Pasar al contenido principal
Miércoles, 23 Septiembre 2020

Explicador: ¿Qué y cuáles son los cibercrímenes?

Por Colombiacheck

Los crímenes que se realizan a través de internet han aumentado durante la pandemia. Le explicamos cómo identificarlos y evitar caer en ellos.

La pandemia a causa del virus del SARS-CoV-2, causante de la enfermedad del COVID-19, ha obligado al mundo a caminar hacia una vida cada vez más digital.

Pero esa vida digital también ha supuesto nuevos riesgos para todos, en especial para aquellos usuarios que por primera vez debieron enfrentarse a plataformas de pago, transacciones en línea, compras virtuales, videollamadas, entre otras cosas. Y como en la vida, el riesgo aumenta mientras más es la exposición en la internet.

En esos espacios es donde los ciberdelincuentes también han profundizado y refinado sus prácticas y es es allí en donde el buen nombre, el patrimonio, la imagen y hasta bienes pueden caer en manos del cibercrimen.

En Colombia y tan solo en los meses de la pandemia, las denuncias de crímenes cibernéticos se han incrementado en un 76 por ciento, de acuerdo con los registros del Centro Cibernético Policial

Con corte al 21 de septiembre de 2020 se han presentado 28.207 denuncias por delitos informáticos, mientras que en el mismo periodo del 2019 se reportaron 16.043. 

Entre tanto, en el periodo aislamiento, es decir, entre marzo 19 y septiembre 1, se presentaron 20.990 denuncias por delitos informáticos, mientras que en el 2019 se presentaron en el mismo corte 10.853, lo que representó un Incremento del 93%

El delito que más ha crecido es la suplantación de portales web, principalmente en el sector bancario, con un 386 por ciento de incremento, según le confirmó a Colombiacheck el teniente coronel Luis Atuesta, comandante del Centro Cibernético Policial.

En Colombiacheck somos testigos de ese crecimiento, pues desde que inició la pandemia hemos verificado 15 cadenas de WhatsApp y publicaciones de Facebook fraudulentas que ofrecen dinero, regalos y hasta empleos. Incluso, publicamos un cómic educativo sobre las supuestas ofertas de ayudas que circulan en redes, pero que en realidad buscan robar sus datos. 

Más recientemente verificamos que en Cali y a través de la red de mensajería WhatsApp estaban engañando a los caleños con un mensaje que ofrecía pruebas para Covid - 19 gratuitamente, en este chequeo, detectamos con ayuda del CAI Virtual de la Policía Nacional que se trataba de “captar datos personales para alimentar bases y luego cometer delitos como la estafa, suplantación o el fraude; otro vector puede ser la distribución de software malicioso o lo que se conoce como virus para infectar los equipos y robar contraseñas o datos financieros”. 

También, durante la pandemia hemos chequeado cómo varios portales web falsos intentaban capturar datos con engañosos ofrecimientos de subsidios del gobierno, como este que circuló a través, nuevamente de WhatsApp y que instaba a los incautos a entrar a un portal web y llenar un formulario con el pretexto de acceder incluso a tarjetas de alimentos.

En nuestros chequeo también hemos encontrado que grandes marcas de artículos electrónicos o deportivos, como Samsung o Adidas, así como figuras de la farándula e incluso la ONU han sido usadas por los ciberdelincuentes para aprovecharse de los usuarios de redes sociales.

Como por ejemplo, Daddy Yankee, cuyo nombre se usó en Facebook para hacer creer que él estaba entregando ayudas por la pandemia. 

Por estas razones decidimos desglosar en detalle los delitos cibernéticos para que quien nos lee sepa cómo evitar ser víctima de ellos.

¿Qué son los cibercrímenes?

Symantec, una de las principales compañías desarrolladoras de antivirus y soluciones de seguridad informática, define el delito cibernético como “cualquier delito cometido en el que se haya utilizado un equipo, una red o un dispositivo de hardware”.

En la legislación colombiana los delitos informáticos están consignados en la Ley 1273 de 2009, denominada “De la Protección de la información y de los datos” y en ella se definen una variedad de conductas criminales, al igual que las penas a las que se ven sometidos quienes atenten contra la seguridad de los colombianos y colombianas usando herramientas informáticas.

