Mostrando entradas con la etiqueta seguridad en internet. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad en internet. Mostrar todas las entradas

domingo, 9 de diciembre de 2012

Mensajes de texto que anuncian falsos premios



Los colombianos ahora no están expuestos solo a los correos falsos, los delincuentes, cada vez más recursivos, mandan mensajes o llaman a sus víctimas.
El smishing es una modalidad delictiva o conducta criminal que busca por medio de la ingeniería social estafar a los usuarios de telefonía móvil, por medio de mensajes de textos. El smishing es una derivación del phishing.

El vishing, por su parte, son esas llamadas que realizan los delincuentes a sus victimas tratándolos de convencer de un falso premio para luego pedirles como parte de los supuestos tramites de formalización y entrega; recargas telefónicas, datos personales, entre otros.

Robo de identidad





El robo de identidad es un problema que afecta a la sociedad y que pasa desapercibido cuando es encubierto por la infinidad de modalidades empleadas para tal fin. Al analizar el objeto pasivo de la mayoría de conductas delictivas derivadas del uso de las tecnologías, observamos que por ejemplo sin importar que hablemos de phishing, pharming, spoofing, smishing, spam, vishing, turinet, entre otras. Todas conducen al robo de identidad de la víctima.

El delincuente adquiere sus datos personales con el fin de suplantarlo en algún tipo de actividad y así poder cometer mas fechorías o pasar desapercibido, lo más grave que trae consigo este tipo de conducta son las consecuencias que acarrean para la víctima. Es así, que cuando la persona va a solicitar un préstamo, comprar algún articulo o realizar algún tipo de trámite, le informan que tiene problemas con el historial financiero por lo tanto no es posible atenderlo. O simplemente, cuando a la residencia o lugar de trabajo le llegan notificaciones ajenas al conocimiento de la persona por ejemplo le llega información sobre la casa que compró, un vehículo que nunca conoció, o el pago de deudas que jamás ha contraído, inclusive este tipo de inconvenientes puede involucrar a la persona en una investigación judicial por acciones que no ha realizado.

En Estados Unidos, La Comisión Federal de Comercio estima que por año aproximadamente a 10 millones de estadounidenses le roban la identidad, por lo tanto las cifras son sorprendentes aún cuando un país es tecnológicamente avanzado, y podría suponerse que el conocimiento y uso de las TIC es mas seguro y prudente. Entonces, imaginemos la medida de afectación de esta conducta delictiva en Colombia, sobre todo en aquellos que no cuidan su información personal. El descuido se da cuando en la billetera se lleva consigo documentos innecesarios pero que revelan información importante como por ejemplo el número de seguro social, lugar de residencia, etc., otra configuración de este delito es cuando se diligencian encuestas en la calle de dudosa procedencia, cuando se asignan claves a las cuentas de mensajería instantánea en Internet o redes sociales fáciles de inducir por ejemplo la fecha de cumpleaños es la clave o los cuatro últimos números de la cédula o el nombre de la película favorita, otras formas como los delincuentes pueden obtener datos personales de otra persona es cuando envían phishing a las cuentas de correo, envían spam para ser reenviados, o el famoso smishing con lo cual tal vez no logren estafar a la persona, y la persona se considere mas astuta que el delincuente siguiéndole la corriente al principio de la conversación donde el delincuente en ese momentico le solicitó los datos personales que al parecer son de poca importancia tal ves, pero de mucha relevancia para el victimario por ejemplo el nombre, la cédula, la dirección, el teléfono. Así con sólo estos datos el delincuente cuando diligencie fichas de asistencia en algún evento podrá pasar desapercibido firmando el libro de asistencia con sus datos, a continuación lo estarán llamando a usted para que responda por actividades que usted desconoce.

