sábado, 25 de febrero de 2017

El panorama actual del cibercrimen en México explicado por instancias oficiales. Punto de partida para la Cibercriminología

La razón de esta entrada obedece a que recientemente se efectuó el <<Congreso de la Cultura de la Seguridad Nacional>> entre el 21 y 24 de febrero de 2017, encontrando una noticia muy significativa para la temática de este blog.



Constantemente en la experiencia iniciada desde hace más de 2 años en temas de cibercriminalidad se ha escuchado que <<México no hace nada para combatir la cibercriminalidad>> algo que puede refutarse de manera inmediata, los esfuerzos son muy grandes pero comparativamente resultan insuficientes de acuerdo a las altas necesidades de ciberseguridad que tiene el país. Prueba de ello fue que durante este evento se realizó una mesa titulada <<Nuevos Desafios a la Seguridad Nacional>> donde Tomas Zerón, Secretario del Consejo de Seguridad Nacional habló sobre las repercusiones del cibercrimen en México.

Las menciones eran de esperarse de acuerdo a la información que tenemos disponible quienes investigamos la cibercriminalidad. Aquí algunas de las menciones destacadas:


  • La necesidad de un marco legal actualizado hacía estas actividades
  • México es el segundo país con mayor cantidad de ataques en Latinoamérica, solo después de Brasil
  • Las pérdidas económicas superan los 3 mil mdd
  • También existe un creciente número de ataques perpetrados por <<hacktivistas>>
Todos estos puntos demuestran que las autoridades mexicanas tienen un panorama más extenso de la cibercriminalidad de manera creciente, sin embargo también nos demuestra que están omitiendo sectores mucho más complejos donde otra clase de cibercrímenes de alto impacto suceden y pocas veces son temas de conversación por instancias oficiales ante medios de comunicación.

Para el cibercriminólogo es indispensable conocer la postura de las autoridades frente a esta problemática, ya que sus propuestas o proyectos partirán (en algunas ocasiones) de sus avances o retrasos en la investigación policial.

martes, 31 de enero de 2017

La extorsión a través de la cibercriminalidad ¿una nueva forma de ransomware?

Una de las líneas a la que mayor atención le hemos prestado por el aumento de casos registrados durante el 2015 y 2016 es el ransomware el cual no solo ha sido más común en cuanto a número, sino que este se ha ido adaptando a la región de donde son las víctimas.

Sin embargo el pasado de 22 de enero este cibercrimen tuvo un alcance de impacto mundial para el área de la seguridad informática: cibercriminales atacaron el sistema electrónico de cierre de puertas del hotel Romatik Seehotel Jaegerwirt, un tradicional edificio del país con más de 100 años de existencia.


La imagen puede contener: exterior y texto

¿Qué sucedió?

Cibercriminales accedieron al sistema de control de las puertas para evitar que estas pudieran funcionar con las tarjetas, por lo que los clientes podían salir pero los nuevos no podían ingresar. Incluso se manejó una versión (tan característica de los medios de comunicación al hablar de algo que desconocen totalmente) que habían encerrado a los clientes y estaban prácticamente secuestrados, algo totalmente falso.

Este cibercrimen había tenido una modalidad de mucho menor impacto, atacando equipos de usuarios individualmente pero no existen muchos casos (ya que no es la primera vez) donde lleguen a tal nivel de extorsión considerando que es la tercera ocasión que sucede.

El hotel ha tenido que resignarse a los sistemas tecnológicos y regresar a su antigua infraestructura.



Esto nos demuestra la dinámica y rapidez evolutiva de la cibercriminalidad en el plano internacional y como la mente humana aún para conductas antisociales se encuentra en un constante crecimiento.

Una advertencia no solo para los usuarios sino para instituciones de seguridad pública de los países.

El internet de las cosas (IoT) y la cibercriminalidad del 2017

En el último par de años el concepto <<internet de las cosas>> ha comenzado a usarse con mucha frecuencia sin comprender exactamente por la sociedad lo que es, debido a las complejas respuestas técnicas proporcionadas por muchos ingenieros.

La comprensión a diferencia de otros conceptos, en este caso es muy simple: podemos referirnos al <<Internet of Things (IoT)>> como la conexión de dispositivos de uso cotidiano a internet con el objetivo de amplificar sus funciones, aunque esta conexión no sea indispensable para su funcionamiento primario (a diferencia de los equipos de cómputo, donde sin conexión a internet su utilidad se ve ampliamente limitada).

De esta manera encontramos que objetos tan extraños como cafeteras o tostadoras hasta sistemas tan importantes para las actividades humanas como los de iluminación ya pueden estar equipados con opciones de conexión a la red para ser controlados a la distancia o programar su funcionamiento.



