El Robo Electrónico
domingo, 15 de noviembre de 2015
Crímenes específicos
Sabotaje informático
Implica que el "delincuente" destruye o
busca destruir el centro de cómputos en sí o los programas o informaciones
almacenados en los ordenadores. Se presenta como uno de los comportamientos más
frecuentes y de mayor gravedad en el ámbito informático.
Piratería informática

La piratería informática consiste en la violación ilegal del derecho de autor. Es una de las modalidades de reproducción técnica, que implica la elaboración de una copia semejante al original, con la intención de hacerla pasar por tal.
Existen dos modalidades que se
incluyen como piratería informática a saber:
v El hurto de tiempo de máquina: consiste en el
empleo del computador sin autorización, y se pretende aludir a situaciones en
que un tercero utiliza indebidamente recursos de la empresa en que trabaja o un
sujeto autorizados se vale de tales prestaciones informáticas en un horario no
permitido, utilizándolas parra su provecho sin contar con permiso para ese uso
fuera de hora.
v La apropiación o hurto de software y datos: en este
caso el sujeto accede a un computador ajeno o a la sesión de otro usuario,
retirando archivos informáticos, mediante la ejecución de los comando copiar o
cortar, para luego guardar ese contenido en un soporte propio.
Cajeros automáticos y tarjetas de
crédito
Conductas mediante las cuales se logra retirar
dinero del cajero automático, utilizando una tarjeta magnética robada, o los
números de la clave para el acceso a la cuenta con fondos.
Robo de identidad
Luego
de obtener los datos personales de un individuo, se procede a realizar todo
tipo de operaciones para provecho del victimario, fingiendo ser la persona a la
que se extrajo su información sensible. Encuadra como delito de estafa. Si el
actuar del sujeto activo comporta dar a conocer datos personales ajenos
contenidos en base de datos a las que por su empleo tiene acceso, entonces por
expreso mandato legal la figura aplicable es la de revelación de secreto
profesional.
Phreaking
Consiste en ingresar en las redes de
telecomunicaciones para realizar llamadas telefónicas a larga distancia
utilizando la cuenta ajena. Resulta ser una modalidad primitiva de hacking.
Medidas de prevención para evitar ser víctima del Phishing.
Las siguientes medidas buscan prevenir o minimizar los
efectos negativos de un ataque de Phishing:
v
Si recibe un correo electrónico que le pide
información personal o financiera, no responda. Si el mensaje lo invita a
acceder a un sitio web a través de un enlace incluido en su contenido, no lo
haga. Las organizaciones que trabajan seriamente están al tanto de este tipo de
fraudes y por consiguiente, no solicitan información por medio del correo
electrónico. Tampoco lo contactan telefónicamente, ni mediante mensajes SMS o
por fax.
v
No envíe información personal usando mensajes de
correo electrónico. El correo electrónico no es un medio seguro para enviar
información personal o confidencial, a menos que utilice técnicas de cifrado
y/o firma digital.
v
No incluya información sensible en perfiles
digitales. Nunca incluya información financiera en redes sociales ya que podría
ser utilizada para actividades fraudulentas. Tampoco incluya información de
credenciales de acceso a ningún servicio online (ej.: banca electrónica, correo
electrónico, sitios de pago, otras redes sociales, etc.).
v
Tenga cuidado a quién acepta como contacto. No
acepte como contacto en redes sociales a desconocidos ya que puede tratarse de
perfiles utilizados por atacantes para instrumentar técnicas de Phishing.
v
Implementa filtros. Muchas redes sociales ponen
a disposición filtros de SPAM y phishing que pueden ser configurados por el
usuario para prevenir ser víctimas de dichas amenazas.
v
No acceda desde lugares públicos. En la medida
de lo posible, evite ingresar al sitio web de una entidad financiera o de
comercio electrónico desde un cyber-café, locutorio u otro lugar público. Las
PCs instaladas en estos lugares podrían contener software o hardware malicioso
destinado a capturar sus datos personales.
