Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

domingo, 3 de abril de 2016

,

¡Cuidado!, Se extiende un fraude que intenta robar tu contraseña de La Caixa

Si tienes una cuenta corriente en La Caixa deberías andarte con mucho ojo. Y es que en las últimas horas se ha sabido que está circulando una estafa que intenta robar la contraseña de acceso a la oficina virtual de los usuarios, además de otros datos extremadamente sensibles. La Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) acaba de alertar de una nueva campaña de correos electrónicos fraudulentos en los que se quiere hacer creer a los usuarios que el banco les está pidiendo tomar determinadas acciones para proteger su privacidad. Se trata, lógicamente, de un mensaje absolutamente falso, cuyo único cometido es el de robar las credenciales de los usuarios: los datos de sus tarjetas de crédito y los códigos de verificación que les permiten llevar a cabo ciertas operaciones. Una estafa de phishing con todas las de la ley. Abre bien los ojos: no todo lo que ves es real.
Pero, ¿cómo sé que se trata de una estafa y no de un mensaje real? En primer lugar, debes tener clara una cosa: La Caixa (y ningún otro banco) nunca envía mensajes de correo electrónico a sus clientes para alertarle sobre cuestiones de seguridad u otros temas relacionados con sus cuentas bancarias. En todo caso, lo que puedes recibir son mensajes publicitarios o SMS indicándote que se han realizado ciertas operaciones (como por ejemplo, que te han ingresado la nómina, que se ha cobrado un recibo o que no hay saldo suficiente en tu cuenta). En todo caso, se tratará de comunicaciones que tú mismo has configurado. En cualquier caso, y si no tienes muy claro de dónde viene el mensaje, lo más recomendable será ignorarlo y eliminarlo directamente. Para que estés advertido, debes saber que la estafa que está circulando en estos momentos tiene forma de e-mail y  el asunto reza “Seguridad LaCaixa en Línea”. El texto del correo en cuestión informa al usuario de que se han producido varios intentos de acceso incorrectos a su cuenta y que por esa razón, se han activado los protocolos administrativos que le permitirán restablecer el servicio con sus datos.
Si eres cliente de esta entidad, sabrás que estamos ante una práctica nada habitual por parte de La Caixa. Debes saber que, en caso de que alguien intentara acceder varias veces a tu cuenta sin éxito, la entrada a tu Oficina Virtual de La Caixa (Línea Abierta) quedaría bloqueada y solo podrías deshacer el bloqueo acudiendo físicamente a tu oficina de confianza.
En cualquier caso, puede que muchos usuarios caigan en la trampa, porque la página fraudulenta imita con cierta fidelidad la página oficial de La Caixa. En esto consiste, precisamente, un ataque de phishing. Sea como sea, y ante esta y otras amenazas que puedan venir en un futuro, te recomendamos:
1. Obviar los mensajes que supuestamente proceden de tu entidad financiera. Si tienes alguna duda o quieres conocer algún servicio, ponte en contacto con tu gestor vía telefónica o acudiendo a una oficina física.
2. Eliminar directamente cualquier mensaje que te parezca fraudulento y notificar a tu entidad financiera para que se pongan manos a la obra y te confirmen que, efectivamente, no se trata de un mensaje oficial.
3. Revisa siempre la dirección que aparece en la parte superior del navegador. No será segura si no se indica https en lugar de http.
4. Desconfía de cualquier correo electrónico o página que te pida los datos bancarios para resolver ciertos problemas de seguridad. Todavía con más razón si la petición se produce en los contextos anteriormente indicados.

sábado, 19 de marzo de 2016

, ,

No tengo nada que esconder, pero lo que es para uno que sea para todos

El Pleno del Tribunal Constitucional avala que el empresario instale cámaras en el trabajo para vigilar la actividad de sus empleados aunque no cuente con el consentimiento de estos. De esta forma ha rechazado el recurso de amparo que presentó una trabajadora que fue despedida tras comprobar su empleador, mediante la instalación de una cámara de videovigilancia en el lugar de trabajo, que había sustraído dinero de la caja.

