Delitos
informáticos
Sexting
El Sexting es el envío de mensajes, fotos o videos de contenido
sexual por medio de teléfonos celulares. Evidentemente, esta
práctica tiene muchos riesgos, y por eso también se ha extendido el
uso de aplicaciones que prometen destruir el mensaje pasado un
tiempo determinado (ej:Snapchat) .
Riesgos
el reenvío de una foto de sexting podría
considerarse delito de revelación de secreto.
El sexting puede conllevar al ciberbullying.
Puede pasar a ser sextorsión.
Formas de evitar o prevenir
No accedas a chantajes.
Evita contactar con desconocidos.
Denuncia el Sexting.
No compartas información o fotografías comprometedoras.
Si te piden, nunca envíes ni te saces fotografías que pudieran afectar tu reputación.
Deberás saber que tus fotografías pueden ser interceptadas por terceros.
¿Quiénes exactamente reciben tus fotografías?
Si enviaste una imagen, no lo vuelvas a hacer, será una cadena que jamás terminará.
Bloquea tus fotografías de las Redes Sociales, tal vez algunas sean comprometedoras y
podrían afectar tu reputación en un futuro cercano.
Si sabes de alguien que está enviando o recibiendo fotografías, explícales el peligro, así
estarás evitando que se propague esta práctica.
Grooming
es una serie de conductas y acciones deliberadamente
emprendidas por un adulto con el objetivo de ganarse la amistad
de un menor de edad, creando una conexión emocional con el
mismo, con el fin de disminuir las inhibiciones del niño y poder
abusar sexualmente de él.
Riesgos
Daños psicológicos en la víctima: depresión infantil, descenso de
la autoestima, desconfianza, cambios de humor repentinos y
bruscos, bajo rendimiento académico, aislamiento, alteraciones
del sueño y de la alimentación, ideas e intentos de suicidio…
Daños físicos en la víctima: heridas, traumatismos o lesiones
derivadas de los actos sexuales denigratorios que el
ciberacosador lleva a cabo sobre la víctima violaciones,
vejaciones, etc.
Daños a nivel familiar: falta o empeoramiento de las relaciones y
de la comunicación a nivel familiar, chantajes a la propia familia
por parte del acosador, etc.
Formas de evitar o prevenir
Construye acuerdos de uso de los dispositivos digitales con tu hijo, como son horarios, espacios y condiciones de uso.
Habla con tus pequeños sobre el fenómeno del Grooming. No bloquees ni adviertas al posible depredador para que las
autoridades competentes tenga la posibilidad de actuar.
Muestra empatía con las necesidades de tus hijo; comprender que las formas y medios de comunicación, socialización y
acceso a la cultura no son los mismos que cuando tú eras joven es fundamental para asimilar que ellos tienen
necesidades distintas.
Evita ser restrictiva o prohibitiva cuando detectes situaciones anormales en tu hijo, mejor acércate en un tono tranquilo.
Asegúrale que no lo vas a regañar si te cuenta algo que está sintiendo o pasando, recuerda que podría ser una víctima
de un experto en técnicas para el engaño.
Acuerden medidas de reducción de riesgos, como configurar las opciones de privacidad.
Infórmate sobre cuáles son las redes sociales que frecuenta; esto te permitirá conocer su funcionamiento y el perfil de
personas que interactúan ahí, de manera que anticipes las potenciales situaciones de riesgo a las que se enfrenta como
usuario.
Ciberbullying
es el uso de medios de comunicación digitales para
acosar a un individuo o grupo de individuos, mediante
ataques personales, divulgación de información
confidencial o falsa entre otros medios. Puede
constituir un delito penal. El ciberacoso implica un
daño recurrente y repetitivo infligido a través de los
medios electrónicos
Riesgos
Amenazar: Enviar mensajes amenazadores o desagradables por el Messenger o
SMS con el teléfono móvil...