Hasta ahora este escenario que se acerca cada vez más a las visiones futuristas cinematográficas de los 80´s e inicios de los 90´s parece una enorme ventaja para la agitada (y al mismo tiempo sedentaria) vida de las personas dedicadas en la mayor parte de su tiempo al trabajo.

Pero la razón de introducir este tema en el blog naturalmente responde a cuestiones de seguridad y no solo de advertir los peligros del uso de estos dispositivos, sino recordar que en el pasado 21 de octubre de 2016 se registró el ataque de mayor dimensión en este rubro, afectando también a servicios de streaming y de cuentas digitales.

¿Por qué el internet de las cosas se convertirá en la forma de cibercriminalidad con mayor crecimiento en este 2017?

La respuesta asombra por su simpleza: ¿qué clase de seguridad puede tener la conexión de una cafetera? La respuesta (innecesaria ya que fue una pregunta retórica) esconde la razón por la cual miles de cibercriminales prefieren acceder a esta clase de dispositivos para obtener cosas tan simples como la clave wi-fi y hacer uso de ella en la forma como les plazca o incluso espiar a través de estos a todos los habitantes de un domicilio, constituyendo no solo la pérdida de la privacidad en un espacio íntimo sino una enorme grieta de seguridad que puede terminar con el daño a la integridad o situación económica de una familia entera.

Se recomienda no ser parte de este boom tecnológico y adquirir únicamente dispositivos con conexión a internet cuando sean esenciales y de tener uno de ellos no acceder a esta función e incluso de acceder a ella no dejarla de forma permanente conectada.

Es probable que los fabricantes ya estudien medidas de seguridad para encriptar la información recibida y sea más complejo poder obtenerla, mientras tanto la prevención corre enteramente a cargo del usuario final.



sábado, 21 de enero de 2017

SDLG, Legion Holk, Clan Mantequilla y la nueva psicosis de los grupos polémicos en facebook. Desmitificaciones por la Cibercriminología

Lamentables acontecimientos a inicios del año 2017 han ocurrido en México en menos de 20 días. Uno de ellos: el caso del menor "F" quien atacó a sus compañeros de salón del Colegio Americano del Noreste.

Las especulaciones por parte de los medios como es costumbre no se hicieron esperar y como también era predecible el total desconocimiento de un tema abordado por los periodistas en este caso le tocó a la cibercriminalidad.

Pocos medios cuestionaron la versión de que el agresor anunciara la presunta tragedia un día antes en el grupo "Legión Holk" sin pensar que esta captura de pantalla podría ser fácilmente falsificada con una cuenta falsa o con un simple copy-paste.

Inmediatamente los grupos de facebook polémicos latinoamericanos comenzaron a ser satanizados como medios de producción de criminales menores que eran inducidos a cometer distintos actos antisociales... la sociedad en su natural desconocimiento de temas que le son ajenos solo sabe hacer lo que la ha caracterizado durante siglos: juzgar antes de pensar.


Como alguien quien convive diariamente con los usuarios desde los orígenes de estos grupos advirtió constantemente en las conferencias impartidas (algunos asistentes así lo recordarán) que estos grupos representaban un real peligro a futuro (dicho esto desde hace más de 2 años) considerando su crecimiento exponencial y capacidad de coordinación. Sin embargo dejando clara esta postura no significa que sus usuarios (o al menos la mayoría de estos) sean cibercriminales.

Aunque la dualidad de este texto sea compleja de entender no lo es tanto cuando sabemos que las actividades se dividen en principalmente 2 grandes distintivos: humor y ataques. El primero representado a través de memes los cuales suelen ser bastante populares e incluso son robados por páginas dedicadas a lucrar con sus cuentas en facebook como Miltoner, Debryanshow, Wereverwero entre otros. La mayoría de veces este humor es ácido pero benigno y en ocasiones llegan a hacer uso de humor negro aunque en niveles de mayor censura a comparación de años anteriores por las restricciones de facebook.


En un segundo plano están los ataques, los cuales son muy versátiles y requerirán una entrada independiente del blog. Ciertamente este punto involucra enteramente a la Cibercriminología y demuestra el fracaso y desinterés total que la mayoría de autoridades latinoamericanas demostraron cuando se les advirtió que esto sería un problema.

La intención de esta publicación inicial no es formar parte de este ejercicio masivo de desinformación y darle el justo equilibrio a lo que hacen demostrando que la mayoría de veces solo son agrupaciones de personas dedicadas al ocio.

Próximamente habrá más entradas al respecto.


sábado, 14 de enero de 2017

Diferencia entre tendencias con bots y trolling en actos de violencia social

México experimentó un muy complejo inicio de año caracterizado por airadas protestas sociales en numerosas ciudades de su territorio producto de un aumento porcentual al precio de la gasolina y la consecuente inflación al costo diario de vida.


