Ante el secuestro de su hijo y la recepción de correos electrónicos extorsivos, una pareja de europeos decide denunciar el caso en su país, en donde se inicia el proceso judicial, sin saber que la persona está secuestrada en Colombia y los mensajes extorsivos son enviados desde otro país en Suramérica.
Parece el argumento de una película de acción, pero es uno de los casos que la Unidad de Investigación de Delitos Informáticos del DAS ha atendido recientemente. Sin embargo, no todos los delitos tienen este tono de espectacularidad; de hecho, la mayoría recaen sobre ciudadanos comunes que realizan transacciones bancarias o hacen compras por la red.
Sólo en el segundo semestre de 2007, 1,2 millones de personas en Estados Unidos perdieron por delitos informáticos, US$929 millones. En Colombia, en los primeros cuatro meses de 2007 se habían reportado 180 casos de fraude por $349.000 millones a personas naturales, de acuerdo con cifras de la Policía Judicial, con un incremento de 71% frente a 2006.
Basta hacer un sondeo entre amigos y conocidos, para constatar que cualquier persona con una cuenta de correo electrónico se ha ganado más de un par de veces el premio mayor de la lotería de Leichestein. Y seguramente todos han recibido solicitudes de actualización de datos en línea de distintas entidades bancarias, que ha sido la forma más sencilla de dejar en ceros las cuentas de los más inocentes.
Esta modalidad, conocida como phishing, es uno de los delitos informáticos más frecuentes según la Asobancaria. Pero no es el único. La entidad ha identificado otros fraudes a través de software conocido como Keylogger, que copia toda la información que digita el usuario.
Los chats y el Messenger también están siendo usados para instalar en los computadores un código malicioso o virus que copia información confidencial. Así se envía un archivo a todos los contactos del usuario y los direcciona a páginas que hacen instalación del software spyware y adware, que se descarga al hacer clic.
Los delitos informáticos han pasado de ser el modo espectacular en el que los hackers y crackers (delincuentes informáticos) hacían evidente la vulnerabilidad de los sistemas, a ser una de las formas más frecuentes para estafar a los clientes del sistema financiero. Según el DAS, hoy internet es el medio que usan las redes criminales para atentar contra la seguridad de un país y realizar secuestros y extorsiones sin ser identificados y ubicados.
Desde 2004, el DAS viene registrando un incremento anual del 15% en el número de investigaciones por delincuencia informática y un incremento del 35% en peritajes (revisión de equipos de tecnología) que contengan información relacionada con delitos. Y en lo corrido de 2008, se han iniciado 54 investigaciones y 52 peritajes.
Para hacerle frente a la amenaza
La seguridad informática es un tema de pulso: mientras las instancias de vigilancia y las empresas de informática intensifican los controles y la creación de módulos de seguridad, los delincuentes informáticos adquieren mejores equipos y se capacitan para cometer delitos, según señala el DAS.
La Asociación Bancaria señala que entre los mecanismos que las entidades financieras han adoptado para mitigar el riesgo en transacciones por internet se encuentra la instalación de certificados digitales, el desarrollo de páginas web bajo criterios rigurosos de seguridad y el cambio de contraseñas obligatorio de manera periódica. Incluso, algunas entidades han optado por manejar teclados en la pantalla, para que el cliente utilice el mouse, en lugar del teclado, de manera que la información no pueda ser capturada.
En Colombia, esta certificación digital que menciona la Asobancaria la expide Certicámara, una instancia de las Cámaras de Comercio del país, que se encarga de dar herramientas para que los empresarios y demás usuarios de Internet puedan realizar negocios electrónicos con seguridad jurídica.
La certificación digital es la garantía de que un portal de internet es auténtico, la información cliente-servidor de tipo confidencial estará segura y las claves, cifras y datos viajarán encriptados a través de la red. En Colombia, 280 portales web cuentan con certificación digital de Certicámara.
Sin embargo, la mejor herramienta con la que cuentan los usuarios y los empresarios para blindarse ante los riesgos de hacer transacciones por internet, además de seguir las recomendaciones básicas, es mantenerse actualizados sobre las últimas tendencias reportadas.
Consejos prácticos
– Utilice sólo computadores personales o de lugares seguros cuando realice transacciones, diligencie formatos en línea o digite cualquier clave. No es recomendable usar los equipos de cafés internet, universidades y otros espacios públicos para transacciones que impliquen riesgo.
– Evite visitar sitios de contenidos para adultos, descargar programas piratas, de casinos, subastas y negocios multinivel. La mayoría de estas páginas son fachadas para hacer estafas, según lo asegura Juan Carlos Wendeus, jefe de Mercadeo de Pagos On-line, empresa que provee las plataformas para la realización de transacciones por internet.
– Verifique la confiabilidad del sitio web identificando dos elementos: el protocolo https en la barra de navegación, que es la versión segura del usual http; y la imagen de un candado cerrado en la parte superior o inferior de la pantalla, dependiendo del navegador. Al hacer clic en el candado, el usuario puede ver el certificado digital del sitio y los datos de la entidad certificadora.
– Cuando utilice conexiones inalámbricas, solicite al proveedor de internet que la conexión se configure bajo el sistema de encripción WAP (Wireless Advanced Protocol), en lugar de WEP (Wireless Encription Protocol). Se trata de un desarrollo que no representa costo adicional para el usuario y que garantiza seguridad en la transmisión de la información.
En Colombia 280 portales web cuentan con certificación digital de Certicámara.