Progreso del curso: 0%
Tema 2.5

Seguridad y ética en internet

2.5 Seguridad y ética en internet

Internet es una herramienta extraordinaria para el trabajo, el aprendizaje y la comunicación, pero también presenta riesgos significativos si no se utiliza con cuidado y responsabilidad. La seguridad en Internet abarca desde proteger sus datos personales contra robo y fraude, hasta mantener comportamientos éticos que respetan la privacidad y los derechos de otros usuarios. Para un profesional que trabaja en ofimática, con frecuencia manejando información sensible, comprender y aplicar prácticas de seguridad no es opcional sino obligatorio. Este apartado cubre los riesgos principales, estrategias de protección y consideraciones éticas fundamentales.

Los ciberataques, el phishing, el malware y el robo de identidad no son amenazas teóricas: millones de personas en España y en el mundo sufren consecuencias cada año. Organizaciones españolas, desde pequeñas empresas hasta instituciones gubernamentales, han sido víctimas de ataques cibernéticos. La diferencia entre estar protegido y ser víctima frecuentemente depende de decisiones personales informadas y buenos hábitos de seguridad.

Amenazas de seguridad comunes

El phishing es una técnica mediante la cual atacantes envían correos electrónicos, mensajes o crean sitios web falsos que parecen legítimos para engañar a usuarios y obtener credenciales o información sensible. Un correo de phishing típico afirma provenir de su banco, plataforma de pago, o red social, solicitando que haga clic en un enlace y verifique su información. Los atacantes utilizan técnicas sofisticadas como direcciones de correo muy similares a las legítimas (por ejemplo, "amayon.com" en lugar de "amazon.com") o logos copiados.

El malware (software malicioso) incluye virus, gusanos, troyanos y ransomware. El ransomware es particularmente peligroso en contextos profesionales: encripta sus archivos y exige un rescate para recuperarlos. Un virus puede propagarse mediante programas aparentemente legítimos descargados de sitios no confiables. Los gusanos se autopropagan a través de redes. Los troyanos se disfrazan de programas útiles pero contienen código malicioso.

El robo de identidad ocurre cuando un atacante obtiene suficiente información personal para hacerse pasar por usted: nombre, número de identidad, dirección, datos bancarios. Pueden utilizarla para abrir cuentas fraudulentas, solicitar créditos, o realizar transacciones en su nombre. En España, es especialmente grave porque el DNI es ampliamente utilizado en transacciones legales.

Las redes inseguras (WiFi públicas sin contraseña) permiten a atacantes "escuchar" el tráfico entre su dispositivo y el router. Si transmite datos sensibles (contraseñas, información bancaria) sin cifrado, pueden ser interceptados. Este riesgo es elevado en cafés, aeropuertos y espacios públicos.

Prácticas de seguridad esenciales

Las contraseñas seguras son su primera línea de defensa. Una contraseña fuerte tiene mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos especiales. Evite palabras diccionario, fechas de nacimiento, o información personal. Cada cuenta importante debe tener una contraseña única. Utilizando un gestor de contraseñas (como KeePass, Bitwarden, o Dashlane) puede mantener cientos de contraseñas únicas sin necesidad de memorizarlas.

La verificación de dos factores (2FA) añade una capa adicional: incluso si alguien obtiene su contraseña, necesita un segundo factor (un código enviado a su teléfono, o generado por una aplicación) para acceder. Google, Microsoft, PayPal, su banco, y otras plataformas importantes ofrecen 2FA. Debe activarla en todas las cuentas sensibles.

La actualización de software es crítica. Cada semana, Microsoft publica parches de seguridad para Windows. Los navegadores web (Chrome, Firefox, Edge) se actualizan continuamente. Estas actualizaciones cierran vulnerabilidades conocidas que atacantes utilizan. Configurar actualizaciones automáticas en Windows es recomendable para usuarios no técnicos.

El antivirus y software de seguridad es una defensa importante. Windows 10 y 11 incluyen Windows Defender, un antivirus competente integrado. Software adicional como Kaspersky, Norton, o ESET proporciona protección más robusta en entornos de alto riesgo. Los antivirus actuales no solo detectan malware conocido sino que utilizan inteligencia artificial para detectar comportamientos sospechosos.

Navegación segura

Verificar la legitimidad de un sitio web antes de introducir información sensible es esencial. Busque el icono de candado en la barra de dirección (indicando conexión HTTPS cifrada) y examine el nombre de dominio cuidadosamente. Los dominios legítimos suelen terminar en la extensión oficial (.es para España, .com para empresas internacionales). Un dominio sospechoso podría ser "paypa1.com" (con número 1 en lugar de letra l) o "banc0.es" (con número 0).

Nunca haga clic directamente en enlaces de correos sospechosos. En lugar de ello, escriba manualmente la dirección web en la barra de dirección. Si recibe un correo pretendiendo ser de su banco solicitando verificar su información, contacte directamente al banco por teléfono. Bancos y plataformas legítimas nunca solicitan contraseñas por correo electrónico.

Privacidad y ética

La privacidad es un derecho fundamental reconocido por la legislación española (LSSI-CE) y europea (GDPR). Las empresas que recopilan datos personales deben informarle y obtener su consentimiento explícito. Debe revisar las políticas de privacidad de servicios que utiliza, especialmente redes sociales, aplicaciones, y sitios de comercio electrónico. Tenga cuidado con qué información comparte públicamente en Internet: fotografías, ubicación, información personal pueden ser utilizadas maliciosamente.

Éticamente, esto también significa no acceder a información de otros usuarios sin autorización, no distribuir contenido de terceros sin crédito, y respetar la propiedad intelectual. Los contenidos creativos, software, y artículos están protegidos por derechos de autor. Descargar películas, música o software sin licencia no solo es ilegal sino perjudica a los creadores.

Evaluación de información en Internet

No todo contenido en Internet es confiable. Spam, desinformación, y contenido tendencioso abundan. Antes de compartir información, verifique su origen: ¿viene de una fuente reconocida? ¿Tiene referencias a estudios o datos comprobables? ¿Otros sitios confiables reportan lo mismo? Organizaciones como Factcheck.org, AFP Fact Check, o Maldita.es ayudan a verificar afirmaciones dudosas.

Ideas clave

  • El phishing, malware, robo de identidad y redes inseguras son amenazas reales que afectan a millones de usuarios anualmente.
  • Las contraseñas fuertes, únicas para cada cuenta, y la verificación de dos factores protegen eficientemente contra acceso no autorizado.
  • Las actualizaciones de software regulares cierran vulnerabilidades de seguridad conocidas que los atacantes explotan.
  • Verificar la legitimidad de sitios web (HTTPS, nombre de dominio) y no hacer clic en enlaces sospechosos son prácticas de navegación segura.
  • La privacidad es un derecho; debe ser consciente de qué información personal comparte y con quién.
  • La ética en Internet incluye respetar la propiedad intelectual, privacidad de otros, y evaluar críticamente la información antes de compartirla.
¿Has terminado este apartado? Tu progreso se guarda en este navegador. Regístrate para conservarlo en tu cuenta.