Robar contraseñas, suplantar identidades: Hacerse pasar por otra persona en los
chats, entrar en su correo después de tener su contraseña...
Blogs y fotologs: Publicar fotos reales o trucadas con comentarios ofensivos,
publicar escritos despectivos, insultantes..
Uso o creación de webs con contenidos ofensivos: Publicación de datos personales...
Enviar fotografías o vídeos por e- mail o SMS/MMS: Grabar hechos de escondidas o
contra la voluntad de la víctima, agresiones...
Encuestes de Internet: Con voluntad de dañar, por ejm: “quién es la más gorda del
Instituto?” o “¿quién es el más imbécil del IES?”
En los Juegos multiusuario: Insultos, amenazas, uso de lenguaje obsceno o agresivo.
Enviar programas basura, virus, suscripción a listas de pornografía, colapsar el
buzón de la víctima, etc.
Formas de evitar o prevenir
No contestes a las provocaciones, ignóralas. Cuenta hasta cien y piensa
en otra cosa.
Compórtate con educación en la Red. Usa la Netiqueta.
Si te molestan, abandona la conexión y pide ayuda.
No facilites datos personales. Te sentirás más protegido/a.
No hagas en la Red lo que no harías a la cara.
Si te acosan, guarda las pruebas.
Cuando te molesten al usar un servicio online, pide ayuda a su gestor/a.
No pienses que estás del todo seguro/a al otro lado de la pantalla.
Advierte a quien abusa de que está cometiendo un delito.
Si hay amenazas graves pide ayuda con urgencia.
Sextorsión
La sextorsión es una forma de explotación sexual en la cual una
persona es chantajeada con una imagen o vídeo de sí misma
desnuda o realizando actos sexuales, que generalmente ha sido
previamente compartida mediante sexting. La víctima es
coaccionada para tener relaciones sexuales con alguien, entregar
más imágenes eróticas o pornográficas, dinero o alguna otra
contrapartida, bajo la amenaza de difundir las imágenes
originales si no accede a las exigencias del chantajista
Riesgos
Extorsión.
Chantaje.
Amenazas.
Explotación sexual.
Abuso sexual de menores.
Corrupción de menores.
Revelación de secretos.
Daños al honor.
Interceptación de comunicaciones.
Formas de evitar o prevenir
Pide ayuda. Solicita el apoyo de una persona adulta de confianza.
No cedas al chantaje. No accedas a las peticiones del chantajista si con
ellas le haces más fuerte.
No des información adicional. Cualquier dato o información puede ser
usado por quien te acosa.
Guarda las pruebas. Cuando te amenace, te muestre cosas delicadas...
captura la pantalla y anota día y hora.
Retira información delicada. Borra o guarda en otro lugar informaciones o
imágenes privadas que puedas tener. Si no lo has hecho, tapa la webcam.
Elimina malware. Asegúrate de que no tienes software malicioso en tu
equipo.
Comprueba si puede llevar a cabo sus amenazas. Muchas amenazas son
faroles, no son ciertas.
Ciberdependencia
La ciberdependencia es un uso desmedido de las tecnologías de
la información y la comunicación que desemboca en adicción,
trayendo desordenes en el comportamiento de las personas
tanto psicológica como socialmente.
Formas de evitar o prevenir
Fíjate un periodo exacto para navegar por Internet cada día. Esto quiere decir que te pongas un límite de tiempo
que siempre sea igual y que, los expertos suelen recomendar, nunca supere las 2 horas diarias. Una
recomendación es poner un reloj despertador para que te avise cuando se te acaba el tiempo.
Si el truco del reloj no funciona (y terminas navegando 5 o 6 horas seguidas), puedes descargar alguna de las
aplicaciones de ‘auto control’ que existen en el mercado. Estas pueden bloquear las funciones del navegador y
algunos servicios en línea seleccionados, en los periodos de tiempo que definas.
