Teutas - Diritto & Tecnologia

Notizie

Centre for Media Pluralism and Media Freedom -European University Institute (EUI) is inviting submissions for the launch of its working paper series entitled 'Freedom and Pluralism of the Media, Society and Markets"

EU competences in respect of Media Pluralism and Media Freedom RSCAS/CMPF Working paper series: 'Freedom and Pluralism of the Media, Society and Markets' The Centre for Media Pluralism and Media...

Cronache | Elda Brogi | Giovedì, 5 Aprile 2012

Leggi

Il diritto nell’era della digital evidence: dall’accesso al dato digitale alla sua effettiva acquisizione

Giovedì 19 maggio 2011, ore 14.00 Il diritto nell’era della digital evidence: dall’accesso al dato digitale alla sua effettiva acquisizione Edificio U6, Aula dottorati di giurisprudenza (2° piano) - Piazza dell'Ateneo Nuovo...

Cronache | Elda Brogi | Mercoledì, 18 Maggio 2011

Leggi

La PA su Internet: le regole del Garante per rispettare la privacy di cittadini e dipendenti

La PA su Internet: le regole del Garante per rispettare la privacy di cittadini e dipendenti On line solo informazioni personali indispensabili. Tempi congrui di permanenza in rete. Misure...

Cronache | Elda Brogi | Lunedì, 11 Aprile 2011

Leggi

Digital Agenda: Commission seeks information from 16 Member States on their implementation of the Audiovisual Media Services Directive – specific issues

The European Commission has written to 16 Member States seeking information about their implementation of the Audiovisual Media Services (AVMS) Directive (see IP/11/373). The fact-finding letters are part of the Commission's efforts...

Europa | Elda Brogi | Mercoledì, 30 Marzo 2011

Leggi

Approvazione definitiva CAD

22 dicembre 2010: "al termine del Consiglio dei Ministri il ministro Brunetta ha annunciato l’approvazione, in via definitiva, del nuovo Codice dell’amministrazione digitale, che fa seguito al Codice (decreto...

Cronache | Elda Brogi | Mercoledì, 22 Dicembre 2010

Leggi

Per gli studenti di Lettere Unifi

Le slides della parte del corso relativa ad Internet. I temi dell'audiovisivo sono reperibili sul testo di studio.

Cronache | Elda Brogi | Venerdì, 26 Novembre 2010

Leggi

Audizioni parlamentari su riforma CAD

Nell'ambito dell'attività parlamentare per il parere sullo schema di decreto legislativo che modifica il Codice dell'amministrazione digitale, la Commissione affari costituzionali della Camera audirà domani 16 novembre alcuni esperti, tra...

Cronache | Elda Brogi | Lunedì, 15 Novembre 2010

Leggi

Consulegis IP newsletter-Summer 2010

La newsletter su intellectual property law di Consulegis, network internazionale di avvocati.

Internazionale | Elda Brogi | Lunedì, 25 Ottobre 2010

Leggi

Europa: consultazione sulla implementazione della direttiva sul commercio elettronico

Public consultation on the future of electronic commerce in the internal market and the implementation of the Directive on electronic commerce (2000/31/EC http://ec.europa.eu/internal_market/consultations/2010/e-commerce_en.htm

Europa | Elda Brogi | Lunedì, 18 Ottobre 2010

Leggi

Accordo tra Google e Vividown

Nel noto caso che ha visto Vividown contro Google video per la diffusione del filmato di un disabile, vedi qui,  l'associazione  e la piattaforma di video sharing hanno siglato...

Cronache | Elda Brogi | Venerdì, 24 Settembre 2010

Leggi

Vittoria di You Tube su Telecinco

Nel caso spagnolo che ha visto l'emittente Telecinco accusare You Tube di utilizzo illecito di file relativi ad alcuni show televisivi, importante sentenza di un giudice di Madrid che ha...

Europa | Elda Brogi | Venerdì, 24 Settembre 2010

Leggi

Government requests directed to Google and YouTube

Government requests directed to Google and YouTube

Internazionale | Elda Brogi | Venerdì, 9 Luglio 2010

Leggi

Sesto Fiorentino, 11 giugno. Seminario: Reati in azienda e computer forensics

Reati in azienda e computer forensicGuida alle indagini preventive e difensive in ambito aziendale per reati condotti contro o per mezzo di strumenti informatici11 Giugno 2010Novotel, via Tevere, 23 Osmannoro...

