Mostrando las entradas con la etiqueta Delitos Ciberneticos. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Delitos Ciberneticos. Mostrar todas las entradas

jueves, 31 de diciembre de 2015

Estadística Anual de Reportes del año 2015

En la Unidad de Policía Cibernetica Guerrero, estamos trabajando arduamente para brindar un mejor servicio, estamos buscando las mejores estrategias para afrontar los delitos que se cometen utilizando el Internet,  sabemos que hace falta mucho por hacer pero con lo que hemos logrado hasta el momento estamos satisfechos, por que sabemos que vamos por buen camino.

Nuestra principal misión es realizar prevención de los delitos que se cometen utilizando los medios electrónicos, brindando el asesoramiento legal para que se realice una denuncia formal ante la fiscalía; así como también coadyuvar en las investigaciones con los ministerios públicos que así lo requieran.

Agradecemos a todas las personas que han confiado en nuestro trabajo y se han sumado colaborando con nosotros en el combate de los ciberdelincuentes.

A continuación compartimos con ustedes las estadísticas de los diez tipos de reportes con mayor incidencia que se atendieron en el año 2015.

Top 10 por tipo de Reportes Atendidos


Gráfica de los delitos atendidos









martes, 10 de noviembre de 2015

Delito Cibernético

¿Qué es el Delito Cibernético?


Se habla mucho del delitocibernético que también denominado crimen cibernético ó simplemente ciberdelito, pero ¿qué es exactamente?

Del mismo modo que las actividades criminales tradicionales, el crimen cibernético puede adoptar muchas formas y producirse prácticamente en cualquier momento y en cualquier lugar. Los criminales que cometen delitos cibernéticos utilizan métodos muy variados, en función de sus habilidades y sus objetivos.

Esto no debería sorprender a nadie: después de todo, el crimen cibernético no es más que una actividad "criminal" a la que se suma un ingrediente "informático" o "cibernético". 

El crimen cibernético no es más que una actividad "criminal" a la que se suma un ingrediente "informático" o "cibernético".

El delito cibernético es una forma emergente de la delincuencia transnacional y uno de los de más rápido crecimiento. A medida que Internet se ha convertido en una parte casi esencial de nuestras vidas, suministrando información y comunicación en todo el mundo, los delincuentes le han sacado aprovecho. Con unos dos mil millones de usuarios en todo el mundo, el ciberespacio es el lugar ideal para los delincuentes, ya que pueden permanecer en el anonimato y tener acceso a todo tipo de información personal que, a sabiendas o inconscientemente, guardamos en línea. Las amenazas a la seguridad en Internet se han disparado de forma espectacular en los últimos años, y el delito cibernético afecta ahora a más de 431 millones de víctimas adultas a nivel mundial.

El delito cibernético existe en muchas formas, siendo los más comunes los relacionados con la identidad. Esto ocurre por phishing (engañar a los usuarios de Internet para que den sus datos personales), el malware (software instalado involuntariamente que recoge información personal) y hacking (acceso ilegal a la computadora de alguien de forma remota). Los delincuentes tienden a utilizar estos métodos para robar información de tarjetas de crédito y dinero. Por otra parte, Internet también se ha convertido en un lugar para los delitos relacionados con los derechos de autor y derechos de propiedad intelectual; y también delitos como la pornografía infantil y material de abuso.

El delito cibernético ha ido creciendo más fácilmente a medida que avanza la tecnología y los autores ya no requieren grandes habilidades o técnicas para ser una amenaza. Por ejemplo, las herramientas de software que permiten al usuario localizar puertos abiertos o anular la protección de contraseña se pueden comprar fácilmente en línea. Con el anonimato que ofrece el ciberespacio, es complicado para las fuerzas del orden identificar y localizar a los delincuentes. Lo que se sabe, sin embargo, es que más de tres cuartas partes de la delincuencia cibernética están hoy vinculadas a la actividad de la delincuencia organizada.

La delincuencia cibernética ha crecido rápidamente convirtiéndose en un negocio que puede superar $ 3.000.000.000.000 al año. Sin una normativa adecuada y una capacidad insuficiente en muchos países, la lucha contra la delincuencia cibernética es difícil. Se necesita un esfuerzo mundial para proporcionar una mejor protección y regulaciones más firmes porque los delincuentes cibernéticos hasta ahora se han escondido dentro de vacíos legales en los países con menos reglamentación. Los autores y sus víctimas pueden ser localizados en cualquier lugar, pero los efectos se ven a través de las sociedades, destacando la necesidad de una respuesta internacional urgente y enérgica.

martes, 6 de octubre de 2015

Ciberdelincuentes

Existe un gran número de personas expertos en informática que  muchos de ellos se les relaciona con los ataques que sufren los servidores de empresas que prestan algún servicio en la red. Sin embargo existen algunos personajes cuyas habilidades son engañar a los usuarios realizando actividades de fraudes o estafas. Otros crean códigos maliciosos que esparcen por Internet y se alojan en las computadoras de los usuarios con el fin de obtener información, como cuentas de correo electrónico, contraseñas de usuario, actividades de los usuarios y algunos otros toman el control de las computadoras para ser utilizadas en ataques de negación de servicio, envió de spam y entre otras actividades ilícitas.

