lunes, 10 de abril de 2017

Netflix como puerta de entrada a cibercriminales

Netflix se convirtió desde hace un par de años en una de las principales opciones de entretenimiento para la mayoría de usuarios digitales menores de 40 años, no solo por ser la principal proveedora de contenido bajo demanda, también por su bajo costo y originalidad en el marketing.

Sin embargo, como varias de las plataformas donde se reúnen millones de usuarios, rápidamente se convirtió en un objetivo de la criminalidad.



¿Cómo funcionan estos ataques? Como sabrán Netflix ofrece una promoción de un mes gratis <<de prueba>> a cambio de registrar una cuenta con tu tarjeta de crédito. Sin embargo, es ahí donde ese valioso dato financiero encuentra su punto débil, ya que representa un enorme peligro que tanta información sobre tarjetas de crédito se encuentren alojadas en cuentas cuya ciberseguridad no sea una prioridad.

Además de realizar ataques directos para obtener la información de los dueños legítimos, también sucede otro fenómeno el cual es responsabilidad de piratas informáticos y obviamente quienes realizan la oferta por esta actividad:

Los compradores de cuentas Netflix premium a un costo menor al oficial.


Como habrán visto muchos de ustedes la venta de cuentas vía online es una actividad muy frecuente, ya que generan miles de cuentas diariamente de forma gratuita para venderlas a una fracción de la mensualidad. Uno de estos procedimientos es apropiarse de uno de los 4 canales que ha contratado una persona de manera legal y usarlo para otra persona, poniendo en riesgo también la información personal que se encuentre almacenada.

Una opción para prevenir esta problemática es comprar las tarjetas de regalo en tiendas de autoservicio (estas varían dependiendo el país) las cuales vacían su saldo inmediatamente y no requieren mayores datos de privacidad.

Finalmente en un sentido de reconocimiento al buen trabajo de una empresa, el catálogo, la originalidad y calidad del producto valen mucho más de lo que cuesta la mensualidad más cara. De ahí que se les invita a adquirir el servicio por medios reglamentados.

El reconocimiento facial de Facebook ¿nadie lo notó?

Hace unos días en una publicación propia hecha en Facebook se desató un interés muy amplio por este tema.

¿Es el reconocimiento facial de Facebook un peligro mundial de ciberseguridad? La pregunta no puede ser un <<si>> o un <<no>> definitivo, lo que puede afirmarse sin dudar es que el sitio web telemático más importante de la historia es también junto a Google la mejor agencia de inteligencia que ha existido ¿por qué? No solo por la extensa cantidad de información reunida, sino porque esta es ofrecida voluntariamente por sus usuarios.



Tocando el punto central del reconocimiento facial ¿alguien ha notado como el sitio es capaz de reconocer el rostro de alguien en una foto recién subida? Es decir, Facebook ya cuenta con la suficiente información antropométrica para identificar a millones de usuarios con base en los datos de las fotos pasadas.

¿Qué significa esto? Que con cada foto, selfie o vídeo que subimos hacemos cada vez más potente a este software e incluso en las generaciones nacidas posterior al 2010 (el año donde se consolidó como la principal red digital mundial) millones de ellos tendrán un recuento cronológico de todo su crecimiento.

Aunque ya sea muy tarde para millones de nosotros reflexionar sobre esta situación ya que tenemos al menos una decena de fotos circulando en nuestras cuentas, es obligación ser conscientes de que perdemos total propiedad de este material una vez que lo subimos, por más que rechacemos su uso; un ejercicio de responsabilidad digital urgente.

sábado, 1 de abril de 2017

La "Operación Pandora" una redada latinoamericana contra la pornografía infantil y la extraña nula difusión

La Policia De Investigaciones (PDI) de Chile anunció en marzo de 2017 que después de casi 6 meses de investigaciones logró atrapar a 17 individuos sospechosos ligados a una red de pornografía infantil.

Algo que es más común en países de otras regiones continentales resulta un gran avance para nuestro contexto, aunque la razón de la nota además de recalcar este logro se debe a que su cobertura fue muy pobre considerando que con base en la experiencia adquirida por investigaciones en foros, muchos pedófilos de esta zona aseguran que esos operativos no existen.


¿No sería adecuado considerar en que esta noticia tuviera un mayor alcance como medida disuasoria? No se habla de que se explique cómo lograron detenerlos para no comprometer investigaciones futuras, sino el que se haya logrado.

