miércoles, 13 de septiembre de 2017

La responsabilidad digital del usuario en desastres naturales

¿Por qué la mención sobre un sismo tiene implicaciones en la Cibercriminología? ¿Un usuario de internet común puede contribuir o afectar considerablemente a la seguridad de más personas a través de medios digitales?

Fue el pasado 7 de septiembre de 2017 (6 días después al momento de escribir esta entrada) que un terremoto con una clasificación superior a los 8 grados en la escala de Richter se presentó en la zona sureste y centro del país, ocasionando considerables pérdidas materiales y principalmente humanas.

Oaxaca, Tabasco y Chiapas fueron los estados más afectados en cuanto a daños y la intensidad de este movimiento fue muy similar en la capital: la Ciudad de México, alterando el sistema de comunicación severamente, tanto que algunas empresas de telecomunicaciones restablecieron la totalidad de sus servicios hasta 10 horas después.

La explicación a la presente entrada se debe a que minutos posteriores a que terminará el sismo de mayor intensidad, rápidamente los usuarios comenzaron a manifestarlo en sus respectivas cuentas de sitios telemáticos.

¿De qué forma? Por un lado estaban quienes compartían información de relevancia que pudiera dar una perspectiva más clara de los daños y afectaciones ocurridas en México y otros países, así como de posibles efectos posteriores como réplicas e incluso alertas de tsunami.

¿Qué hacía el resto? La mayoría se limitaba a tomarlo con humor, esto supondría algo predecible e incluso tolerable sino es porque rápidamente se convirtió en el material predominante, siendo completa basura digital para los usuarios que entraban con la intención de querer saber más al respecto, ya sea por su propia integridad o por la de familiares ubicados en otras partes de la república.


Para explicarlo más claramente imaginemos lo siguiente: ¿qué sucede cuando hay llamadas de broma telefónicas? Pues los bromistas suelen crear movilizaciones de cuerpos de seguridad y rescate hacía eventos ficticios, poniendo en peligro a las personas que en ese momento pueden sufrir un accidente. Para este caso sucede algo similar: al generar tanto contenido basura, muchas personas se conectaron (en muchas ocasiones con un limitado sistema de acceso a internet por lo mencionado arriba) con la esperanza de tener algún tipo de información. al generar tanto contenido inútil esto bloqueó a sitios de información o publicaciones que podrían resultar en la diferencia entre una nueva tragedia o no.

En ocasiones los usuarios no llegan a comprender la fuerza e impacto de sus publicaciones, creyendo que estas solo se remiten a si mismos, algo totalmente fuera de dicha creencia ya que impactan en un entorno digital donde conviven con sus contactos y al menos en esta tragedia México resultó reprobado.

Finalmente se les recuerda e invita a colaborar ya sea económicamente o en especie a través de las numerosas oportunidades de ayudar a las miles de víctimas que normalmente ya vivían en condiciones muy complicadas.

En momentos como estos es cuando el país ha mostrado su mayor solidaridad y justo ahora se requiere de la mejor versión nacional en este rubro.

martes, 12 de septiembre de 2017

Noticia falsa: No agregues a Jayden K. Smith porque se va a apropiar de tu perfil. Es un hoax.

El sentido común debería ser una herramienta primordial entre los usuarios de sitios telemáticos, sin embargo la frecuencia con la que muchas noticias falsas se popularizan demuestra que sin importar el grado de estudios o inteligencia que muchas personas dicen tener no logra ser plasmado por estos medios.

Tal es el caso de las personas que han compartido la cadena sobre el supuesto hackeo de millones de cuentas de Facebook a cargo de Jayden K. Smith aludiendo que es un pirata cuya capacidad le permite controlar tu perfil para hacer con el mismo lo que le plazca.


La extraña explicación que ofrece esta cadena se debe a que su cuenta se encuentra <<conectada al sistema de Facebook y aceptar su solicitud de amistad la permitirá controlar tu cuenta y hacer lo que le plazca con ella>>.

A pesar de una descripción con errores elementales de lógica, muchas personas han caído y han alimentado este hoax para hacerlo una cadena que ha tenido presencia en España y Latinoamérica.

Considerar elementos como el hecho de que todas las cuentas de Facebook están enlazadas a su sistema por obviedad y que si un pirata tuviera tal nivel de control sobre cualquier cuenta representaría un enorme peligro para los administradores del sitio, por lo que intervendrían su cuenta inmediatamente; son consideraciones que quienes compartieron la advertencia no tuvieron en cuenta.

Parecería exagerado crear una entrada para cada noticia falsa en este blog, lo que supondría un abuso de espacio. Sin embargo esto se hace con la intención de que las palabras usadas en cada entrada se posicionen en los motores de búsqueda y cuando una persona utilice cualquier buscador web para aclarar si una de estas noticias es o no falsa se encuentre con este blog y tenga certeza sobre esta clase de cibercrímenes.

viernes, 8 de septiembre de 2017

Noticia falsa: No agregues a Bryan B.WestBay u otras cuentas de Facebook. Es una creepypasta.