Por su parte, Juan Carlos Barrón, oficial de Seguridad de la Información para Colombia de la multinacional de seguros MetLife, define al delito informático como “un acto ilícito donde se busca obtener información primordialmente privada y estratégica de empresas o personas”. MetLife es además la encargada de la alertas de seguridad para la Superintendencia Financiera de Colombia.

¿Cuáles son?

Los delitos cibernéticos comprenden una amplia variedad de conductas que afectan principalmente información estratégica, de seguridad y financiera de las empresas, bancos o personas. Como mencionamos, se cuentan dentro de cualquier acción delictiva cometida a través de equipos de cómputo.

Las conductas criminales más comunes tanto en Colombia como en el mundo son:

Phishing:
Los ataques de phishing son muy comunes tanto en las redes corporativas como en las personales. Ocurren cuando un delincuente envía una comunicación (correo electrónico, llamada telefónica, mensaje de texto, etcétera) en la que pretende ser otra persona para extraer o acceder a credenciales, datos personales o información financiera de la víctima, o información sensible relacionada con la organización para la cual trabaja. La suplantación de sitios web de entidades bancarias con este propósito es una de las modalidades más extendidas de este tipo de delito.

Así lo explica Juan Carlos Barrón de Metlife: “En el sector bancario, en el sector de inversiones un robo de información, una afectación a los sistemas, fraudes causados por este tipo de tecnologías o de este tipo de organizaciones cibercriminales tiene un impacto directo a la reputación, pero además en los sectores financieros está todavía más, es más delicado porque se puede llegar a vulnerar. Si se llegara a vulnerar un sistema o una aplicación que maneje fondos, que maneje inversiones, que maneje el dinero de la gente, es un riesgo muy muy alto porque ahí estamos hablando ya de fraudes”. 

Algunos de los chequeos que hemos publicado desmintiendo portales que buscan engañar a las personas con esta modalidad son: 


“Cuidado, esta cadena de WhatsApp es en realidad una estafa”

”Es falso el correo del Ministerio de Salud que informa que hay que tomarse una prueba obligatoria de COVID-19

Cuidado, publicaciones que ofrecen certificados del Sena, a través de Facebook, son un mecanismo para robar datos

Baiting:

El baiting, o estafas de carnada, como sugiere su nombre, apunta a persuadir a los usuarios desprevenidos para que realicen una determinada acción como descargar un virus o ingresar información personal a cambio de la “carnada”. Los cibercriminales pueden ofrecer cualquier cosa, desde software antivirus gratuito o películas que los usuarios pueden descargar. El objetivo final es siempre el mismo: atraer a los usuarios para que instalen software malicioso. 

En Colombia, además, las modalidades para cometer este tipo de delitos ya tienen nombre propio y se han ido extendiendo a lo largo de los años, así:

La estafa de las Cartas Nigerianas y la Lotería de Microsoft

Es una modalidad de estafa que, a través del correo electrónico no solicitado, busca engañar a los usuarios con el ofrecimiento de un premio millonario, pero a cambio hay que hacer algún tipo de pago (varían los montos) para hacerse con el mencionado premio. Ambas estafas llevan a los incautos a consignar cifras millonarias a cuentas extranjeras, pero el premio nunca llega. 

“Ahora con la pandemia, estas estafas que creíamos superadas se han vuelto a revivir. pues tenemos casos muy graves donde mucha gente cree que el tema es cierto, especialmente los adultos mayores”, afirma el coronel Atuesta. 

Esto se debe, según el coronel, a que el nivel de ingeniería social que utilizan los ciberdelicuentes es tal que convencen a las personas de que efectivamente se ganaron el premio. “Después que se lo ganó lo llaman el [supuesto] pool de abogados, lo llaman asesores para ver qué van a hacer con la plata y le piden una cosa, le piden la otra y tenemos casos de personas que han consignado grandes sumas de dinero, entre 30 y 40 millones, esperando que les llegue ese supuesto premio de lotería”, concluye el coronel Atuesta.

La venta de “dólares baratos”: 

Esta es una modalidad de estafa que primero infecta los equipos de cómputo con un malware, es decir, un tipo de software con intenciones maliciosas, que le permite apoderarse de los contactos personales y posteriormente suplanta identidades para ofrecer una supuesta venta de dólares muy baratos, pero que en realidad lo que busca es engañar al incauto para que deposite sumas de dinero en cuentas bancarias a cambio de los dólares, que claro, nunca llegan. Esta es una estafa que se vale de la red de mensajería WhatsApp. Esta modalidad de conducta criminal se llama vishing.