Elimina las cuentas de servicios y redes sociales que no utilices. Estos perfiles suelen convertirse en tentaciones
innecesarias, que terminan quitándote tiempo mientras las revisas o decides actualizarlas. Cabe anotar que los
servicios más populares suelen ser los más adictivos y los que más difícilmente las personas abandonan –así las
usen solo para leer las actualizaciones de otros –: Facebook, Twitter y YouTube son los mejores ejemplos.
Consigue un hobbie en ‘la vida real’. Ocupa tu tiempo libre en alguna actividad entretenida que no requiera de
Internet, videojuegos, televisores, teléfonos inteligentes, tabletas digitales o computadores. Practica cualquier
deporte, toma clases de algún instrumento musical, sal a bailar, consigue un buen libro, asiste a conciertos, asiste
a cine… las ciudades modernas están llenas de opciones para ‘desconectarse’.
Nunca comas frente a la pantalla del computador. Si tienes la posibilidad, prepara tus propios alimentos y tómate
todo el tiempo que tengas consumirlos. Es una forma sencilla para despegarse del navegador de internet.
Realiza llamadas telefónicas, en lugar de usar WhatsApp. A pesar de la conveniencia de la mensajería
instantánea, estas aplicaciones generan dependencia al no indicar un cierre de los temas y las conversaciones.
Seguramente, si llamas a tus amigos por un minuto, podrás agotar la conversación y dejarás de estar pendiente
del teléfono inteligente.
Vishing
Vishing es una práctica fraudulenta que consiste en el uso del
Protocolo Voz sobre IP (VoIP) y de la ingeniería social para
engañar personas y obtener información delicada como puede
ser información financiera o información útil para el robo de
identidad.
Riesgos: ejemplo
El criminal configura un war dialing para llamar a números telefónicos en una
determinada región.
Cuando la llamada es contestada, una grabación toca y alerta que al "consumidor"
que su tarjeta de crédito está siendo utilizada de forma fraudulenta y que este debe
llamar al número que sigue inmediatamente. El número puede ser un número
gratuito falseado para la compañía financiera que se pretende representar.
Cuando la víctima llama a este número, es contestada por una voz computarizada
que le indica al "cliente" que su cuenta necesita ser verificada y le requiere que
ingrese los 16 dígitos de su tarjeta de crédito.
Cuando la persona provee la información de su tarjeta de crédito, el visher tiene
toda la información necesaria para realizar cargos fraudulentos a la tarjeta de la
víctima.
La llamada puede ser también utilizada para obtener detalles adicionales como el
PIN de seguridad, la fecha de expiación, el número de cuenta u otra información
importante.
Formas de evitar o prevenir
Jamás entregar información o “dar respuesta” a requerimientos de información que no haya
promovido o iniciado.
Pedir detalles sobre la identidad de quien llama. Si alguien llama y éste no puede acreditar
quién es o de qué empresa habla, la persona debe asumir que ese representante no es válido.
No debe sentir obligación de proporcionar información de su tarjeta bancaria por teléfono. En
caso de duda debe ponerse en contacto con el banco y con el ejecutivo de cuenta, o llamar al
teléfono del banco y notificar que han solicitado información financiera personal a nombre de la
entidad financiera.
No hacer clic en enlaces sospechosos que haya recibido por correo electrónico.
No anotar en lugares de fácil acceso datos personales, como números de cuenta, contraseñas,
números de seguridad o dirección. No enviar estos mismos datos por correo electrónico. Las
instituciones financieras no los solicitan por este medio.
Sospechar de las ofertas de sorteos a los que no se suscribió, más aún si para participar en ellos
te solicitan proporcionar información como números de tarjetas.
Evita el uso de computadores públicos o Café Internet para realizar operaciones financieras.
Cambiar con frecuencia las contraseñas, utilizando números y símbolos en su combinación.
Actualizar el antivirus y las herramientas antispyware regularmente.