La gran mayoría de los usuarios que carecen de información respecto a las sociedades delictivas relacionadas con la informática, denominan de manera general como "hacker" a todo a aquella persona que realiza alguna actividad informática que es considerada ilícita, sin embargo existe una clasificación de acuerdo al tipo de actividades que realiza cada uno de ellos.

Hackers

Para algunos el termino "Hacker" es utilizado comúnmente para referirse a cualquier delincuente informático, sin embargo existen una ambigüedad en la definición mientras algunos lo definen como delincuentes informáticos, otros  los consideran como expertos en seguridad informática o investigadores apasionados por las tecnologías con habilidades especiales para descubrir vulnerabilidades  y que busca los límites de la tecnología con el fin de mejorarla.


Crackers


Para los grandes fabricantes de sistemas y la prensa este grupo es el más rebelde de todos, ya que siempre encuentran el modo de romper una protección. Pero el problema no radica ahí, si no en que esta rotura es difundida normalmente a través de la red para conocimientos de otros.

El Cracker busca los sistemas informáticos, pero de una manera maliciosa, con el propósito de obtener una satisfacción personal y económica, muestra sus habilidades en informática ingresando a sistemas, colapsando servidores, entrando a zonas restringidas, infectando redes o apoderándose de ellas, entre otras muchas cosas utilizando sus destrezas en métodos hacking. Disfruta del reto intelectual de superar o rodear las limitaciones de forma creativa. Crack es sinónimo de rotura y por lo tanto cubre buena parte de la programación de software y hardware. Así es fácil comprender que un cracker debe conocer perfectamente las dos caras de la tecnología, esto es la parte de programación y la parte física de la electrónica. 

Phreaker

El phreaker es una persona que con amplios conocimientos de telefonía puede llegar a realizar actividades no autorizadas con los teléfonos, por lo general celulares. Construyen equipos electrónicos artesanales que pueden interceptar y hasta ejecutar llamadas de aparatos telefónicos celulares sin que el titular se percate de ello. 

El término "Phreak" es una conjunción de las palabras phone (teléfono en inglés), hack y freak (monstruo en inglés). También se refiere al uso de varias frecuencias de audio para manipular un sistema telefónico, ya que la palabra phreak se pronuncia de forma similar a frequency (frecuencia).

El phreak es una disciplina estrechamente vinculada con el hacking convencional. Aunque a menudo es considerado y categorizado como un tipo específico de hacking informático: hacking orientado a la telefonía y estrechamente vinculado con la electrónica, en realidad el phreaking es el germen del hacking puesto que el sistema telefónico es anterior a la extensión de la informática a nivel popular, el hacking surgió del contacto de los phreakers con los primeros sistemas informáticos personales y redes de comunicaciones


Lamers

Este grupo es quizás el que más número de miembros posee y son los que mayor presencia tienen en la red. Normalmente son individuos con ganas de hacer hacking, pero que carecen de cualquier conocimiento, habitualmente son individuos que apenas saben lo que es una computadora, pero el uso de esta y las grandes oportunidades que brinda Internet, convierten al nuevo internauta en un obsesivo ser que rebusca y relee toda la información que le fascina y que se puede encontrar en Internet. Este es quizás el grupo que más peligro provoca en la red ya que ponen en práctica todo el software de hacking que encuentran en la red. Muchos de los jóvenes que hoy en día se entretienen en este asunto forman parte de esta categoría.


Newbie

Es un novato o más particularmente es aquel que navega por Internet, tropieza con una página de hacking y descubre que existe un área de descarga de buenos programas de hackeo. Después se baja todo lo que puede y empieza a trabajar con los programas. Al contrario  que los lamers, los newbies aprenden el hacking siguiendo todos los cautos pasos para lograrlo.


