
Cada vez que usas el navegador para visitar un sitio web, este verifica que la página tiene un certificado SSL instalado. Los navegadores actuales requieren estos certificados para garantizar la seguridad de cualquier dato que se intercambia con los sitios web. Por este motivo, si visitas uno que no lo tiene instalado, aparecerá el error «La conexión no es privada».
Esto querrá decir que cualquier información personal que suministres a la web, como contraseñas o datos bancarios, puede estar expuesta a la explotación por parte de terceros. Un certificado no válido puede estar sin actualizar, ser incorrecto o estar firmado por un emisor desconocido. Por ello, la finalidad del aviso es proteger al usuario e impedir que envíe información confidencial a sitios web fraudulentos.
Que puedo hacer
- En la medida de lo posible, asegurarse de que el sitio web visitado es fiable. La UGR implementa mecanismos de bloqueo automático en lugares que se consideran maliciosos.
- Tener actualizado el navegador y los plugins instalados. Se recomienda configurar los navegadores de manera que se actualicen automáticamente, bien de forma transparente al usuario o mediante notificaciones que deberán ser aprobadas.
- Instalarse plugins sólo desde lugares oficiales.
- Verificar que los certificados remitidos por servicios HTTPS que manejan información sensible (por ejemplo, servicios de correo, banca electrónica, etc.) han sido remitidos por una autoridad de certificación (CA) de confianza.
- Valorar el uso de extensiones o complementos adicionales que implementen funcionalidades no previstas por el navegador. Por ejemplo, las que mejoran la privacidad durante la navegación o que bloquean en la medida de lo posible anuncios, banners publicitarios y determinadas técnicas de seguimiento utilizadas por terceros.
- Utilizar navegación privada cuando se navega desde dispositivos de los que el usuario no es su propietario.
- Desactivar por defecto conectores como Adobe Flash y Java. Habilitar los mismos bajo demanda solo para aquellos servicios conocidos y que sean de confianza.
- Deshabilitar o eliminar las extensiones en desuso.
- Desactivar JavaScript para navegar por páginas web desconocidas.
- Revisar las opciones de seguridad y privacidad del navegador:
- no aceptar galletas de terceros,
- bloquear pop-ups,
- evitar la sincronización de contraseñas,
- evitar el autocompletado,
- borrar los ficheros temporales y galletas al cerrar el navegador,
- bloquear la geo-localización,
- filtrar ActiveX
- No almacenar en el navegador credenciales de acceso a servicios web.



