PATROCINIO

sábado, 8 de diciembre de 2012

Vishing




Se está presentando una nueva forma de extorsión y potencial sujeción al delito, tome en consideración este mensaje, tenga mucho cuidado y corra la voz...
Están recibiéndose llamadas sospechosas de gente extraña que llama a las casas particulares en estado alterado y/o molesto, argumentando que en su celular entran llamadas de nuestro número residencial con amenazas de muerte.

Insisten con vehemencia que es nuestro número de teléfono el que aparece en su identificador de llamadas, esto es un truco de algunos delincuentes, para obtener información privada de la persona que contesta la llamada. ¡TENGA MUCHO CUIDADO CON SU RESPUESTA! Sucede que por medio del directorio telefónico, hacen llamadas a las casas indicando: “Acabo de recibir una llamada de amenaza de muerte desde ese número y fue un hombre quien habló”. ¡OJO! porque aquí viene lo peligroso: Derivado de la angustia o molestia fingidas de la persona que llama, la persona que contesta la llamada se ve presionada y tratará de explicar que no es posible, y luego proporcionará información muy valiosa para los delincuentes, con respuestas como las siguientes:

•'Eso no puede ser, aquí no hay ningún hombre'

•'yo vivo sola con mis hijos',

•'la casa está sola hasta la noche',

•'los señores no están',

•'mis papás no están',

•'solamente está la empleada',

•'yo rento y estoy solo',

•'estuve fuera todo el día', etc.

La persona que llama insistirá con más argumentos, y seguirá diciendo cosas para obtener más información y toma nota de todo lo que le dice la persona que contestó la llamada.

A los pocos días, llaman nuevamente para decir: “Los tenemos bien controlados, sabemos exactamente a qué hora entran y salen, quién está en la casa, cuántos hijos tiene, y si no quiere que le pase algo a sus hijos o a su esposa (o), a sus papás, etc., tiene que darnos $$”.

Una amiga recibió su primera llamada hace una semana alrededor de las 19 horas y dijo que allí no vivía ningún hombre, que ella vivía sola con su hijo de 5 años y la empleada, pero que la empleada está por día y sale a las 5 de la tarde.
En ese momento, ella NO PENSÓ QUE LA LLAMADA ERA UNA MENTIRA; le hablaron con tal angustia que no lo pensó dos veces y dió toda la información.
Hoy está recibiendo llamadas de amenazas; “que van a secuestrar a su hijo si nos les da cierta cantidad de dinero y que saben perfectamente dónde vive y que no se sorprenda si la llegan a visitar por la noche para matarla a ella y al niño”.

Sugerencia:

Al contestar la llamada, no permita que el delincuente se adueñe de la situación, interrumpa su discurso con firmeza, dígale que posiblemente piratearon su número telefónico, y que le sugiere llamar a la autoridades, porque usted hará lo mismo de inmediato, y para evitar más diálogo corte la llamada. Recuerde que no deberá decir nada que le pueda exponer a usted o a su familia.

Hurto de celulares





El hurto de celulares es una de las problemáticas más sobresalientes en Colombia y en Latinoamérica. Este fenómeno afecta el patrimonio económico representado en el medio de comunicación que más usan los ciudadanos (Ley 599 de 2000, artículo 239).

En Colombia, es común que los teléfonos celulares hurtados sean vendidos en los mercados ilegales, posteriormente el usuario puede ser cualquiera esto implica que el teléfono celular tenga la misma suerte de uso. Por lo tanto, ¿Qué pasa si a un ciudadano que tiene su línea telefónica debidamente registrada con todos sus datos, le hurtan el celular? , muchos ciudadanos en nuestro país no denuncian y consideran el hurto del cual han sido víctimas como algo que sencillamente pueden solucionar comprando otro equipo argumentando que tan sólo fue el celular y ya. Tienen razón, pero que pasa si el delincuente utiliza este aparato para cometer smishing (ejemplo: "Bancolombia Caracol TV premian tu Fidelidad @Ganaste@ $30.000.000+motocicleta BWS.O.K.L.M. comunicate ya 315 8934600 C.I.C.C. vlr.min$199+iva.sms. Aut.Etesa.") es decir, cometen estafas a través del celular. Otro destino puede ser la entrega a aquellos que están privados de la libertad en las cárceles y ¿Qué tipo de comunicaciones tendrán estas personas? En esta actividad delincuencial los celulares son también utilizados para cometer extorsiones y otra serie de conductas punibles. De esta manera, el propietario de ese celular hurtado tal vez, se vea inmerso más adelante en una investigación penal.

