Mostrando las entradas con la etiqueta cyber delitos. Mostrar todas las entradas
Mostrando las entradas con la etiqueta cyber delitos. Mostrar todas las entradas

viernes, 8 de enero de 2016

¿Qué debo hacer si alguien me pide enviar o compartir una imagen con desnudos o contenido sexual de mí persona en Facebook?


El compartir fotos de naturaleza sexual o de desnudos es una violación de las normas comunitarias de Facebook, por lo que la respuesta más simple que usted puede dar a alguien es: "No. No está permitido en Facebook", Pero más allá de Facebook, es importante pensar en cómo le afectará a usted si las fotos con desnudos o contenido sexual cuando estas se salen de control tan solo con dar clic en enviar dejan de ser privadas y se convertirían en publicas. Cabe hacer mención que los "amigos" cometen errores, juegan bromas o actúan con ira y comparten o publican cosas que no deberían. Esto hace que los amigos se convierten en ex-amigos.

Si eres menor de 18 años, es importante que usted tenga conocimiento de que el intercambio de imágenes de desnudos o sexualmente explícitas de menores de edad (en la web, en los teléfonos móviles, por correo o de cualquier otra manera) es ilegal en la mayoría de los países y podría tener graves consecuencias jurídicas y que cambian la vida, tanto para el creador de las imágenes y cualquier persona que solicite imágenes de esta índole.

Lo más seguro que puedes hacer nunca es enviar fotos de desnudos a cualquier persona, incluso si es tu pareja sentimental puesto que las podrían utilizar para chantajearte posteriormente. 


Si alguien que usted quiere le pide que envíe una foto desnuda o dejar Facebook para charlar con cámara web en privado y usted no quiere, dígale a la persona que te hace sentir incómodo. Nadie que te ama o te respeta te presionaría o amenazaría con esto. 

Si alguien trata de amenazar o intimidar con en el envío de fotos, simplemente rechace. Si continúa, informe a sus padres o llame a su policía local. 

Tenga en cuenta que Facebook es un lugar para conectarse con amigos y familiares que te conocen, Cuando acepta una solicitud de amistad de alguien, pueden ver la información personal que has compartido en Facebook (por ejemplo: como tus amigos de Facebook o información de contacto, dependiendo de la configuración de privacidad). 

Puede configurar adecuadamente tu perfil pero la mejor manera de mantenerse a salvo es sólo aceptar solicitudes de amistad de personas que realmente conoce fuera de Facebook. También puede bloquearlo, dejar de seguirlo o informar a tus padres.


Ahora, como padre de familia lo que puede hacer uno es levantar una denuncia escrita ante una autoridad ministerial o fiscalía especializada en delitos sexuales, más cercana a su domicilio, para que estos giren las ordenes necesarias de investigación a las instituciones correspondientes a fin de que estas sean cumplidas. Quienes se encargarán de proporcionar la ayuda necesaria para tratar de subsanar algún daño que el menor haya sufrido si lo consideran necesario.


martes, 19 de mayo de 2015

Cómo proteger a los niños de la sextorsión

De vez en cuando hay historias que involucran a adolescentes engañados o chantajeados para que envíen fotos comprometedoras a sus acosadores, esto se conoce como sextorsion, se tiene conocimiento que durante los últimos años esta práctica va en aumento, debido a que muchos menores han ingresado a una red social, ya sea por estar en contacto con sus amistades o por curiosidad.

Se han detectado dos tipos de comportamientos que usan los cyberdelincuantes cuando realizan una sextorsion.

Basados en la confianza, Con esta táctica, los cybercriminales se aprovechan del anonimato que da Internet para engañar a sus víctimas y ganar su confianza, de manera que mediante la ingeniería social hacen que la otra parte les proporcione datos personales o envíen imágenes íntimas. Luego, los usan como palanca para forzar para que manden más fotos comprometedoras, a cambio de no diseminarlas o en pocas ocasiones a cambio de alguna cantidad de dinero que deposite en una cuenta de banco, usando cuentas exprés o de algún conocido.

Basados en malware,  esta es la táctica de los espías de cámara web, e implica infectar a la víctima con un virus (malware)  que hace que encienda la webcam de manera desapercibida. En este caso, sin quererlo, envían las imágenes que el delincuente usa para chantajearla y para pedir más fotos o videos comprometedores.

Y si bien esto puede sucederle a personas de cualquier género y edad, y todos deberían protegerse por igual, las adolescentes son mayoritariamente las víctimas. Los acosadores también pueden ser de cualquier género y edad, pero la forma de manejarlo debería ser la misma.

Pero, ¿Qué es lo que debemos o podemos hacer como padres?

1.- Evitar que menores de edad tengan una cuenta de red social (Facebook), o bien, que el padre la crea, la administre y le coloque los candados suficientes y vea quienes son sus contactos, que paginas sigue, a que grupos entra o que .

