Pasar al contenido principal
Martes, 21 Abril 2020

Explicador: Qué es y para qué sirve CoronApp-Colombia

Por Sania Salazar

Mientras el Gobierno promociona la aplicación persisten las dudas sobre la seguridad y la privacidad de los datos.

CoronApp es una aplicación que hace parte de la estrategia del Gobierno colombiano para atender la emergencia por Covid-19.

La aplicación hace parte de la campaña 'Por tu vida, por mi vida' que el Ministerio de Tecnologías de la Información y las Comunicaciones, Mintic, lanzó y cuyo fin es “que entre todos los colombianos y a través de la aplicación CoronApp Colombia, construyamos de forma colaborativa un mapa detallado, preciso y funcional del comportamiento de la epidemia para que entre todos logremos mitigar el impacto de la misma”, explicaron en esa cartera.

¿Para qué sirve?

La aplicación es uno de los canales dispuestos por el Gobierno para brindarle a la ciudadanía información oficial sobre las medidas y recomendaciones de prevención, ubicación de servicios de salud y reportes sobre el comportamiento del coronavirus en Colombia.

A través de la aplicación las personas podrán hacerse un autodiagnóstico para saber si tienen síntomas de Covid-19. 

¿Cómo se usa?

En el Mintic explican que una vez el ciudadano descarga la aplicación en su celular o tableta deberá registrarse, para lo cual diligenciará los campos del formulario. Por último deberá aceptar los términos de uso.

La aplicación tiene un menú con varias opciones, entre ellas, el reporte de su salud, la información actualizada sobre el virus y los centros de atención.

¿Se puede reportar un caso de coronavirus a través de la app?

El Mintic indica que las personas pueden informar su estado de salud en la opción '¿cómo me siento hoy?'. “Si selecciona que se siente mal: señale los síntomas que tiene, indique si ha tenido contacto con alguien que presente los mismos síntomas, si ha acudido a algún centro de salud o si ha estado por fuera del país y en dónde”, solicitan.

¿Cómo ayuda el reporte de mi salud a la localización y el monitoreo del coronavirus?

Según el Minitic, los datos suministrados a la app son monitoreados en tiempo real por el Centro de Operaciones de Emergencias del Instituto Nacional de Salud, INS, que con esta información podrá actuar y dar apoyo en coordinación con las autoridades locales departamentales y nacionales.

“Gracias a los datos de su estado de salud, las entidades pueden anticipar acciones, fortalecer su entendimiento sobre el virus, gestionar mejor los posibles casos de Coronavirus y alertar cuando sea es necesario, por medio de notificaciones vía texto a grupos específicos de la población”.

¿Qué hace el Gobierno con la información recogida en CoronApp?

“Con la información de síntomas y signos de alarma reportados y georreferenciado por los ciudadanos, el Gobierno puede tener un panorama nacional en tiempo real sobre la generación de síntomas y lugares específicos que puedan ser motivo de alarma sobre la propagación del virus”, explican, e indican que también pueden:

-Facilitar la atención a la población más afectada.

-Establecer patrones de virus en las zonas afectadas.

-Construir estimaciones geolocalizadas de posibles efectos de propagación.

-Caracterizar la población afectada (ubicación, hombres, mujeres, niños, adultos, etc.).

¿Se necesita Internet para usarla?

Sí, para descargarla y para usarla, pero el Mintic aclara que su uso no consume datos del plan de datos.

¿Cómo es el tratamiento de los datos personales?

“El análisis de la información se realiza de forma 100% anónima, cumpliendo con la Ley de Habeas Data. En algunos casos, se podrá compartir información a las autoridades de salud para el cuidado de los ciudadanos”, afirma el Mintic.

El pero, la seguridad de los datos

La directora de la Fundación Karisma, Carolina Botero, explicó en Blu Radio que les preocupa qué va a pasar después de la emergencia con los datos que las personas registren en la aplicación. “El aplicativo no cumple con las normas de protección de datos, por ejemplo, no tiene una política de protección de datos, tiene unos términos de uso donde algo dicen sobre política de protección de datos, pero, el consentimiento sobre el tratamiento no lo tienen, entonces valdría la pena que le metieran mucha mano”, recomendó.

