martes, 26 de junio de 2012

¿Es “natural” el juego de suplantación de identidad y desinformación en redes sociales?


 
En estas elecciones, Internet y las redes sociales se convirtieron en territorios codiciados por los estrategas políticos. En ocasiones fueron utilizados como una extensión y complemento de la estrategia política general de motivación y movilización de simpatizantes.
En otras ocasiones fueron utilizados como espacios para la propaganda negra con su dosis de ataques y tácticas de desinformación mediante la difusión de rumores. El uso de esas tácticas alteró la conversación en las redes sociales, generando falsas percepciones sobre los temas de interés.
En los meses recientes Twitter y Facebook se han transformado en nichos para el pensamiento, sentimiento y apoyo político de los internautas. Pueden ser espacios que fomenten mayor interés y participación en el proceso electoral. Sin embargo, los fenómenos de distorsión y las actividades delictivas que se dan en las redes también han hecho sonar timbres de alarma entre algunos académicos.
Ernesto Riestra, profesor de Robótica en la Facultad de Ingeniería de la UNAM, ha denunciado que Twitter, “la red social del pájaro azul” propicia el robo de identidad gracias a la facilidad de hacerse pasar por otra persona (http://miradaregional.com/html/twitter.html), volviéndose un riesgo para el usuario común en cualquier momento, pero especialmente en tiempos electorales.

Autorregulación en Twitter

Twitter está consciente que la proliferación de cuentas apócrifas (con clara suplantación de identidad) perjudica la reputación de este espacio y lo pone en la mira de las autoridades de diversas partes del mundo. Por eso implantó un sistema de certificación de cuentas para personajes conocidos. Sin embargo, sus reglas permiten la aparición de cuentas paródicas. En esas no hay delito, pues existe la obligación de señalar que son cuentas paródicas. Sin embargo, están creadas para que la gente poco informada pueda confundirse. Este tipo de cuentas “suplantan” la identidad de celebridades o políticos para hacer mofa de los originales y generarle a los originales perjuicios al criticar o incluso amenazar en su nombre, o para dejar correr información falsa que genere desorientación y confusión. Este tipo de cuentas aprovechan el tiempo que tardan en reaccionar los propios actores y la facilidad con la que corren esos mensajes.

¿Internet es un sitio sin ley?

A quienes se benefician de las tácticas de desinformación les conviene generar la percepción de que Internet no está sujeto a ningún tipo de regulación. Sin embargo, vale la pena revisar cómo están enfrentando otros países el reto de los delitos cibernéticos.
En enero de 2011, en California, Estados Unidos, entró en vigor la ley SB-1411, que sanciona el robo de identidad en internet con una multa de mil dólares o hasta un año de cárcel.
En Europa, España encabeza el ranking de países europeos con mayor porcentaje de víctimas de robos de identidad on line, según un informe publicado por Eurostat en febrero de 2011: 7% de los españoles afirma haber sido víctima de abuso de información personal y violaciones de la privacidad, frente a 4%, promedio, de la Unión Europea.
La primera denuncia de “suplantación de personalidad”, presentada ante la Agencia Española de Protección de Datos, se remonta a febrero de 2009.
En febrero de 2011, se hizo público que la escritora Lucía Etxebarría había recurrido a la Policía para lograr que Twitter cerrase un perfil falso (pero con su nombre y su foto) desde el que alguien había estado insultando a sus seguidores y lanzando comentarios homófobos, racistas y sexistas.
En el Distrito Federal, en el 2010, la Asamblea Legislativa discutió una iniciativa que penara con la cárcel a quien utilizara una identidad ajena en Internet. Esta reforma implicaría la creación de una policía específicamente dedicada a proteger a usuarios de redes sociales. La iniciativa sigue pendiente de revisión.
En el Senado, Federico Döring (PAN) informó que buscaría la aprobación de una iniciativa que impusiera de uno a cinco años de prisión a quien  suplantara identidad en Internet, pero tampoco se concretó.
El 28 de marzo, la Cámara de Diputados aprobó modificaciones legales para identificar los tipos de delitos informáticos, con lo que se pretende condenar a aquellos que hagan mal uso de la tecnología.
Los posibles delitos que podrían entrar pronto en vigor, van desde el cyberbullying, hasta el hacking y cracking,  ya que si un individuo accede a un sistema ajeno, aunque no haga daños ni modificaciones, sino que sea una simple práctica educativa, será considerado como delito en la reforma al artículo 211 que se explica a continuación:

Tipos de delitos informáticos

Revelación de ‘secretos’: A quien revele, divulgue o utilice indebidamente o en prejuicio de otro, información, conversaciones o mensajes de texto, imágenes o archivos de voz, contenidos en sistemas o equipos informáticos (dispositivos móviles o equipos de cómputo).
Cracking: Acceso ilícito a sistemas y equipos de informática con pena entre 3 y 12 meses de prisión a quien “sin autorización acceda, modifique, destruya o provoque perdida de información contenida en sistemas o equipos de informática”. La pena podría incrementarse en 2/3 partes, en caso que la penetración impida el uso o acceso del sistema afectado.
Hacking: Penetración sin daños con pena de 12 meses de prisión y de 100 a 150 días de multa a quien sin autorización conozca o copie información contenida en sistemas o equipos de informática no protegidos por algún mecanismo de seguridad. Este punto queda un tanto confuso, ya que especifica ‘equipos no protegidos’, por lo que habríamos de pensar que burlar firewalls para tener acceso en modo lectura no esta predefinido como delito, ¿o sí?
Cyberbullying (Amenazas e intimidación a travez de sistemas digitales): Uso de imágenes de otros como forma de chantaje, al que “amenace a otro (…), haciendo uso o empleo de comunicados o mensajes enviados a través de medios o sistemas informáticos o le amenace con divulgar la información, datos o imágenes obtenidas a través del acceso ilícito a dichos medios o sistemas informáticos.
Entre las modificaciones se tipifica el acto de contactar victimas por internet para generar relación de confianza o amistad. Una de las dudas que quedan es si accesar a equipos módem para robarse el internet quedara clasificado como delito.

El artículo 387 del Código Penal Federal destaca que se sancionará a quien suplante una identidad o utilice cualquier tipo de identificación que pertenezca a otro, aunque no especifica que sea a través de internet.  Uno de los argumentos para reformar reciente este artículo destaca que el "robo de identidad es uno de los delitos de cuello blanco con mayor índice de crecimiento en el mundo y en México".
Pero qué es exactamente la suplantación de identidad.
- La suplantación de identidad en las redes sociales ocurre cuando alguien toma el nombre, cuentas o información personal de otra persona para hacerse pasar por ella.
- En ella, los delincuentes aprovechan la confianza y popularidad de las personas en las redes sociales.
- Los responsables de una suplantación de identidad pueden ser avezados hackers contratados para vulnerar los errores de las redes sociales con ataques “phishing” y robar gran cantidad de información personal para cometer actos delictivos.
- Pero también pueden ser usuarios comunes que crean cuentas falsas para actuar bajo el anonimato y hacer daño a terceros.

Reflexiones de Sigrid Arzt, comisionada del IFAI

Ante la proliferación de cuentas falsas en Twitter, la comisionada del Instituto Federal de Acceso a la Información (IFAI), Sigrid Arzt, afirmó que la seguridad cibernética debe asumirse como una prioridad política nacional.
En la Octopus Conference Cooperation against Cybercrime, organizada por el Consejo de Europa en junio de 2012, la consejera afirmó que los gobiernos carecen de trategias para hacerle frente a estos hechos; sin embargo, destacó que también hace falta educar a la gente sobre los beneficios que puede tener protegerse antes de dar a conocer datos por internet.
Arzt comentó que en México, nueve de cada 10 usuarios de internet facilitan información que los hace identificables y cuatro de cada 10 dan a conocer información sensible.
Sostuvo que prácticas como el cyberbullying, amenazas e intimidación, ciberfraduce, robo de identidad o el phishing demandan que las instituciones eleven sus capacidades y reconozcan las mejores prácticas para proteger a los ciudadanos.
En tres años, según la comisionada, el Centro Nacional de Respuesta para Incidentes Cibernéticos, de la Policía Federal, recibió 13,216 denuncias; en el primer semestre del 2011, abundó, fueron atendidos 3,699 incidentes de seguridad, además de que cerraron 578 sitios web.
Arzt destacó que en México, el número de usuarios de la red rebasó, el año pasado, los 40 millones de más de 110 millones de habitantes, y precisó que el uso de teléfonos de inteligentes para acceder a internet se duplicó en comparación el 2010, al pasar de 26 a 58 por ciento.
El tiempo promedio de conexión a internet, redondeó, es de cuatro horas diarias, periodo en el que, sobre todo, se revisa el correo electrónico y se accede a redes sociales. "En Facebook, 90% de los internautas tiene una cuenta, seguido por Youtube, con 60%; y Twitter, con 55 por ciento".
Sigrid Arzt advirtió que los crímenes cibernéticas son nuevas amenazas contra personas, empresas y gobiernos,
Enfatizó que el nivel de ciberseguridad debe basarse en normas aceptadas en el mundo y que "los gobiernos deben tomar acciones en el ámbito jurídico, siempre compatibles con los derechos fundamentales de los ciudadanos".
En caso de recibir amenazas o si su personalidad es suplantada en Twitter o Facebook, es necesario recurrir a la policía cibernética, que sólo actuará tras una denuncia; también, recomiendan especialistas, es necesario denunciar en las propias redes sociales.


Qué hacer en casos de suplantación de identidad en las redes sociales:

- Trate de ponerse en contacto con el administrador de la red social para que elimine el perfil falso o te devuelva el control sobre el perfil secuestrado por quienes se adueñaron de tu identidad o de tus datos.
- Si esto no funciona, denuncie el caso a la policía cibernética y realice un acta con la presencia de un notario sobre los contenidos de la cuenta, antes de solicitar eliminación de la misma ante el administrador del sitio
- Si el usurpador se ha apoderado fraudulentamente de su nombre y los datos y le compromete en situaciones ilegales peligrosas es necesario denunciar los hechos ante las autoridades para que conste que la identidad ha sido suplantada y no puedan atribuirte los hechos cometidos por el infractor.