Por lo tanto, el ciudadano que sea víctima del hurto de su teléfono celular, tiene el derecho y deber de denunciar. De igual modo, reportar la línea telefónica al operador móvil para que esta sea suspendida. Así, “… la denuncia debe formularse en forma verbal o escrita, mediante una narración breve de cómo sucedieron los hechos, fecha y lugar. Si se conoce a los presuntos autores deberá incluir todos los datos que conozca sobre el mismo. Usted puede denunciar en una Comisaría, en una Inspección de Policía y en las Unidades de Reacción Inmediata de la Fiscalía General, conocidas como URIS. Todas las denuncias son enviadas a la Oficina de Asignaciones de la Fiscalía, en donde son clasificadas según el delito y remitidas a las unidades de fiscalías de esta institución…”

Una de las crecientes problemáticas es la rentabilidad en la compra y venta de teléfonos celulares de segunda mano a la cual contribuyen muchos ciudadanos. Otro aspecto es la vulnerabilidad que presentan las víctimas al momento del hurto y la falta de denuncias para judicializar a las organizaciones que se dedican a esta actividad. Este hecho delincuencial está enmarcado dentro de un circulo que comienza con el criminal que realiza el hurto, luego siguen las personas encargadas de recepcionar y distribuir los teléfonos celulares y por último el ciudadano que robustece la economía ilegal a través de la compra de equipos hurtados, esto ha generado el afianzamiento de estas organizaciones criminales tanto en Colombia como en Latinoamérica.

Retomando uno de los aspectos anteriores, cuando el ciudadano reporta la línea telefónica a las centrales de riesgo, significa que la SIM CARD ya no podrá ser utilizada por el delincuente, pero, ¿Qué pasa si se le cambia la SIM por una nueva? Hay que tener en cuenta que la SIM no es el único elemento que se relaciona con los datos personales del propietario, sino que también el teléfono internamente guarda un código pregrabado denominado IMEI que es un sistema de identificación único a nivel mundial que se encuentra en una base de datos denominada EIR según corresponda el estado del teléfono, así se encontrará en la lista blanca, lista gris o lista negra de dicho sistema.

Con este código se puede establecer el dueño o propietario de un teléfono celular independientemente de su SIM o abonado. Entonces, no basta con reportar a las centrales de riesgo del operador móvil solo el abonado del celular sino que también es recomendable reportar el IMEI y de igual manera brindar este dato en el relato de la denuncia. Por lo tanto, apunte este código y guárdelo en un lugar seguro.
Pero, ¿Cómo se obtiene el número o código IMEI del teléfono celular? , se puede observar en una etiqueta pegada en la parte donde se encuentra la batería de su teléfono, o simplemente marque *#06# y automáticamente se podrá ver en pantalla, este código consta de 14 a 15 cifras.

Aunque muchos delincuentes consiguen la forma de cambiar el IMEI en los teléfonos celulares hurtados, procedimiento que en el mercado ilegal se denomina “liberar celulares”., Pero, la medida de denunciar el hecho ante las autoridades competentes y reportar en las centrales de riesgo del operador móvil tanto el abonado telefónico del celular y el código IMEI, evitará que su nombre se vea a futuro comprometido en alguna investigación judicial, sencillamente porque el delincuente utilizó el dispositivo para cometer alguna conducta delictiva estando el equipo celular a su nombre.

Se debe tener en cuenta que la famosa “apertura de bandas” genera mayor repercusión delincuencial dentro del contexto social que vivimos. Puesto que al abrirle las bandas a un celular como comúnmente se le denomina, fuera de lo acordado entre el cliente y el operador móvil en las condiciones de uso y contrato, hace que no se pueda garantizar la desarticulación completa en cuanto al uso del dispositivo, teniendo en cuenta que el IMEI del equipo celular registra en bases de datos mediante la relación que guarda con el abonado telefónico.

Mensajes de texto que anuncian falsos premios



Los colombianos ahora no están expuestos solo a los correos falsos, los delincuentes, cada vez más recursivos, mandan mensajes o llaman a sus víctimas.
El smishing es una modalidad delictiva o conducta criminal que busca por medio de la ingeniería social estafar a los usuarios de telefonía móvil, por medio de mensajes de textos. El smishing es una derivación del phishing.