Botero resaltó que no hay suficiente información sobre la aplicación ni la transparencia para hacer veeduría ciudadana.

Karisma publicó el pasado 17 de abril un análisis técnico de CoronApp Colombia y de CaliValle Corona y el formulario web Medellín Me Cuida basados en la preocupación sobre qué datos personales están recolectando esos sistemas y cómo lo están haciendo.

Para Mauricio Jaramillo, periodista, consultor digital y director de Hangouts de Periodismo, en zonas con baja densidad poblacional CoronApp será útil para informar a los ciudadanos, pero la utilidad ‘novedosa’ de la aplicación, la geolocalización y el ‘ contact tracing’ (seguimiento de contactos) por proximidad, generaría impactos sobre todo en las grandes ciudades.

Sobre el mapeo e identificación de contagiados Jaramillo indicó que se tiende a pensar que esto puede causar estigmatización, pero aclaró que la aplicación no muestra un mapa de los demás usuarios, así que aseguró que quien tenga ese temor puede estar tranquilo. “Lo que sí está entre las características prometidas es la visualización de mapas para identificar potenciales zonas de contagio, pero sin datos concretos de domicilios. Y en todo caso el Gobierno prometió que los datos serán anonimizados”, indicó.

Jaramillo aseguró que es prematuro evaluar los resultados de aplicaciones similares en el mundo. “Tal vez solo Corea del Sur, con su aplicación Corona 100m, puede considerarse un caso de éxito, en parte por la función de alertar sobre posibles contagiados en menos de 100 metros de distancia y porque se lanzó ya hace mucho (febrero). Todas las demás, a menos que haya alguna no oficial y no muy conocida, son más recientes y no se podría decir aún si han servido o no. El periodista indicó además, que hay que tener en cuenta la antigüedad y si se trata de aplicaciones oficiales o de terceros. “Me atrevería a decir que las oficiales nacionales son las que tienen más posibilidades de éxito”.

Por último, Jaramillo indicó que la privacidad es importante para todos los ciudadanos, por lo que la seguridad y la privacidad de la aplicación deben ser mejoradas, recomendación que basó en el informe de Karisma ya mencionado. Pero señaló que en esta etapa del desarrollo de la app no considera que esas fallas deban disuadir a los usuarios de instalarla y alimentarla.

Especial mentiras y verdades sobre el coronavirus

Miércoles, 23 Septiembre 2020

Explicador: ¿Qué y cuáles son los cibercrímenes?

Por Colombiacheck

Los crímenes que se realizan a través de internet han aumentado durante la pandemia. Le explicamos cómo identificarlos y evitar caer en ellos.

La pandemia a causa del virus del SARS-CoV-2, causante de la enfermedad del COVID-19, ha obligado al mundo a caminar hacia una vida cada vez más digital.

Pero esa vida digital también ha supuesto nuevos riesgos para todos, en especial para aquellos usuarios que por primera vez debieron enfrentarse a plataformas de pago, transacciones en línea, compras virtuales, videollamadas, entre otras cosas. Y como en la vida, el riesgo aumenta mientras más es la exposición en la internet.

En esos espacios es donde los ciberdelincuentes también han profundizado y refinado sus prácticas y es es allí en donde el buen nombre, el patrimonio, la imagen y hasta bienes pueden caer en manos del cibercrimen.

En Colombia y tan solo en los meses de la pandemia, las denuncias de crímenes cibernéticos se han incrementado en un 76 por ciento, de acuerdo con los registros del Centro Cibernético Policial

Con corte al 21 de septiembre de 2020 se han presentado 28.207 denuncias por delitos informáticos, mientras que en el mismo periodo del 2019 se reportaron 16.043. 

