Guia para proteger tu Cuenta en dA y tu PC

23 min read

Deviation Actions

Ayu-dA's avatar
Ayu-dA
By
Published:
9.3K Views
Hola a todos :wave: =D

Por medio de etse journal quiero compartir con todos algo de suma importancia. Recientemente hay rumores de un nuevo hacker en dA del que se dice ha creado un virus que es capaz de formatear completamente una PC o hasta hackear tu información personal. No se sabe si estoy es verdad o alguien lo invento para asustar a los usuarios del sitio. He visto que muchos de ustedes han repartido un mensaje cadena con la advertencia en su journal (he recibido notificaciones de algunas personas que sigo). Tampoco se sabe de donde proviene esta cadena y quien la escribio. Los Hackers se han vuelto muy comunes en dA y han atacado a varios usuarios para robarles sus cuentas. Pero no se alarmen, si siguen las siguientes recomendaciones podrán evitar un posible hackeo y no perderán su cuenta :)

Que hacer en DeviantART

:bulletorange: Para una mejor protección de tu cuenta utiliza contraseñas que sean difíciles de descifrar pero que puedas recordar con facilidad. Las contraseñas más seguras son aquellas que combinan números, letras y símbolos. La opción de contraseña de dA tiene una barra que mide la seguridad de la contraseña que estas colocando. El objetivo de combinar distintos caracteres es impedir que alguien pueda accesar a tu cuenta fácilmente. De lo contrario, si la contraseña no es muy buena el hacker no tendrá muchos problemas para descifrarla y entrará a tu cuenta haciendose pasar por ti ante tus Watchers. Aquí puedes ver diversas recomendaciones acerca del tipo de contraseña que deberías usar:

La seguridad de tu cuentaTraducción de http://hq.deviantart.com/blog/37500197/
Publicado originalmente en hq el 5 de enero 2011
Recientemente, ha habido algunos rumores esparciéndose por la comunidad acerca de un hacker suelto robándose cuentas y desactivándolas. Quisiéramos tranquilizarlos en este tema, y de igual forma proveerles algunos puntos de utilidad para mantener sus cuentas seguras.
Al escuchar sobre estos reclamos de "hackers", dimos a nuestro super Equipo de dT (devious Technology: el equipo de dA encargado del área tecnológica del sitio) la tarea de asegurarse que nada extraño estuviera pasando y verificar que no hubiera explotaciones al sistema de desactivación de cuentas. Nos aseguraron que no ha habido explotaciones que hayan sido utilizados para accesar cuentas y desactivarlas. Sin embargo, hay una respuesta mucho mas sencilla y menos siniestra a esto y es algo a lo que cada uno de nosotros puede tomar una instancia proactiva -- contrase


:bulletorange: Cambia regularmente tu contraseña y sigue las recomendaciones anteriores.

:bulletorange: Nunca coloques información personal en tu perfil que se pueda vincular con la información de tu cuenta, por ejemplo tu correo electronico. Recuerda que a una cuenta de dA no solo se puede acceder usando el nombre de usuario si no también el email. Si eres un menor de 13 años trata de no poner en tu perfil información personal y privada de tu persona. El perfil de un usuario en dA es publico para cualquier persona, incluso para aquellos que no son usuarios. Lo mismo se aplica si tienes cuentas en otros sitios web. Nunca pongas tus datos personales de forma publica.

:bulletorange: No des los datos de tu cuenta a personas de las cuales no tengas seguridad de su confianza. Nunca se sabe si hay alguien malintencionado entre ellos. Es una dura realidad.

:bulletorange: Si recibes en tu perfil un enlace sospechoso en forma de [link] no lo abras. Sitúate sobre el y la dirección completa aparecerá en la parte inferior de tu navegador. En Mozilla Firefox y en Google Chrome se puede ver de esta manera. En caso de que uses Internet Explorer debes clickear sobre el link con el botón derecho del ratón y luego click en "Propiedades". La ventana que aparece te mostrará la dirección completa de la página. De esa forma no tendrás necesidad de abrir el enlace para saber que es. Es peligroso ya que podría ser un virus que ataca automáticamente al abrir el enlace. En otros casos puede ser publicidad de alguna página externa inadecuada, asumiendo que el usuario que dejo el enlace este haciendo Spam.