El envío de maletas o cajas el exterior:

De nuevo es un tipo de estafa que también a través de un malware se apodera de contactos personales, bien sea a través de equipos celulares o computadores, para suplantar identidades a través de WhatsApp y engañar a las personas, al contactarlas bajo la identidad de un amigo o amiga para pedirles el favor de que reciban un envío de cajas o maletas que vienen del exterior. 

Posteriormente, un supuesto empleado de la firma transportadora llama a la víctima a decirle que para recibir las maletas o cajas debe pagar una tarifa por sobrepeso de la mercancía. Así es como se busca entonces que las personas consignen un dinero para ayudar a su supuesto amigo, y el dinero termina en manos de los delincuentes. De nuevo se trata de vishing.

¿Cómo están tipificados en el código penal?

En el Código Penal los delitos informáticos fueron incorporados a través de la Ley 1273 de 2009 y en dicha legislación quedaron consignados nueve conductas criminales con sus respectivas penas y multas.

Este capítulo del Código Penal se titula “De los atentados contra la confidencialidad, la integridad y la disponibilidad de los datos y los sistemas informáticos”

Desde el artículo 269A al 269J se tipifican los delitos penados en Colombia.

Ellos son:

  • Acceso abusivo a un sistema informático

  • Obstaculización ilegítima de sistema informático o red de telecomunicación

  • Interceptación de datos informáticos.

  • Daño informático.

  • Uso de software malicioso.

  • Violación de datos personales.

  • Suplantación de sitios web para capturar datos personales.

  • Hurto por medios informáticos y semejantes.

Las penas establecidas para cada uno de estos delitos tipificados en la ley colombiana oscilan entre 48 y 96 meses de prisión (cuatro y ocho años) y la multa económica oscila en caso de condena, entre 100 y 1.000 salarios mínimos legales mensuales vigentes

¿Quiénes están detrás de los cibercrímenes?

Hoy por hoy, de acuerdo con los expertos, son grandes empresas criminales de carácter transnacional las que están dedicadas a este tipo de crímenes. “Al tratarse de cibercrimen tenemos que tener presente que son organizaciones de carácter transnacional, son organizaciones internacionales, es decir, la mayoría de los delitos que se cometen no son ejecutados por colombianos, sino por organizaciones de carácter internacional”, dijo el coronel Luis Atuesta.

¿Dónde y cómo se denuncian?

De acuerdo con Fredy Bautista, fundador del Centro Cibernético de la Policía y experto en ciberseguridad, en Colombia se denuncia entre el 5 y el 7 por ciento de los ciberdelitos, lo que por supuesto nos deja con un subregistro inmenso y le dificulta a las autoridades perseguir y judicializar a los delincuentes.

El Centro Cibernético Policial, a través de su CAI Virtual recibe denuncias sobres los crímenes informáticos, a través de su página web y de la aplicación ‘ADenunciar’, que agiliza el trámite de toda clase de delitos ante la Policía Nacional y la Fiscalía General de la Nación que también tiene habilitada la línea 122 y el correo electrónico denunciaanonima@fiscalia.gov.co

 

Los bancos también tienen sus propios mecanismos de denuncia a través de la figura del Defensor del Consumidor Financiero.

Consejos para no caer en manos de ciberdelincuentes

Estos son algunos consejos que nos dieron los expertos consultados y que ponemos a disposición de nuestros lectores. En cualquier caso, nuestra recomendación siempre es: sospeche y verifique.

  1. Evitar abrir enlaces o descargar archivos que aparecen de alto impacto, no importa que los haya mandado un amigo desde Facebook, desde WhatsApp, desde mensajes SMS, si es una información de impacto, antes de abrir esa información, búsquenla en Google y en fuentes confiables de noticias.

  2. Si una persona que conoce le escribe un mensaje que resulte sospechoso, sea por correo electrónico, por SMS, o por una red social, llamar a la persona y preguntarle si envió la información que recibe y de qué se trata.

  3. Seguir los consejos que dan directamente las redes sociales como usar verificación de logueo, una contraseña compleja que no se utilice en otros sitios web, requerir número de teléfono y correo electrónico para solicitar un enlace o un código de restablecimiento de contraseña y no darle el usuario ni la contraseña a terceros, mucho menos si prometen dar seguidores, dinero o verificaciones

  4. Comprar un antivirus. Piense que con el antivirus está haciendo una inversión para proteger su información privada, así como la de su empresa y su familia.

