Antes decían “arriba las manos” para robarnos la billetera. Ahora es arriba los dedos… del teclado, para hacer con nosotros casi lo que quieran, desde el robo de identidad hasta el aberrante acoso sexual a menores de edad.
Si usted vive en Capital, puede ser víctima de un crimen cada 4 minutos; tiene una oportunidad en 42 millones de ser picado por una víbora, una en 2,6 millones de que le caiga un rayo, una en 30 de tener un accidente de auto; y una en sólo 5 de ser víctima de algún delito de Internet (se estima uno cada 4 segundos).
No es un tema menor, ni patrimonio exclusivo de países en vías de desarrollo. Este tipo de conducta criminal está identificada como white collar crime (crimen de cuello blanco) en tanto sólo un grupo de conocedores de técnicas por cierto sofisticadas pueden llevarlos a cabo. De ahí que un profesional que recién comienza puede ganar aproximadamente 10.000 dólares al año, mientras un “cracker” puede aspirar a una cifra sesenta veces mayor.
Son acciones ocupacionales, en cuanto a que muchas veces se realizan cuando el sujeto se halla trabajando. También son producto del aprovechamiento de la oportunidad, de una ocasión en un esquema de función permanente como la informática en el mundo actual, siendo de particular preocupación la invasión y robo informático que se produce en instalaciones militares y/o instituciones financieras. Disponen de tiempo y no necesitan de espacio: en milésimas de segundo y sin necesaria presencia física, el delito queda consumado. Por eso mismo, por su silenciosa presencia, son muchos los casos y pocas las denuncias que, por otra parte, tienen pocas herramientas para ser comprobadas.
El mundo de las TIC´s (Tecnologías de la Información y el Conocimiento) tiene, no obstante, quienes se ocupan de la defensa de ignotos usuarios –la gran mayoría-, siendo uno de los más reconocidos el abogado Daniel Monastersky, CEO de Identidadrobada.com, sitio que se complementa jurídicamente con TechLaw Buffet, creada junto con el abogado Raúl Martínez Fazzalari. Con Monastersky hablamos del tema:
Noticias &Protagonistas: Estamos enfrentando una nueva modalidad delictiva. ¿Qué nos puede decir acerca de los casos de grooming y ciberbullying?
Daniel Monastersky: Grooming es el acoso sexual practicado sobre menores a través de un medio electrónico. Se utilizan los mensajes de texto, Messenger o cualquier chateo; se los amenaza, se los hostiga para que muestren sus partes íntimas, o incluso en el peor de casos los acosan para encontrarse y abusar de ellos. Es una actividad previa, un acto preparatorio de violación.
N&P: Frente a esto, además de cubrir los baches en la legislación, ¿no sería necesario fortalecer el diálogo, la relación de confianza entre el adulto y el menor? DM: Claro, hay que explicarles los cuidados necesarios para establecer contactos. El problema es que los menores no confían en sus padres porque argumentan que no conocen las herramientas informáticas; por eso no los consideran autoridad. Así que la educación, en este caso, también tiene que pasar por el adulto.
N&P: Bien, eso desde la órbita familiar. Ahora, en lo legislativo, ¿no existe un vacío? Convengamos en que esto es general, ya que días pasados el tema fue denunciado en Alemania… DM: Nosotros tenemos la Ley 26.388, del año pasado, que modifica el Código Penal sobre delitos informáticos, la tenencia de material pornográfico con menores para comercialización, y equipara el correo electrónico con el epistolar para todo lo que refiere a violación de correspondencia.
Alcances de la Ley
Cabe consignar que dicha ley trabaja también sobre la sustracción de números de DNI, de tarjetas de crédito (se venden muy baratas por la enorme facilidad con que se consiguen), y toda documentación o información con datos personales. Estadísticas confiables y especializadas señalan que en octubre habían sido hackeadas 30.000 cuentas de Hotmail, Gmail, Yahoo y AOL.
N&P: ¿Está la Argentina preparada para enfrentar la situación? Porque en el problema, además de ir aprendiendo nuevos términos, también se debería incorporar a los legisladores. ¿Existe un espacio para avanzar por ese camino? DM:Sí, después de muchas reuniones con diferentes bloques en la Cámara de Diputados de la Nación, hubo buena receptividad y estamos trabajando casi con regularidad para llevar adelante un proyecto de ley en ambos casos (grooming y ciberbullying), y en todo lo que tenga que ver con el robo de identidad digital. En esta línea, la diputada Paula Bertol (Pro) se ha mostrado muy interesada en acompañarnos. Confío en que el año que viene tendremos resultados concretos.