Cronache | Elda Brogi | Domenica, 9 Maggio 2010

Leggi

Lawrence Lessig alla Camera dei Deputati

Lawrence Lessig alla Camera dei Deputatihttp://www.radioradicale.it/scheda/299126/internet-e-liberta-perche-dobbiamo-difendere-la-rete

Cronache | Elda Brogi | Lunedì, 15 Marzo 2010

Leggi

Google-Vividown. Condannati 3 dirigenti di Google

Il caso Google-Vividown farà ancora discutere dopo la sentenza del tribunale di Milano che ha condannato tre dirigenti di Google per violazione della legge sulla privacy, anche se non per...

Cronache | Elda Brogi | Mercoledì, 24 Febbraio 2010

Leggi
100%
-
+
4
Show options

Login Utente



Newsletter - Iscriviti




Potrebbe interessare anche...

Nessuna articolo correlato
Efectos del ‘phishing’ en España: usuarios, entidades públicas y privadas Stampa E-mail
Scritto da Fredesvida Insa Mérida, Directora de Desarrollo Estratégico, Cybex.   
Lunedì 02 Giugno 2008 10:18

Phishing is a cyber crime on property (see also cybercrime on people -threats, insults, etc.- and cybercrime against the socio-economic system of countries like cyber-terrorism). In Spain, according to many studies, it is increasing at a high rate. Financial institutions, as banks, that provide services over the Internet compete and strive constantly to provide greater safety standards to their clients.

En la base de delitos informáticos como el phishing se encuentran ciertas técnicas de ingeniería social que aprovechan cualquier vulnerabilidad de los sistemas informáticos. Así es como los delincuentes tienden una trampa a los usuarios y adquieren fraudulentamente datos e informaciones personales delicadas, como su número de cuenta bancaria o sus datos de la Seguridad Social. Cuando estas maniobras se acompañan del impulso del spam, o correo basura, logran una mayor difusión y, por tanto, causan un mayor perjuicio.

Recordemos que el phishing es un delito informático sobre la propiedad, una circunstancia que le diferencia de otras dos categorías: delitos informáticos ejercidos sobre las personas (amenazas, injurias, etc.) y delitos informáticos contra el sistema socio-económico de los países, como el ciberterrorismo.

Nos hemos detenido a leer el completo estudio del Instituto Nacional de Tecnología para la Comunicación (INTECO)[1], publicado a finales de 2007, que tiene como protagonista el fenómeno del phishing y sus efectos a nivel social. Usuarios, entidades públicas y privadas en España frente a este preocupante fenómeno conforman el ámbito de una investigación, cuyos datos más relevantes vamos a comentar en este artículo.

Como preámbulo a los datos nacionales, vale la pena destacar que, a nivel mundial, son bastante fiables los datos ofrecidos por el denominado Anti-Phishing Working Group[2]. Sus trabajos de investigación concluyen que los ataques de phishing se han duplicado entre enero de 2005 y diciembre de 2006. El año 2005 fue un año especialmente aciago para la lucha contra estos delitos a nivel mundial, ya que la proliferación de sitios web "fraudulentos" - auténticas lanzaderas de estos ataques - se multiplicó por 10. El año 2006 también registró un máximo histórico sólo en intentos de ataques bancarios a través de la Red.

Algunas cifras preliminares

Para poder acercarnos mejor al problema del phishing, hay que mencionar los esfuerzos investigadores que está realizando el Instituto Nacional de Tecnologías de la Comunicación (INTECO), el Instituto Nacional de Estadística (INE), junto con los informes proporcionados por la Asociación de Internautas (AI).

Para hacernos una idea del actual panorama nacional, INTECO identifica un aumento de un 300% de los ataques de phishing en nuestro país entre 2005 y 2006. Estas elevadas cifras vienen espoleadas, en buena parte, por un incremento de casos de scam[3], una vía que emplean los delincuentes de la Red para seducir a sus víctimas. Se suma a esto que las agresiones cibernéticas de este tipo han ganado mucho en grado de sofisticación.