Script Kiddie

Los script kiddie son el último eslabón de los clanes de la red. Se trata de simples usuarios de Internet, sin conocimientos sobre hacking o el cracking en su estado puro. Simplemente son internautas que se limitan a recopilar información de la red. En realidad se dedican a buscar programas de hacking y después los ejecutan, con esta acción, sueltan virus o se fastidian ellos mismos de su propia computadora. Esta forma de actuar es la de total desconocimiento del tema, lo que le lleva a probar y probar aplicaciones de hacking. Podrían llamarse los “pulsa botones” de la red. 


Hacktivista

Un hacktivista es un hacker que utiliza la tecnología para anunciar un mensaje social, ideológico, religioso o político. En general, la mayoría de hacktivismo implica la desconfiguración de sitios web y ataques de negación de servicio.

El grupo Anonymous es el más representativo de esta clasificación.





Estos solo son algunos términos que podemos mas comunes que podemos encontrar en Internet, existen muchos más, algunos de ellos relacionados a funciones muy especificas de delitos informáticos.

lunes, 23 de marzo de 2015

¿Qué es la Ingeniería Social?


El término "ingeniería social" hace referencia al arte de manipular personas para eludir los sistemas de seguridad. Esta técnica consiste en obtener información de los usuarios por teléfono, correo electrónico, correo tradicional o contacto directo. Los atacantes de la ingeniería social usan la fuerza persuasiva y se aprovechan de la inocencia del usuario haciéndose pasar por un compañero de trabajo, un técnico, un administrador, asesores de ventas de una empresa, etc.

Nuestras debilidades naturales como humamos pueden ser explotadas en muchas ocasiones mucho más fácilmente que las de un software o hardware. La ingeniería social hace esto, explota nuestras debilidades psicológicas para extraer información.

Existen muchas técnicas de este tipo que son usadas constantemente para cometer todo tipo de fraudes, a las que todos nos vemos expuestos simplemente por nuestra inescapable psicología humana.

Quienes utilizan ingeniería social con propósitos maliciosos, tienden a decir que es más fácil "hackear" a un humano que a una computadora, simplemente porque la "gente es estúpida". Realmente no se trata de que una persona sea estúpida, se trata de gente no informada, o de que el perpetrador logra encontrar en la victima una debilidad para ganarse su confianza y luego explotarla.

Aplicar ingeniería social, es hacer que una persona confíe en ti con el propósito de extraer información de ella que luego usarás para tu propio beneficio. Es el arte de la manipulación. Habrán casos en los que para obtener las contraseñas o números de tarjeta de crédito de alguien solo baste con pedírselos como si fuese algo normal, y esa persona nunca se cuestionará las intenciones o la legitimidad de las palabras de quien solicita la información. Mientras que, alguien que esté al menos un poco familiarizado con este tipo de prácticas tal vez dude de el por qué debe dar esta información e intente verificar quien es en realidad el solicitante.

Nuestras debilidades naturales como humamos pueden ser explotadas en muchas ocasiones mucho más fácilmente que las de una red, un software o un dispositivo. Bajo el uso de un escenario completamente inventado (pretexto) se puede persuadir a una persona de entregar información:

-Buenos días, le estamos llamando del Banco X para informarle que se le ha hubo un problema con su tarjeta de crédito en su ultima compra,  ¿podría ser tan amable de confirmarnos sus datos para intentar realizar el pago nuevamente?

La ingeniería social puede variar desde algo tan simple como el ejemplo anterior, hasta las estafas más elaboradas en las que una persona puede pretender ser alguien que no es, ganarse tu confianza por incluso meses, o hasta formar parte de tu circulo social para luego pedirte por alguna razón de la que no vas a dudar, información personal. El objetivo siempre es tener acceso a algo.

