S5. Actividad 2. Análisis y abstracción de información
Seguridad digital: uso responsable de
software y buenas prácticas de uso de los dispositivos del usuario final.
Antecedentes:
En los últimos años los dispositivos digitales se han integrado a la vida de
las personas, hoy en día se puede ver que dichos dispositivos tienen diferentes
funciones como mantener comunicado a las personas con mensajes de voz vídeo y
texto, mantenerse informado, realizar trasferencias bancarias, llevar el
control de una agenda, llevar control de gastos, realizar facturas y sin fin de
tareas que se pueden realizar.
Esto
ha llamado la atención de criminales aprovechándose de la ignorancia e
ingenuidad del usuario final para poder obtener información personal o hacerse
del control del dispositivo; en malas manos esta información puede ser usada
para prestarse a fraudes bancarios, extorsiones, suplantación de identidad
hasta el acoso.
En
este estudio se pretende revisar y tomar la estadística como punto de partida,
para averiguar por qué las personas logran caer en los fraudes más comunes como
phishing hasta técnicas más avanzadas como la instalación de programas no
deseados (denominados malware) en
dispositivos, para obtener los datos personales o credenciales de acceso.
Marco teórico
En
los últimos cinco años, el uso dispositivo electrónicos, como computadoras,
tabletas, teléfonos inteligentes, etcétera, se ha incrementado por parte de la
población debido, principalmente, a los costos más accesibles. La mayoría de
estos dispositivos electrónicos están conectados a Internet y las personas
pueden realizar distintas actividades a través de ellos: operaciones bancarias,
publicación de información a través de redes sociales, envío de correos
electrónicos, entre otras. Sin embargo, al estar conectadas a Internet, las
personas están expuestas a un sinfín de actividades por parte de terceros que,
sin tener autorización, realizan conductas que pueden dar como resultado la
pérdida de información, monetaria o inclusive de credibilidad en sus negocios.
La
seguridad digital es el área de la información que se enfoca en la protección
de la infraestructura computacional y todo lo relacionado con esta y,
específicamente, la información contenida o circulante.
El
Usuario Final designa a la persona o personas que van a manipular de manera
directa un producto de software.
El
aspecto más importante de la informática radica en que la información ha pasado
ha convertirse en un valor económico de primera magnitud, con el tiempo se ha
podido comprobar que los autores de los delitos informáticos son muy diversos y
que lo que los diferencia entre sí es la naturaleza de los delitos cometidos.
La
Ingeniería Social es el acto de manipular a una persona a través de técnicas
psicológicas y habilidades sociales para cumplir metas específicas. Éstas
contemplan entre otras cosas: la obtención de información, el acceso a un
sistema o la ejecución de una actividad más elaborada (como el robo de un
activo), pudiendo ser o no del interés de la persona objetivo.
Se
comete el delito contra la identidad de las personas, quien se atribuya por
medios electrónicos informáticos redes sociales o cualquier otro medio, la
identidad de otra persona, u otorgue su consentimiento para llevarla a cabo,
causando con ello un daño patrimonial; moral, o algún lucro indebido, para sí o
para otra persona.
El
17 de mayo de 1999 se publicó en el Diario Oficial de la Federación una reforma
integral en materia penal a nivel federal relacionada con delitos informáticos,
la cual incluía dentro de su marco jurídico distintas figuras delictivas que
protegen la información contenida en los sistemas y equipos de cómputo, sin
embargo, este ordenamiento ha quedado superado debido al crecimiento del uso de
las tecnologías de información por casi todo tipo de individuo, perteneciente a
cualquier clase social.
A
partir del año 2016 los ciber-delitos se han duplicado, en el año 2017 se ha
triplicado los delitos informáticos, los montos reclamados de los fraudes
cibernéticos asciende a más de 9,000 mdp,
88 de cada 100 fraudes cibernéticos se resolvieron a favor del usuario.
Los
ataques más conocidos para la obtención de datos personales son:
• Ataque con Diccionario
• Ataque por fuerza bruta
• Suplantación de identidad o phising
• Keyloggers
• Virus, Gusanos y Troyanos
• Secuestros de sesión
Secretaria
de hacienda crédito público, (2019),
Fraudes cibernéticos y tradicionales
https://www.condusef.gob.mx/gbmx/?p=estadisticas
Jesús
Ramón Jiménez Rojas, revista numero 26, Délitos Informáticos en México
https://revista.seguridad.unam.mx/numero26/delitos-inform-ticos-en-m-xico
Dr.
Santiago Acuario del Pino (2016) Delitos informáticos
http://biblioteca.udgvirtual.udg.mx/jspui/bitstream/123456789/599/1/Delitos%20Inform%C3%A1ticos.%20generalidades.pdf
Edgar
Jair Sandoval Castellanos (revista numero 10), Ingenieria Social: corropiendo
la mente humana
https://revista.seguridad.unam.mx/numero-10/ingenier%C3%AD-social-corrompiendo-la-mente-humana
(27
de diciembre de 2018) codigo penal del
Estado de San Luis Potosí
http://congresosanluis.gob.mx/sites/default/files/unpload/legislacion/codigos/2019/02/Codigo_Penal_del_Estado_%20de_San_Luis_Potosi_27_Dic_2018.pdf
Lic.
Maria de Lourdes Delgado Granados (2019), Delitos Informáticos delitos
electrónicos. http://www.ordenjuridico.gob.mx/Congreso/pdf/120.pdf
Comentarios
Publicar un comentario