De hecho, en el website de TechLaw creado por Monastersky, aparece un Registro Nacional de Bases de Datos, que responde a la Ley 25.326 de Protección de Datos Personales en la Argentina. En ella se señala que toda base de datos de uso exclusivamente personal está sujeta a ciertas disposiciones, como la obligación que tienen las empresas que por alguna circunstancia manejan esta información, de inscribirse en forma anual en el Registro Nacional a través de un formulario on line, lo que debe renovarse anualmente. Sólo después de haber sido aprobada la inscripción, la persona o empresa registrante tiene derecho a utilizar el isologotipo de responsable registrado en su papelería o sitio web, brindando así confianza a los terceros con los cuales contrata y a aquellos que, por diversas razones, le confían datos sensibles.
No obstante, por el momento no es suficiente, y la elaborada sofisticación de los expertos en sistemas obliga a la sociedad –como padres y/o docentes-, a la Justicia y a los legisladores, a prestar enfática atención sobre un tema cuyas consecuencias, de no prevenirse, dejarán huellas físicas y psicológicas irreversibles.
Creador del sitio Identidad Robada entregó recomendaciones a usuarios chilenos.
Cuando ya empezábamos a acostumbrarnos a lidiar con los virus que se dedican a destruir los PC, surge en el mundo una nueva amenaza informática de rápido crecimiento. Se trata del delito de robo de identidad a través de internet mediante el cual un ciberdelincuente puede solicitar en nombre de una tercera persona todo tipo de crédito, así como realizar operaciones de cobro de ahorros o pólizas, sin que la persona afectada tenga conocimiento de ello.
Precisamente para hablar sobre este delito llegó ayer a Chile Daniel Monastersky, experto argentino en e-commerce y derecho informático, y fundador de Identidadrobada.com, el primer sitio de Latinoamérica para la prevención de fraudes a través de la red.
El experto, que participará hoy en el seminario internacional “Comercio Electrónico: su impacto comercial y legal” organizado por el Duoc UC, explicó que nadie está a salvo del robo de identidad.
Agregó que esta actividad ilícita comenzó en los países más desarrollados, sin embargo, “poco a poco se ha ido arraigando en los países donde los marcos jurídicos enfrentan enormes lagunas legales para contrarrestar y castigar las nuevas modalidades delictuales ligadas con el ámbito financiero”, tales como: el phishing, la clonación de tarjetas, la sustracción de códigos y contraseñas en los cajeros automáticos; y los fraudes por banca electrónica.
Recomendaciones
El abogado especialista en tecnologías de la información aclaró que el robo de identidad tiene diversas variantes, puesto que puede suceder por medio de la red, pero también a través de la banca electrónica por vía telefónica.
“Lo importante es que las empresas en Chile y en América Latina comiencen a adoptar una política de puertas abiertas cuando son víctimas de este tipo de delito, tal como ocurre en Estados Unidos o Europa y no esconder estos hechos por el equivocado temor de dañar la imagen de la institución”, acotó el experto.
Con el propósito de que las personas eviten ser víctimas de este tipo de fraudes, dijo que ante la llegada de cualquier e-mail sospechoso de una entidad bancaria o comercial se debe informar inmediatamente a la empresa aludida, a fin de verificar la veracidad de la información.
“Los delincuentes a través de internet duplican un sitio web y envían correos electrónicos solicitando al cliente alguna información personal o una contraseña de seguridad, para luego cometer el fraude”, advirtió el profesional.
Recomendó a los usuarios no responder a los mensajes electrónicos o de aparición automática (pop-up messages) mediante los que les soliciten información personal o financiera, además de no vincular aquellos enlaces incluidos en estos mensajes. Otra de las precauciones que los usuarios deben tener en cuenta es evitar utilizar la función copiar y pegar para colocar el domicilio de un enlace en el navegador de internet, puesto que los “pescadores de información” o phishers pueden conectarlos a una dirección electrónica fraudulenta.
Le crean un perfil falso en Facebook y luego de varios meses logra darlo de baja. La odisea de una mujer que lucha por recuperar su identidad digital. El robo de identidad digital no es delito en Argentina.
En las últimas semanas una importante entidad fue objeto de phishing. La respuesta del banco frente al hecho.
Si bien no se conocen datos de personas que hayan sido víctimas de este phishing esta modalidad ha crecido enormemente en nuestro país. Al no haber norma que obligue a denunciar estos hechos, los datos son parciales. Se estima que durante el año 2006 las entidades financieras de nuestro país perdieron 500 millones de pesos debido al robo de identidad.
