Entradas populares

Mostrando entradas con la etiqueta Ciberdelincuencia. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ciberdelincuencia. Mostrar todas las entradas

lunes, 23 de mayo de 2011

Víctimas de ciberfraudes no denuncian por vergüenza

Internet se ha convertido en uno de los espacios donde los criminales han encontrado una mina de oro lucrando con la curiosidad y un tanto con la ociosidad humana, sin embargo, las personas que han sido víctimas de estos ciberdelincuentes regularmente no los denuncian debido a la vergüenza que les produce haber caído en un engaño de este tipo.
El ministro de justicia de Australia, Brendan O’Connor comentó que recientemente conoció a un hombre que perdió una fuerte cantidad de dinero debido a un fraude en internet, publica el Centro de Investigación de Delitos Informáticos.
“Como muchas víctimas de fraude, el hombre fue humillado y avergonzado, y esto probablemente es lo que le impide buscar ayuda. Al igual que una estafa tradicional, las personas afectadas por estos delitos en línea pueden sentirse humilladas y estar reticentes a reportar sus pérdidas a las autoridades”, dijo O’Connor.
El ministro también comentó que está buscando la manera de mitigar este tipo de riesgos electrónicos a través de la creación de una cultura preventiva, como el ciclo de conferencias que está organizando llamado “Conociendo las necesidades de las víctimas del crimen” en Sidney, Australia.
De acuerdo con el  “Reporte del Crimen en Internet 2010” (PDF) el año pasado en Estados Unidos se registraron más de 300,000 quejas relacionadas con algún tipo de fraude en internet, siendo el robo de identidad, la falta de pago o entrega de mercancía adquirida en línea y las estafas hechas por supuestos agentes de FBI los delitos que encabezaron la lista.
A nivel mundial EU es el país con más fraudes registrados en el 2010, siendo responsable del 91% de las denuncias hechas a nivel global. Canadá logró ubicarse en el segundo sitio al registrar 1.5% de las quejas, mientras que Reino Unido, Australia e India obtuvieron el tercero, cuarto y quinto lugar con 1, 0.7 y 0.5%, respectivamente.
En México este tipo de delitos se pueden denunciar a nivel federal ante la Unidad de Policía Cibernética y Delitos Contra Menores dependiente de la Secretaría de Seguridad Pública, así como ante la Comisión Federal de Telecomunicaciones (Cofetel) y la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef).
Asimismo, sí la víctima pertenece a alguna entidad académica puede recurrir a instancias como al Equipo de respuesta a incidentes de Seguridad en Cómputo dependiente de la Universidad Nacional Autónoma de México (UNAM) o bien a la Subdirección de Seguridad de la Información que también pertenece a la UNAM.

Fuente: http://www.netmedia.info

viernes, 6 de mayo de 2011

Ciberpolicía

Esta unidad especializada fue creada a finales del 2000. En promedio recibe 20 denuncias al día, relacionadas pornografía infantil, fraudes con tarjetas -010OI.T bancarias y piratería de software

Me llamo José Luis. Tengo 15 años, soy moreno, mido 1.65. Quisiera a un hombre mayor, no afeminado.
Y de dónde eres.
Vivo en México. ¿Quieres conocerme? No te arrepentirás.
Hola, soy Johnny, tengo 40 años, y quiero conocerte. Me encantaría que me dieras tu inexperiencia.
Y la conversación sigue, hasta muy probablemente llegar al lugar físico donde José Luis "trabaja". Algún estudio fotográfico del Distrito Federal o Tijuana o, tal vez una semana más tarde, en Guadalajara o Puebla.
Así, Internet se convierte en el paraíso virtual donde muchos niños son convertidos en "destino turístico" que atrae a pedófilos mexicanos y extranjeros a tours sexuales en varios destinos del país.
Los sitios mexicanos de pederastas en la red se cuentan por decenas. Éste en particular, es un fragmento extraído de uno de ellos, en el cual los participantes ofrecen mensajes y ligas con páginas de menores mexicanos desnudos y sosteniendo relaciones sexuales. Ahí los miembros de las comunidades intercambian fotografías y videos, y ofrecen posibles encuentros con niñas y niños en México, "lolitas" o "lolitos", como les llaman.