v
Verifique los indicadores de seguridad del sitio
web en el cuál ingresará información personal. Si es indispensable realizar un
trámite o proveer información personal a una organización por medio de su sitio
web, escriba la dirección web usted mismo en el navegador y busque los
indicadores de seguridad del sitio. Al acceder al sitio web, usted deberá notar
que la dirección web comienza con “https://”, donde la “s” indica que la
transmisión de información es “segura”. Verifique también que en la parte
inferior de su navegador aparezca un candado cerrado. Haciendo clic sobre ese
candado, podrá comprobar la validez del certificado digital y obtener
información sobre la identidad del sitio web al que está accediendo.
v
Mantenga actualizado el software de su PC:
Instale las actualizaciones de seguridad de su sistema operativo y de todas las
aplicaciones que utiliza, especialmente las de su producto antivirus, su
cliente web y de correo electrónico. La mayoría de los sistemas actuales
permiten configurar estas actualizaciones en forma automática.
v
Revise sus resúmenes bancarios y de tarjeta de
crédito tan pronto los reciba. Si detecta cargos u operaciones no autorizadas,
comuníquese de inmediato con la organización emisora. También contáctese con
ella si se produce una demora inusual en la recepción del resumen.
v
No descargue ni abra archivos de fuentes no
confiables. Esto aplica a adjuntos recibidos por correo electrónico, archivos
descargables de redes sociales, o recibidos por chat, SMS u otro medio de
comunicación electrónica. Estos archivos pueden tener virus o software
malicioso que podrían permitir a un atacante acceder a su computadora.
¿Qué es el Robo Electrónico?
Es importante que conozca que es el
fraude electrónico y como debes protegerte. Por lo que Fraude electrónico no es
más que es una manera de estafar a las personas a través de Internet. Con la
finalidad de obtener información confidencial, especialmente de cuentas e
instituciones bancarias.
Que es el Phishing?
Es una forma de engaño mediante la cual un atacante envía un
mensaje (anzuelo) a una o varias personas, intentando convencerlas para que
revelen información sensible. Usualmente, dicha información es luego utilizada
para realizar acciones fraudulentas, como robo de identidad, transacciones
bancarias o compras electrónicas. Existen diversos modos de difusión que los atacantes
utilizan para realizar Phishing. Si bien el medio de comunicación más utilizado
inicialmente fue el correo electrónico, hoy en día con el crecimiento de las
redes sociales, el Phishing se ha trasladado considerablemente a estos
entornos.
También se han detectado casos de Phishing donde el medio de contacto
empleado es el teléfono celular, mediante mensajes SMS o llamadas telefónicas.
Los mensajes enviados a las víctimas suelen ser muy convincentes, y simulan
haber sido enviados por una entidad conocida y confiable, con la cual la
persona opera habitualmente, como por ejemplo un banco o una empresa que
realice operaciones comerciales por Internet.
En el mensaje se alegan diversos
motivos, como problemas técnicos o la actualización o revisión de los datos de
una cuenta, y a continuación se le solicita que ingrese a un sitio web para
modificar o verificar sus datos personales: nombre completo, DNI, claves de
acceso, etc.
Dicha página web es en realidad un sitio fraudulento que simula ser el oficial,
perteneciente a la organización en cuestión. El diseño de estas páginas web suele ser muy similar,
y a veces prácticamente idéntico, a los reales. Asimismo, estos sitios tienen direcciones web que
pueden confundir a un usuario desprevenido por su parecido con las direcciones web auténticas.
En la mayoría de los casos, el texto del enlace escrito en el correo electrónico es la dirección real
del sitio web. Sin embargo, si el usuario hace clic en ese enlace, se lo redirige a una página web
falsa, controlada por el atacante.
En los casos donde el medio de contacto es el celular, se han detectado usuarios que
reciben un mensaje SMS a su teléfono celular, un mensaje en un contestador automático o una
llamada telefónica, en los cuales, mediante técnicas muy similares, se los intenta convencer para
que llamen a un número telefónico indicado en el mensaje.
Al llamar a dicho número, un sistema
automatizado, haciéndose pasar por la organización, le solicitará al usuario sus datos personales,
los que luego serán utilizados sin su autorización, con las previsibles consecuencias gravosas.
Suscribirse a:
Entradas (Atom)