  5. Para los emprendedores o pequeños empresarios que quieran aprender a proteger su información la Cámara Colombiana de Informática y Tecnología desarrolló una guía gratuita. 

 

Miércoles, 22 Abril 2020

En datos: Así va la epidemia de COVID-19 en Bogotá

Por Juan Martín Villazón, Mariana Garzón y María Isabel Magaña - Unisabana medios

Bogotá es la ciudad de Colombia con más casos detectados de COVID-19. En esta radiografía analizamos la evolución del virus en la capital, según los datos publicados por la Secretaría de Salud diariamente.

Este artículo fue publicado originalmente por Unisabana Medios el 22 de abril y será actualizado constantemente por su equipo.

Como ha explicado la alcaldesa Claudia López, el virus se desarrolló con fuerza en el norte de la ciudad, aunque poco a poco ha migrado a otras localidades donde hay población que continúa trabajando fuera de casa, por motivos de fuerza mayor. Así se ve el mapa de contagio al día de hoy:

Contagio según edad y sexo Esta gráfica nos muestra el total de contagiados detectados según su edad y sexo. En general, son las mujeres las más contagiadas, especialmente en el rango de 30 a 39 años. Para el caso de los hombres, los mayores infectados están en el rango de edades de 10 a 19 años y de 50 a 59 años. Es importante que el contagio no crezca en el rango de 59 años en adelante, pues esta es la población más vulnerable y lo más probable es que requieran atención en UCIs. Estado en el que se encuentran los contagiados La mayoría de casos se encuentra en estado moderado, lo que quiere decir que tiene síntomas leves que no requieren hospitalización. Solo el 2% está en estado crítico, que implica atención en hospital y -en muchos casos- el uso de ventiladores. Esto es bueno porque quiere decir que la mayoría de la población no requiere aún cuidados intensivos que hagan colapsar al sistema sanitario. Hay que tener en cuenta que, si esto cambia, las personas que tengan preexistencias médicas son las más propensas a tener complicaciones respiratorias, como explicamos aquí. Donde están pasando cuarentena los contagiados La mayor parte de los contagios detectados se encuentra recuperándose en casa; solo el 8% se encuentra en Unidad de Cuidados Intensivos o en hospitales. Por ahora, la capital se está preparando aumentando la capacidad instalada del sistema sanitario. Ejemplo de ello es el hospital transitorio en Corferias, con capacidad de 2 mil camillas, para atender personas que no se encuentren contagiadas del Covid-19 y así descongestionar los centros médicos y hospitales. La buena noticia es que la capacidad sanitaria de Bogotá aún sigue fuerte. Las camas en Unidades de Cuidado Intensivo que destinó Bogotá para atender la pandemia todavía tienen mucho espacio para recibir más enfermos. El objetivo del gobierno local es que se logre la inmunidad de rebaño sin desbordar al sistema sanitario, como explicamos aquí. En esta tabla puedes ver cómo va la ocupación diaria de las camas de hospital destinadas a atender el COVID-19 en cada hospital de la ciudad. Evolución de casos acumulados Esta gráfica muestra cómo ha evolucionado la curva del total contagios detectados en Bogotá. El 20 de abril fue el primer día, desde que llegó el virus a la ciudad, en el que no se identificaron nuevos casos, aunque esto puede verse afectado por el número de pruebas que aún no se han reportado. ¿Cómo van las pruebas en Bogotá? Bogotá tiene el Laboratorio de Salud Distrital dedicado al análisis de pruebas para la capital, al igual que otros laboratorios en cinco universidades. La alcaldesa Claudia López indicó que la capital tendrá 400 mil pruebas adicionales divididas de la siguiente manera: 200 mil pruebas moleculares desde el 13 de abril y otras 200 mil pruebas rápidas que llegarán a Bogotá en tres tandas de aquí a principios de mayo. Por ahora, las cifras oficiales responden a los datos de las pruebas PCR aplicadas en la capital. Estas gráficas muestran la evolución de la cantidad de pruebas procesadas acumuladas, al igual que las pruebas que están en análisis.

Especial mentiras y verdades sobre el coronavirus