programes que l’usuari descarrega en l’ordinador.
Es tracta d’un paquet de software que realitza un seguiment i envia informació d’identificació personal o confidencial a altres persones. La informació d’identificació personal és la que s’atribueix a una persona específica, com un nom complet. La informació confidencial inclou dades que la majoria de persones no estan disposades a compartir amb ningú i que inclou dades bancàries, número de compte de targeta de crèdit i contrasenyes. Els receptors d’aquesta informació poden ser sistemes o parts remotes amb accés local. - TROIÀ O CAVALLS DE TROIA
Codi maliciós que es presenta com un programa aparentment legítim i inofensiu però, que en executar-lo, li ofereix a l’atacant l’accés remot a tot l’equip infectat.
Els troians no infecten altres arxius i no es propaguen automàticament. Els cavalls de Troia tenen codis maliciosos que quan s’hi activen poden causar la pèrdua i el robatori de dades. Generalment, també tenen un component de porta darrera que permet a l’atacant descarregar amenaces addicionals en un equip infectat. Normalment, es propaguen a través de descàrregues inadvertides, arxius adjunts de correu electrònic o en descarregar o executar voluntàriament un arxiu d’Internet, generalment després que un atacant haja utilitzat enginyeria social per convèncer l’usuari que ho faça. - VIRUS
Els virus informàtics són programes que s’instal·len en l’ordinador, normalment de forma oculta al propietari, amb finalitats malicioses com destruir arxius o el disc dur. Es poden propagar a altres ordinadors o provocar-ne un mal funcionament.
-
Seguretat en ruralvía
En ruralvía treballem per a què els nostres utilitzen els servicis de banca digital amb total seguretat.
Més consells de seguretat
Consells de seguretat contra els ciberdelictes i fraus més freqüents
En el nostre blog t’informem de les últimes notícies sobre aquest tipus de delictes, des de noves fórmules que s’utilitzen fins a recomanacions per tal de protegir-te contra aquests fraus.
També hi trobaràs altres tipus de consells per tal d’utilitzar la Internet amb seguretat.