La sentencia, de la que ha sido ponente la Magistrada Encarnación Roca y que cuenta con tres votos particulares, rechaza que, en este caso, la captación de las imágenes sin consentimiento expreso de la empleada haya vulnerado su derecho a la intimidad personal y a la propia imagen.
La empleada fue despedida en junio de 2012 «por transgresión de la buena fe contractual», tras comprobar la empresa que había sustraído efectivo de la caja de la tienda. El departamento de seguridad de la empresa había detectado, gracias a la implantación de un nuevo sistema informático de caja, que en el establecimiento en el que trabajaba la recurrente se habían producido «múltiples irregularidades». Este hecho levantó sospechas sobre la posibilidad de que alguno de los trabajadores estuviera sustrayendo dinero, por lo que se encargó a una empresa de seguridad que instalara una cámara de videovigilancia que controlara la caja donde trabajaba la mujer que luego fue despedida. A los trabajadores no se les avisó de esta circunstancia, pero en el escaparate del establecimiento sí se colocó en un lugar visible, un distintivo informativo.
La sentencia parte de que efectivamente la imagen es considerada «un dato de carácter personal» y de que la doctrina ha establecido como elemento característico del derecho fundamental a la protección de datos, la facultad del afectado para «consentir sobre la recogida y uso de sus datos personales y a saber de los mismos».
Pero, según recuerda, La ley orgánica de protección de datos contiene excepciones a esa regla general y, entre otros casos, dispensa de la obligación de recabar el consentimiento del afectado en el ámbito laboral cuando «el tratamiento de datos de carácter personal sea necesario para el mantenimiento y el cumplimiento del contrato firmado por las partes». Cuando los datos se utilicen «con finalidad ajena al cumplimiento del contrato», el consentimiento de los trabajadores afectados «sí será necesario». Esto en la práctica avala la instalación de cámaras en cualquier en empresa, pues es precisamente el cumplimiento de un contrato lo que vincula a empresario y trabajador.

Retroceso en los derechos de los trabajadores

En este sentido, el Pleno recuerda que el Estatuto de los Trabajadores atribuye al empresario la facultad de dirección, lo que implica que pueda «adoptar las medidas que estime más oportunas de vigilancia y control para verificar el cumplimiento por el trabajador de sus obligaciones y deberes laborales, guardando en su adopción y aplicación la consideración debida a su dignidad humana». Por tanto, concluye, «el consentimiento se entiende implícito en la propia aceptación del contrato».
En su voto particular, los magistrados Fernando Valdés y Adela Asúa afirman que la sentencia supone un «retroceso en la protección de los derechos fundamentales» de los trabajadores. Entienden que debió declarar la nulidad del despido porque la instalación de las cámaras se realizó sin informar al empleado de su finalidad concreta y, por tanto, vulneró su derecho fundamental a la propia imagen.
Nati Villanueva

domingo, 10 de enero de 2016

Los expertos en ciberseguridad de los bancos creen que las mayores amenazas pueden venir de los empleados

Los expertos en ciberseguridad de los bancos creen que las mayores amenazas pueden venir de los empleados que, de forma involuntaria, dejan abierta una puerta a los 'hackers'. algunas entidades empiezan a prohibir las unidades USB, y advierten sobre el uso de las redes sociales.

Aterrorizados por una serie de recientes ataques cibernéticos, los bancos están gastando miles de millones de dólares para defenderse de un ejército sin rostro de intrusos digitales. Sin embargo, las mayores amenazas pueden venir de dentro.

EL 30% DE LAS VIOLACIONES DE DATOS EN 2015 FUERON POR ERRORES COMETIDOS POR LOS EMPLEADOS
Los bancos temen que sus empleados, de forma involuntaria, estén exponiendo a los hackers información valiosa, o dejando pistas online que faciliten un ataque digital. Para fortalecer sus defensas, las entidades financieras están empezando a prohibir a sus empleados usar dispositivos portátiles, como unidades USB; les advierten de que tengan cuidado con lo que publican en las redes sociales, e incluso les sugieren no dejar mensajes del tipo "estoy fuera de la oficina" como respuesta automática en sus e-mails.
Hay bancos que analizan si sus empleados abren sin querer la puerta a los hackers cuando son víctimas de phishing, un engaño en el que los delincuentes persuaden a los destinatarios para que abran enlaces que a menudo contienen malware que permiten acceder a contraseñas u otra información sensible.
Semanas después de que JPMorgan Chase sufriera una violación masiva de datos que reveló la información de 76 millones de clientes, el mayor banco de EEUU por activos envió un correo electrónico de phishing falso a sus más de 250.000 empleados para ponerlos a prueba. Casi el 20% de los destinatarios pinchó en el enlace.
Desde entonces, el banco prohibe a su personal usar sus direcciones de e-mail laboral para uso privado, como registrarse en webs de compras o cuentas de redes sociales como LinkedIn. Este año, JPMorgan invertirá unos 500 millones de dólares en seguridad cibernética, el doble que en 2014.