El vishing, por su parte, son esas llamadas que realizan los delincuentes a sus victimas tratándolos de convencer de un falso premio para luego pedirles como parte de los supuestos tramites de formalización y entrega; recargas telefónicas, datos personales, entre otros.

Robo de identidad





El robo de identidad es un problema que afecta a la sociedad y que pasa desapercibido cuando es encubierto por la infinidad de modalidades empleadas para tal fin. Al analizar el objeto pasivo de la mayoría de conductas delictivas derivadas del uso de las tecnologías, observamos que por ejemplo sin importar que hablemos de phishing, pharming, spoofing, smishing, spam, vishing, turinet, entre otras. Todas conducen al robo de identidad de la víctima.

El delincuente adquiere sus datos personales con el fin de suplantarlo en algún tipo de actividad y así poder cometer mas fechorías o pasar desapercibido, lo más grave que trae consigo este tipo de conducta son las consecuencias que acarrean para la víctima. Es así, que cuando la persona va a solicitar un préstamo, comprar algún articulo o realizar algún tipo de trámite, le informan que tiene problemas con el historial financiero por lo tanto no es posible atenderlo. O simplemente, cuando a la residencia o lugar de trabajo le llegan notificaciones ajenas al conocimiento de la persona por ejemplo le llega información sobre la casa que compró, un vehículo que nunca conoció, o el pago de deudas que jamás ha contraído, inclusive este tipo de inconvenientes puede involucrar a la persona en una investigación judicial por acciones que no ha realizado.

En Estados Unidos, La Comisión Federal de Comercio estima que por año aproximadamente a 10 millones de estadounidenses le roban la identidad, por lo tanto las cifras son sorprendentes aún cuando un país es tecnológicamente avanzado, y podría suponerse que el conocimiento y uso de las TIC es mas seguro y prudente. Entonces, imaginemos la medida de afectación de esta conducta delictiva en Colombia, sobre todo en aquellos que no cuidan su información personal. El descuido se da cuando en la billetera se lleva consigo documentos innecesarios pero que revelan información importante como por ejemplo el número de seguro social, lugar de residencia, etc., otra configuración de este delito es cuando se diligencian encuestas en la calle de dudosa procedencia, cuando se asignan claves a las cuentas de mensajería instantánea en Internet o redes sociales fáciles de inducir por ejemplo la fecha de cumpleaños es la clave o los cuatro últimos números de la cédula o el nombre de la película favorita, otras formas como los delincuentes pueden obtener datos personales de otra persona es cuando envían phishing a las cuentas de correo, envían spam para ser reenviados, o el famoso smishing con lo cual tal vez no logren estafar a la persona, y la persona se considere mas astuta que el delincuente siguiéndole la corriente al principio de la conversación donde el delincuente en ese momentico le solicitó los datos personales que al parecer son de poca importancia tal ves, pero de mucha relevancia para el victimario por ejemplo el nombre, la cédula, la dirección, el teléfono. Así con sólo estos datos el delincuente cuando diligencie fichas de asistencia en algún evento podrá pasar desapercibido firmando el libro de asistencia con sus datos, a continuación lo estarán llamando a usted para que responda por actividades que usted desconoce.

Las recomendaciones a esta problemática son muchas fáciles de intuir por sentido común. El problema esta en la importancia y el cuidado que tengamos con nuestra información personal, teniendo en cuenta que toda la información es valiosa por mas insignificante que parezca, y más cuando se desconoce la finalidad de estas conductas delictivas por ejemplo, si ocurre un phishing inmediatamente lo relacionamos con robo de datos financieros y de este modo estemos desprevenidos frente a un correo (phishing) que tal vez no mencione entidades bancarias, y le solicite actualizar la contraseña de su cuenta de correo, finalmente el usuario accede convirtiéndose en segundos en una víctima de lo que comúnmente llaman hackeo de la cuenta es decir alguien mas estará ingresando a su cuenta, manipulando su cuenta, haciéndole seguimiento a usted, etc.. Esto en el mejor de los casos si es que al victimario no se le ocurre la idea de bloquearle el acceso y desde allí empezar a conseguir tener acceso a todas sus redes sociales. Luego, amigos suyos estarán quejándose del porque de su actitud al enviarles mensajes amenazantes y grotescos. Por lo tanto, la recomendación es no dar información personal a desconocidos, tener en cuenta que toda la información personal es valiosa y que puede ser utilizada por los delincuentes para suplantar su identidad, y formule un sistema de seguridad de la información personal ya que esta materia no compete solo a grandes infraestructuras o empresas también debemos hablar de la seguridad de la información en cada hogar, colegio, universidad, club deportivo, en el teléfono móvil, etc., es decir en nuestras vidas personales.