El sentido común debería ser una herramienta primordial entre los usuarios de sitios telemáticos, sin embargo la frecuencia con la que muchas noticias falsas o relatos de terror tomados como ciertos se popularizan demuestra que sin importar el grado de estudios o inteligencia que muchas personas dicen tener no logra ser plasmado por estos medios.

Tal es el caso que decenas de usuarios han comenzado a compartir la supuesta advertencia de que exista una cuenta con el nombre Bryan B. WestBay la cual jamás debes aceptar su solicitud de amistad.


¿Qué sucede si lo agregas? Se supone que posterior a este error comenzarás a vivir una serie de experiencias perturbadoras cercanas a lo sobrenatural, cuyas consecuencias finales consistirán en un desenlace trágico por haber hecho tan pequeña acción.

Por más incoherente y surrealista que suene, muchas personas en su desconocimiento del mundo digital relacionan esta situación con el control total de las computadoras y prefieren compartir la nota para hacerla aún más viral.

En este caso no habrá explicación alguna, más que la aplicación del sentido común.

miércoles, 2 de agosto de 2017

Noticia falsa: la muerte de la sobrecargo que denunció presuntos intentos de violación. Es un hoax

El sentido común debería ser una herramienta primordial entre los usuarios de sitios telemáticos, sin embargo la frecuencia con la que muchas noticias falsas se popularizan demuestra que sin importar el grado de estudios o inteligencia que muchas personas dicen tener no logra ser plasmado por estos medios.

Tal es el caso de los usuarios que compartieron la supuesta noticia de que la persona que subió a su cuenta de Facebook un vídeo donde denunciaba el presunto intento de violación de un operador de Interjet había sido encontrado muerta.

Las pruebas de que esta nota es falsa no requieren de un riguroso ejercicio cerebral más que el hecho de googlear palabras clave, revisar el nombre de los sitios que comparten esta noticia u observar las fotografías para darse cuenta que se tratan de material respectivo a otros hechos.



Al mismo tiempo es importante mencionar que se ha creado una fanpage con el nombre de la sobrecargo, cuya legitimidad es igualmente muy dudosa, a pesar de que mayoritariamente publica contenido a favor de la presunta víctima, algunas fotografías o material contrastan con la delicadeza de esta situación.

Se les recuerda a los usuarios que a pesar de vivir en un país con niveles deficientes de seguridad y que cualquier noticia de homicidios o delitos pueda ser creíble esto no significa que los habitantes deban ser crédulos, por el contrario se pensaría que tendrían un mayor criterio para discernir previamente a compartir algún contenido. Ya que se vuelven herramientas del propio cibercrimen.

Recordemos que un hoax (llamado bulo en España) es una noticia falsa, que tiene el fin de popularizarse, generalmente hace uso de noticias o encabezados alarmantes para facilitar la propagación usando la credulidad de los usuarios que son incapaces de hacer  una verificación previa tan simple como usar Google. De lograrlo, pueden obtener distintos beneficios como modificar las tendencias políticas, infundir miedo, afectar económicamente a una empresa o también beneficiarse económicamente si el sitio donde las noticias son publicadas vende publicidad y aumenta la cantidad de visitas o crea una base de datos de correo electrónicos para enviar boletines sin el consentimiento de las víctimas.

martes, 1 de agosto de 2017

Noticia falsa: Clausuran Maxicarne por venta de carne humana. Es un hoax.

El sentido común debería ser una herramienta primordial entre los usuarios de sitios telemáticos, sin embargo la frecuencia con la que muchas noticias falsas se popularizan demuestra que sin importar el grado de estudios o inteligencia que muchas personas dicen tener no logra ser plasmado por estos medios.

Tal es el caso de los usuarios que compartieron la supuesta noticia de que MaxiCarne empresa que en algunas entidades del país distribuye a grandes cadenas de supermercados vendía carne humana.

¿El resultado de esta falta de responsabilidad digital? Una afectación directa hacia la empresa señalada, a tal nivel que tuvo que emitir un comunicado para desmentir algo que ni siquiera les correspondía por la incoherencia de la propia nota:


Independientemente de la calidad de esta distribuidora por la cantidad de quejas que circulan por internet, que esta sufra pérdidas económicas considerables por algo de lo que no son responsables es culpa directa de los usuarios que ayudaron a propagar la información falsa.

En ocasiones no se requiere una alta capacidad de investigación para determinar la veracidad de una nota, por ejemplo en las cadenas difundidas donde se mencionaba a los estados de Yucatán y Tabasco como los lugares donde ocurrían estos hechos adjuntaban fotos de los empleados desmembrando cuerpos para después ser vendidos a tiendas comerciales como Walmart (algo que hubiera sido un escándalo mundial si se consideraba racionalmente y ni eso lograban deducir). En la foto a continuación se puede observar por las insignias de la playera de la persona que ni siquiera es el mismo idioma que se habla en México.