2. Supervisar el uso de computadoras y dispositivos de los menores, Otro truco que no cuesta absolutamente nada pero tiene un enorme impacto es instruir a los menores a que mantengan las computadoras y/o tabletas en áreas comunes, donde un adulto pueda supervisarlos. Y aunque los teléfonos son un poco más complicados, puedes enseñarles desde pequeños cuándo es apropiado el subir o enviar fotografías. O bien puedes deshabilitar la cámara desde el sistema operativo del teléfono o usar algún software de control parental.

3. Habla con tus hijos. Igual que para proteger a los menores de los predadores online, es importante mantener una línea de diálogo abierta con ellos. Hazles saber que pueden acudir a ti sin miedo ni represalias, u expresa interés genuino en sus actividades online y explicarle donde puede navegar con libertad.

3. Tapa la cámara web, Lo más simple que puedes hacer es colocar un pedazo de cinta removible encima de la webcam cuando no la estás usando o desconectarla las que no están integradas cuando no las necesites o bien podrías considerar apagar computadoras y cerrar laptops cuando no las vayas a usar.

4. Acude a las autoridades no a escuelas, En algunos casos, la persona que realizó sextorsión es un adolescente también. Pero este es un delito, más allá de la edad quien lo perpetra. Además de ser un tipo de extorsión, también puede ser procesado como posesión de pornografía infantil si la víctima es menor, y también podría ser considerado como “venganza” en algunas jurisdicciones, si la víctima es un adulto. Reporta cualquiera de estas actividades a las autoridades, no a la escuela a la que asiste el niño. No es el trabajo de educadores lidiar con los delitos; tener o intercambiar fotos de una persona (especialmente un menor) sin su consentimiento es un asunto muy serio que debería ser manejado por las autoridades.


Es importante notar que la sextorsión no es necesariamente un crimen sexual; se trata de ejercer poder sobre víctimas. Los adolescentes con una buena autoestima y un entorno de apoyo fuerte son menos propensos a someterse a demandas de extorsión.

Es más probable que los menores no se vean afectados cuando tienen confianza con sus padres  o que reporten cualquier actitud maliciosa antes de que haya que lamentar daños.


La máscara de los cibercriminales es diferente, pero hay que tener en cuenta que las relaciones a distancia con menores (mujeres más que todo) cuando son hijos únicos y que están en la pre pubertad, la curiosidad y no tener la compañía de los padres por cualquiera que fuere la situación, da a lugar a que busquen “comprensión” en alguien que se hace pasar por un joven “atractivo” o una chica “encantadora”, pero que en realidad no sabemos quién es realmente, y que cuando dan a saber sus verdaderas intenciones esto será demasiado tarde.

martes, 21 de octubre de 2014

Exploits- Seguridad Informática

En términos de informática un exploit es un código automatizado que nos permite explotar una vulnerabilidad ya sea a nivel aplicación o de sistema operativo. Existen  exploits muy fáciles de leer con conocimientos básicos en programación  pero también hay otros  que ves su código y este será como sacado de una película de ciencia ficción.
No se pretende dar las bases para “hackear” páginas y que te vuelvas un  cracker de la noche a la mañana solo te mostramos como son los verdaderos exploits, a personas con avanzados conocimientos les puede parecer aburrido, pero a los que comienzan en un mundo donde no hay un comienzo predefinido  puede ser algo muy bueno comenzar por algo que ya han hecho otros.

Existe una gran variedad de exploit que podemos encontrar en internet desarrollados en diversos lenguajes de programación lo mas común es encontrarlos en lenguajes como perl, python, c++, php y alguno que otro en asm(ensamblador).

Así como existe una gran variedad de exploits programados en diferentes lenguajes, también explotan distintos tipo de vulnerabilidades.

Hay exploits diseñados para  explotar vulnerabilidades SQL INJECTION otros explotan vulnerabilidades del sistema operativo o de los servicios que están corriendo en esos momentos, estos exploits son los más avanzados porque se sostienen en diferentes vulnerabilidades de software como buffer overflow o desbordamiento de buffer

Dentro del rango de los exploits hay 2 tipos el local y el remoto

Local: Los exploits locales son aquellos que tienen que ejecutarse en la maquina en forma local, es decir algunas vulnerabilidades son difícilmente explotables en forma remota primero hay que tener acceso al servidor o computadora para luego hacer un post-explotación. En términos más claros los exploits locales sirven para elevar privilegios dentro de una máquina, a veces logramos acceder a los servidores pero no tenemos los suficientes privilegios para instalar o utilizar programas ahí es donde entran en juego los exploits locales.
Remoto: Los exploits remotos son aquellos que permiten explotar alguna vulnerabilidad ya se a nivel aplicación o a nivel de software, a comparación con los locales, estos son exploits diseñados para explotar una versión de un software o explotar un SQL INJECTION o una mala configuración del servidor. Algunos exploits remotos son necesarios ejecutarlos por consola  y algunos son solo ingresar el exploit vía  navegador para poder explotar la vulnerabilidad.