Entre tanto, en el periodo aislamiento, es decir, entre marzo 19 y septiembre 1, se presentaron 20.990 denuncias por delitos informáticos, mientras que en el 2019 se presentaron en el mismo corte 10.853, lo que representó un Incremento del 93%

El delito que más ha crecido es la suplantación de portales web, principalmente en el sector bancario, con un 386 por ciento de incremento, según le confirmó a Colombiacheck el teniente coronel Luis Atuesta, comandante del Centro Cibernético Policial.

En Colombiacheck somos testigos de ese crecimiento, pues desde que inició la pandemia hemos verificado 15 cadenas de WhatsApp y publicaciones de Facebook fraudulentas que ofrecen dinero, regalos y hasta empleos. Incluso, publicamos un cómic educativo sobre las supuestas ofertas de ayudas que circulan en redes, pero que en realidad buscan robar sus datos. 

Más recientemente verificamos que en Cali y a través de la red de mensajería WhatsApp estaban engañando a los caleños con un mensaje que ofrecía pruebas para Covid - 19 gratuitamente, en este chequeo, detectamos con ayuda del CAI Virtual de la Policía Nacional que se trataba de “captar datos personales para alimentar bases y luego cometer delitos como la estafa, suplantación o el fraude; otro vector puede ser la distribución de software malicioso o lo que se conoce como virus para infectar los equipos y robar contraseñas o datos financieros”. 

También, durante la pandemia hemos chequeado cómo varios portales web falsos intentaban capturar datos con engañosos ofrecimientos de subsidios del gobierno, como este que circuló a través, nuevamente de WhatsApp y que instaba a los incautos a entrar a un portal web y llenar un formulario con el pretexto de acceder incluso a tarjetas de alimentos.

En nuestros chequeo también hemos encontrado que grandes marcas de artículos electrónicos o deportivos, como Samsung o Adidas, así como figuras de la farándula e incluso la ONU han sido usadas por los ciberdelincuentes para aprovecharse de los usuarios de redes sociales.

Como por ejemplo, Daddy Yankee, cuyo nombre se usó en Facebook para hacer creer que él estaba entregando ayudas por la pandemia. 

Por estas razones decidimos desglosar en detalle los delitos cibernéticos para que quien nos lee sepa cómo evitar ser víctima de ellos.

¿Qué son los cibercrímenes?

Symantec, una de las principales compañías desarrolladoras de antivirus y soluciones de seguridad informática, define el delito cibernético como “cualquier delito cometido en el que se haya utilizado un equipo, una red o un dispositivo de hardware”.

En la legislación colombiana los delitos informáticos están consignados en la Ley 1273 de 2009, denominada “De la Protección de la información y de los datos” y en ella se definen una variedad de conductas criminales, al igual que las penas a las que se ven sometidos quienes atenten contra la seguridad de los colombianos y colombianas usando herramientas informáticas.

Por su parte, Juan Carlos Barrón, oficial de Seguridad de la Información para Colombia de la multinacional de seguros MetLife, define al delito informático como “un acto ilícito donde se busca obtener información primordialmente privada y estratégica de empresas o personas”. MetLife es además la encargada de la alertas de seguridad para la Superintendencia Financiera de Colombia.

¿Cuáles son?

Los delitos cibernéticos comprenden una amplia variedad de conductas que afectan principalmente información estratégica, de seguridad y financiera de las empresas, bancos o personas. Como mencionamos, se cuentan dentro de cualquier acción delictiva cometida a través de equipos de cómputo.

Las conductas criminales más comunes tanto en Colombia como en el mundo son:

Phishing:
Los ataques de phishing son muy comunes tanto en las redes corporativas como en las personales. Ocurren cuando un delincuente envía una comunicación (correo electrónico, llamada telefónica, mensaje de texto, etcétera) en la que pretende ser otra persona para extraer o acceder a credenciales, datos personales o información financiera de la víctima, o información sensible relacionada con la organización para la cual trabaja. La suplantación de sitios web de entidades bancarias con este propósito es una de las modalidades más extendidas de este tipo de delito.

