miércoles, 2 de agosto de 2017

Noticia falsa: la muerte de la sobrecargo que denunció presuntos intentos de violación. Es un hoax

El sentido común debería ser una herramienta primordial entre los usuarios de sitios telemáticos, sin embargo la frecuencia con la que muchas noticias falsas se popularizan demuestra que sin importar el grado de estudios o inteligencia que muchas personas dicen tener no logra ser plasmado por estos medios.

Tal es el caso de los usuarios que compartieron la supuesta noticia de que la persona que subió a su cuenta de Facebook un vídeo donde denunciaba el presunto intento de violación de un operador de Interjet había sido encontrado muerta.

Las pruebas de que esta nota es falsa no requieren de un riguroso ejercicio cerebral más que el hecho de googlear palabras clave, revisar el nombre de los sitios que comparten esta noticia u observar las fotografías para darse cuenta que se tratan de material respectivo a otros hechos.



Al mismo tiempo es importante mencionar que se ha creado una fanpage con el nombre de la sobrecargo, cuya legitimidad es igualmente muy dudosa, a pesar de que mayoritariamente publica contenido a favor de la presunta víctima, algunas fotografías o material contrastan con la delicadeza de esta situación.

Se les recuerda a los usuarios que a pesar de vivir en un país con niveles deficientes de seguridad y que cualquier noticia de homicidios o delitos pueda ser creíble esto no significa que los habitantes deban ser crédulos, por el contrario se pensaría que tendrían un mayor criterio para discernir previamente a compartir algún contenido. Ya que se vuelven herramientas del propio cibercrimen.

Recordemos que un hoax (llamado bulo en España) es una noticia falsa, que tiene el fin de popularizarse, generalmente hace uso de noticias o encabezados alarmantes para facilitar la propagación usando la credulidad de los usuarios que son incapaces de hacer  una verificación previa tan simple como usar Google. De lograrlo, pueden obtener distintos beneficios como modificar las tendencias políticas, infundir miedo, afectar económicamente a una empresa o también beneficiarse económicamente si el sitio donde las noticias son publicadas vende publicidad y aumenta la cantidad de visitas o crea una base de datos de correo electrónicos para enviar boletines sin el consentimiento de las víctimas.

martes, 1 de agosto de 2017

Noticia falsa: Clausuran Maxicarne por venta de carne humana. Es un hoax.

El sentido común debería ser una herramienta primordial entre los usuarios de sitios telemáticos, sin embargo la frecuencia con la que muchas noticias falsas se popularizan demuestra que sin importar el grado de estudios o inteligencia que muchas personas dicen tener no logra ser plasmado por estos medios.

Tal es el caso de los usuarios que compartieron la supuesta noticia de que MaxiCarne empresa que en algunas entidades del país distribuye a grandes cadenas de supermercados vendía carne humana.

¿El resultado de esta falta de responsabilidad digital? Una afectación directa hacia la empresa señalada, a tal nivel que tuvo que emitir un comunicado para desmentir algo que ni siquiera les correspondía por la incoherencia de la propia nota:


Independientemente de la calidad de esta distribuidora por la cantidad de quejas que circulan por internet, que esta sufra pérdidas económicas considerables por algo de lo que no son responsables es culpa directa de los usuarios que ayudaron a propagar la información falsa.

En ocasiones no se requiere una alta capacidad de investigación para determinar la veracidad de una nota, por ejemplo en las cadenas difundidas donde se mencionaba a los estados de Yucatán y Tabasco como los lugares donde ocurrían estos hechos adjuntaban fotos de los empleados desmembrando cuerpos para después ser vendidos a tiendas comerciales como Walmart (algo que hubiera sido un escándalo mundial si se consideraba racionalmente y ni eso lograban deducir). En la foto a continuación se puede observar por las insignias de la playera de la persona que ni siquiera es el mismo idioma que se habla en México.



Recordemos que un hoax (llamado bulo en España) es una noticia falsa, que tiene el fin de popularizarse, generalmente hace uso de noticias o encabezados alarmantes para facilitar la propagación usando la credulidad de los usuarios que son incapaces de hacer  una verificación previa tan simple como usar Google. De lograrlo, pueden obtener distintos beneficios como modificar las tendencias políticas, infundir miedo, afectar económicamente a una empresa o también beneficiarse económicamente si el sitio donde las noticias son publicadas vende publicidad y aumenta la cantidad de visitas o crea una base de datos de correo electrónicos para enviar boletines sin el consentimiento de las víctimas.

lunes, 26 de junio de 2017

¿Has considerado tapar las cámaras de tu laptop y smartphone cuando no están en uso?