Utilizando los recursos disponibles compartiremos esta nota tanto como sea posible aunque apenas logramos llegar a unas miles de personas. Es indispensable que los medios de comunicación  de alcance internacional comiencen a actualizar su contenido y saber los enormes alcances del cibercrimen, para reconocer adecuadamente a los investigadores que están haciéndole frente.

jueves, 23 de marzo de 2017

La aplicación ¿a qué famoso te pareces? Y otras formas de perder tus datos personales de Facebook

La ingenuidad parece no conocer límites entre los usuarios cuando se trata de proteger nuestros datos personales.

Todos nos sorprendimos al ver a personas incluso con estudios de posgrado publicando en Facebook la ya famosa <<yo no permito a Facebook ni a sus asociados el uso de mis datos personales>> cuando inocentemente al registrar una cuenta en este sitio tu autorizas -con el propio registro- el uso y no solo eso sino la propiedad de todo lo que compartes en tu cuenta, algo que parecen desconocer millones de personas.

Siendo ese otro tema de discusión ahora toca hablar de la aplicación que desde hace un par de días se ha popularizado llamada <<¿A qué famoso te pareces?>>.



No se trata de asumir una postura de <<amargado aguafiestas>> pero si alguien ingresa al sitio externo con el dominio en.vonvon.me encontrarán con que una de las solicitudes es que accedan con su cuenta y autoricen los permisos para poder usar sus aplicaciones.

¿Qué significa esto? Que inicialmente ya no solo Facebook tiene posesión de estos datos, ahora también los tiene un sitio ajeno cuyos fines son desconocidos. El más simple pueden ser simples intereses comerciales, mientras que las suposiciones sobre espionaje y relación con el crimen organizado enturbian las posibilidades en un escenario pesimista.

Es una reflexión sobre la ligereza que tenemos al momento de compartir información privada y también comprometer la de nuestros contactos, considerando que muchos de ellos confían en nuestras acciones y posteriormente ellos lo hacen también se vuelve una cadena cuyo fin es muy lejano.

Se les invita a tener un mayor discernimiento respecto a las opciones de entretenimiento digital que nos ofrecen desarrolladores desconocidos.

miércoles, 22 de marzo de 2017

El ciberterrorismo y el papel de la Cibercriminología en su prevención

Entrada escrita unas horas posteriores al atentado del 22 de marzo de 2017 en Londres del cual hasta el momento se tiene poca información disponible sobre su autor y motivos.

Pocas cosas han causado tanto asombro y miedo en la sociedad occidental actual como los ataques terroristas perpetrados contra países que entraban en un halo de respeto y ejemplaridad para el resto del mundo: los países de Europa central.

Es una constante creer que ISIS es un conglomerado de individuos pertenecientes a una organización fraternal donde se conocen y reciben fuertes incentivos económicos o espirituales por prestar sus servicios, incluso organismos de inteligencia se refieren en su informes de una manera parecida a esta descripción y si bien puede ser un ala de estos grupos hay otras que parecen ser desconocidas para muchos.


¿Ante qué nos enfrentamos como investigadores? El punto de centrarse en individuos inspirados por organizaciones terroristas con las cuales jamás han tenido contacto ¿es un elemento prioritario para las agencias de inteligencia en sus investigaciones? Los foros, las cuentas telemáticas (principalmente las de Twitter) y los blogs pueden decirnos demasiado sobre los posibles ataques que pueden ocurrir en un futuro cercano.


¿Por qué esta aseveración? Desde el ya lejano caso de Anders Behring Breivik en el 2011 encontramos que muchos autores de masacres o atentados tienen perfiles donde sus publicaciones son indicativas de una probable acción riesgosa.

La mejor forma de probar este hipótesis es hacerlo con un ejemplo claro, ya que muchos pronunciamientos son bastante fáciles de hacer una vez que los hechos ya ocurrieron; en mi cuenta personal de Facebook alerté un año exacto antes de que ocurriera el atentado en Londres que había 3 ciudades en riesgo de ser atacadas: Berlin, Amsterdan y la ya mencionada Londres. Aunado al ataque ocurrido en la capital inglesa el día de hoy 22 de marzo, recordemos que el pasado 20 de diciembre de 2016 Berlin sufrió de este mismo problema con un atropello masivo de personas.

