SmythSys IT Consulting

3 consejos para saber si un email es falso o no.

Ya hemos explicado, de manera teórica, lo que es la suplantación de identidad (e-mail spoofing) y los envíos que tratan de hacer que pinches en algún enlace peligroso (phishing). Pero los hemos explicado de manera teórica. Aún así, seguimos recibiendo correos de clientes que nos reenvían emails, preguntando si son verdaderos o falsos. Hoy queremos … Leer más

Cómo agregar el aviso de “primer contacto” en Exchange en Office365.

Muchos de los intentos de phishing vienen de correos que nunca han enviado e-mails al usuario, pero intentando parecer que vienen de otro usuario (normalmente por el nombre que aparece en el remitente). Por lo tanto, es interesante agregar un mensaje de alerta cuando el remitente de un correo viene de un usuario “poco frecuente”. … Leer más

Añadir la etiqueta de email Externo a los correos de Office 365 de fuera de tu organización.

Una manera que tienen los “malos” de atacar a las empresas con spoofing y phishing es por email. Y es fácil que intenten suplantar (phishing) tanto las direcciones de email como los nombres que aparecen en los correos. La esperanza es encontrar al usuario despistado, o más confiado, que no compruebe la procedencia real del … Leer más

Si hackean tu web de WordPress, cambia las claves de seguridad y las salts además de las contraseñas.

WordPress es el gestor de contenidos más usado y, como todo en informática, lo más usado es lo más atacado. En algún momento, sobre todo si no mantienes tu web actualizada, pueden hackearte la web. Cuando esto pasa, lo más común es cambiar contraseñas de los usuarios con permisos de modificación en la web. Pero … Leer más

¿Cuál es el plazo adecuado para comprobar periódicamente la configuración de seguridad?

Nuestros equipos informáticos, hoy en día, son más que una estación de ocio. Sirven tanto para trabajar como para gestionar nuestra información personal y familiar. Es por ello que la seguridad en nuestros ordenadores, juega un papel fundamental en el día a día. Ya que existen numerosos tipos de malware que circulan por la red … Leer más

Cómo añadir tus claves públicas a Google Cloud

Cada día más empresas usan los servicios de servidores en la nube como AWS o Google Cloud. Básicamente te permiten alquilar recursos de hardware (espacio de disco, CPU, RAM etc) para configurar tus servidores como necesites. Con la gran posibilidad de escalar (hacia arriba o hacia abajo) en momentos de necesidad. Nosotros (afortunadamente porque es, … Leer más

Qué debemos aprender del incendio los datacenter de OVH en Estrasburgo y la pérdida de datos.

Lo primero es contar qué ha pasado. Hoy ha sido un día “movido” en el mundo de la informática. Al ataque a la web del SEPE (con lo saturados que están…a perro flaco todo son pulgas), y una actualización de Microsoft que deja, de nuevo, impresoras inutilizadas, se une este caso del que vamos a … Leer más

Crear un fichero robots.txt optimizado para WordPress por SEO y seguridad.

El fichero robots.txt es un fichero, enfocado a los robots rastreadores de los buscadores, que tiene varias utilidades. Por una parte es una manera de indicar a los buscadores dónde tenemos nuestro(s) sitemap (mapa de sitio). Esto se hace con el parámetro sitemap en el fichero: sitemap urldelmapadelsitio. Es verdad que la mayoría de las … Leer más

Las direcciones IP son datos personales. WordPress y las direcciones IP.

La nueva ley RGPD protege los datos personales de los usuarios. La mayoría de los dueños de páginas web piensan que esto sólo implica controlar cómo se recogen dichos datos en los formularios de contacto, y en las cookies.Sin embargo, en España, la AEPD considera las direcciones IP como datos personales (ya hay varias sentencias … Leer más

Cómo evitar registros de cuentas de spam en WordPress.

Desde hace unas semanas, en todas las plataformas, estamos notando un incremento en los registros de cuentas spam. Hoy vamos a contaros por qué se registran cuentas falsas en tu WordPress, qué intentan conseguir y cómo evitarlo. Por qué se registran cuentas de spam en tu sitio. Las razones son varias: Para dañar la reputación … Leer más