Page 37 - E-commerce
P. 37
plataforma buscaba lo que quería obtener aparecían distintos usuarios que vendían
cierto objeto unos tenían el precio elevado otros medianamente neutral y otros un
precio bajo a pesar de que sean el mismo producto , antes de seleccionar cual de
todos los usuarios iba a realizar mi compra les mandaba un mensaje para
comunicarme con el usuario y es cuando les hacía distintas preguntas, algunos te
contestaban crédulamente ya que realizaba preguntas capciosas y te dabas cuenta
que este sitio no era confiable y así hasta llegar al correcto.
Otra manera para tener una compra sin ambigüedades seria leyendo los
comentarios para poder observar que reputación tiene este usuario, puesto que a lo
largo de esta investigación se han estudiado diversas formas de cometer fraude
informático y una de las más populares es el pharming, por lo que resulta de vital
importancia establecer canales de comunicación seguros e informar a la comunidad
en general sobre medios oficiales que posea la empresa para realizar diversos tipos
de anuncios, por ejemplo, url oficial del sitio web en cuestión, correos oficiales que
informen a los usuarios de eventos o noticias, etc. De no informar debidamente a
los usuarios se incrementa el riesgo que organizaciones ciberdelictivas o personas
malintencionadas envíen correos fraudulentos solicitando información privada de
los usuarios o reenviándolos a un sitio web que es una copia del original para
obtener información bancaria o ser víctimas de extorción.
Configuración, mantenimiento y actualizaciones periódicamente debido que el
mundo moderno se encuentra en todo el apogeo del avance tecnológico, por lo que
en su mayoría todo hardware y software posee una vida útil de dos años
aproximadamente, transcurrido ese tiempo ya se considera vulnerable y poco
eficiente, es por ello que se deben realizar tareas de revisión y mantenimiento de la
aplicación y servidor de forma periódica, de tal manera que se eviten o mitiguen
riesgos, además de incluir buenas prácticas a nivel de seguridad del servidor en sus
configuraciones mediante la instalación de certificados de seguridad y un debido
hardening a los servidores.