jueves, enero 10, 2013

El Centro Europeo de Ciberdelincuencia se inaugura el 11 de enero de 2013

El 11 de enero entrará en funcionamiento el nuevo Centro Europeo de Ciberdelincuencia (EC3) para contribuir a proteger a las empresas y a los ciudadanos europeos frente a la ciberdelincuencia. Cecilia Malmström, comisaria de la UE para Asuntos de Interior, participará en la inauguración oficial del Centro que tiene su sede en la Oficina Europea de Policía, Europol, en La Haya (Países Bajos).
«El Centro Europeo de Ciberdelincuencia dará un fuerte impulso a la capacidad de la UE para luchar contra la ciberdelincuencia y defender la existencia de una Internet libre, abierta y segura. Los ciberdelincuentes son inteligentes y rápidos en la utilización de nuevas tecnologías con fines delictivos; el EC3 nos ayudará a ser aún más inteligentes y rápidos que ellos para poder contribuir a prevenir y combatir sus delitos», ha manifestado la comisaria Malmström.
«Para luchar contra la ciberdelincuencia, que por naturaleza no respeta fronteras, y la gran habilidad de los delincuentes para ocultarse, tenemos que responder de manera flexible y adecuada. El Centro Europeo de Ciberdelincuencia está diseñado para aportar sus conocimientos como centro de fusión de la información y de apoyo operativo forense y de investigación, pero también, por su capacidad para movilizar todos los recursos pertinentes en los Estados miembros de la UE, para aliviar y reducir la amenaza que representan los ciberdelincuentes con independencia del lugar desde el que actúen», ha afirmado Troels Oerting, Director del Centro Europeo de Ciberdelincuencia.
Las investigaciones sobre los fraudes en línea y sobre los abusos de menores en línea y otros delitos informáticos afectan con frecuencia a cientos de víctimas simultáneamente e implican a sospechosos en diversas partes del mundo. Las operaciones de esta magnitud no pueden llevarse a buen término con la única participación de los efectivos de las policías nacionales.
La apertura del Centro Europeo de Ciberdelincuencia (EC3) constituye un cambio importante en la forma en que la UE ha abordado la ciberdelincuencia hasta la fecha. Por encima de todo, el planteamiento del EC3 tendrá más visión de futuro y será más integrador. Se pondrán en común los conocimientos técnicos y la información, se prestará apoyo a las investigaciones criminales y se fomentarán las soluciones a escala de la UE.
La actividad del EC3 se centrará en las actividades ilegales en línea de las bandas de delincuencia organizada, especialmente en los ataques dirigidos contra las operaciones bancarias y otras actividades financieras en línea, la explotación sexual infantil en línea y los delitos que afecten a las infraestructuras críticas y a los sistemas de información en la UE.
El Centro también facilitará la investigación y el desarrollo y garantizará el refuerzo de las capacidades de las autoridades responsables de la aplicación de la ley, los jueces y los fiscales; asimismo, llevará a cabo evaluaciones de las posibles amenazas, que incluirán análisis, previsiones de tendencias y alertas tempranas. Con el fin de desmantelar un mayor número de redes de delitos informáticos y de perseguir a un mayor número de sospechosos, el EC3 recopilará y tratará los datos relacionados con la ciberdelincuencia y ofrecerá un servicio de asistencia en materia de ciberdelincuencia a las fuerzas de seguridad de los países de la UE. Además, prestará apoyo operativo a los países de la UE (por ejemplo, contra la intrusión, el fraude, el abuso sexual de menores en Internet, etc.) y aportará conocimientos técnicos, analíticos y de peritaje forense de alto nivel en el marco de investigaciones conjuntas.
De acuerdo con un reciente Eurobarómetro, los europeos siguen estando muy preocupados por la seguridad informática. El 89 % de usuarios de Internet evita desvelar información personal en línea y un 12 % ya ha sido víctima de fraude en línea.
Diariamente, alrededor de un millón de personas son víctimas en el mundo de un delito informático. Las estimaciones indican que las víctimas pierden en torno a los 290 000 millones EUR al año en todo el mundo como consecuencia de actos de ciberdelincuencia (Norton, 2011).
Contexto
La Comisión anunció su intención de crear un Centro Europeo de Ciberdelincuencia en la «Estrategia de seguridad interior de la Unión Europea en acción» (IP/10/1535 y MEMO/10/598), adoptada el 22 de noviembre de 2010 por la Comisión.
La creación de un Centro Europeo de Ciberdelincuencia (EC3) (IP/12/317 y MEMO/12/221) forma parte de una serie de medidas destinadas a proteger a los ciudadanos de delitos en Internet. Complementa las propuestas legislativas, como la Directiva relativa a los ataques contra los sistemas de información (IP/10/1239 y MEMO/10/463) y la Directiva relativa a la lucha contra la explotación sexual de la infancia en Internet y la pornografía infantil, adoptada en 2011 (IP/11/1255).
La ceremonia oficial de inauguración del EC3 tendrá lugar el 11 de enero en la sede de Europol en La Haya, Países Bajos.
Registro de los medios de comunicación
Para la inauguración oficial en La Haya, sírvase registrarse utilizando el impreso de solicitud para los medios de comunicación https://www.europol.europa.eu/internet/media-request proporcionando los nombres de los participantes, el medio de comunicación al que pertenecen y el tipo de medio de comunicación.
El plazo de inscripción finaliza el 10 de enero de 2013, a las 14:00 horas.
Sírvase aportar un documento de identidad válido y un carnet de prensa.
Para más información sobre el programa, le remitimos al sitio web de Europol
Más información
Para los medios de comunicación audiovisual: pueden descargarse gratuitamente archivos de vídeo y entrevistas de EC3
Página web de Cecilia Malmström
Twitter de la comisaria Malmström
Página web de la DG de Asuntos de Interior
Twitter de la DG de Asuntos de Interior
Página web EC3 de Europol