Seguimiento policiaco

Más de 20 casos como éstos son investigados actualmente por la Unidad Especial de Policía Cibernética de México, de la Policía Federal Preventiva (PFP), que según informes recientes observa que gran parte de los menores utilizados para la producción de material pornográfico fueron raptados o "reclutados" en ciudades como Tijuana, Ciudad Juárez, Guadalajara, Monterrey, la ciudad de México y Puebla.
Según datos de ONG nacionales, se han reportado 108 casos de niños robados, relacionados con estos actos ilícitos, y que también son rastreados en coordinación con el Centro Internacional de Niños Robados, con sede en Virginia (www.ncmec.org), y la Oficina de Asuntos de Menores del Departamento de Estado de Estados Unidos.
Creada a finales del 2000, la Unidad Especial de Policía Cibernética pone a la vanguardia a México y lo une al reducido grupo de países que cuentan con ciberpolicías, como Inglaterra, Alemania, España, Estados Unidos, Rusia, Holanda y Australia. En este último opera la Police Realtime Online Management Information Sistem (PROMIS), una de las oficinas contra el cibercrimen más avanzadas del mundo.
En estrecha colaboración con el Centro Anticontrabando Cibernético de Estados Unidos C3 (organismo que planea, en próximas fechas, dotarla de mayores avances tecnológicos), la ciberpolicía mexicana realiza operaciones de patrullaje antihacker para encontrar pistas que los puedan llevar a realizar operaciones encubiertas y poder así atrapar a bandas criminales. Actualmente atiende en promedio 20 denuncias diarias de ciudadanos de todo el país, que han sido víctimas de la clonación de tarjetas de crédito en sitios de juego, así como de compras en línea, las cuales resultan ser un fraude.
En julio pasado la unidad puso al descubierto a una banda de pederastas que ofrecían material pornográfico de menores mexicanos en Internet, con conexiones en Brasil y Estados Unidos. La red, denominada "Tony and Chimes", tenía su centro de operaciones en Jalisco y funcionaba a través de www.chicomex.com.
La red era dirigida por el mexicano Alfonso Arciniega, quien "reclutaba" niños de la calle de Guadalajara, Manzanillo, Colima y Puerto Vallarta, para después producir y ofrecer el material pornográfico por la red, mediante un catálogo en línea. Éste fungía como enlace con dos operadores norteamericanos, quienes vendían las imágenes y videos de los menores teniendo relaciones sexuales, mediante una suscripción inicial de 17.9 dólares.


Ciberniños, los más vulnerables

Para el coordinador de Inteligencia de la PFP, Nicolás Suárez Valenzuela, los delitos cometidos a través de Internet involucran como víctimas, en su mayoría, a menores, debido a las diferentes inquietudes que tienen éstos a su edad: "Diario va a haber un delito nuevo, diario van a tener los delincuentes la posibilidad de alterar el orden de distintas maneras. Una de ellas es por medio de Internet, y en este caso los delincuentes aprovechan la etapa en la que están los menores y comienzan a despertar sus inquietudes como las sexuales y sus necesidades de otro tipo de experiencias y vivencias como el uso de drogas". Asegura Suárez Valenzuela que este es un problema que rebasa la capacidad de los cuerpos de inteligencia, debido a la gran cantidad de internautas en México.
Para darse una idea, según cifras recientes del Fondo de las Naciones Unidas para la Infancia (UNICEF) tan sólo en Estados Unidos, la pornografía que involucra a niños genera, en ganancias para sus productores, más de 2 mil millones de dólares anuales.


Proveedores de Internet a declarar

Desde esta perspectiva, Inteligencia de la PFP trabaja ya en una iniciativa de ley en coordinación con la Comisión de Grupos Vulnerables de la Cámara de Diputados, para obligar a las empresas que prestan el servicio de Internet a reportar la información que les puedan ser requeridos por las autoridades judiciales, en investigaciones sobre prostitución, pornografía infantil, terrorismo, fraudes y otros delitos.
Es decir, que los Proveedores de Servicio de Internet (ISP, por sus siglas en inglés) que funcionan en México, tendrían que dar mayores facilidades a los cuerpos de investigación nacionales y extranjeros, para intervenir rutas de conexiones web y así agilizar las labores de inteligencia, sin necesidad de una orden judicial. Con lo que se facilitaría el trabajo de localización de conexiones y equipos de cómputo que usan los criminales cibernéticos.
De ser así, empresas como Prodigy, Avantel, América Online, y todas las demás que prestan el servicio de Internet en el país, deberán dar información cuando les sea requerida con fines de combate a ciberdelitos.
Actualmente, cuando se les requiere ese tipo de reportes, los proveedores de las redes de información aducen que no hay una ley que los obligue a ello y que además les resulta imposible hacerlo, pues lesionarían la privacidad de la información de millones de usuarios, lo que significaría transgredir sus garantías individuales.
Un esquema similar ya se aplica en Estados Unidos. El año pasado, el gobierno de ese país promovió el llamado "USA Patriot Act", que contempla el rediseño de las redes de Internet para tener mayor vigilancia, en prevención de actos terroristas y delitos cibernéticos variados, esto mediante la administración estratégica del tráfico de la información hacia servidores centrales del FBI (Federal Bureau of Investigation) para fiscalizar la red.

Fuente: http://www.eluniversal.com.mx

jueves, 5 de mayo de 2011

Fuga de Información, el principal incidente del mes de Abril

Hace apenas días, una intrusión a la red de Sony expuso los datos de 77 millones de usuarios de la popular consola de videojuegos. Además, durante Abril, se verificaron casos de phishing y rogue a través de Skype.


Buenos Aires, Argentina – Durante abril, un acceso no autorizado al sistema de Sony expuso los datos de 77 millones de cuentas de usuarios de PlayStation. Entre la información extraída se encontraría nombre, dirección (estado, ciudad y código postal), dirección de correo electrónico, fecha de nacimiento, contraseña y usuario de PlayStation Network y, posiblemente, datos de tarjetas de crédito.