Las recomendaciones a esta problemática son muchas fáciles de intuir por sentido común. El problema esta en la importancia y el cuidado que tengamos con nuestra información personal, teniendo en cuenta que toda la información es valiosa por mas insignificante que parezca, y más cuando se desconoce la finalidad de estas conductas delictivas por ejemplo, si ocurre un phishing inmediatamente lo relacionamos con robo de datos financieros y de este modo estemos desprevenidos frente a un correo (phishing) que tal vez no mencione entidades bancarias, y le solicite actualizar la contraseña de su cuenta de correo, finalmente el usuario accede convirtiéndose en segundos en una víctima de lo que comúnmente llaman hackeo de la cuenta es decir alguien mas estará ingresando a su cuenta, manipulando su cuenta, haciéndole seguimiento a usted, etc.. Esto en el mejor de los casos si es que al victimario no se le ocurre la idea de bloquearle el acceso y desde allí empezar a conseguir tener acceso a todas sus redes sociales. Luego, amigos suyos estarán quejándose del porque de su actitud al enviarles mensajes amenazantes y grotescos. Por lo tanto, la recomendación es no dar información personal a desconocidos, tener en cuenta que toda la información personal es valiosa y que puede ser utilizada por los delincuentes para suplantar su identidad, y formule un sistema de seguridad de la información personal ya que esta materia no compete solo a grandes infraestructuras o empresas también debemos hablar de la seguridad de la información en cada hogar, colegio, universidad, club deportivo, en el teléfono móvil, etc., es decir en nuestras vidas personales.

e - commerce





Las compras electrónicas o a través de Internet generan cada vez mayor preocupación entre los internautas al considerar que este tipo de comercio es más peligroso que la forma física de realizarlo. Pero, es inclusive mucho mas seguro el e–commerce que las compras tradicionales si sabemos tomar las medidas de precaución necesarias. De esta manera, si el usuario sigue un checklist de precauciones para hacer compras seguras en la Internet podrá tener una experiencia agradable en la adquisición de un producto y no una traumática percepción de la tecnología que avanza y esta dominando nuestras vidas.

Para hacer compras seguras en la red global el internauta debe seguir su sentido común y lógica del buen comprador, es decir aprender todo sobre el producto y el vendedor, comprender las políticas de uso y restitución del producto o devolución del dinero, y elegir una contraseña segura para la protección de la cuenta, utilizar una forma segura de pago para lo cual existen certificados que garantizan el cifrado de la información personal y financiera por ejemplo muchos sitios en la Web utiliza una tecnología llamada Secure Sockets Layer (SSL). Así Para saber si el vendedor esta ofreciendo una forma segura de pago busque en el sitio los logos de compañías como VeriSign o el logotipo de TRUSTe, de igual modo el navegador mostrará un candado en la parte inferior de la pantalla indicando el cifrado y tenga presente que un sitio seguro capta los datos una sola vez. Por otra parte en todas las compras en línea exigen hacer transacciones electrónicas también se observa aquellas donde simplemente se envía la consignación escaneada (recomendada para usuarios que compran por primera vez) y si una oferta parece demasiado buena para ser verdad, probablemente lo sea por lo tanto tenga cuidado.

Si un internauta es víctima de fraude debe comunicarse con la tienda donde compró el producto es decir la tienda online o el sitio Web a través del cual tuvo conocimiento del vendedor y el producto. O si hubo algún inconveniente en el pago debe comunicarse con la entidad que se empleo para la transacción o el pago, finalmente debe formular la denuncia penal.

El consumidor también debe emplear métodos para disuadir el robo de identidad en la Internet, los métodos mas comunes que utilizan los delincuentes para este fin es una modalidad delictiva denominada Phishing y otra conocida como Spoofing, entre otras. Existen mas formas en las que no interviene la tecnología por ejemplo la realización de encuestas en las calles que son de dudosa procedencia e incluso cuando el mismo usuario ha replicado con anterioridad algún mensaje recibido a la cuenta de correo (SPAM), etcétera.