Los datos del estudio también hablan del código malicioso que sirve de herramienta para perpetrar estos actos. Al respecto, España estaría en una posición media-alta mundial en número de servidores que alojan dichos códigos dañinos, aunque se ha constatado cierta tendencia a la baja a lo largo de 2006. Igualmente se observa una ligera disminución de los servidores ubicados en nuestro país que albergan los llamados keyloggers, o capturadores de pulsaciones[4]. La mayoría de los ataques registrados en España proceden del exterior. Aunque, por fortuna, algunos expertos no creen que el territorio nacional sea una base de operaciones ideal para estos fraudes, sí parece ser un blanco para los delincuentes.

Impacto socio-económico del ‘phishing'

Son precisamente los efectos del phishing lo que le hacen ser tan temido. Nos referimos a las pérdidas económicas, pero también a la pérdida de información sensible, algo que para las empresas puede ser un golpe terrible, aún más dramático que la mella monetaria.

Para las sociedades en general - como acentúa el informe de INTECO - estos ataques suponen un gran varapalo al desarrollo de la Sociedad de la Información, especialmente porque se genera una falta de confianza en torno al nivel de seguridad de los sistemas a la hora de realizar transacciones por la Red.

Los usuarios, no sin razón, se muestran cada vez más recelosos en materia de privacidad. Un dato elocuente es que un 68,2% de los españoles consultados para este estudio declara no haber realizado todavía ninguna compra por Internet "por razones de seguridad", pero un alto porcentaje de ellos estaría dispuesto a acceder a más servicios online, siempre y cuando les ofrecieran más garantías de protección de su identidad. Alguna de las reacciones de los usuarios víctimas de una de estas acciones fraudulentas es cambiar de entidad bancaria, como admite el 4% de las personas entrevistadas que han pasado por este trance.

Llama poderosamente la atención que las cuantías de este fraude online no resulten tan elevadas como se cree. Los datos en poder de INTECO hablan de que el fraude tradicional medio está cuantificado en 593 euros por cada intento que se salda con éxito. El fraude a través de la Red tiene un impacto económico inferior, pero recordemos que el objetivo de esta delincuencia es llegar al máximo número de usuarios o entidades. La cuantía de cada una de estas estafas es menor porque así les conviene a los autores: si la cantidad del fraude no supera los 400 euros, se considera falta, y no delito.

El robo de identidad y las empresas

En EE.UU. se han multiplicado de manera asombrosa el número de juicios celebrados por suplantación de identidad entre 1999 y 2006[5]. La concienciación sobre las serias repercusiones que esto tiene para las corporaciones del país ha aumentado ante los ojos de la Ley, hasta el punto de que el Departamento de Justicia estadounidense valora la importancia de este delito, incluso, por encima del problema del tráfico de estupefacientes.

Del estudio de INTECO se puede deducir que el usuario español comienza a estar informado sobre modalidades como el vishing[6] o el smishing[7] por su creciente incidencia, pero aún las cifras son bastante bajas: un 2,9% de los entrevistados aseguró haber recibido algún conato de SMS engañoso. De los consultados, también el 21% declaró haber recibido un mensaje de e-mail donde se les solicitaba las claves de usuario, o cualquier otra información personal, mientras que el 12% había sido objeto de intentos relacionados con el scam, es decir, promesas laborales que esconden un fin fraudulento.

Para una protección adecuada, el 98,5% de las empresas españolas contaría con un sistema anti-virus, el 88,2% tiene instalado un cortafuegos o firewall, el 81,8% dispone de programas contra el spam, y el 77,3% ya ha puesto en marcha programas anti-spy. También las tres cuartas partes de las firmas nacionales realizan copias de seguridad y backup mediante programas especializados, como otra de las medidas emprendidas más habitual.

Trasladándonos a un escenario doméstico, las soluciones más extendidas entre los usuarios de España son, por este orden, los anti-virus, los firewalls, los sistemas de bloqueo de ventanas emergentes y los programas de eliminación de archivos temporales y cookies, principalmente. En resumen, el usuario en su casa suele adoptar dos tipos de medias: las automatizables y las no automatizables, y especialmente las primeras porque resultan más cómodas.

Los afectados proponen

Una de las metas de este estudio ha sido conocer mejor el punto de vista de los usuarios y profesionales afectados por el phishing, con el propósito de que sus conclusiones y propuestas puedan orientar, de alguna manera, futuras iniciativas contra el phishing.

Los usuarios de la banca online, por ejemplo, proponen que sus entidades instauren un servicio de atención y consulta sobre temas relativos a Internet y seguridad a modo preventivo; de forma reactiva, les gustaría contar con una guía sobre cómo actuar cuando se ha sido objeto de una acción fraudulenta vía Internet.