Suplantación de identidad en Twitter:

Twitter persigue la suplantación "no paródica", entendiendo como paródicas a aquellas cuentas que, sin provocar confusión, son creadas como broma. Textualmente: "Las cuentas con CLARA INTENCIÓN de confundir o engañar serán suspendidas de permanentemente."
Esto quiere decir que una cuenta no violará la política de usurpación de identidad en Twitter siempre y cuando advierta desde su perfil que se trata de una cuenta parodia, y por supuesto, no haga pensar lo contrario con sus Tweets.
Las cuentas que incumplan estas normas y se creen con ánimo de hacer daño, engañar o confundir, serán suspendidas de manera permanente.

Cómo denunciar la suplantación de identidad en Twitter:

Para esta red social, evitar la suplantación de identidad es uno de los temas prioritarios (en el caso de usuarios muy muy famosos). Una de las primeras fórmulas que Twitter utiliza para evitar la suplantación de personalidades famosas son las cuentas verificadas. Pero algunas veces la verificación de cuentas está deshabilitada.
El sitio de los microblogins tiene un formulario para denunciar una suplantación de identidad, donde se puede elegir progresivamente cada opción:
Twitter 05
Podemos denunciar nosotros mismos la suplantación de identidad o puede hacerlo nuestro representante legal autorizado. Además de los datos lógicos de la "personalidad suplantada" y del suplantador, deberemos justificar dicha suplantación, aportando datos que ayuden a clarificar los hechos.
Una vez hayamos enviado esta solicitud, Twitter se pondrá en contacto con nosotros por correo electrónico y deberemos proporcionar los siguientes datos para que investigue:
1.-El nombre de usuario de quien usurpando la identidad.
2.- nombre y apellidos del denunciante
3.- nombre de usuario en Twitter
4.-Dirección.
5.-Teléfono.
En el mismo mensaje deberemos indicar si no tenemos cuenta de twitter y si deseamos crear una
Si el que denuncia es el representante legal del afectado, deberá incluir:
6.- nombre del afectado.
7.-Nombre de la empresa.
8.- puesto en la empresa.
9.-Teléfono.
10.-Fax.
11.-Dirección web de la empresa.
12.-Correo electrónico de la empresa.
13.-Relación legal con la persona involucrada.

También existe un sitio de contacto con Twitter en:
Twitter, Inc.
795 Folsom St., Suite 600
San Francisco, CA 94107

Cómo denunciar suplantación de identidad en Facebook:

- Vaya al perfil del impostor y dele clic al enlace “Denunciar a esta persona”, en la columna izquierda.
- Marque la casilla: “Este perfil se está haciendo pasar por otra persona o es falso”
- Seleccione el motivo:
“Se hace pasar por mí”
“Se hace pasar por alguien que conozco”
“Suplantación de una figura pública o una personalidad”
“Representa un negocio o una organización”
“No representa a una personal real”

La importancia de la denuncia:

Los casos de suplantación y amenazas en la red son investigados mediante denuncias ciudadanas. Por lo que es importante que nos eduquemos agregando la cultura de la denuncia. Los cibernautas debemos denunciar en el momento de detectar o sospechar de algún delito cibernético cometido en nuestro perjuicio.

Dónde denunciar delitos cibernéticos en la policía federal:

La policía cibernética de la Policía Federal Preventiva recibe denuncias ciudadanas en los teléfonos 01 800 440 36 90 y en el D. F. al 52 41 04 20 y 52 41 04 21 ext. 1151 (fax), al correo electrónico policia_cibernetica@ssp.gob.mx o a través de la aplicación de Denuncia Ciudadana de  http://www.icesi.org.mx/consejos/seguridad_queDondeDenunciar.asp

Recomendaciones

- Mantenga los más altos niveles de privacidad en los perfiles de las redes sociales (Twitter, Facebook, Linkedin, etc.)
- Si alguien pregunta por sus datos personales, piénselo dos veces antes de dárselos a un desconocido
- Cuando realice compras online, asegúrese de que lo hace en los sitios verdaderos, que éstos sean reputados, que sean Webs seguras (https., candado de privacidad, etc.)
- Si recibe una oferta que parece ser demasiado buena para ser real, probablemente sea una estafa
- Intente no llevar consigo varias tarjetas bancarias y nunca lleve encima el nº PIN; memorícelo y destrúyalo
- No permita que ningún camarero, mesero o dependiente se lleve su tarjeta a donde no la pueda ver
- No escriba  su PIN, contraseñas o nombres de usuario en ningún sitio y, si lo hace, guárdelo en un lugar absolutamente seguro
- Revise sus cuentas bancarias con regularidad y avise a su entidad si ve algo raro
- Asegúrese de que el buzón de su casa esté bien cerrado y que nadie accede a sus recibos bancarios, teléfono, luz, agua, etc.
- Si algún recibo no llega, llame para informarse de qué ocurrió.

No hay comentarios:

Publicar un comentario