:bulletorange: Hay casos de hackers que crean un dA falso con el fin de conseguir la información de la cuenta de los usuarios para hacer de las suyas. Si estas dentro de cuenta de dA, recibes un enlace sospechoso que te saca de dA y sorpresivamente te regresa haciendo parecer que no has iniciado sesión, por favor no coloques allí tus datos ni intentes iniciar sesión en esa página. Es el dA falso creado por hackers. Si igualmente es un sitio de dA que esta vez promete regalar puntos al usuario no debes colocar allí tus datos. Es una página falsa con la que los hackers obtienen tu información de cuenta para accesar a ella y robar los puntos que tengas. Esto ya ha pasado. Ya sabes que si encuentras páginas que te ofrecen puntos de dA con solo loguearte no debes caer en la trampa.

La clave para identificar el dA falso es ver su dirreción web. La página de acceso real a dA es:

deviantart.com/users/login

Se puede apreciar que no hay nada más entre "deviantart" y "com", tan solo un punto. Pero si encuentras algo más al lado del punto entonces esa página a la que has entrado es falsa.

deviantart.blogspot.com/users/login --> Ejemplo de dirección falsa de dA

Si encuentras algo parecido a eso no intentes iniciar sesión esa página porque es una estafa. Y si encuentras esto teniendo iniciada la sesión de cuenta y sin haberla cerrado manualmente:

deviantart.com/users/login

Si tu ya sabes que tienes iniciada la sesión en tu cuenta y entras a un dA en el que parece que estas fuera de la cuenta no debes intentar iniciar sesión allí ya que se trata de una página Phishing, es decir, es una página falsa que imita a la verdadera para robar tus datos.

En este antiguo journal del grupo se explica como identificar un posible dA falso ya que por aquellos días estuvo activo un servidor falso de dA con el objetivo de robar la información de cuenta de los usuarios:

Importante: Estafas y Pishing en dAActualmente contamos con una persona o un grupo de personas que han creado una página de acceso falsa a deviantART y que están usando cuentas secuestradas o hackeadas para seguir compartiendo el enlace URL de la página falsa a otros usuarios.
:star: Pasa la Voz:
Si haces click a un enlace directo y este te lleva hacia afuera de DeviantART y luego te hace ingresar nuevamente de forma inesperada mientras continuas conectado, debes verificar la dirección URL de la página antes de ingresar cualquiera de tus datos en caso de ser solicitados.
La dirección URL correcta y real para la página de inicio de sesión en deviantART es: deviantart.com/users/login (Ten en cuenta que no hay ninguna palabra o caracter entre "deviantart" y "com" a excepción de un "punto").
Si te encuentras inesperadamente con que haz salido de la página tras hacer click en un enlace a otro sitio web, de inmediato revisa la dirección URL para ident


:bulletorange: Para evitar que tus amigos, Watchers y otras personas caigan en la trampa de estos mensajes falsos puedes ocultar el comentario de la vista publica. Debes presionar el botón del lápiz en la esquina del comentario y luego hacer click en la opción "Hide Comment". Esto lo puedes hacer si el comentario esta en tu perfil o en tus publicaciones. Si ves que alguno de tus amigos también recibio dicho mensaje aconsejale que lo oculte también. Si se trata de un mensaje publicitario o Spam puedes ocultar también o marcarlo como Spam con la opción "Report Spam" del comentario. De esa forma evitarás que esos mensajes indeseados se propaguen y resulten afectados otros usuarios inocentes.