Phishing
El termino Phishing es utilizado para referirse a uno de los
métodos mas utilizados por delincuentes cibernéticos para
estafar y obtener información confidencial de forma fraudulenta
como puede ser una contraseña o información detallada sobre
tarjetas de crédito u otra información bancaria de la victima.
Riesgos
Lo más habitual es el envio de correos electrónicos bajo una
identidad falsa. En estos piden información personal o de tu banco a
través de un enlace.
Otro método utilizado en el phising es utilizar la dirección del
programa o banco por el cual se hace pasar y al entrar en la web
real te aparece la copia del atacante, obteniendo asi la información
del usuario.
Formas de evitar o prevenir
Verifica la fuente de información de tus correos entrantes Tu banco nunca te pedirá que le
envíes tus claves o datos personales por correo. Nunca respondas a este tipo de preguntas
y si tienes una mínima duda, llama directamente a tu banco para aclararlo.
Nunca entres en la web de tu banco pulsando en links incluidos en correos electrónicos No
hagas clic en los hipervínculos o enlaces que te adjunten en el correo, ya que de forma
oculta te podrían dirigir a una web fraudulenta.
Refuerza la seguridad de tu ordenador El sentido común y la prudencia es tan indispensable
como mantener tu equipo protegido con un buen antivirus que bloquee este tipo de
ataques. Además, siempre debes tener actualizado tu sistema operativo y navegadores
web.
Introduce tus datos confidenciales únicamente en webs seguras Las webs seguras han de
empezar por ‘[Link] y debe aparecer en tu navegador el icono de un pequeño candado
cerrado.
Revisa periódicamente tus cuentas Nunca está de más revisar tus cuentas bancarias de
forma periódica, para estar al tanto de cualquier irregularidad en tus transacciones online.
Smishing
El SMiShing es un término informático para denominar un nuevo
tipo de delito o actividad criminal usando técnicas de ingeniería
social empleado mensajes de texto dirigidos a los usuarios de
telefonía móvil. El SMiShing es una variante del phishing.
Riesgos
se envía un mensaje de texto haciéndole creer al destinatario que
ha sido el ganador de una buena suma de dinero o que ha realizado
una compra costosa con la tarjeta de crédito (en realidad puede ser
cualquier otra historia, pero estas son las más comunes) y le pide
que se comunique con un teléfono que le proporciona, para hacer
efectivo su premio.
En esta comunicación, la víctima es guiada paso a paso por medio
de engaños a realizar alguna acción definida por su atacante, que
puede ir desde transferencia de dinero, a traspaso de minutos, o
robo de información para suplantar su identidad
Formas de evitar o prevenir
Desconfiar de SMS de orígenes desconocidos.
Desconfiar de premios en concursos que no hemos participado.
No facilitar NUNCA los datos de tarjetas VISA, cuenta del banco,
etc.
No descargar ningún tipo de programa para nuestro teléfono
móvil que no sea desde la página Oficial del mismo, en especial
desconfiar de antivirus y antispayware recomendados por un
SMS.
Spoofing
El spoofing es el conjunto de técnicas que se utilizan
para suplantar la identidad de un usuario o servidor,
generalmente con intenciones maliciosas.
Riesgos: formas
Non‐Blind Spoofing: Este tipo de ataque ocurre cuando el atacante está
sobre la misma subred que la víctima. La secuencia y números de
reconocimiento pueden ser sniffado, eliminando la dificultad de
calcularlos con exactitud. La amenaza más grande de spoofing en este
caso sería el secuestro de sesión. Esto es logrado por corrompiendo el
paso de datos de una conexión establecida haciéndolo pasar por la
máquina del atacante.
Man In the Middle Attack: En este ataque una máquina atacante
intercepta una comunicación entre dos host. La máquina atacante
controla ahora el flujo de la comunicación y puede eliminar o cambiar la
información enviada por uno de los participantes originales sin el
conocimiento del remitente original o del destinatario. De este modo, el
atacante puede engañar a la victima haciendo que le revele información
confidencial debido a que confía en él, usando para ello “IP spoofing”.