Así lo explica Juan Carlos Barrón de Metlife: “En el sector bancario, en el sector de inversiones un robo de información, una afectación a los sistemas, fraudes causados por este tipo de tecnologías o de este tipo de organizaciones cibercriminales tiene un impacto directo a la reputación, pero además en los sectores financieros está todavía más, es más delicado porque se puede llegar a vulnerar. Si se llegara a vulnerar un sistema o una aplicación que maneje fondos, que maneje inversiones, que maneje el dinero de la gente, es un riesgo muy muy alto porque ahí estamos hablando ya de fraudes”. 

Algunos de los chequeos que hemos publicado desmintiendo portales que buscan engañar a las personas con esta modalidad son: 


“Cuidado, esta cadena de WhatsApp es en realidad una estafa”

”Es falso el correo del Ministerio de Salud que informa que hay que tomarse una prueba obligatoria de COVID-19

Cuidado, publicaciones que ofrecen certificados del Sena, a través de Facebook, son un mecanismo para robar datos

Baiting:

El baiting, o estafas de carnada, como sugiere su nombre, apunta a persuadir a los usuarios desprevenidos para que realicen una determinada acción como descargar un virus o ingresar información personal a cambio de la “carnada”. Los cibercriminales pueden ofrecer cualquier cosa, desde software antivirus gratuito o películas que los usuarios pueden descargar. El objetivo final es siempre el mismo: atraer a los usuarios para que instalen software malicioso. 

En Colombia, además, las modalidades para cometer este tipo de delitos ya tienen nombre propio y se han ido extendiendo a lo largo de los años, así:

La estafa de las Cartas Nigerianas y la Lotería de Microsoft

Es una modalidad de estafa que, a través del correo electrónico no solicitado, busca engañar a los usuarios con el ofrecimiento de un premio millonario, pero a cambio hay que hacer algún tipo de pago (varían los montos) para hacerse con el mencionado premio. Ambas estafas llevan a los incautos a consignar cifras millonarias a cuentas extranjeras, pero el premio nunca llega. 

“Ahora con la pandemia, estas estafas que creíamos superadas se han vuelto a revivir. pues tenemos casos muy graves donde mucha gente cree que el tema es cierto, especialmente los adultos mayores”, afirma el coronel Atuesta. 

Esto se debe, según el coronel, a que el nivel de ingeniería social que utilizan los ciberdelicuentes es tal que convencen a las personas de que efectivamente se ganaron el premio. “Después que se lo ganó lo llaman el [supuesto] pool de abogados, lo llaman asesores para ver qué van a hacer con la plata y le piden una cosa, le piden la otra y tenemos casos de personas que han consignado grandes sumas de dinero, entre 30 y 40 millones, esperando que les llegue ese supuesto premio de lotería”, concluye el coronel Atuesta.

La venta de “dólares baratos”: 

Esta es una modalidad de estafa que primero infecta los equipos de cómputo con un malware, es decir, un tipo de software con intenciones maliciosas, que le permite apoderarse de los contactos personales y posteriormente suplanta identidades para ofrecer una supuesta venta de dólares muy baratos, pero que en realidad lo que busca es engañar al incauto para que deposite sumas de dinero en cuentas bancarias a cambio de los dólares, que claro, nunca llegan. Esta es una estafa que se vale de la red de mensajería WhatsApp. Esta modalidad de conducta criminal se llama vishing.

El envío de maletas o cajas el exterior:

De nuevo es un tipo de estafa que también a través de un malware se apodera de contactos personales, bien sea a través de equipos celulares o computadores, para suplantar identidades a través de WhatsApp y engañar a las personas, al contactarlas bajo la identidad de un amigo o amiga para pedirles el favor de que reciban un envío de cajas o maletas que vienen del exterior. 

Posteriormente, un supuesto empleado de la firma transportadora llama a la víctima a decirle que para recibir las maletas o cajas debe pagar una tarifa por sobrepeso de la mercancía. Así es como se busca entonces que las personas consignen un dinero para ayudar a su supuesto amigo, y el dinero termina en manos de los delincuentes. De nuevo se trata de vishing.