:bulletorange: Si en medio de tu navegación por dA, teniendo iniciada la sesión de tu cuenta (y sin haberla cerrado manualmente), te salta de repente un cuadro para loguearte en la cuenta, como si no estuvieras en ella, no introduzcas tus datos allí ya que es falso y tiene el objetivo de obtener tus datos para que unos posibles hackers puedan accesar a tu cuenta. Este aviso puede aparecer cualquier parte en dA interrumpiendo tu navegación, incluso cuando intentas hacerte miembro de un grupo. Pero no te preocupes ya que esto no significa que el grupo sea fraude o exista un error en la página. Es un hacker que intenta hacerse pasar por el servidor de dA y de esa forma puede hacerte caer en una trampa. Como deviantART no tiene certificado para ser una web segura con extensión https, cualquier hacker puede entrar a su servidor y crear un dA falso en base a esa información para robar la información de cuenta de los usuarios. Esto paso en los mismos días en que surgió el dA falso. Si vuelve a ocurrir ya sabes que hacer para no caer en esta trampa.

:bulletorange: Ten cuidado con las cuentas que regalan Puntos a los usuarios. Se que lo hacen por una buena causa, para ayudar a los demás, pero nunca se sabe si alguna de estas cuentas tiene publicado por allí algún enlace de una página que utilicen para robar puntos de los usuarios que pasan por allí. Antes de pedir Puntos en una cuenta de Puntos debes leer sus reglas y revisarla para asegurarte que no hay nada malo en ella. Si todo esta en orden puedes pedir tus puntos sin problemas. Hay cuentas de puntos que si son de confianza.

:bulletorange: También existe el caso de que cuando entras a un perfil de dA el navegador te da el aviso de un posible virus en esa página. Si pasa eso se debe a que ese usuario, quizas sin saberlo, tiene en su perfil alguna imagen o enlace que esta vinculado a una página con virus. En casos como estos debes abandonar ese perfil y no volver a entrar en el. Si es un amigo intenta contactarlo sin usar su perfil, puedes hacerlo por notas privadas. Explicale que posiblemente su página tiene alojado algun contenido con virus. Las causas por las que un virus puede vincularse a tu perfil de dA, haciendo que sea potencialmente peligroso para quien lo visite, son las siguientes:

-Uso de alguna imagen que proceda de alguna página con virus. En un principio dicha página no presenta virus pero luego termina siendo atacada por alguien usando un virus y este afecta tu perfil porque estas usando contenido de dicha página.

-Códigos CSS y HTML preconfigurados en tu journal y otras secciones de dA que permiten dichos códigos. Entre ellos puede estar alojado un código o una imagen procedente de una página con virus.

-Un hacker pudo haber entrado a tu cuenta y modificado el código de fuente de la página, añadiendo códigos malicios usando HTML, CSS o Scripts.

Si esto llega a sucederte a ti o alguno de tus amigos deben leer el siguiente tutorial que explica mejor este caso, que hacer para limpiar tu perfil del virus y algunas recomendaciones para evitar algo parecido en el futuro.

Codigos Maliciosos en dA by Pascua-Tanya

:bulletorange: Si puedes reporta a aquellos usuarios Spammers o posibles hackers al Staff de dA. Ellos podran ayudarte en lo que necesites. Puedes hacerlo a tráves de Help Desk. Debes elegir la categoría "Spamming Report" y debes escribir todo en Ingles ya que este es el idioma oficial de dA y del sitio. Proporciona toda la información que tengas de esta persona, incluidos los comentarios en donde deja sus páginas falsas o hace publicidad inadecuada (para obtener el link de un comentario debes hacer click en la fecha del mismo y estarás en una página aparte que muestra ese comentario). Incluso sugiere al Staff que revisen la actividad de esa persona para corroborar tu información.

:bulletorange: Si sospechas que alguien ha hackeado tu cuenta comunicate cuanto antes con el Staff de dA al siguiente correo: violations@deviantart.com. Igualmente escribe todo en Inglés explicando lo que sucede. Ellos seguramente podrán ayudarte a sacar a ese hacker de tu cuenta. Y por seguridad sigue la primera recomendación: usar contraseñas combinando diferentes caracteres.

