---
title: "Cómo proteger tu blog y tus suscriptores"
description: "Si tienes un blog, una web, manejas  datos de usuarios , tienes una comunidad  de suscriptores o una base de datos de clientes, tienes también la responsabilidad de velar por la seguridad de todos y cada de uno de esos"
url: https://marinabrocca.com/proteger-blog-y-suscriptores/
date: 2019-10-09
modified: 2020-07-19
author: "Marina Brocca"
image: https://marinabrocca.com/wp-content/uploads/blog-seguro.jpg
categories: ["Protección de Datos", "Riesgos con Información Personal"]
type: post
lang: es
---

# Cómo proteger tu blog y tus suscriptores

Si tienes un blog, una web, manejas datos de usuarios , tienes una comunidad de suscriptores o una base de datos de clientes, **tienes también la responsabilidad de velar por la seguridad de todos y cada de uno de esos datos.**

Con el auge de blogs y webs desarrolladas en plataformas como WordPress, lo raro sería que nadie tuviera interés en atacarlas.

Pero no se trata sólo de proteger la seguridad de tu web, lo verdaderamente relevante es proteger la seguridad y privacidad de los usuarios que te han confiado su información. También debes asegurarte de gestionar esa información de manera que** no resulten lesionados los derechos de las personas que te han confiando su información personal.**

¿Lo estás haciendo?

Puede que tu creas que sí, pero en mi experiencia, en la mayoría de los casos **no existe ningún protocolo de seguridad para el tratamiento de datos personales obtenidos en un blog ni de respuesta a incidencia**s, tampoco existe plan de contingencia.

### ¿Crees que si tienes un blog es imposible que te ataquen?

Lo más seguro es que tu blog sea vulnerable y que no seas consciente de ello hasta que sea demasiado tarde.

Justamente, esta creencia es la más peligrosa, porque a menor conciencia del riesgo, mayores son las posibilidades de ataque. Los atacantes novatos pueden vulnerar fácilmente de un blog si no lo has protegido de forma suficiente y te aseguro que **los blogs sufren ataques.**

**Otro riesgo es que ataquen tu blog y que no te enteres:** los atacantes pueden utilizar tu página para delinquir, enviando spam, crear [redes de botnet](https://www.microsoft.com/es-es/security/resources/botnet-whatis.aspx) para dirigir ataques a otras webs, crear páginas adicionales para realizar estafas, entre otras muchas calamidades que se pueden hacer desde tu blog.

Cómo en cualquier situación, siempre es más efectivo emplear recursos en prevenir que en reaccionar cuando ya tienes un ataque encima.

## Las principales amenazas de un blog

Los atacantes cada vez utilizan recursos mas sofisticados para acceder a tu sistema y sustraer datos personales con diferentes finalidades.

Uno de los ataques más típicos a un blog consiste básicamente en usar *fuerza bruta* para adivinar la contraseña de administrador de cada instalación. En cuanto el atacante o el malware accede a la contraseña, crea un nuevo usuario. Desde ahí empezará a atacar a otros blogs Wordpress por fuerza bruta para infectarlos.

En otros casos, los atacantes operan a nivel personal, atacando directamente a usuarios, emprendiendo acciones mas complejas para acceder a sus bases de datos. Muchas veces el asalto no requiere mucha destreza porque las capas de seguridad son tan precarias que no necesitan el menor esfuerzo, un atacante primerizo puede vulnerar la seguridad de un blog **si no está protegido adecuadamente.**

Muchos conocemos estas amenazas, no obstante, siguen activas porque **no son pocos los incautos que caen en la trampa de los atacantes.**

También es cierto que los atacantes **tienen muchos más canales y vectores de ataque disponibles**, como los formularios de un blog, , las redes sociales , el correo electrónico, los sistemas de mensajerías, los fotos, etc.

Por otra parte, las nuevas estrategias de captación han disparado el número de **blogs **que manejan un importante volumen de datos de usuarios y que **desconocen cómo protegerlos,** y por eso, saber eludir a los atacantes es algo que debes aprender antes de lanzarte a captar datos a través de tu blog.

## Ingeniería social aplicada a blogs

Phising, pharming, robos de identidad, estafas a través Internet, son nuevos tipos delictivos de ingeniería social que tienen como objetivo los datos personales.

El problema, es que como usuarios, **la gran mayoría no sabe identificarlos** y tampoco es consciente del riesgo que asume cada vez que introduce un dato personal en un formulario impostado o pincha en un enlace que no toca o descarga un archivo dudoso.

Para proteger a tus clientes y usuarios debes identificar las principales amenazas que ponen en riesgo la privacidad de los datos personales de los que eres responsable.

Repasemos las mas comunes.

### La suplantación de identidad

Consiste en utilizar tu correo o “identidad digital” por otro usuario sin tu consentimiento o crear un perfil falso utilizando imágenes y datos personales de organizaciones o entidades para cometer un fraude, realizar ciberbullying o sustraer información.

Un ejemplo típico es la utilización de tu cuenta profesional para mandar a tu base de datos un correo pidiendo información, datos bancarios o contraseñas ¿Te imaginas el daño reputacional que esto puede generarte?

Por eso es esencial trabajar con protocolos seguros, aunque sólo tengas un blog.

### Phishing

La anatomía de la estafa de estos ladrones de datos es siempre la misma.

El estafador, conocido como *phisher*, se hace pasar por una persona o empresa de confianza en** una aparente comunicación oficial electrónica**, por lo común un correo electrónico, algún sistema de mensajería instantánea, a través de una página web aparentemente real y de confianza.

Estos correos electrónicos o mensajes incluyen un enlace que lleva al usuario a un sitio web en teoría conocido, pero que es en realidad una copia del original donde se solicita información confidencial.

De esta manera, usuarios demasiado confiados podrían verse involucrados en este tipo de ataques que tienen como principal objetivo el robo de datos personales.

![Phishing" width="569" height="243" />

Ejemplos reales: phishing a ING DIRECT, phishing a Bankia, phishing a Banco Popular, phishing a Caja España, phishing al Banco Santander, phishing a Banco BBVA.

También son golosas para los atacantes las pasarelas de pago online (PayPal, Mastercard, Visa, etc.) en este caso, se ponen en contacto con el usuario simulando cambios de normativa, cierre incorrecto de sesión, detectada intrusión en sus sistemas de seguridad, etc. la finalidad siempre es la misma, robar datos bancarios.

Otra forma de phishing en la de** promocionarse en redes sociales** como Facebook, a través de páginas con muchos fans. Utilizan un anuncio “gancho” muy atractivo y cuando el usuario intenta acceder al contenido se encuentra con que nada tiene que ver con el contenido original. **Faceboock es un gran nicho para estas prácticas ilegales.**

Por eso, si vas a lanzar una promoción en Facebook, hazlo dejando evidencias claras de legalidad.