miércoles, enero 02, 2013

Los 5 principales intentos de engaño en 2012

Los especialistas de la Policía Nacional en la seguridad tecnológica han realizado un breve ranking sobre los principales intentos de engaño que han sido más repetidos –y peligrosos- para los internautas a lo largo de 2012. Los agentes destacan en el Día de los Santos Inocentes los peores riesgos para los usuarios medios de cualquier tecnología.
El “Top 5” de prácticas o trucos más utilizados por los ciberdelincuentes para intentar estafar o beneficiarse de otros a través del fraude lo han elaborado los miembros de la Brigada de Investigación Tecnológica (BIT) en base a las miles de denuncias, consultas y peticiones de ayuda de los internautas a través de los canales telemáticos de la Policía (email, teléfono y redes sociales, en las que es la institución líder en España) durante este año.

Fraudes vinculados a una web social y búsqueda de gangas
  1. Fraudes en la compraventa o webs de alquiler entre particulares. En los últimos años no dejan de crecer los anuncios en webs de compraventa o alquiler entre particulares y entre ellos, los intentos de fraude –hasta que, en su mayoría, son retirados por los equipos de control de calidad del proveedor de servicios- en supuestas gangas ofertadas en los productos más demandados: gadgets tecnológicos y smartphones, coches de segunda mano, alquileres en supuestas fantásticas viviendas muy céntricas o apartamentos vacacionales muy atractivos, todos con supuesta apariencia de auténticas gangas.
  2. Ofertas de trabajo falsas para sacar dinero a los que buscan empleo. La fuerte demanda de empleo hace que desaprensivos traten de beneficiarse fraudulentamente de ellos. Peticiones de dinero por adelantado “para el temario o cursos previos del puesto a desempeñar” o “para cerrar los trámites de contratación”; pedir que se llamen a un teléfono de alto coste o redireccionarle en segundas instancia a ese tipo de números y alargar la supuesta llamada de recopilación de datos o entrevista de trabajo hasta el máximo posible. 
  3. Virus para estafar al internauta haciéndose pasar por la Policía Nacional, la SGAE, la AEPD. Este año se han extendido mucho –sobre todo, a través de las páginas de descargas y en links acortados distribuidos masivamente con técnicas de ingeniería social- virus que se hacen pasar por la Policía Nacional española, la Sociedad General de Autores de España o la Agencia Española de Protección de Datos. El virus es muy dañino y bloquea el ordenador, inventándose una supuesta multa de 100 € por haber detectado pornografía infantil en el disco duro (hecho que no sería sancionable, sino delito, por vía penal) o archivos que violan la propiedad intelectual o la Ley Orgánica de Protección de Datos. Se pide el pago a través de medios no rastreables y el usuario, una vez ha abonado, ve que el ordenador no recupera el normal funcionamiento y que ha sido víctima de este engaño.
  4. Phishing sobre cuentas en redes sociales y de correo. Continúa el phishing (tratar de obtener las claves de usuario del internauta para luego obtener beneficios fraudulentos con esos datos) bancario y el engaño más novedoso este año, de enviar SMS para solicitar los datos de la tarjeta de crédito, para desbloquearla, por supuestos motivos de seguridad. Pero también hay intentos de robo de cuentas en redes sociales y correos, para luego utilizarlas para realizar spam comercial en nombre de una fuente de confianza del internauta y, lo que es peor, para la distribución de malware. 
  5. Fraude para suscribirte -o promover el envío de- SMS Premium y llamadas a teléfonos de alta tarificación. Los ganchos utilizados son varios: desde supuestos paquetes que no se han recogido (inexistentes, claro está) a supuestas llamadas de personas que no tienen saldo y requieren contactar con ellos a través de esos medios, falsos premios -gadgets o dinero- en concursos en los que, curiosamente, no se ha participado o mensajes ambiguos de supuestas personas recién separadas y que quieren tomar un café. 