Nota: Si no dominas el idioma Inglés puedes comunicarte con un amigo(a) de confianza que si sepa Inglés y que pueda ayudarte a traducir. Debes comunicarte cuanto antes al Staff si detectas alguna irregularidad en tu cuenta, como un posible hacker. No debes dejarlo pasar o será demasiado tarde. Habrás perdido tu cuenta.

Formulario de Help Desk: help.deviantart.com/contact/

Tutorial Help Desk en Español: DevTutorial: Help Desk ES by Dark-Dragonfly

Páginas web potencialmente peligrosas

:bulletorange: No todos los sitios web son seguros por lo que debes tener cuidado a que página entras. Algunos navegadores como Google Chrome llevan incluido un detector para páginas potencialmente peligrosas. Si intentas entrar a alguna página que no conoces y el navegador considera que no es segura te dará un aviso que dice que dicha página puede contener virus y te recomienda no entrar allí. Debes hacer caso y salir de esa página. Existen varios criterios para saber si las páginas que intentas visitar son seguras. Por ejemplo, si la página tiene extensión https: // (y con un candado delante) esto quiere decir que es segura ya que la "s" significa "Security". Si tiene la extensión clasica http: // es una web normal la cual no tiene nada indicativo de que sea segura. Aunque existan páginas con extensión http que sean seguras, que no tengan nada anormal, también pueden haber páginas que contengan virus. Además las páginas con extensión https tienen certificados de seguridad y es más difícil que un hacker acceder a ella e implantar algun código malicioso.

En la página oficial de Microsoft hay varias recomendaciones que puedes seguir para saber que sitio web es seguro. Todo esta en esta sección de la página llamada "Cuando se debe confiar en un sitio web":

windows.microsoft.com/es-es/wi…

-deviantart.com es una página con extensión http, siendo esto la causa por la que los hackers pueden acceder a su banco de datos y usar esa información para crear el servidor falso (como explique anteriormente)

-Outlook.com es una página con extensión https, ya que se puede ver que tiene el candado al lado de su dirección.

Algunos navegadores te ofrecen la información básica de la página en la que estas, como su nombre, la empresa a la cual pertenece, etc;. Por ejemplo, en Firefox si haces click en el icono de la tierra al lado de la dirección de la página te aparecera una ventana con su información básica. En el caso de Outlook su información es completa al tener certificado de seguridad. Contrariamente, en el caso de deviantART el navegador no ofrece la información completa al usar la clasica extensión http.

-Facebook.com también es un sitio con extensión https

:bulletorange: Los antivirus también tienen la capacidad de detectar una web con virus cuando se intenta entrar a ella. Por ejemplo, el antivirus Avast bloquea el acceso a esa web y te indica que tipo de virus hay en ella. En la página oficial de tu antivirus puedes buscar información acerca de como configurarlo para que pueda brindar protección completa a tu equipo.

Que hacer en tu Correo Electronico

:bulletorange: Los hackers también suelen crear direcciones de correo electronico que parecen pertenecer a dA cuando en realidad no lo son. La dirección de correo oficial de dA siempre va a tener el sufijo "deviantart.com". Ejem: ejemplo@deviantart.com. Si recibes algun email de dA que tenga otro sufijo como gmail, hotmail o yahoo no debes hacer lo que te piden allí ya que es una dirección hecha por hackers. DeviantART, ningún administrador ni Voluntario te va a pedir los datos de acceso a tu cuenta ya que eso es información privada del usuario. Si por ejemplo recibes un email que parece ser de dA y dice que un amigo secreto te ha regalado una Suscripción y que necesitas colocar tus datos para recibirla, no lo hagas. DeviantART nunca te pedira tus datos para confirmar una suscripción ya que se recibe de forma automática cuando se paga. También aplica lo mismo si te la regalan. El correo que te dice que usuario de dA te ha dado una suscripción no te va a pedir que des tu nombre de usuario y tu contraseña. Si recibes algun email de dA pidiendo tus datos de cuenta ya sabes que es falso y que son hackers.  Ellos generalmente acceden a tu dirección de correo si la publicas en tu perfil de dA. Por lo que si deseas que tus amigos de dA tengan contacto contigo por tu email compartelo con ellos por notas privadas y solo a aquellos que creas de confianza. Nunca lo pongas en tu perfil ya que este es un lugar abierto, por lo que cualquier persona ya sea usuario de dA o un visitante puede verlo y utilizarlo para enviarte mensajes falsos para robar tus datos. Lo que debes hacer es borrar dicho mensaje de tu correo.

