S5. Actividad 2. Análisis y abstracción de información

Seguridad digital: uso responsable de software y buenas prácticas de uso de los dispositivos del usuario final.

Antecedentes: En los últimos años los dispositivos digitales se han integrado a la vida de las personas, hoy en día se puede ver que dichos dispositivos tienen diferentes funciones como mantener comunicado a las personas con mensajes de voz vídeo y texto, mantenerse informado, realizar trasferencias bancarias, llevar el control de una agenda, llevar control de gastos, realizar facturas y sin fin de tareas que se pueden realizar.

Esto ha llamado la atención de criminales aprovechándose de la ignorancia e ingenuidad del usuario final para poder obtener información personal o hacerse del control del dispositivo; en malas manos esta información puede ser usada para prestarse a fraudes bancarios, extorsiones, suplantación de identidad hasta el acoso.

En este estudio se pretende revisar y tomar la estadística como punto de partida, para averiguar por qué las personas logran caer en los fraudes más comunes como phishing hasta técnicas más avanzadas como la instalación de programas no deseados (denominados malware)  en dispositivos, para obtener los datos personales o credenciales de acceso.

Marco teórico

En los últimos cinco años, el uso dispositivo electrónicos, como computadoras, tabletas, teléfonos inteligentes, etcétera, se ha incrementado por parte de la población debido, principalmente, a los costos más accesibles. La mayoría de estos dispositivos electrónicos están conectados a Internet y las personas pueden realizar distintas actividades a través de ellos: operaciones bancarias, publicación de información a través de redes sociales, envío de correos electrónicos, entre otras. Sin embargo, al estar conectadas a Internet, las personas están expuestas a un sinfín de actividades por parte de terceros que, sin tener autorización, realizan conductas que pueden dar como resultado la pérdida de información, monetaria o inclusive de credibilidad en sus negocios.

La seguridad digital es el área de la información que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta y, específicamente, la información contenida o circulante.

El Usuario Final designa a la persona o personas que van a manipular de manera directa un producto de software.

El aspecto más importante de la informática radica en que la información ha pasado ha convertirse en un valor económico de primera magnitud, con el tiempo se ha podido comprobar que los autores de los delitos informáticos son muy diversos y que lo que los diferencia entre sí es la naturaleza de los delitos cometidos.

La Ingeniería Social es el acto de manipular a una persona a través de técnicas psicológicas y habilidades sociales para cumplir metas específicas. Éstas contemplan entre otras cosas: la obtención de información, el acceso a un sistema o la ejecución de una actividad más elaborada (como el robo de un activo), pudiendo ser o no del interés de la persona objetivo.

Se comete el delito contra la identidad de las personas, quien se atribuya por medios electrónicos informáticos redes sociales o cualquier otro medio, la identidad de otra persona, u otorgue su consentimiento para llevarla a cabo, causando con ello un daño patrimonial; moral, o algún lucro indebido, para sí o para otra persona.

El 17 de mayo de 1999 se publicó en el Diario Oficial de la Federación una reforma integral en materia penal a nivel federal relacionada con delitos informáticos, la cual incluía dentro de su marco jurídico distintas figuras delictivas que protegen la información contenida en los sistemas y equipos de cómputo, sin embargo, este ordenamiento ha quedado superado debido al crecimiento del uso de las tecnologías de información por casi todo tipo de individuo, perteneciente a cualquier clase social.

A partir del año 2016 los ciber-delitos se han duplicado, en el año 2017 se ha triplicado los delitos informáticos, los montos reclamados de los fraudes cibernéticos asciende a más de 9,000 mdp,  88 de cada 100 fraudes cibernéticos se resolvieron a favor del usuario.



Los ataques más conocidos para la obtención de datos personales son:
          Ataque con Diccionario
          Ataque por fuerza bruta
          Suplantación de identidad o phising
          Keyloggers
          Virus, Gusanos y Troyanos
          Secuestros de sesión


Secretaria de hacienda crédito público, (2019),  Fraudes cibernéticos y tradicionales https://www.condusef.gob.mx/gbmx/?p=estadisticas

Jesús Ramón Jiménez Rojas, revista numero 26, Délitos Informáticos en México https://revista.seguridad.unam.mx/numero26/delitos-inform-ticos-en-m-xico

Dr. Santiago Acuario del Pino (2016) Delitos informáticos http://biblioteca.udgvirtual.udg.mx/jspui/bitstream/123456789/599/1/Delitos%20Inform%C3%A1ticos.%20generalidades.pdf

Edgar Jair Sandoval Castellanos (revista numero 10), Ingenieria Social: corropiendo la mente humana https://revista.seguridad.unam.mx/numero-10/ingenier%C3%AD-social-corrompiendo-la-mente-humana

(27 de diciembre de 2018)  codigo penal del Estado de San Luis Potosí http://congresosanluis.gob.mx/sites/default/files/unpload/legislacion/codigos/2019/02/Codigo_Penal_del_Estado_%20de_San_Luis_Potosi_27_Dic_2018.pdf

Lic. Maria de Lourdes Delgado Granados (2019), Delitos Informáticos delitos electrónicos. http://www.ordenjuridico.gob.mx/Congreso/pdf/120.pdf

Comentarios