Otra medida expuesta por los consumidores es disponer de un sitio web donde queden recogidas las pautas para un buen uso de Internet, así como un decálogo sobre la utilización correcta de esta herramienta. Los usuarios españoles también se muestran conformes con el lanzamiento de campañas de comunicación para prevenir el fraude online, donde se ofrezca información acerca de hábitos de conducta "seguros" en el uso de la Red. Recomiendan, incluso, que dichas acciones divulgativas se adapten a diversos perfiles de ciudadanos: menores, jóvenes, personas de la Tercera Edad, etc.

Conclusión

Tenemos constancia de que entidades financieras, prestatarias de servicios a través de Internet, bancos, cajas de ahorro y cooperativas de crédito se esfuerzan y compiten constantemente por ofrecer mayores estándares de seguridad a sus clientes.

En el caso de los bancos y cajas de ahorro, el propio informe de INTECO destaca que éstos se han "acorazado" de manera ejemplar en los últimos años. El llamado Centro de Cooperación Interbancaria (CCI)[8] ha anunciado la puesta en funcionamiento de un sistema integral de prevención del fraude bajo las siglas de SEPFRA, cuyo objetivo, entre otros, es la colaboración con organizaciones e instituciones públicas y privadas - nacionales e internacionales - para la lucha contra los delitos económicos.



[1] INTECO es una sociedad estatal promovida por el Ministerio de Industria, Turismo y Comercio.

[2] Anti-Phishing Working Group es el nombre de una asociación empresarial a nivel internacional que persigue la erradicación del robo de identidad y los fraudes relacionados con el phishing y el spoofing.

[3] Ofertas de trabajo online de carácter fraudulento.

[4] Keylogger es una herramienta para el desarrollo de programas destinados al registro de pulsaciones sobre teclados, memorizándolas en un fichero.

[5] Informe elaborado por la Federal Trade Commission.

[6] Práctica fraudulenta que se vale del protocolo Voz sobre IP y de la ingeniería social para engañar y obtener información delicada de los usuarios.

[7] Técnicas fraudulentas basadas en métodos de ingeniería social que se llevan a cabo a través de SMS.

[8] Asociación sin ánimo de lucro formada por bancos, cajas de ahorro y cooperativas de crédito españolas contra el fraude bancario, con el objetivo de compartir e intercambiar información y estrategias contra los fraudes de tipo económico.



Aggiungi questo articolo ai tuoi social bookmarks preferiti
Reddit! Del.icio.us! Mixx! Free and Open Source Software News Google! Live! Facebook! StumbleUpon! TwitThis Joomla Free PHP
 

Ultimi Documenti

ECJ, Sabam c Netlog C‑360/10

SENTENZA DELLA CORTE (Terza Sezione) 16 febbraio 2012 (*) «Società dell’informazione – Diritto di autore – Internet – Prestatore di servizi di hosting – Trattamento delle informazioni memorizzate su una...

Corte di Giustizia Europea | Elda Brogi | Giovedì, 16 Febbraio 2012

Leggi

SENTENZA N. 17211 UD. 31 MARZO 2011 - DEPOSITO DEL 3 MAGGIO 2011

REATI CONTRO LA PERSONA – REATI CONTRO LA PERSONALITA' INDIVIDUALE - DETENZIONE DI MATERIALE PEDOPORNOGRAFICO - AGGRAVANTE DELL'INGENTE QUANTITA' - CONFIGURABILITA' - CONDIZIONI Con la decisione in esame la Corte,...

Cassazione Penale | Elda Brogi | Mercoledì, 30 Novembre 2011

Leggi

ECJ - Scarlet Extended SA v Société belge des auteurs, compositeurs et éditeurs SCRL (SABAM), C 70/10

  JUDGMENT OF THE COURT (Third Chamber) 24 November 2011 (*) (Information society – Copyright – Internet – ‘Peer-to-peer’ software – Internet service providers – Installation of a system for filtering electronic...

Corte di Giustizia Europea | Elda Brogi | Venerdì, 25 Novembre 2011

Leggi

ECJ 25 october 2011, Joined Cases C 509/09 and C 161/10 Publication of information on the internet – Adverse effect on personality rights – Place where the harmful event occurred or may occur

  JUDGMENT OF THE COURT (Grand Chamber) 25 October 2011 (*) (Regulation (EC) No 44/2001 – Jurisdiction and the enforcement of judgments in civil and commercial matters – Jurisdiction ‘in matters relating to...