e - commerce





Las compras electrónicas o a través de Internet generan cada vez mayor preocupación entre los internautas al considerar que este tipo de comercio es más peligroso que la forma física de realizarlo. Pero, es inclusive mucho mas seguro el e–commerce que las compras tradicionales si sabemos tomar las medidas de precaución necesarias. De esta manera, si el usuario sigue un checklist de precauciones para hacer compras seguras en la Internet podrá tener una experiencia agradable en la adquisición de un producto y no una traumática percepción de la tecnología que avanza y esta dominando nuestras vidas.

Para hacer compras seguras en la red global el internauta debe seguir su sentido común y lógica del buen comprador, es decir aprender todo sobre el producto y el vendedor, comprender las políticas de uso y restitución del producto o devolución del dinero, y elegir una contraseña segura para la protección de la cuenta, utilizar una forma segura de pago para lo cual existen certificados que garantizan el cifrado de la información personal y financiera por ejemplo muchos sitios en la Web utiliza una tecnología llamada Secure Sockets Layer (SSL). Así Para saber si el vendedor esta ofreciendo una forma segura de pago busque en el sitio los logos de compañías como VeriSign o el logotipo de TRUSTe, de igual modo el navegador mostrará un candado en la parte inferior de la pantalla indicando el cifrado y tenga presente que un sitio seguro capta los datos una sola vez. Por otra parte en todas las compras en línea exigen hacer transacciones electrónicas también se observa aquellas donde simplemente se envía la consignación escaneada (recomendada para usuarios que compran por primera vez) y si una oferta parece demasiado buena para ser verdad, probablemente lo sea por lo tanto tenga cuidado.

Si un internauta es víctima de fraude debe comunicarse con la tienda donde compró el producto es decir la tienda online o el sitio Web a través del cual tuvo conocimiento del vendedor y el producto. O si hubo algún inconveniente en el pago debe comunicarse con la entidad que se empleo para la transacción o el pago, finalmente debe formular la denuncia penal.

El consumidor también debe emplear métodos para disuadir el robo de identidad en la Internet, los métodos mas comunes que utilizan los delincuentes para este fin es una modalidad delictiva denominada Phishing y otra conocida como Spoofing, entre otras. Existen mas formas en las que no interviene la tecnología por ejemplo la realización de encuestas en las calles que son de dudosa procedencia e incluso cuando el mismo usuario ha replicado con anterioridad algún mensaje recibido a la cuenta de correo (SPAM), etcétera.

En cuanto al Phishing y el Spoofing el internauta debe estar en la capacidad de identificar e-mails fraudulentos para evitar ser víctima de robo de identidad ya que con esto puede darse el fraude en sus cuentas financieras, donde dichas cuentas serán utilizadas probablemente para hacer compras en la Internet hasta dejarlas sin saldo. Por lo tanto, haga caso omiso a la solicitud de información personal que le hagan por correo o por medio de llamadas telefónicas seguramente se trata de un engaño para robar datos personales, ya que una empresa o entidad seria cuenta con procesos de calidad que garantizan la integridad y la seguridad de la información de sus usuarios o clientes por ende no es normal que pierdan información, también verifique la dirección de correo remitente no es lo mismo gerentepepito@nombre-de-la-empresa.com a gerentepepito@cuentas-gratis.zx. Otra forma de identificar estos fraudes es por medio del saludo inicial por lo general cuando se trata de un fraude el saludo no va dirigido específicamente al consumidor o usuario sino que es impersonal por ejemplo “Bienvenido Usuario”. Los fraudes electrónicos por e-mail incluyen en su gran mayoría links que redireccionan a otras páginas, por lo tanto evite hacer clic en los vínculos y mejor digite la dirección Web directamente en la barra de direcciones del navegador.