Sin embargo el análisis criminológico específico para las protestas sociales corresponde a un área de estudio que difiere de la temática de la entrada y el blog en general. El punto que nos concierne se centra en la nutrida participación de medios digitales para generar distintas concepciones de la situación.

Una de las notas que tuvieron un gran alcance, fueron las que hablaban sobre el caso de bots (los bots son programas creados para imitar el comportamiento de un usuario humano en el ciberespacio) que posicionaron un "Trendic Topic" en Twitter (se llama Trendin Topic a las palabras que se mencionan con mayor frecuencia en dicho sitio, las cuales aparecen resumidas como "tendencias" en un menú que está permanentemente visible) de la cual pueden observar en la siguiente imagen un extracto:

Para leer toda la nota hagan click aquí.

Sin embargo para infortunio de los lectores la nota es mayoritariamente errónea, los usuarios responsables de crear el hashtag #SaqueaUnWalmart y otros tantos similares no son bots (un hashtag es una oración cuyas palabras no presentan espacios e inician con un signo númerio "#" esto se hace con el propósito de crear tendencias de forma más rápida).

¿Cómo podemos determinar que los responsables no fueron bots y sí usuarios reales?

  • Los cuentas de bots suelen utilizar fotos de personas reales, generalmente atractivas, en su perfil describirán gustos comunes para hacerlo pasar como usuarios promedio. Estos usuarios distan enormemente de esas características, teniendo imágenes de emoticones y hashtags en sus biografías con una leyenda de apoyo a un grupo específico.
  • Las cuentas de bots además de crear tendencias suelen publicar mensajes tendenciosos esporádicos para la causa que son contratados (por ejemplo influir en la política) comos si fueran opiniones normales. En cambio las cuentas analizadas solo entran en funcionamiento para realizar trendin topics nacionales e internacionales.
  • Las cuentas de bots no responden a insultos o discusiones, más que algunas oraciones predeterminadas para fingir discusiones interacción humana. Mientras que los segundos pueden responden continuamente a la mayoría de interacciones.
Por ello podemos concluir que el hashtag fue premeditado y preparado incluso alejándonos de motivos conspiracionistas como muchos lo considerarán así con base en sus ideologías políticas.

Muchos de estos ejercicios son una simple muestra de poder, colocando cualquier oración ofensiva que ellos elijan exclusivamente por diversión, estamos hablando de grupos en sitios de interacción digital con cientos de miles de usuarios.

La Cibercriminología debe ser un área cuya principal característica sea el dinamismo  y con esta entrada demostramos que a veces los medios de comunicación ya no se encuentran preparados para interpretar adecuadamente a la cibercriminalidad.

sábado, 31 de diciembre de 2016

Gracias por agregarme ¿te puedo hacer una pregunta? EL FRAUDE A TRAVÉS DEL MARKETING DIGITAL

Lamentablemente para las víctimas que han caído en las distintas modalidades de estafas a través de ofrecer empleos falsos desde hace ya varios años (¿recuerdan esos anuncios donde solicitan personas sin experiencia, por medio tiempo a cambio de un sueldo superior al promedio de un profesionista donde los primeros pasos consisten en vender perfumes?) sin una intervención sólida por parte de la Secretaría del Trabajo, ahora nos encontramos con una evolución que concierne directamente a la Cibercriminología: el fraude a través del marketing digital.

Haciendo una pequeña encuesta he comprobado como más del 50% de mis contactos que residen en México han tenido la experiencia de un contacto que les envía una solicitud de amistad y minutos después recibe el mensaje con un contenido similar a: "gracias por agregarme ¿puedo preguntarte algo?". Lamentablemente existen un ínfimo contenido al respecto y una excepción muy útil es el loable trabajo de investigación periodística realizado por el sitio "Imagen Poblana" donde muestran la mecánica ocupada por estos usuarios para hacer caer a miles de personas en apenas unas semanas (muchas de ellas estudiantes) el cual pueden consultar en el siguiente enlace:


A esta altura hemos obtenido un perfil de las cuentas que realizan esta clase de ejercicios y seguramente les será de mucha utilidad la cual resumimos en los siguientes puntos:

  • En su mayoría no son cuentas falsas: Aunque muchos pudieran creer que estas cuentan se hacen con fotos robadas, en realidad se ha decidido que generalmente sean usuarios reales (aunque obviamente sí existe un porcentaje de cuentas ilegitimas, estamos hablando de lo que sucede con la mayoría).
  • Estas cuentas tienen más de un duplicado: Es decir si buscar el nombre de esta persona probablemente te salgan 2 o 3 contactos con las mismas fotos y el mismo nombre (probablemente para cubrir mayor cantidad de envío de solicitudes).
  • Suelen estar llenas de fotos de viajes al extranjero: Este es uno de las razones del éxito detrás de este fraude, aprovechando que una de las modas de internet en la actualidad es la de promover que viajes constantemente a pesar de la limitación de recursos, estos usuarios han explotado esa aspiración haciéndote creer que esa será una constante si te unes a su red de trabajo.
  • Cuando recibes la solicitud parecen que tú y esa persona poco tienen en común (además de la cantidad de amigos) probablemente asista a una reconocida universidad privada o a la principal institución educativa del país (difícilmente encontrarás quienes acudan a universidades privadas de nivel socioeconómico medio-bajo).
  • En algunos casos si la potencial víctima rechaza la invitación, esta recibe ofensas haciendo alusión a su situación económica o a una mentalidad de no querer ganar dinero. Esta es otra de las modas que muchas fanpages en Facebook han promovido: el "emprendimiento" y "ser tu propio jefe" siendo el punto inicial de muchas invitaciones fraudulentas. De esa forma se producirá un efecto psicológico de presión económica que le hará cuestionarse a quien fue contactado si realmente esta puede ser una buena oportunidad de mejorar sus condiciones.


En un ejercicio de responsabilidad profesional decidí confrontar directamente a uno de los usuarios que invitó a una contacto de facebook a ser parte de este proceso, posteriormente ella se negó pidiendo de manera airada que dejaran de molestarla a lo que el usuario le respondió de una forma burlesca y ofensiva. Posterior a mi contacto con este individuo sus respuestas fueron igualmente despectivas como puede apreciarse en la vista previa del mensaje en la siguiente imagen (puedes dar click sobre ella para ampliarla):




Siendo consecuente con la advertencia que se le hizo a través de una de las cuentas de Criminología que administro se procedió con la mecánica de cierre de su cuenta de facebook para evitar que continúe haciendo lo mismo (al menos con esa cuenta).

Naturalmente me es imposible poder cerrar cada cuenta que se dedica a esto, encima porque el sistema de seguridad de Facebook es igualmente muy complejo por lo que no todos los cierres funcionan de igual forma y algunos resultan muy difícil de lograrlos requiriendo una enorme inversión de tiempo y esfuerzo, aunque como un ejercicio de contribución social es algo que se realiza periódicamente en una cantidad limitada.

Encima el aspecto preventivo, el cual es prioritario no solo para la Cibercriminología sino para todas las áreas de especialización de la Criminología nos dice que la mejor forma de evitar que crezcan las víctimas es compartir información como la descrita en este texto, mostrando con evidencias contundentes un Modus Operandi nuevo, pero que cada día será más común en los entornos digitales.

Espero cada lector contribuya a ser parte de este ejercicio informativo.

domingo, 11 de diciembre de 2016

Clases de Cibercriminología ¿necesarias en los programas de licenciatura?, ¿viables?, ¿inminentes?

Una de las consultas más recurrentes sobre Cibercriminología consiste en preguntar si los estudiantes tanto de licenciatura como de posgrado deben llevar una asignatura con esta especialización.

A pesar de ser un criminólogo que busca el desarrollo de la investigación de la cibercriminalidad la respuesta obvia pareciera ser afirmativa, sin embargo contrariando los protocolos de buenas costumbres conversacionales la contestación es una pregunta:

¿Quién impartiría estas clases?


De manera cada vez más frecuente han mencionado que algunos programas de Criminología actualizados llevan materias como "Ciberdelincuencia", "Delitos informáticos", "Delincuencia de las TIC´s" o denominaciones similares y los catedráticos de estas son licenciados en Derecho, Informática o Ingenierías por lo que es indispensable aclarar que LAS CLASES DE DELITOS INFORMÁTICOS NO SIGNIFICA QUE SEAN CLASES DE CIBERCRIMINOLOGÍA.

¿Por qué? En varias conferencias y artículos se ha establecido que la seguridad informática comprende una nutrida cantidad de áreas del conocimiento, de las cuales ninguna de ellas pretende ser invadida por la Criminología, al contrario se busca crear un camino independiente cuya valiosa contribución se concentre en el análisis del comportamiento del cibercriminal Y NO EN ASPECTOS TÉCNICOS ya que eso corresponde a las ciencias exactas ajenas a nuestra metodología.


Habiendo explicado un concepto tan básico podemos entender que la aproximación disciplinar es esencial para formar profesionales que comprendan esta importantísima diferencia y no transgredan sectores de la seguridad informática donde no tendrán cabida, a menos que cursen la debida especialización técnica.

Con esto no se pretende desanimar a los futuros investigadores, por el contrario esta breve aclaración busca colocarlos en el lugar preciso para realizar investigaciones de enorme relevancia para la prevención de la cibercriminalidad, de la cual tendremos una extensa gama de oportunidades para generar nuevo conocimiento.