Aquí la imagen que prueba lo mencionado:


Mostrado esto podemos mantener una postura a favor de la investigación y aunque no se garantiza que cada atentado puede ser prevenido ya que las características del individuo en una sociedad es algo que no puede controlarse, se pueden crear investigaciones preventivas en distintas comunidades digitales que ayuden a encontrar indicativos claros para evitar que aumente el número de víctimas inocentes.

sábado, 18 de marzo de 2017

Los hoax, bulos o noticias falsas. El cibercrimen que hace caer a tus contactos con más estudios

El siguiente escenario resultará familiar para muchos:

La mayoría en nuestra vida académica desde que las cuentas telemáticas se volvieron parte de nuestra rutina también nos dieron la oportunidad de ser utilizadas para fines escolares y en este momento agregar a profesores se ha convertido en una situación muy común.

Algunos profesores gustan de compartir noticias constantemente, con el propósito de informar y mostrar a sus estudiantes la importancia de mantenerse actualizado (además de varios casos donde nos cuentan toda su vida y llenan el inicio de varias selfies, a veces con mayor frecuencia que nosotros mismos) siendo un punto curioso que muchos de ellos cometen un error tan sorpresivo como esencial: compartir antes de verificar. Así nos encontramos que ellos nos comunican que la tercera guerra mundial ya comenzó, que Chabelo murió por vigésima novena vez, que hay un virus letal que puede eliminar a la humanidad en 3 semanas y empezó a esparcirse por Chiapas o el clásico <<Facebook se volverá una entidad pública y yo no autorizo al sitio el uso de mis datos personales>>.


¿Por qué sucede esto? Tal vez muchos dirán que la culpa es a razones de la edad pero eso es una conclusión muy poco convincente además de discriminatoria. En realidad esto pasa por NO LEER Y APLICAR EL SENTIDO COMÚN A LO QUE COMPARTIMOS, hay varias formas de comprobar esta afirmación por ejemplo vemos en los sitios de noticias oficiales como la mayoría de comentarios son realizados con base en el simple título de la noticia sin haber conocido el contenido de la misma.

Esto evidentemente sucede en todas las edades, sin embargo las personas más jóvenes no suelen distinguirse por compartir noticias con más frecuencia y cuando lo hacen es más probable que sea a través de cadenas demostrando que esta es una problemática sin edad y que el propio sitio del que es dueño Zuckerberg ya ha decidido poner manos a la obra.


Tal parece que en algunos países algunos sitios de redacción periodística han presentado iniciativas que Google también ha aceptado para ir eliminando de sus resultados aquellas noticias cuya fuente y veracidad sean de dudosa procedencia sin existir respaldo alguno que compruebe su existencia. Para este punto específico se dedicará una publicación independiente a la actual.

Para concluir con esta entrada debemos recordar que estas noticias además de tener fines políticos o de interés ideológico muchas veces suceden por razones económicas ya que varios sitios a los que las personas son redirigidas cuando hacen click en los enlaces están llenos de publicidad invasiva e incluso muchos contienen malware que puede descargarse en su equipo (virus) siendo un proceso muy fácil para los cibercriminales que se aprovechan de la ingenuidad de millones de usuarios.

jueves, 16 de marzo de 2017

INTERCLEU 2017: El desarrollo tecnológico en la Criminología y Criminalística

Desde el año pasado se confirmó mi presencia en un evento de enorme trascendencia como el INTERCLEU 2017 a realizarse este 17, 18 y 19 de mayo en Nuevo Vallarta Nayarit.

Dejando de lado las respuestas protocolarias que solo sirven para exagerar en halagos lo realmente trascendente a consideración personal es que una institución como el CLEU decida dedicar su evento más importante del año a la evolución de la criminalidad a través del desarrollo tecnológico.



Los 8 ponentes son especialistas que han desarrollado investigaciones y/o han aplicado en la práctica laboral sus conocimientos para enriquecerlos y perfeccionarlos, importante mencionar que se impartirán conferencias de sectores especializados que pueden representar un muy importante camino de oportunidad para las futuras generaciones de Criminología.

La duración de las conferencias será de 2 horas por lo que es una oportunidad invaluable para presentar casos prácticos así como realizar una presentación completa para todos los asistentes.

La Cibercriminología está experimentando en este 2017 un crecimiento histórico, la publicación de artículos en revistas indexadas, la creación de blogs como el presente hablando de temas de cibercriminalidad muy diversos, la subida de vídeos descriptivos y eventos cuyos títulos de conferencias son directamente de esta área de especialización resultan en una enorme motivación a consolidarla profesionalmente.