El incidente ocurrió entre el 17 y el 19 de abril y aún se desconoce cómo logró el atacante ingresar a la base de datos. La empresa asegura estar conduciendo una investigación exhaustiva sobre la que no dará más detalles, por tratarse de un problema de seguridad.

“Dado que todos los usuarios de PlayStation Network han sido afectados, es recomendable cambiar la contraseña y, si desean una mayor seguridad, siempre es factible cancelar la tarjeta de crédito y pedir su reemplazo, ya que es posible que esos datos hayan sido comprometidos y podrían afectar su economía. Por otra parte, la exposición de datos puede hacer que circulen correos fraudulentos, por lo tanto, recuerden siempre verificar la legitimidad de los mismos”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.

En relación a este incidente, vale destacar que los resultados obtenidos en el ESET Security Report 2011, muestran que una de las principales preocupaciones en materia de seguridad informática de los profesionales latinoamericanos es la pérdida de datos o fuga de información, llegando al 42.52% del total de las respuestas. Tal como lo demuestran los últimos casos de resonancia internacional, este tipo de ataques inquietan profundamente a las organizaciones no sólo por los costos asociados a los mismos sino también por los riesgos relacionados a la reputación de la empresa.

Sin embargo, el mismo estudio reveló que sólo 4 de cada 10 personas indicaron que cuentan en su empresa con herramientas de detección de incidentes, un valor por demás bajo si tenemos en cuenta la gran preocupación por la pérdida de datos.

Por otra parte, durante Abril, los usuarios de Skype reportaron llamadas no identificadas informando que su equipo había sido atacado por un malware y debían visitar una página web para desinfectar el sistema. Pero en realidad, se trataba de una amenaza denominada vishing, una modalidad de phishing combinada con telefonía de voz sobre IP (VoIP) que hace uso de la Ingeniería Social con el fin de obtener información sensible del usuario, como puede ser número de tarjeta de crédito, PIN, etc.

Al atender la llamada, una voz grabada afirma que el sistema ha sido infectado y que todos los usuarios de Microsoft Windows XP, Vista y 7 se encuentran en situación de riesgo. Por último invita en reiteradas ocasiones a visitar una página web en la que se encuentra una amenaza del tipo rogue, es decir, un falso antivirus que intentará cobrar al usuario por desinfectar su equipo.

“Si bien el usuario que realizó estos ataques ya ha sido reportado, es muy probable que aparezcan nuevos intentos, por lo que  se recomienda cambiar la configuración de Skype y habilitar únicamente las llamadas entrantes de usuarios que se encuentran en nuestra lista de contactos. Como queda evidenciado, los ciberatacantes están continuamente explorando nuevos medios para acceder a los usuarios, por lo que es importante mantenerse atentos”, concluyó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

Fuente: http://www.eset-la.com

viernes, 1 de abril de 2011

Ciberdelincuencia.org

En busca de organismo interesantes con relación a la Seguridad Informática me encontré esta página la cual comparto, es importante para mí el hecho de saber que es un organismo radicado en Latinoamérica.  

Ciberdelincuencia.org

 Misión

Ciberdelincuencia.Org es una organización sin fines de lucro cuya misión principal es proporcionar una herramienta útil y practica con información actualizada y especializada en el ámbito jurídico y de políticas públicas con el objeto de crear y fomentar una cultura de información, educación y prevención en la lucha contra la ciberdelincuencia en Latinoamérica.

Objetivos

Ciberdelincuencia.Org tiene cuatro objetivos prioritarios: Primero, dar a conocer y difundir las convenciones y tratados internacionales existentes en la materia, tales como el Convenio sobre Cibercriminalidad del Consejo de Europa y su Protocolo Adicional concerniente a la criminalización de actos de naturaleza racista y xenofóbica así como las iniciativas, resoluciones y recomendaciones en la materia que emanan de los organismos internacionales y regionales. Segundo, facilitar y promover el intercambio de información entre expertos en materia del cibercrimen con el objeto de identificar los problemas, similitudes, diferencias y retos jurídicos en Latinoamérica. Tercero, desarrollar y fomentar el intercambio de mejores practicas legislativas que emanan de las legislaturas y de los sistemas judiciales y administrativos encargados de la aplicación e interpretación de la legislación y de la creación de políticas públicas para combatir el cibercrimen en los países latinoamericanos. Cuarto, usar y difundir este portal como una herramienta colaborativa y educativa entre todos y cada uno de los expertos, individuos y grupos encargados de combatir la ciberdelincuencia a nivel internacional y a nivel local en cada uno de los países de Latinoamérica, incluyendo organismos internacionales, entidades gubernamentales, los poderes legislativo y judicial, cámaras y asociaciones empresariales, los grupos académicos y la comunidad técnica y las organizaciones de la sociedad civil.

Financiación

Este proyecto es financiado en parte, a través de donaciones de dos organizaciones sin fines de lucro; la Internet Society (ISOC) y el North American Consumer Project on Electronic Commerce (NACPEC) así como otras donaciones de carácter privado. 

Fuente: www.ciberdelincuencia.org