:bulletorange: Lo mismo aplica si recibes mensajes sospechosos de otros sitios web que pidan tus datos personales. Ningún sitio web haría eso a menos que tu lo solicites, por ejemplo para recuperar tu cuenta en dicha página en caso de que la pierdas. Hay mensajes falsos, por ejemplo de Google o de otras páginas en donde no estas registrado(a), que te piden los datos de tu Tarjeta de Credito. Otras páginas que parecen provenir de tu banco te piden información de tus cuentas bancarias. E incluso pueden ser bancos en los que no tienes cuenta y que ni siquiera conoces. Tu banco NUNCA te pedirá los datos de tu cuenta bancaria por email. Todo lo que tenga que ver con tu banco debes realizarlo en la página web oficial del mismo. Nunca debes proporcionar tus datos personales en emails que te lo soliciten. Debes borrar todos esos mensajes que recibas.

:bulletorange: También debes tener cuidado de los mensaje extraños que recibas de personas que no conoces. Estos mensajes no debes abrirlos, ni por curiosidad. Algunos vienen con un virus que aparece automáticamente si abres el mensaje. En otras ocasiones cuando abres el mensaje no pasa nada pero debes observar bien lo que lleva contenido el mensaje. En su mayoría tiene enlaces de páginas desconocidas. Para saber que son estos enlaces debes señalarlos, sin abrirlos, y estos apareceran en la parte inferior del navegador. Nunca abrás estos enlaces ya que pueden ser páginas con virus.

:bulletorange: Si en algún mensaje desconocido encuentras un archivo también desconocido no debes abrirlo. A pesar de que parezca algun archivo de Word, PowerPoint o algun otro programa de Office, solo es una fachada para disfrazar un posible virus escondido en ellos. Un ejemplo de esto es lo que se ve en las cadenas de advertencia de hackers que hay por dA y otras web. Existe un posible archivo virus con extensión pps. de Power Point que al parecer formatea la PC si lo abres. Nunca debes abrir estos tipos de archivos raros. No lo toques y borra inmediatamente ese mensaje. Como recomendación ni abras los mensajes extraños que recibas y borrarlos.

:bulletorange: En algunos correos electronicos, por ejemplo Outlook (Hotmail), existe una opción que permite no recibir mensajes futuros de esas personas extrañas que ya te han mandado mensajes a tu correo. En Outlook selecciona el mensaje y has click en "Limpiar > Bloquear desde...". Acepta y listo. Funciona porque yo lo he probado.

:bulletorange: Ten cuidado con las cadenas que recibes en tu correo electronico. Nunca debes creer lo que dicen y borrarlas. Tampoco debes pasarla a tus amigos ya que pueden contener un virus. Algunos dicen que para revelar algun nombre oculto o algo debes presionar una tecla de tu teclado. Nunca se sabe si esto puede activar un virus oculto que dañe tu PC. Además de ser Spam, estos mensajes reunen grandes cantidades de correos electronicos de las personas que los reenvian. La mayoría de estas cadenas pueden ser creadas por hackers y pueden volver a ellos con gran listado de correos que pueden hackear y así acceder a nuestra imformación personal. Incluso pueden obtener nuestra lista de contactos y enviarles mensajes haciendose pasar por nosotros. Y así seguira ya que el mundo es enorme y existen millones de correos electronicos en el mismo.

