elturista83
Usuario
Registrate y eliminá la publicidad! CIBERDELITO: lo nuevo en la informática de cómo robar base de datos Emil Domec Ante el vacío legal y la negligencia judicial, robar datos es un delito que avanza jaqueando la privacidad y confiabilidad informática por la adquisición en la captación de base de datos en el mercado negro ilegal. Se trata de datos robados a organismos oficiales y vender por bajo precio a los delincuentes que operan en el ciber. Por toda ésta información existe una avidez en el mercado negro de datos por cuentas bancarias que se pagan $300 por una relación listada en las cuentas de los argentinos, así como en el narcotráfico, la base de datos tiene un valor económico y también es su precio en el mercado informático por cada tipo de información. Los registros ofrecidos son de cuentas bancarias, empresas financieras, hábitos de consumo, referencias personales, estudio de mercado y ofertas comerciales o por la información más riesgosa personal para acceder a un empleo laboral calificado, curriculum personales, tomar un crédito o un seguro de vida. Por una suma de $ 30.000 se puede conseguir un archivo con información de cuánto ganan conjuntos de trabajadores en relación de dependencia con sueldos superiores a $ 3.000. Las direcciones de correo electrónico se comercializan por $10 para obtener 70.000 personas de categoría de nivel ABC1. Así en un mercado devaluado también la información puede llegar a servir para determinar a consumidores para alguna banda delictiva identificar una víctima rentable y planificar su secuestro extorsivo. Otros datos pueden surgir de causas judiciales de empresas de riesgo crediticio y tambien de mail basura o spam como fuente de captación de datos. La justicia frente a los traficantes de datos poco puede hacer a pesar que la legislación condena hasta 2 años de cárcel por vender información confidencial sobre 12 millones de afiliados a obras sociales y sus beneficiarios de planes para desocupados, por éste caso un funcionario público y el presidente de la empresa en cuestión fueron procesados por delito de violación de secretos. Así pueden ocultarse los traficantes de datos para hacer ofertas comerciales en las redes y les permiten permanecer en la clandestinidad. Dentro del espinaje masivo de datos sobre lineas telefónicas permite capturar cuatro tipos básicos: el número de documento, la clave de acceso, el saldo de cuenta bancaria y los últimos movimientos de banco. Así si el saldo de cuenta de un empresario cae en manos de un delincuente podrá tener una operación de secuestro exitosa. Ocurre que cuándo una persona compra un electrodoméstico de alto precio, o un auto se comienzan a recibir invitaciones para compras de otros productos, aquí existen dos alternativas, que la empresa cedió los datos de sus clientes durante la compra o que alguién se infiltró en el sistema en el momento que se les tomaban los datos. Asi también quiénes eligen una entidad financiera para depositar ahorros o inversionar, lo hacen confiando en la protección de su dinero asi como su intimidad y privacidad de sus datos que no se divulgará, la promesa de confidencialidad del City Group advertía a sus clientes que sus datos serían cedidos a otras entidades o terceras personas si previamente no dejaban implícito una solicitud de exclusión que debían entregarla al banco. De tal manera la entidad bancaria se arrogaba el derecho de cederlas si nadie se manifestaba en su contra, así mucha gente perdió la propiedad de sus datos que pasaron a ser del City Bank, sin embargo el Citibank nunca admitió haber cedido datos a terceros y optó ante el silencio por cualquier consulta al respecto. La mayoría de los bancos tiene una forma inadecuada de proteger los datos de sus clientes cuando éstos no cuentan con encriptación en sus líneas de banca telefónica. Son pocos los que invierten en seguridad informática para controlar el phising y pharming (dos formas clandestinas para operar en el mercado de créditos con identidad de un tercero). El banco con que uno opera envía a través de un mail invitando a visitar el sitio web de la empresa para actualizar los datos, el vínculo lo remite a una página falsa con la intención de robar su número de cuenta y clave, para evitar este engaño el usuario debe estar atento al dominio del sitio que visita. Otra trampa de captación de datos es participar en concursos o adquirir tarjetas de coordenadas o de puntos donde las empresas piden a sus clientes completar las tarjetas para su fidelización y que sólo pueden confirmarlo con el Token de encriptación para asegurarse. Otra piratería informática es la propagación de virus por Internet que se considera delito configurado por considerar que las páginas de acceso son inmateriales y no están protegidas por el Código Penal, así también el espionaje satelital no tiene legislación y no se puede perseguir el delito porque la acción de capturar los datos vía satélite no tiene localización geográfica y no es punible. Más expuesto aún son los informes sobre riesgo crediticio comercial para conocer la conveniencia de comerciar. La ley prohibe cierta información tal, como cuánto dinero ganó un cliente por mes, ya que no se sabe a dónde va parar la información al ser robada de los informes comerciales. Asi muchas personas que le fueron robados sus datos cuando fueron a comprar un artículo a crédito, en el chequeo informático sale registrado en la base como cliente moroso. Para combatir el pirataje de datos que son recolectados de fuentes públicas o empresas comerciales deben cuidarse cuándo fueron entregados en el acceso. Kim Cameron, arquitecto de la identidad fué quién ideó un mecanismo que es necesario tener en cuenta: tener control y confianza al usuario y quién lo use, pluralismo de operadores con protocolo común e integración de los usuarios de forma homogénea y nunca ambigua, con ello creó las tarjetas infocard de seguridad de identidad que se usarán en el nuevo Windows Vista. La Dirección Nacional de protección de Datos Personales es el organismo oficial encargado de defender la privacidad de los ciudadanos y puede dirigirse a : infodnpdp@jus.gov.ar , o a los telefonos, 4383 8512 y 4383 8515. Hasta no encontrar nuevos mecanismos regulatorios legales para el Código Penal no habrá por el momento sanciones para crear la seguridad necesaria que proteja la privacidad informática y cada persona debe tomar los recaudos necesarios para evitar ser desfraudado en su intimidad de identidad informática. ADNpress Fuente: http://www.noticias.com/articulo/18-08-2006/emil-domec/ciberdelito-lo-nuevo-informatica-como-robar-base-datos-570j.html