Corte di Giustizia Europea | Elda Brogi | Sabato, 5 Novembre 2011

Leggi

Conseil Constitutionel 16 sept 2011-responsabilité pénale des divers acteuts de la comunication par voie électronique

Le Conseil constitutionnel a été saisi le 27 juin 2011 par la Cour de cassation, dans les conditions prévues à l'article 61-1 de la Constitution, d'une question prioritaire de constitutionnalité...

Corti Europee | Elda Brogi | Martedì, 11 Ottobre 2011

Leggi

ECJ, 28 july 2011, C-403/10, Mediaset/Commission

JUDGMENT OF THE COURT (Third Chamber) 28 July 2011 (*) (Appeal – Subsidies granted by the Italian Republic to promote the purchase of digital decoders – Non-inclusion of decoders for the...

Corte di Giustizia Europea | Elda Brogi | Venerdì, 16 Settembre 2011

Leggi

SENTENZA DELLA ECJ (Grande Sezione) 12 luglio 2011, L’Oréal SA, Lancôme parfums et beauté & Cie SNC, Laboratoire Garnier & Cie, L’Oréal (UK) Ltd contro eBay et al

«Marchi – Internet – Offerta in vendita, in un mercato online destinato ai consumatori nell’Unione, di prodotti contrassegnati da un marchio destinati, dal titolare, ad essere venduti negli Stati...

Corte di Giustizia Europea | Elda Brogi | Sabato, 3 Settembre 2011

Leggi

AGCOM - Consultazione pubblica sullo schema di regolamento in materia di tutela del diritto d’autore sulle reti di comunicazione elettronica

Schema di regolamento in materia di diritto d'autore nelle reti di comunicazione elettronica sottoposto a consultazione.  

Autorità garanzie nelle comunicazioni | Elda Brogi | Venerdì, 22 Luglio 2011

Leggi

Audizione VII Comm Senato presidente AGCOM Calabrò del 21 luglio 2011 -diritto d'autore ed internet

Il testo dell'audizione  

Autorità garanzie nelle comunicazioni | Elda Brogi | Venerdì, 22 Luglio 2011

Leggi

Tribunale Roma - Sentenza sul caso "About Elly"

La sezione Proprietà Intellettuale del Tribunale di Roma ribaltato una precedente decisione che chiedeva a Yahoo! Italia di identificare ed eliminare tutti i link a copie illegali online del film...

Tribunale Civile | Elda Brogi | Venerdì, 22 Luglio 2011

Leggi

ONU - Report of the Special Rapporteur on the promotion and protection of the right to freedom of opinion and expression

  Human Rights Council Seventeenth session Agenda item 3 Promotion and protection of all human rights, civil, political, economic, social and cultural rights, including the right to development A/HRC/17/27 Report...

Altri | Elda Brogi | Venerdì, 22 Luglio 2011

Leggi

OSCE - REPORT Freedom of Expression on the Internet

  Organization for Security and Co-operation in Europe The Office of the Representative on Freedom of the Media REPORT Freedom of Expression on the Internet Study of legal provisions and...

Altri | Elda Brogi | Venerdì, 22 Luglio 2011

Leggi

Report of the Special Rapporteur on the promotion and protection of the right to freedom of opinion and expression, Frank La Rue

  Human Rights Council Seventeenth session Agenda item 3 Promotion and protection of all human rights, civil, political, economic, social and cultural rights, including the right to development Report of...

Altri | Elda Brogi | Martedì, 14 Giugno 2011

Leggi

CEDU-Editorial Board of Pravoye Delo and Shtekel v. Ukraine

  The Court, having had regard to the important role the Internet played for media activities generally, and for the exercise of the freedom of expression, found that the absence...

Corte Europea Diritti Umani | Elda Brogi | Giovedì, 12 Maggio 2011

Leggi

Office of the United States Trade Representative (USTR), “Special 301” Report

"The “Special 301” Report is an annual review of the global state of intellectual property rights (IPR) protection and enforcement, which the Office of the United States Trade Representative...

Altri | Elda Brogi | Martedì, 3 Maggio 2011

Leggi
100%
-
+
4
Show options

Prossimi Appuntamenti

There are no upcoming events currently scheduled.
View Full Calendar
Add New Event