:bulletorange: Si vas a enviar un mensaje importante a tus contactos te recomiendo no colocar toda tu lista en el espacio de destinatarios. Si puedes envía a uno por uno el mensaje. Si deseas ahorrarte esto y enviarle el mensaje a varios amigos puedes utilizar el espacio CCO (Con copia Oculta). Con esta opción podrás enviarle una copia del mensaje a tus amigos. Quien lo reciba solo podrá ver tu dirección de correo, no podrá saber a quien más le enviaste el mensaje. Esta opción es más recomendada si deseas enviar una cadena. Así ayudas a proteger la privacidad de todos tus contactos. También te recomiendo que les aconsejes hacer lo mismo para evitar el Spam se propague y sus correos electronicos caigan en manos de hackers.

:bulletorange: Igualmente debes tener en cuenta que no debes darle a nadie los datos de acceso a tu correo electronico, a menos que sea una persona de total confianza. Cambia con regularidad tu contraseña y trata también de combinar diferentes caracteres para proteger tu correo.

Más sobre el Phishing en este tutorial (versión completa que describe cada ejemplo del Phishing):   Defiendete del PHISHING by noticias

Que hacer en tu PC

:bulletorange: Cualquiera que sea tu antivirus debes verificar cada día que su protección todavía sigue activa. Si esta muy cerca de su fecha de caducidad debes actualizar cuanto antes tu antivirus. Nunca esperes hasta el último momento ya que tu equipo queda sin protección y queda más vulnerable.

:bulletorange: Realiza regularmente un analisis a tu PC  para comprobar que no haya entrado un virus mientras navegas por Internet. No hay que descuidar la computadora para no perder archivos de suma importancia que esten guardados allí. Si encuentras algún virus utiliza las opciones de tu antivirus para eliminarlo. Para más información sobre esto consulta la página oficial de tu antivirus. Allí encontrarás lo que necesitas y seguramente en idioma Español.

:bulletorange: CCleaner y TuneUP Utilities son buenas opciones si necesitas un programa para limpiar regularmente tu PC y tus navegadores. Así podrás iniciar en un nuevo punto limpio para seguir con tus actividades. No olvides actualizarlos si caducan y no dejes por mucho tiempo tu PC sin mantenimiento.

:bulletorange: Recuerda que si quieres descargar un limpiador para tu PC o actualizar tu antivirus debes hacerlo en páginas de confianza como las páginas oficiales de dichos programas o por Softonic. Si encuentras algun enlace descarga en páginas extrañas o desconocidas no debes abrirlos ni descargarlos. Pueden ser algún virus oculto y disfrazado de un programa conocido.

---------

Bueno esas son todas las recomendaciones. Si tienen alguna otra recomendación que todos podemos tomar en cuenta para proteger nuestra página de dA no duden en decirme y la publicare en este journal. Espero que les resulte bastante instructivo y útil este material. Lo hice con el fin de ayudarles a proteger su cuenta. Como dije al principio, si siguen todas estas recomendaciones no tendrán problemas en su cuenta y en su PC. Se que varias cosas que se explican aquí no tienen nada que ver con dA pero también es importante que sepan como protegerse de otros sitios web que puedan resultar dañinos para su PC.

Si tienen alguna duda sobre el tema no duden en comentar aquí. Hasta la próxima! =D
© 2013 - 2024 Ayu-dA
Comments57
Join the community to add your comment. Already a deviant? Log In
Felisae's avatar
Hola!! Ayer visite a mis amigos de DA y vi que pedían comisiones a diestro y siniestro a otros usuarios (algunas bastante caras) y vi q ellos no hacían ni comisiones, ni adoptables, nada. Me pareció raro y les pregunte de donde sacaban tantos puntos. Me dijeron de una pagina q genera puntos y me dieron él link, yo entre. La pagina parecía normal, decía q era seguro y él antivirus no dijo nada. Solo tenias q poner tu usuario de DA (sin la contraseña) y cantidad de puntos q querés tener x día, obvio yo no puse nada. Por otro lado, DA puede saber cuantos pts tienen y como los sacas?? O si dev si ve algo raro te echa??? Tengo miedo por mis amigos, aunque lo vienen usando hace dos meses y nunca les paso nada. Yo no lo quiero hacer.