En cuanto al Phishing y el Spoofing el internauta debe estar en la capacidad de identificar e-mails fraudulentos para evitar ser víctima de robo de identidad ya que con esto puede darse el fraude en sus cuentas financieras, donde dichas cuentas serán utilizadas probablemente para hacer compras en la Internet hasta dejarlas sin saldo. Por lo tanto, haga caso omiso a la solicitud de información personal que le hagan por correo o por medio de llamadas telefónicas seguramente se trata de un engaño para robar datos personales, ya que una empresa o entidad seria cuenta con procesos de calidad que garantizan la integridad y la seguridad de la información de sus usuarios o clientes por ende no es normal que pierdan información, también verifique la dirección de correo remitente no es lo mismo gerentepepito@nombre-de-la-empresa.com a gerentepepito@cuentas-gratis.zx. Otra forma de identificar estos fraudes es por medio del saludo inicial por lo general cuando se trata de un fraude el saludo no va dirigido específicamente al consumidor o usuario sino que es impersonal por ejemplo “Bienvenido Usuario”. Los fraudes electrónicos por e-mail incluyen en su gran mayoría links que redireccionan a otras páginas, por lo tanto evite hacer clic en los vínculos y mejor digite la dirección Web directamente en la barra de direcciones del navegador.

Por otra parte, sea extremadamente escéptico de correos recibidos de personas desconocidas, mantenga una contraseña diferente para cada e-mail y otros tipos de cuentas para evitar que a través de una en particular los delincuentes obtengan acceso a las demás, llame directamente a la entidad financiera antes de divulgar información, actualice su antivirus semanalmente, trabaje con las versiones mas actualizadas de los navegadores Web, instale y ejecute cortafuegos (firewalls) periódicamente. Por último, recuerde que la seguridad de la información es personal y no debe ser totalmente transferida o confiada a la tecnología.

Tome precauciones y evite ser víctima en la búsqueda de empleo en línea



Los fraudes al momento de buscar empleo son comunes desde hace mucho, pero hoy día con la masificación y el crecimiento exponencial del uso del internet incluso desde los hogares, ha generado que los ciudadanos tengan otra forma o estrategia en su búsqueda de empleo, de esto los delincuentes se aprovechan por su facilidad y el poco riesgo que corren al cometer fraudes en la Web.

Las falsas oportunidades de empleo abundan en la internet con anuncios que publican insertando logos, formas y links que parecen ser propios de una empresa y la redacción se observa convincente con bastante credibilidad, pero usualmente estos anuncios solicitan datos personales por ejemplo por medio de formularios que se ilustran gráficamente de manera creíble lo cual es una modalidad denominada “Phishing” utilizada por los delincuentes para engañar y robar datos personales. También algunos anuncios fraudulentos piden tarifas o pagos por servicios que muchas veces no llegan a cumplir. Al final de todo esto, el anuncio desaparece junto con la supuesta oportunidad de empleo.

Los estafadores buscan en línea hojas de vida en sitios públicos de empleos, perfiles o páginas web personales para encontrar a sus víctimas, estos se hacen pasar muchas veces por empresas de selección de personal enviando correos electrónicos no solicitado o “Spam” o contactan a la persona telefónicamente convenciéndola con argumentos muy bien ensayados, así intentará ganarse la confianza para robar datos, esta es otra modalidad denominada ingeniería social. Por lo tanto recuerde que cuando este buscando empleo dicha información no suele ser necesaria antes de la entrevista.

Recomendaciones para buscar empleo en línea…

• Escriba las direcciones web o URL directamente en la barra de direcciones del navegador en vez de utilizar los vínculos de las bolsas de empleo o los anuncios y tenga en cuenta que otra modalidad parecida al “Phishing” es el “Pharming” que consiste en desviar el tráfico de un sitio web legítimo a un sitio falso con el propósito de robar datos personales.

• Si tiene que hacer algún pago por servicios de prácticas, no suministre sus números de tarjetas de crédito, débito, etc., hágalo personalmente con el posible encargado de la selección de personal

• Si el supuesto empleador desea comprobar sus referencias o antecedentes, facilite sus datos en la sede de la empresa en horario laboral después de haber mantenido una reunión con el encargado.

• Tramite su hoja de vida a sitios que mantengan políticas de privacidad y solo envíela a sitios web de empresas acreditadas para la contratación de personal.

• Tenga precaución, no deberían pedirle dinero por oportunidades de empleo o por una oferta laboral.