¿Cómo están tipificados en el código penal?

En el Código Penal los delitos informáticos fueron incorporados a través de la Ley 1273 de 2009 y en dicha legislación quedaron consignados nueve conductas criminales con sus respectivas penas y multas.

Este capítulo del Código Penal se titula “De los atentados contra la confidencialidad, la integridad y la disponibilidad de los datos y los sistemas informáticos”

Desde el artículo 269A al 269J se tipifican los delitos penados en Colombia.

Ellos son:

  • Acceso abusivo a un sistema informático

  • Obstaculización ilegítima de sistema informático o red de telecomunicación

  • Interceptación de datos informáticos.

  • Daño informático.

  • Uso de software malicioso.

  • Violación de datos personales.

  • Suplantación de sitios web para capturar datos personales.

  • Hurto por medios informáticos y semejantes.

Las penas establecidas para cada uno de estos delitos tipificados en la ley colombiana oscilan entre 48 y 96 meses de prisión (cuatro y ocho años) y la multa económica oscila en caso de condena, entre 100 y 1.000 salarios mínimos legales mensuales vigentes

¿Quiénes están detrás de los cibercrímenes?

Hoy por hoy, de acuerdo con los expertos, son grandes empresas criminales de carácter transnacional las que están dedicadas a este tipo de crímenes. “Al tratarse de cibercrimen tenemos que tener presente que son organizaciones de carácter transnacional, son organizaciones internacionales, es decir, la mayoría de los delitos que se cometen no son ejecutados por colombianos, sino por organizaciones de carácter internacional”, dijo el coronel Luis Atuesta.

¿Dónde y cómo se denuncian?

De acuerdo con Fredy Bautista, fundador del Centro Cibernético de la Policía y experto en ciberseguridad, en Colombia se denuncia entre el 5 y el 7 por ciento de los ciberdelitos, lo que por supuesto nos deja con un subregistro inmenso y le dificulta a las autoridades perseguir y judicializar a los delincuentes.

El Centro Cibernético Policial, a través de su CAI Virtual recibe denuncias sobres los crímenes informáticos, a través de su página web y de la aplicación ‘ADenunciar’, que agiliza el trámite de toda clase de delitos ante la Policía Nacional y la Fiscalía General de la Nación que también tiene habilitada la línea 122 y el correo electrónico denunciaanonima@fiscalia.gov.co

 

Los bancos también tienen sus propios mecanismos de denuncia a través de la figura del Defensor del Consumidor Financiero.

Consejos para no caer en manos de ciberdelincuentes

Estos son algunos consejos que nos dieron los expertos consultados y que ponemos a disposición de nuestros lectores. En cualquier caso, nuestra recomendación siempre es: sospeche y verifique.

  1. Evitar abrir enlaces o descargar archivos que aparecen de alto impacto, no importa que los haya mandado un amigo desde Facebook, desde WhatsApp, desde mensajes SMS, si es una información de impacto, antes de abrir esa información, búsquenla en Google y en fuentes confiables de noticias.

  2. Si una persona que conoce le escribe un mensaje que resulte sospechoso, sea por correo electrónico, por SMS, o por una red social, llamar a la persona y preguntarle si envió la información que recibe y de qué se trata.

  3. Seguir los consejos que dan directamente las redes sociales como usar verificación de logueo, una contraseña compleja que no se utilice en otros sitios web, requerir número de teléfono y correo electrónico para solicitar un enlace o un código de restablecimiento de contraseña y no darle el usuario ni la contraseña a terceros, mucho menos si prometen dar seguidores, dinero o verificaciones

  4. Comprar un antivirus. Piense que con el antivirus está haciendo una inversión para proteger su información privada, así como la de su empresa y su familia.

  5. Para los emprendedores o pequeños empresarios que quieran aprender a proteger su información la Cámara Colombiana de Informática y Tecnología desarrolló una guía gratuita.