Que si bien en la red existen páginas que utilizan los “Exploits” que dicen que sirven para “robar una contraseña”,  en si esto ya es un engaño, algunos dicen que te cobran cierta cantidad por una contraseña de la cuenta de correo y/o la red social, pero algunas de estas son cuentas “colectoras”, que quiere decir esto?, que tienen un doble propósito, es decir, tu les entregas tu correo y clave de acceso, y estos servicios re venden a los cibercriminales, (esto si ellos no lo son) tus credenciales, para que puedan buscar en tus correos tus números de cuentas bancarias y claves de acceso a esto o bien al tener tu cuenta de correo o red social adquieren tu identidad. Y por otro lado explotan la parte mas vulnerable de todo sistema EL SER HUMANO, que mediante la promesa de obtener una contraseña te piden un pago, el cual normalmente suele ser electrónico (por medio de Ukash, Paypal, Bitcoin, etc)  y son IRRASTREABLES.

Por eso es que estas clases de “exploits” o lanzadores que están en internet podrían catalogarse como una herramienta “phishing” y un exploit al mismo tiempo, por que explotan la vulnerabilidad humana.


Y hay otros que realmente pueden cumplir su cometido, los cuales en verdad mediante el uso de SQL INJECTION, conociendo la estructura de la base de datos donde se almacenan los datos que identifican las cuentras (e-mail y password) lo hacen mediante la fuerza bruta y los diccionarios previamente cargados en el sistema, si la misma base de  datos no cuenta con las protecciones necesarias pudiera ser vulnerada, pero es de recordar que las empresas como Microsoft, Facebook, Twitter, Google, etc, invierten millones de dólares por la seguridad.

Por tanto, lo mas recomendable es que si no se cuenta con los conocimientos necesarios para tratar de utilizar un exploit,  que esto lo realizan las personas especialistas en seguridad informatica, cuando se monta un servidor que tiene acceso a internet o a alguna intranet, suelen verificar que tan seguro (bien configurado) haya quedado su servidor para que en medida de acuerdo a las vulnerabilidades ya naturales del sistema montado o incluso de la estructura de la red (permisos que tengan las bases de datos) estos no queden a merced de los ciberdelincuentes.

Pero como dijo – Gene Spafford


“El único sistema seguro es aquel que está apagado y desconectado, enterrado en un refugio de cemento, rodeado por gas venenoso y custodiado por guardianes bien pagados y muy bien armados.Aún así, yo no apostaría mi vida por él.”





martes, 1 de abril de 2014

La Sextorsión

Es una extorsión de tipo sexual, un chantaje que nos pueden realizar con nuestras imágenes con contenido sexuales o sin ellas que puede ser de dos tipos.

Resultado de imagen para sextorsion
¿QUÉ ES?
  1. Chantaje puramente sexual: tienen una imagen nuestra y quieren más. Si no lo hacemos, no dudarán en publicar el material que ya poseen. Ese tipo es ya conocido, normalmente lo efectúan por personas del mismo país, que conocieron dentro de alguna red social.
  2. Chantaje económico: quieren dinero a cambio de no enviar la imagen,  cada vez se está implantando de manera masiva. Ese tipo de chantaje lo llevan a cabo grupos de delincuencia organizada, perfectamente estructurados y con objetivos claros. Quienes lo hacen son "trabajadores", dedicados por jornadas enteras a ello.

¿CÓMO LO HACEN?

Crean perfiles en redes sociales con fotografías de personas atractivas para el sexo opuesto, con lo cual convencen a incautos de que han encontrado el amor de su vida (o, al menos, un ligue rápido) y consiguen que se envíen fotografías o videos por medio de servicios de mensajería.

Una vez conseguido, no tienen más que consultar nuestro perfil en la red social para saber exactamente cómo hacernos más daño con esas imágenes: si estamos casados, si tenemos pareja, si nuestros padres están entre nuestros amigos... Y comienza la extorsión, cada vez más dinero para evitar que nuestro vídeo salga a la luz... al final, van a pedir más dinero del que tenemos... eso hará que, de todas formas, tengamos que reconocer lo que ha pasado y, por fin, denunciarlo.

Estos hechos ocurren a cualquier persona por lo que se recomienda: 





  • Evite enviar fotografías o videos aún si conoces a la persona, menos aún ante un desconocido. No sabemos lo que pueden hacer con nuestras imágenes.
  • Desconfíe de nuevos "amigos" que nos agregan sin que los conozcamos de la nada.
  • Desconfíe si te quieren ligar sin propósito aparente.
  • Que el desconocido también se exhiba no quiere decir nada: muy probablemente sea un vídeo, posiblemente de otra víctima, al que hacen pasar como suyo propio.
  • Habla con tus padres o algún familiar y pide apoyo.
  • SIEMPRE denunciar. Si entramos en el círculo del chantaje, difícilmente saldremos de él.