• No facilite datos que no tengan relación con el trabajo y concretamente no revele en línea su documento de identidad, ni dirección, ni números de tarjetas, ni seguro social, ni la fecha de nacimiento, ni su estado civil.

• Compruebe los datos de la empresa y los datos del funcionario encargado de la selección a través de otra fuente como por ejemplo el directorio telefónico y después póngase en contacto directamente con la entidad. Y conozca personalmente la sede en horario laboral y pregunte por el posible empleador.

• Busque en los anuncios de empleo fallas ortográficas u otras incoherencias, este es un indicador de ofertas falsas de empleo.

• Desconfié y utilice su intuición si la oferta de empleo o direcciones de contacto proceden de otro país.

10 claves para cuidar a sus hijos de los riesgos de navegar en Internet



Instalar programas de monitoreo, acompañar a los niños y observar su comportamiento son algunas medidas para prevenir que caigan en la trampas de los delicuentes informáticos.



Cada año más de un millón de niños caen en redes con contenido pedofílico, según Unicef. En Colombia, la encuesta Vive Digital Colombia, del 2010, del Ministerio de las TIC, señala que 6 de cada 10 personas utilizan Internet, así sea ocasionalmente.

La Dijín, por su parte, monitorea la existencia de sitios web con pornografía infantil y bloquea centenares de páginas con este contenido.

El ciberacoso (matoneo virtual) también se convierte en una de las principales amenazas para los pequeños.Además se encuentran, en menor proporción, el robo de identidad, el secuestro y la adicción a la Red.

Internet es un elemento indispensable en la vida de un niño. Por ende, constituye uno de los principales elementos de aprendizaje, conocimiento y desarrollo.

Aunque las amenazas están latentes, la solución no consiste en prescindir de su uso, sino en establecer reglas claras en casa por parte de los padres para evitar problemas. Aquí, algunas de ellas.



1. Equipamiento adecuado. Los padres son los responsables de relacionar a sus hijos con la tecnología. Cuide la manera en que los expone. Por ejemplo, en el 2004, el 18 por ciento de niños y jóvenes tenía iPod y mp3; en el 2009, el 76.

2. Acompañe a sus hijos siempre. Ningún pequeño debe permanecer solo frente al computador. El problema no es Internet, sino el tipo de orientación que se da para su uso. Es importante fomentar el diálogo.

3. Debe establecer reglas claras. Nunca dar datos personales, evitar encuentros con alguien que hayan conocido en la Red y evitar entrar a páginas con contenidos inapropiados. Consulte más en www.tus10comportamientosdigitales.com.

4. Manejo apropiado. Para establecer rutinas sanas, los padres pueden crear usuarios independientes para cada niño en el computador y programar horas de permiso para navegar, programas que puede utilizar, etc.

5. Ayúdese de la tecnología. Instale un ‘software’ de monitoreo pasivo de Internet. Estos guardan un registro de las páginas visitadas, sin violar la intimidad del menor, y generan cierto tipo de controles de visita a algunas sitios web.

6. Cree listas negras y blancas. Las primeras se refieren a sitios no recomendados; las segundas son páginas con contenido sano. Estas se crean dentro del usuario y permiten controlar su navegación.

7. Aprendizaje permanente. Los niños son usuarios nativos; nacieron en una época en la que Internet es vital y, por ende, se les facilita su manejo. Por eso, los padres deben conocer y explorar este campo y evitar que sus hijos les ‘tomen ventaja’.

8. Observe el comportamiento. Si el niño cambia de actitud de repente, puede estar viviendo un mal momento en el hogar, en el colegio o quizás en Internet. Por eso, es importante evaluar las páginas que visita.

9. Limite el tiempo de navegación. Así, menor será la probabilidad de encontrar material inapropiado. La Academia Americana de Pediatría recomienda que los niños no pasen más de dos horas por día frente a una pantalla.

10. Buena ubicación del computador. Ponga el computador en un lugar público en casa. Así le será más fácil supervisar al niño. No lo deje solo si navega en otros dispositivos, como los celulares.



Denuncie cualquier tipo de delito informático en contra de los niños en:www. internet sano.gov.codelitosinformaticos.gov.co