MUCHO QUE PROTEGER


Aunque empresas de todos los sectores se esfuerzan en salvaguardar su seguridad online, los bancos deben proteger la información confidencial de sus clientes, y además, enormes sumas de dinero.
JPMORGAN ENVIÓ A SUS 250.000 EMPLEADOS UN FALSO 'PHISHING' PARA PONERLOS A PRUEBA. CASI EL 20% CAYÓ EN LA TRAMPA
La situación se vuelve más delicada cuando son publicaciones personales, como fotos de las vacaciones, que pueden alentar a los delincuentes a entrar en el domicilio y robar el portátil del trabajo, señalan expertos en ciberseguridad.
En general, alrededor del 30% de las violaciones de datos registradas en 2015 fueron por errores de los empleados.
Morgan Stanley fue víctima de un reciente ciberataque, en el que un asesor financiero accedió ilegalmente a datos de clientes del banco, que luego se llevó a su casa. El asesor, Galen Marsh, se declaró culpable de un delito grave en septiembre y está a la espera de la sentencia.
HAY ENLACES QUE, SI SE ABREN, PERMITEN ACCEDER A CONTRASEÑAS E INFORMACIÓN SENSIBLE
Los fiscales sospecharon inicialmente que Marsh también había sido partícipe de la publicación online de algunos de esos datos, algo que él niega. Los directivos de Morgan Stanley creen que hackers rusos accedieron al ordenador de la casa de Marsh, robaron los datos de los clientes y los publicaron en Internet.
Para los hackers, el phishing, que se hace cada vez más a través de correos electrónicos que parecen provenir de un alto ejecutivo dirigidos a un empleado, sigue siendo una táctica básica.
La oficina del FBI en Nueva York especializada en ciberataques recibe quejas sobre este tema "casi a diario", dice Richard Jacobs, agente especial a cargo de delitos cibernéticos.

UN GLOBO SONDA

En 2015, TD Bank Group, una firma de servicios financieros canadiense que tiene 1.300 sucursales en EEUU, comenzó a enviar mensajes simulados de phishing a sus empleados en los que les pedía que, por ejemplo, hicieran clic en un enlace para recibir un paquete o descargar un formulario del departamento de recursos humanos. Cuando alguien hacía clic en ese enlace falso, aparecía un mensaje de vídeo diciéndole que había sido víctima de un falso ataque de phishing, y le explicaba cómo debería haber manejado la situación. "Nuestro objetivo no es asustar a la gente", explica Glenn Foster, jefe de seguridad cibernética de TD. "Los empleados que cayeron en la simulación de phishing probablemente recibirán pronto otro correo falso".
ROBIN SIDEL THE WALL STREET JOURNAL

viernes, 28 de marzo de 2014

, ,

CIRCULAR UGT (Castilla y León) Inseguridad en oficinas de la red

 
No dejes pasar la oportunidad, aprovecha para comentar esta circular, deja tus comentarios e interactúa con otr@s compañer@s

14 03 28 UGT (Castilla y Le¢n) Inseguridad en oficinas de la red


_______________________________________________________________________________

¿Que te parece esta circular?, Deja tu comentario

Nos gustaría completar esta circular con tu comentario. Además si lo consideras útil para tus amigos y seguidores compártelo utilizado los botones sociales.

No te olvides de pulsar en el botón g+1 de abajo

viernes, 28 de febrero de 2014

, ,

CIRCULAR CCOO, (Castilla y León) De atraco en atraco y tiro porque....

 
No dejes pasar la oportunidad, aprovecha para comentar esta circular, deja tus comentarios e interactúa con otr@s compañer@s

14 02 28 CCOO, (Castilla y León) De atraco en atraco y tiro porque....


_______________________________________________________________________________

¿Que te parece esta circular?, Deja tu comentario

Nos gustaría completar esta circular con tu comentario. Además si lo consideras útil para tus amigos y seguidores compártelo utilizado los botones sociales.

No te olvides de pulsar en el botón g+1 de abajo

viernes, 5 de julio de 2013

, ,

Tu mismo puedes obtener por internet datos de tus cotizaciones, tu situación laboral, etc

Ya lo hemos comentado en otras ocasiones pero aprovechamos que los compañeros del " LUGAR DE INTERCAMBIO PARA PREJUBILADOS DE CAJASOL", han publicado un nuevo post al respecto para recordar la existencia de estos servicios telemáticos, puedes acceder a otros  muchos desde nuestro blog en la pestañá "UTILES", O "SITIOS DE INTERES".
[Saludos compañeros]


""

Te paso los enlaces que yo mismo he utilizado y tengo en mi mano informes en pantalla e impresos de mis bases de cotización desde 2008 a 2013 y otros. Pincha en los enlaces.
Consultas, informes, solicitudes y gestiones que pueden hacerse desde la Sede electronica de la página web de la Seguridad Social sin necesidad de certificado digital
============================================================
Informes y documentos que pueden solicitarse desde la Sede electrónica de la página web de la Seguridad Social mediante SMS que te envian a tu teléfono movil
============================================================
Para comunicar numero de telefono movil y correo electronico
==========================================================
Para pedir el informe de bases de cotizacion de los años que se quiera
""