Para muchos especialistas en ciberseguridad mencionarles que hay gente que aún no cubre las cámaras y micrófonos de sus laptops es algo surrealista y si les explicáramos que en realidad esto es algo que no hace la mayoría de usuarios es algo tan anacrónico como sorprendente.


¿Son conscientes de que el espionaje vía webcam es un cibercrimen tan frecuente que existen foros enteros dedicados a subir fotos o enlaces de trasmisiones obtenidas de forma ilegal?

Además la creencia de que la cámara únicamente está activa cuando la luz indicadora está encendida es otra de las desventajas que favorece que existan más víctimas sin saber que están siendo videograbadas. Incluso es muy común que esto de pie a otra clase de cibercrímenes mucho más graves cuando los cibercriminales deciden contactar a la víctima (generalmente con las fotos que ellos le tomaron sin su consentimiento para generar un enorme efecto de intimidación).

Los casos han sucedido con tanta frecuencia que incluso ya existen empresas dedicadas a fabricar cubiertas que tapan todo el ángulo de visión del lente mientras estas no están siendo usadas.


En menor medida los micrófonos también suelen ser activados, aunque estos generalmente complementan las imágenes de las cámaras ya que resulta más complicado obtener únicamente audios y que estos sean considerados como un peligro para las víctimas, por lo que es común que solo sean cubiertos con cinta adhesiva para disminuir la capacidad de grabación.

Aún queda otra laguna muy grande a cubrir y me refiero a los smartphones, ya que suelen ser utilizados en mayores ocasiones que los ordenadores portátiles incluyendo la cámara, por lo que cubrirla puede representar una verdadera molestia especialmente a quienes gustan de tomarse selfies continuamente.

Sin embargo es una medida preventiva que debe tomarse en consideración, recordando que este es el fin primario del presente blog.

¿Realmente Pegasus es un arma de potencia mundial para el espionaje nacional?

Las alarmas en los medios de comunicación se encendieron en México cuando hace un par de días el New York Times hablaba sobre el espionaje gubernamental a periodistas, investigadores, activistas y defensores de los Derechos Humanos. 

En la entrada pasada ya se habló sobre los antecedentes de esta clase de actividades en años recientes, ahora corresponde enfocarnos específicamente en el programa de espionaje <<Pegasus>> y sus funciones.


Es muy importante aclarar que el propósito de esta entrada no es desestimar los alcances propios de Pegasus, sino de cuestionar detenidamente las funciones que tanto ha alterado a los medios, ya que la fama de NSO Group (los desarrolladores de esta herramienta) no ha sido ganada en vano.

¿Qué hace Pegasus exactamente?

De acuerdo a más de 5 medios electrónicos consultados entre los que se encuentran CNN, El Universal, El país y el propio NYT las características que hacen tan <<peligroso>> a este spyware consisten en (mencionadas más recurrentemente):

  • El controlador del software puede leer los mensajes de texto del dispositivo infectado.
  • Detener o realizar llamadas.
  • Detener el funcionamiento de una aplicación.
  • Desinstalar programas de antivirus lo que permite el ingreso de nuevos malware
  • Reunir contraseñas.
  • Localizar la ubicación del teléfono.
  • Activar la cámara y el micrófono para un espionaje completo.

Es aquí donde surge una de las más desalentadoras afirmaciones que se puede hacer: EXISTEN MILLONES DE MALWARE EN EL MUNDO CAPACES DE REALIZAR EXACTAMENTE LO MISMO.

Lamentablemente para millones de usuarios, diariamente se convierten en víctimas de estos los cuales permiten el ingreso a sus smartphones a través de la lectura de un SMS, la apertura de un link o la descarga de un archivo ¿exactamente que diferencía al resto?

Los medios de comunicación cometen un grave error al NO informarse adecuadamente antes de redactar estas notas al hacer creer a los usuarios que para perder el control de sus dispositivos estos deben ser atacados por programas diseñados en empresas multimillonarias y están dirigidos a personas públicas o influyentes.

Un grave error que abre un nuevo agujero de vulnerabilidad en la cultura de la ciberseguridad. Por ello este texto funciona como advertencia  todos nuestros lectores:

Pegasus es una fracción mínima de una mecánica que se repite de manera permanente en el ciberespacio.

El espionaje digital por Pegasus ¿es el primer caso en México?

Durante la semana pasada (entrada creada el 26 de junio de 2017) un escándalo en medios de comunicación tuvo lugar después de que el New York Times publicará una investigación donde afirmaba que el gobierno mexicano hacía uso del famoso programa de espionaje <<Pegasus>>.

Punto y aparte de la efectividad de este programa (el cual se analizará en una posterior entrada) hay que enfocarnos en el escándalo que ha suscitado este caso entre la sociedad y medios de comunicación. No porque no sea grave, sino porque al parecer ya se han olvidado de noticias muy recientes con casos muy similares.