Recordemos que un hoax (llamado bulo en España) es una noticia falsa, que tiene el fin de popularizarse, generalmente hace uso de noticias o encabezados alarmantes para facilitar la propagación usando la credulidad de los usuarios que son incapaces de hacer  una verificación previa tan simple como usar Google. De lograrlo, pueden obtener distintos beneficios como modificar las tendencias políticas, infundir miedo, afectar económicamente a una empresa o también beneficiarse económicamente si el sitio donde las noticias son publicadas vende publicidad y aumenta la cantidad de visitas o crea una base de datos de correo electrónicos para enviar boletines sin el consentimiento de las víctimas.

lunes, 26 de junio de 2017

¿Has considerado tapar las cámaras de tu laptop y smartphone cuando no están en uso?

Para muchos especialistas en ciberseguridad mencionarles que hay gente que aún no cubre las cámaras y micrófonos de sus laptops es algo surrealista y si les explicáramos que en realidad esto es algo que no hace la mayoría de usuarios es algo tan anacrónico como sorprendente.


¿Son conscientes de que el espionaje vía webcam es un cibercrimen tan frecuente que existen foros enteros dedicados a subir fotos o enlaces de trasmisiones obtenidas de forma ilegal?

Además la creencia de que la cámara únicamente está activa cuando la luz indicadora está encendida es otra de las desventajas que favorece que existan más víctimas sin saber que están siendo videograbadas. Incluso es muy común que esto de pie a otra clase de cibercrímenes mucho más graves cuando los cibercriminales deciden contactar a la víctima (generalmente con las fotos que ellos le tomaron sin su consentimiento para generar un enorme efecto de intimidación).

Los casos han sucedido con tanta frecuencia que incluso ya existen empresas dedicadas a fabricar cubiertas que tapan todo el ángulo de visión del lente mientras estas no están siendo usadas.


En menor medida los micrófonos también suelen ser activados, aunque estos generalmente complementan las imágenes de las cámaras ya que resulta más complicado obtener únicamente audios y que estos sean considerados como un peligro para las víctimas, por lo que es común que solo sean cubiertos con cinta adhesiva para disminuir la capacidad de grabación.

Aún queda otra laguna muy grande a cubrir y me refiero a los smartphones, ya que suelen ser utilizados en mayores ocasiones que los ordenadores portátiles incluyendo la cámara, por lo que cubrirla puede representar una verdadera molestia especialmente a quienes gustan de tomarse selfies continuamente.

Sin embargo es una medida preventiva que debe tomarse en consideración, recordando que este es el fin primario del presente blog.

¿Realmente Pegasus es un arma de potencia mundial para el espionaje nacional?

Las alarmas en los medios de comunicación se encendieron en México cuando hace un par de días el New York Times hablaba sobre el espionaje gubernamental a periodistas, investigadores, activistas y defensores de los Derechos Humanos. 

En la entrada pasada ya se habló sobre los antecedentes de esta clase de actividades en años recientes, ahora corresponde enfocarnos específicamente en el programa de espionaje <<Pegasus>> y sus funciones.


Es muy importante aclarar que el propósito de esta entrada no es desestimar los alcances propios de Pegasus, sino de cuestionar detenidamente las funciones que tanto ha alterado a los medios, ya que la fama de NSO Group (los desarrolladores de esta herramienta) no ha sido ganada en vano.

¿Qué hace Pegasus exactamente?

De acuerdo a más de 5 medios electrónicos consultados entre los que se encuentran CNN, El Universal, El país y el propio NYT las características que hacen tan <<peligroso>> a este spyware consisten en (mencionadas más recurrentemente):

  • El controlador del software puede leer los mensajes de texto del dispositivo infectado.
  • Detener o realizar llamadas.
  • Detener el funcionamiento de una aplicación.
  • Desinstalar programas de antivirus lo que permite el ingreso de nuevos malware
  • Reunir contraseñas.
  • Localizar la ubicación del teléfono.
  • Activar la cámara y el micrófono para un espionaje completo.

Es aquí donde surge una de las más desalentadoras afirmaciones que se puede hacer: EXISTEN MILLONES DE MALWARE EN EL MUNDO CAPACES DE REALIZAR EXACTAMENTE LO MISMO.

Lamentablemente para millones de usuarios, diariamente se convierten en víctimas de estos los cuales permiten el ingreso a sus smartphones a través de la lectura de un SMS, la apertura de un link o la descarga de un archivo ¿exactamente que diferencía al resto?

Los medios de comunicación cometen un grave error al NO informarse adecuadamente antes de redactar estas notas al hacer creer a los usuarios que para perder el control de sus dispositivos estos deben ser atacados por programas diseñados en empresas multimillonarias y están dirigidos a personas públicas o influyentes.

Un grave error que abre un nuevo agujero de vulnerabilidad en la cultura de la ciberseguridad. Por ello este texto funciona como advertencia  todos nuestros lectores:

Pegasus es una fracción mínima de una mecánica que se repite de manera permanente en el ciberespacio.