Qué hacer
El riesgo que se corre al no tener políticas preventivas sobre los fraudes electrónicoses la pérdida de confianza por parte de los clientes. El consumidor exige que su institución bancaria difunda y eduque sobre estos tópicos.El desconocimiento lo único que hará es que los canales electrónicos sean utilizados con mayor cautela y, en muchos casos, pasen a mejor vida.
En los Estados Unidos existen datos oficiales al respecto y, del último informe de Gartner se desprende que hubo un aumento del 40% en el número de afectados por el phishing es ese país.
El mismo estudio detalla que los damnificados por esta modalidad sufren pérdidas cercanas a los 350 dólares, en promedio. Un 56 % de esos montos es recuperado por los consumidores y el 44 % restante es absorbido por los sitios de internet y los bancos.
El éxito de un ataque de phishing depende del tiempo en que el sitio falso pueda mantenerse activo.
Según el experto en seguridad Dancho Danchev,el tiempo activo de un sitio de phishing cambia mucho de país a país. Por ejemplo, en Taiwan, el tiempo promedio según el estudio es de 19 horas, mientras que en Australia es de una semana.
Qué dice la justicia al respecto
Existe una normativa que impone a los bancos contar con mecanismos de seguridad informática que garanticen la confiabilidad de la operatoria.
Estaré como titular de cátedra en la materia Ciberdelitos.
El Rector de la UNSL, Dr. José Luis Riccardo, anunció el 19 de agosto el comienzo del Trayecto Curricular Sistemático de Posgrado en Derecho Informático, en el ámbito de la Universidad Nacional de San Luis.
Se trata de una iniciativa conjunta de la UNSL y el Colegio de Abogados y Procuradores de la ciudad de San Luis, con el auspicio de la Asociación de Derecho Informático de la Argentina.
——————————————————————————–
RESPONSABLE DEL TCSP: Ab. Flavio Oscar VARENNES
CO-RESPONSABLE: Dr. Roberto UZAL
COORDINADORES: Mg. Germán Antonio MONTEJANO y Ab. Cynthia SAVINO
DESTINATARIOS: profesionales de las Ciencias Jurídicas, Económicas y Sociales y de las Ciencias Aplicadas, interesados en la temática del Trayecto.
Módulo 1: DESARROLLO EMPRESARIAL INFORMATIZADO 16 horas presenciales; 12 no presenciales. Ab. Flavio Oscar VARENNES.
Módulo 2: DERECHO DE PROPIEDAD INTELECTUAL 12 horas presenciales. Ab. Horacio Martín FERNÁNDEZ DELPECH.
Módulo 3: INTRODUCCIÓN AL GOBIERNO ELECTRÓNICO 8 horas presenciales. Ab. Guillermo Manuel ZAMORA.
Módulo 4: INFORMATICA FORENSE 12 horas presenciales; 12 no presenciales. Ing. Gustavo Daniel PRESMAN e Ing. Marcela Inés PALLERO.
Módulo 5: INTERPRETACIÓN DEL RESULTADO DE UNA AUDITORIA INFORMÁTICA 12 horas presenciales; 12 no presenciales. Dr. Roberto UZAL y Mg. Germán Antonio MONTEJANO.
Módulo 6: CIBERCRIMINALIDAD 12 horas presenciales. Ab. Daniel MONASTERSKY y Ab. Juan Matías SALIMBENI.
Módulo 7: HOME BANKING 8 horas presenciales. Ab. Mónica Susana MARTINEZ.
Módulo 8: EXPLOTACIÓN DE BASES DE DATOS Y DATA WAREHOUSE DE JURISPRUDENCIA 12 horas presenciales; 12 no presenciales. Dr. Roberto UZAL y Mg. Daniel Edgardo RIESCO.
TCSP protocolizado por Resolución 758/08
El TCSP inicia el 12 de septiembre de 2008.
Para mayor información: Subsecretaría de Posgrado de la UNSL – 02652 424027, int. 174.
Abogado especializado en derecho de las nuevas tecnologias y protección de datos y emprendedor. Este espacio surgio para poder compartir con uds la info que no puedo publicar en otros lados por distintos motivos.
IMPORTANTE. Los contenidos y/o comentarios vertidos en este servicio son exclusiva responsabilidad de sus autores así como las consecuencias legales derivadas de su publicación. Los mismos no reflejan las opiniones y/o línea editorial de
ente, quien eliminará los contenidos y/o comentarios que violen sus Términos y condiciones. Denunciar contenido.
Ultimos Comentarios