Formas de evitar o prevenir
Se puede evitar Implementando SPF, que es un sistema de
protección aplicado a los servidores de correo electrónico para
protegerlos contra la falsificación de las direcciones de envío.
SPF es el responsable de identificar mediante la IP y por medio
de los registros del DNS, a los servidores de correo SMTP
autorizados para el envío de mensajes de un dominio concreto.
Ransomware
El Ransomware es un software malicioso que al infectar nuestro
equipo le da al ciberdelincuente la capacidad de bloquear el PC
desde una ubicación remota y encriptar nuestros archivos
quitándonos el control de toda la información y datos almacenados.
Para desbloquearlo el virus lanza una ventana emergente en la que
nos pide el pago de un rescate.
Uno de los Ransomware más famosos es el Virus de la Policía, que
tras bloquear el ordenador infectado lanza un mensaje simulando
ser la Policía Nacional y advirtiendo que desde ese equipo se ha
detectado actividad ilegal relacionada con la pederastia o la
pornografía. Para volver a acceder a toda la información, el malware
le pide a la víctima el pago de un rescate en concepto de multa.
Riesgos
Corres el peligro de que se use la información para dañar tu
reputación.
Este tipo de malware generalmente se instala en las
computadoras de las personas cuando se abre un archivo adjunto
en correos electrónicos o en algo tan simple como dar clic en un
enlace dañado al navegar por internet o revisando redes
sociales. A veces ni siquiera tienes que dar clic en algo,
simplemente se instala en tu computadora al visitar sitios web
con archivos maliciosos.
Formas de evitar o prevenir
Actualizar siempre la versión del sistema operativo de tus gadgets,
pues éstas contienen parches de seguridad además de “las nuevas
funciones” para tu teléfono.
No descargues archivos adjuntos de correos que provengan de
personas o empresas desconocidas.
Realiza una copia de seguridad de todos tus archivos o respaldalos en
la nube. Esto reducirá el riesgo de tener que pagar un rescate por
información importante.
Mantén activado el firewall de tu dispositivo.
Instala PSafe Total en tu smartphone y en tu computadora Windows,
de esta forma tu equipo se someterá a evaluaciones constantes de un
sistema electrónico que reforzará tus acciones humanas para
identificar primero estas amenazas.
Pharming
Pharming es la explotación de una vulnerabilidad en el software
de los servidores DNS (Domain Name System) o en el de los
equipos de los propios usuarios, que permite a un atacante
redirigir un nombre de dominio (domain name) a otra máquina
distinta. De esta forma, un usuario que introduzca un
determinado nombre de dominio que haya sido redirigido,
accederá en su explorador de internet a la página web que el
atacante haya especificado para ese nombre de dominio.
Formas de evitar o prevenir
Verifique la URL de cualquier sitio que le solicite proporcionar información
personal. Asegúrese de que su sesión comienza en la dirección auténtica
conocida del sitio, sin caracteres adicionales anexados.
Mantenga su protección contra virus eficaz y actualizada . Symantec
recomienda Norton Antivirus.
Utilice un proveedor de servicios de Internet confiable y legítimo. Una seguridad
rigurosa al nivel del ISP es su primera línea de defensa contra el "Pharming".
Verifique el certificado. Sólo lleva unos segundos saber si un sitio al que se
accede es legítimo. En la última versión de Internet Explorer y en muchos otros
navegadores Web de uso frecuente, vaya a "Archivo"" en el menú principal y
seleccione "Propiedades", o haga clic en el botón derecho del mouse en algún
lugar de la pantalla del navegador y, desde el menú emergente, haga clic en
"Propiedades". Cuando aparece la casilla "Propiedades", haga clic en
"Certificados" y verifique que el sitio tenga un certificado seguro de su
propietario legítimo.