El espionaje o contraespionaje en México (dependiendo quien lo realice) es una técnica muy común desde que el narcotráfico del país se volvió el distribuidor principal para Estados Unidos de distintas drogas, desplazando a Colombia.

En sus inicios, los grupos criminales adquirían potentes dispositivos de radiofrecuencia para interceptar radios satélitales, mientras que en el gobierno mexicano la intervención más frecuente era la telefónica.

Regresando a la época actual, en julio de 2015 una investigación periodística arrojó que la compañía italiana <<Hacking Team>> había sido contratada por distintos gobiernos y autoridades de numerosos países.


Entre los países sospechosos señalados evidentemente se encontraba México y en específico se mencionaba que el CISEN y la Policía Federal eran 2 instituciones que habían contratado los servicios. Punto y aparte el Gobierno de Puebla en aquel momento dirigido por Rafael Moreno Valle no solo se señaló como sospechoso, sino que se habló varias situaciones específicas en las que estuvo involucrado (como la elección interna del Partido Acción Nacional o la campaña de candidatos del Partido de la Revolución Democrática).

Dejando de lado los comentarios o las preferencias políticas, esta entrada debe leerse como un acercamiento para la temática del blog: los casos de espionaje digital, independientemente de que partidos políticos hayan estado involucrados.

La ciberseguridad, como se ha demostrado es un tema que requiere una constante retroalimentación, incluso en las noticias que relacionan a nuestra vida diaria.

domingo, 4 de junio de 2017

Los hoteles como objetivos predilectos para el cibercrimen

Pocas veces los especialistas en ciberseguridad hablan de forma detallada sobre los aspectos financieros que involucran a los ataques, ya que generalmente prefieren enfocarse únicamente en el proceso técnico de estos, dejando de lado elementos valiosos de análisis (por esta razón la Cibercriminología representa una ayuda preponderante ya que recupera mucho de estos datos).

Uno de ellos se centra en el análisis del giro de negocios que más son atacados y no es que las estadísticas no existan, sino que estas suelen ser tomadas en cuenta con mayor frecuencia por economistas o contadores, de ahí que existe una laguna importante que tratamos de llenar.

Ya se han mencionado ejemplos en entradas pasadas sobre como los hoteles han sido víctimas de cibercriminales (en específico de ransomware) pero en realidad el sector turístico recibe ciberataques desproporcionados para sus sistemas de seguridad.


¿Qué hace a este sector tan atractivo para los cibercriminales de tan diversas actividades? La respuesta no es muy difícil de encontrar: sus clientes y su necesidad competitiva.

Obviamente estos 2 elementos existen en todas las demás empresas del mundo, sin embargo la cantidad de información personal valiosa no solo de la propia empresa sino de sus hospedados, además de considerar que muchos de ellos se encuentran en un momento de mayor vulnerabilidad ya que prefieren evitar las conexiones laborales, entre ellas las posibles alertas de seguridad, formando así un cúmulo de oportunidades de gran valor que pueden estar al alcance con un simple malware.

Ahora sumemos a estas condiciones el hecho de que los hoteles suelen ser de las empresas que mayormente están sometidas a las evaluaciones de sus clientes y que por sus características estos esperan obtener satisfacciones de algo tan subjetivo como lo es el entretenimiento, por ello cuando hay un secuestro de información digital muchos de ellos prefieren pagar un rescate inmediato y recuperarla, antes de poner en entredicho su imagen y explorar otras opciones defensivas más efectivas.


¿Somos los criminólogos una opción de seguridad atractiva para este ramo?

La respuesta reside en la cantidad de problemáticas que podemos evitarles.

Conferencia: "Cibercriminología: Investigación y aplicación en México" por Julio César García Luna. 30 de junio, Ciudad de México

La Consultoría Criminología y seguridad privada S.C. realizó una invitación a impartir una conferencia este próximo 30 de junio con el tema <<Cibercriminología: Desarrollo y aplicación en México>> donde se explicará los procesos básicos de investigación en temas de urgencia para la ciberseguridad nacional y como pueden ser aprovechados por los profesionales que desarrollen métodos preventivos adecuados.


En la actualidad, la linea de investigación en Cibercriminología continua siendo confundida y poco explorada por estudiantes de grado, de ahí que resulte fundamental crear aspectos teóricos y prácticos sólidos que den forma a un campo que puede convertirse en una de las mayores oportunidades profesionales para esta carrera.

Quienes requieran informes sobre el evento pueden escribir al correo electrónico: crimi.seguridad@gmail.com y les mandarán toda la información correspondiente.

Esperamos verlos ya que se participan en pocos proyectos de ponencias al año (máximo 5).