Consejos para evitar que te engañen en Internet y uso de la tecnología
Los agentes de la BIT recomiendan a los internautas que en su navegación siempre usen medidas de seguridad básicas, con prevención e información como máximas.
Actúa con “desconfianza racional” ante ofertas de fuente desconocida, a un precio excesivamente barato o demasiado ventajoso respecto a la media del mercado.
No des siempre por supuesto que tu interlocutor vía web, correo electrónico o red social es quien dice ser… Ni aunque sea a través de la cuenta reconocida por ti de un amigo tuyo. Puede haber sido “secuestrada” a través de ingeniería social (phishing o malware enmascarado en supuestos archivos muy atractivos).
Desconfía de frases breves en perfiles de redes sociales o cuentas de correos conocidas o no con frases muy breves, atrayentes y links acortados.
Si te hacen llamadas perdidas desde un teléfono de alta tarificación (905…, por ejemplo) o de un teléfono normal, pero derivándote a un 80… no la devuelvas, jamás. Y desconfía absolutamente de los mensajes que te llegan desde un teléfono móvil corto que intenta que interactúes de alguna forma con esa empresa o entidad o que le envíes un SMS con algún texto, sin especificar bien claro las condiciones.
Aquellas supuestas ofertas de trabajo que requieren un desembolso económico previo no son casi nunca reales y encierran un engaño o afán de recaudar a costa de los que buscan empleo. Investiga en Internet el teléfono o características del anuncio...
No compres en webs desconocidas que te lleguen a través de links acortados o fuentes no fiables.
Verifica que la dirección de la web en la barra de su navegador es ABSOLUTAMENTE igual que el nombre de la empresa (vamos que es dirección legítima de la entidad).
Si recibes un SMS o un correo pidiendo que actualices tus datos bancarios, de tarjeta o cuenta, no contestes ni rellenes formularios de ningún tipo.
Si ves en Internet algún chollo, indaga sobre él. Tanto por la opinión de otros compradores (votos, confianza, trayectoria, etc.) como en cualquier buscador, introduciendo datos por si otros usuarios alertaran de algo raro en dicha oferta.
Si los comprado a otro particular es de gran valor económico, exige que el envío sea certificado y asegurado y que se declare el valor real del paquete.

Y siempre, medidas básicas de seguridad en el ordenador
Además de las medidas antes detalladas, es importante no olvidar las más genéricas, como mantener actualizado el antivirus, utilizar programas originales y actualizar el sistema operativo, para así evitar la instalación de virus, troyanos, gusanos o programas espía.
También es importante utilizar medios de pago rastreables y cuanto más seguros, mejor. Desconfiar de los que piden pago a través de medios que dificultan la identificación o en condiciones en los que se pierde el control del dinero y el proceso de compra no esté finalizado. Y consultar con periodicidad los movimientos de la tarjeta y cuenta bancarias, incluso con alertas tecnológicas al mail o móvil.
Y, por supuesto, el SENTIDO COMÚN: los premios, si no has participado en ningún concurso, no tocan. Y si tocan, no te deberían suponer un alto coste para poder recibirlo.

Fuente: http://www.interior.gob.es/press/los-5-principales-intentos-de-engano-en-2012-14643