El phishing


El phishing por ejemplo, es una técnica de ingeniería social que se puede aplicar por correo electrónico, o hasta en redes sociales. Todos hemos recibido alguna vez un correo electrónico procedente de "nuestro banco" solicitando contraseñas, nombres de usuarios, o números de cuenta y tarjetas de crédito. Los bancos nunca solicitan información por correo y nunca debemos enviarla por este medio. Muchos emails de este tipo incluyen enlaces a sitios fraudulentos, o engañan al receptor bajo el pretexto de ser una empresa legítima que intenta verificar nuestros datos.
Este tipo de ataques tienen éxito porque los humanos simplemente somos susceptibles a la manipulación y podemos ser persuadidos para hacer muchas cosas si se presionan los botones correctos.
Cómo protegerme
Aunque podría decirse que solo con tener sentido común basta, esto solo es cierto para ataques simples y fáciles de detectar. Ser siempre desconfiado sea tal vez la única protección, pero no se puede estar tan alerta todo el tiempo.
Algunas medidas que podemos tomar son:
·         Verificar siempre la identidad de alguien que nos solicite información personal. Por ejemplo, si recibimos una llamada telefónica de un operador que nos solicita datos personales, podemos pedirle todos sus datos de empleado, pero la mejor manera de confirmar si es quien dice ser, es ofrecerle algunos datos ligeramente equivocados para contra-verificar que realmente es un operador y tiene en sus manos, la información correcta que dimos a la empresa.
·         No debemos nunca abrir archivos adjuntos ni hacer clic en enlaces de correos con remitentes desconocidos o sospechosos.
·         Nunca compartir números de cuenta, tarjetas de crédito, contraseñas, o nombres de usuario con nadie vía correo electrónico.
·         No reveles tus contraseñas a nadie, ni tampoco las mantengas a la vista en una nota en el escritorio ni nada parecido.
·         Cuando trabajamos con información sensible, procuremos estar pendientes de si alguien está observándonos. Ya sea la pantalla de la computadora en el trabajo, o hasta en el Smartphone en la calle. Esto es básicamente el mismo consejo que te da el banco al usar un cajero automático, no permitir que nadie se acerque lo suficiente como para que pueda ver cuando ingresas tu NIP.
·         No creer cualquier cosa que te diga un extraño por muy "bueno" que parezca.
·         Desconfía de notas compartidas en redes sociales de sitios “extraños”. Algunas personas comparten enlaces que ofrecen promociones en las compras de artículos por internet, debes de evitar estas páginas, puesto que no se confía en la página.

viernes, 21 de noviembre de 2014

Phishing

¿Qué es Phishing?
El "phishing" es una modalidad de estafa con el objetivo de intentar obtener de un usuario sus datos, claves, cuentas bancarias, números de tarjeta de crédito, identidades, etc. Resumiendo "todos los datos posibles" para luego ser usados de forma fraudulenta.

Phishing se deriva de la palabra en inglés "fishing" (pesca) también conocida como suplantación de identidad.

miércoles, 18 de junio de 2014

Reportar Cuentas Falsas en Facebook

Algunas estadísticas Dicen que diariamente se crean cerca de 300,000 mil cuentas del redes sociales al día, ¿será?, pero, ¿cuantas personas no crean cuentas falsas en las redes sociales?, algunas de estas son alternativas para mantener "vigilados" a sus respectivas parejas, hijos, o "exes", pero otras se crean para únicamente "molestar", mediante la publicaciones de mensajes y fotografías ofensivas.

Los motores de Facebook se guían por la publicidad, es decir si una publicación, fotografía, o perfil, tiene registrado una cantidad de "Me Gusta", trata lo menos de darle en me gusta o compartir contenido de perfiles, que tu creas que no tengan una finalidad. no se sabe cuando tu seras "victima" del cyber bulliyng ( recordando que es una variante del Bullying, el cual consiste en utilizar medios electrónicos como la computadora y el celular para acosar, intimidar y agredir psicológicamente a las víctimas, difundiendo por Internet información, correos, videos o fotografías que atentan contra la intimidad del agredido)

Crear perfiles falsos es un delito, generar información falsa sobre otra persona o empresa cayendo en la difamación y calumnia, también es un delito. el problema esta en que se escudan tras el anonimato. En Facebook existen miles de cuentas falsas que no son denunciadas.

¿Qué hacer si alguien abre un perfil en Facebook sin mi consentimiento?

Pues lo mas recomendado es denunciar el perfil como falso,,
lo que debemos hacer es Ingresar al perfil que queremos denunciar, ya estando en dicha pagina, clic en la opción que esta a un costado de "MENSAJE", seccionamos Bloquear/Denunciar,


después Seleccionar de entre la lista las opciones adecuadas para un perfil falso.






Recordando que Bloquear solo bloqueará el acceso de ese perfil falso hacia tu cuenta, esto es cuando la persona te "acosa" con mensajes privados.

Se ha dicho que con 25 reportes (esto lo ví en una pagina española), un perfil puede ser eliminado, hemos de decirles que es mas rápido lograr que Facebook elimine la página cuando esta tiene poca actividad, (no tiene fotos, Likes, no tiene muchos amigos, y casi no publica), es decir cuando solo se creó para hostigar a una sola persona.

Por lo que si la lógica no nos falla, a mayor sea el numero de denuncias, que debe de tener, dependerá también su actividad y como haya configurado el perfil, si como perfil personal o de alguna empresa, puesto que los perfiles de empresas pueden tener nombres extraños.

Ahora, habrá que hacer labor social con los amigos, conocidos y familiares, para que te apoyen en denunciar ante Facebook a esos perfiles falsos.