Por otra parte, sea extremadamente escéptico de correos recibidos de personas desconocidas, mantenga una contraseña diferente para cada e-mail y otros tipos de cuentas para evitar que a través de una en particular los delincuentes obtengan acceso a las demás, llame directamente a la entidad financiera antes de divulgar información, actualice su antivirus semanalmente, trabaje con las versiones mas actualizadas de los navegadores Web, instale y ejecute cortafuegos (firewalls) periódicamente. Por último, recuerde que la seguridad de la información es personal y no debe ser totalmente transferida o confiada a la tecnología.

Tome precauciones y evite ser víctima en la búsqueda de empleo en línea



Los fraudes al momento de buscar empleo son comunes desde hace mucho, pero hoy día con la masificación y el crecimiento exponencial del uso del internet incluso desde los hogares, ha generado que los ciudadanos tengan otra forma o estrategia en su búsqueda de empleo, de esto los delincuentes se aprovechan por su facilidad y el poco riesgo que corren al cometer fraudes en la Web.

Las falsas oportunidades de empleo abundan en la internet con anuncios que publican insertando logos, formas y links que parecen ser propios de una empresa y la redacción se observa convincente con bastante credibilidad, pero usualmente estos anuncios solicitan datos personales por ejemplo por medio de formularios que se ilustran gráficamente de manera creíble lo cual es una modalidad denominada “Phishing” utilizada por los delincuentes para engañar y robar datos personales. También algunos anuncios fraudulentos piden tarifas o pagos por servicios que muchas veces no llegan a cumplir. Al final de todo esto, el anuncio desaparece junto con la supuesta oportunidad de empleo.

Los estafadores buscan en línea hojas de vida en sitios públicos de empleos, perfiles o páginas web personales para encontrar a sus víctimas, estos se hacen pasar muchas veces por empresas de selección de personal enviando correos electrónicos no solicitado o “Spam” o contactan a la persona telefónicamente convenciéndola con argumentos muy bien ensayados, así intentará ganarse la confianza para robar datos, esta es otra modalidad denominada ingeniería social. Por lo tanto recuerde que cuando este buscando empleo dicha información no suele ser necesaria antes de la entrevista.

Recomendaciones para buscar empleo en línea…

• Escriba las direcciones web o URL directamente en la barra de direcciones del navegador en vez de utilizar los vínculos de las bolsas de empleo o los anuncios y tenga en cuenta que otra modalidad parecida al “Phishing” es el “Pharming” que consiste en desviar el tráfico de un sitio web legítimo a un sitio falso con el propósito de robar datos personales.

• Si tiene que hacer algún pago por servicios de prácticas, no suministre sus números de tarjetas de crédito, débito, etc., hágalo personalmente con el posible encargado de la selección de personal

• Si el supuesto empleador desea comprobar sus referencias o antecedentes, facilite sus datos en la sede de la empresa en horario laboral después de haber mantenido una reunión con el encargado.

• Tramite su hoja de vida a sitios que mantengan políticas de privacidad y solo envíela a sitios web de empresas acreditadas para la contratación de personal.

• Tenga precaución, no deberían pedirle dinero por oportunidades de empleo o por una oferta laboral.

• No facilite datos que no tengan relación con el trabajo y concretamente no revele en línea su documento de identidad, ni dirección, ni números de tarjetas, ni seguro social, ni la fecha de nacimiento, ni su estado civil.

• Compruebe los datos de la empresa y los datos del funcionario encargado de la selección a través de otra fuente como por ejemplo el directorio telefónico y después póngase en contacto directamente con la entidad. Y conozca personalmente la sede en horario laboral y pregunte por el posible empleador.

• Busque en los anuncios de empleo fallas ortográficas u otras incoherencias, este es un indicador de ofertas falsas de empleo.

• Desconfié y utilice su intuición si la oferta de empleo o direcciones de contacto proceden de otro país.

“Recarga Virtual Gratuita”



Cuidado, nueva amenaza esta circulando entre los correos electrónicos. Si usted recibe un correo parecido al que se observa en la imagen proceda a eliminarlo inmediatamente y clasifíquelo como SPAM, este mensaje contiene un link que al dar clic sobre él se redirecciona a una página Web con contenido potencialmente peligroso que puede contaminar su computador. Por lo tanto, para esta y otras amenazas de este tipo se le recomienda tener instalado un buen antivirus y a su vez debe mantener actualizado todo su sistema operativo. Es de aclarar que este tipo de mensajes NO es enviado por la empresa de telefonía Movistar, por lo cual se trata de un fraude creado por ciberdelincuentes que buscan robar información personal de sus víctimas a través de la instalación de software malicioso.