Este sitio utiliza cookies, en cumplimiento a ley Colombia e internacionales aplicables como del Real Decreto-ley 13/2012. Si contin�a navegando consideramos que acepta el uso de cookies. OK | M�s informaci�n

Buscar este blog

viernes, 6 de octubre de 2017

Suplantación de Identidad en Colombia [Ingeniería Social - Phishing]

Ataque de Phising e Ingenieria Social [Colombia]





Un relato este año, dado a noticias ElTiempo.com, sobre robo/suplantación de identidad, me ha llamado mucho la atención, puesto que, se ejecuto sobre un tipo de individuo donde la mayoría siempre dicen, "yo no necesito invertir en seguridad porque en mi trabajo no se utiliza Internet y  es muy caro" esto es algo típico en las profesiones médicas.



bueno el relato contado a ElTiempo es el siguiente:


“Perdí el manejo de mi página web, mis redes sociales y mi correo. De hecho, mi canal de YouTube, en el que tenía más de 100.000 seguidores, está siendo utilizado, sin mi consentimiento, por una persona que trabajó conmigo”.
“Mi canal de YouTube, en el que tenía videos de mis operaciones, tenía un gran alcance. Pero borraron mis contenidos y subieron videos de otro médico. Entonces, quienes me llamaban para solicitar una cita terminaban remitidos a otro especialista. Al perder mi reputación en internet, mi carrera se afectó. Ahora estoy operando solo el 10 por ciento de lo que hacía antes

Así resume el calvario que ha padecido en los últimos años Rito Mariño, un cirujano plástico con cerca de 30 años de experiencia, víctima de la suplantación en Internet.


La redacción del ElTiempo es la siguiente:

Entendido como una modalidad que usan los criminales para copiar información y fotos de los usuarios de la web, el robo de identidad se está incrementando en el país, según la Policía.
Cifras del CAI Virtual señalan que en lo corrido de este año ha habido un incremento del 22,4 por ciento en el número de incidentes informáticos relacionados con suplantación, frente al mismo periodo del 2016, principalmente en redes sociales como Facebook, Twitter e Instagram, e incluso en WhatsApp. Entre el 2016 y lo que va del 2017 se han recibido 1.203 denuncias por este delito.

Bueno este argumento de ElTiempo es muy valido,  sin embargo, no dilatan en algo mas importante que estadísticas, y es sobre: "Las personas ya no tienen vida social, todo es redes y viven por las redes" , en otras palabras, me refiero a que la mayoría de personas (no digo todas) publican toda su vida personal y profesional en la redes sociales, así mismo a todo el mundo en la Internet.

El coronel Freddy Bautista, jefe del Grupo de Delitos Informáticos de la Policía Nacional, en entrevista a ElTiempo.com, explica que la suplantación está enmarcada como delito por la Ley 1273 del 2009. Y las penas por incurrir en ella van de cuatro a ocho años de cárcel. “La suplantación de identidad tiene varios fines: injuria, extorsión, calumnia, delitos sexuales y difamación. Por ejemplo, pasa mucho que la gente ataca a sus jefes o parejas mediante el robo de fotos o videos”, cuenta el oficial. 

El afectado cuenta nuevamente lo siguiente:
“La persona que robó mis cuentas de redes me pidió plata para devolverlas. Sin embargo, al darse cuenta de que se encontraban muy bien posicionadas, decidió no hacerlo. Por eso decidí entablar una demanda para tratar de recuperar mis perfiles”, dice el cirujano.


En entrevista a aun Abogado por ElTiempo.com: Lo primero que deben hacer los ciudadanos para prevenir la suplantación es configurar sus perfiles de redes de la manera más privada posible. Así evitan que usuarios desconocidos accedan a su información personal. Pero si el usuario ya fue víctima de este delito, lo más importante es recopilar todas las pruebas posibles, aconseja Andrés Guzmán, abogado especialista en crimen informático y evidencias digitales.


Eso es necesario si la persona quiere abrir un proceso judicial. 

Pero, si se desea conocer los cambios realizados en nuestras cuentas o sitios web con información personal y profesional, se puede recolectar información (evidencia) en la página <archive.org>, que permite observar versiones pasadas de varios sitios web”.




Así mismo los ciudadanos pueden denunciar ante la Superintendencia de Industria y Comercio, que protege el derecho fundamental de habeas data.

Para denunciar ante la Policía, lo mejor es comunicarse con el Centro Cibernético Policial, mediante el sitio web caivirtual.policia.gov.co, la línea telefónica (1) 515 9700 o el correo caivirtual@policia.gov.co Tenga en cuenta que la mayor parte de las redes sociales tienen mecanismos para denunciar los robos de identidad. 



En Facebook, por ejemplo, los reportes se hacen: http://bit.ly/2viX7PK

En el caso de Twitter, las denuncias se reciben en la siguiente dirección: http://bit.ly/1cw870B.



En conclusión:

- Toda información subida a la Internet por medio de redes sociales, corre electrónico, blogs, sitios web, etc., ya no es solo de nosotros, es de todo el mundo que se encuentre en la Internet.

- Para minimizar un poco el riesgo de que toda nuestra información personal y profesional sea vista por todo el mundo en la Internet, debemos configurar siempre nuestra privacidad tanto en sitios web, redes sociales, configuración de privacidad y localización en equipo móvil (smartphone), y la mas importante: "No divulgues información en la Internet que no quieras que nadie vea y conozca" recuerda que foto, vídeo, texto que subamos o compartamos por cualquier medio en la Internet (whatsapp es Internet), ya se vuelve publica "aun siendo borrada de nuestro sitio o red social".



A continuación te dejo los enlaces a otras entradas, donde aprenderás y conocerás formas de protegerte en la Internet:

<http://blog.siyicolombia.com/2017/05/ramsonware-wannacrypt-que-hacer.html>
<http://blog.siyicolombia.com/2017/04/phishing-homograph-attack.html>
<http://blog.siyicolombia.com/2017/02/malware-bancario-ya-en-colombia-botnet.html>
<http://blog.siyicolombia.com/2017/01/navegadores-vulnerabilidad-del.html>

Saludos, recuerda comentar, compartir y disfrutar.

No hay comentarios.:

Publicar un comentario

Comenta!, Danos tu opinión o aporte. Comparte!.

Entrada destacada

[IN]Seguridad en el área de TI

Hola que tal, me complace compartir esta experiencia real que tuve en mi ultimo trabajo como ingeniero de soporte. sin mas preámbulo: Trabaj...

Entradas populares