<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Milaweb &#187; Delitos informáticos</title>
	<atom:link href="http://www.milaweb.com/blog/category/delitos-informaticos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.milaweb.com/blog</link>
	<description>Internet, Tecnología y Web 2.0</description>
	<lastBuildDate>Mon, 26 Jul 2010 17:43:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Confeccionando contrase&#241;as INDESCIFRABLES</title>
		<link>http://www.milaweb.com/blog/contrasenas-indescifrables/</link>
		<comments>http://www.milaweb.com/blog/contrasenas-indescifrables/#comments</comments>
		<pubDate>Sun, 25 Oct 2009 00:11:43 +0000</pubDate>
		<dc:creator>Victor</dc:creator>
				<category><![CDATA[Delitos informáticos]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[cibervandalismo]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.milaweb.com/blog/?p=1448</guid>
		<description><![CDATA[Algo inherente al desarrollo de Internet y su penetración en la sociedad es tanto la utilización de servicios a los cuales les confiamos información confidencial, como el vandalismo que ellos sufren por xyz razones. Desde el ex-novio despechado que quiere enterarse si su Dulcinea está emaileándose con algún nuevo galán, hasta el más puro y [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border-bottom: 0px;border-left: 0px;margin: 0px 10px 0px 0px;border-top: 0px;border-right: 0px" src="http://www.milaweb.com/blog/wp-content/uploads/ConfeccionandocontraseasINDESCIFRABLES_12826/candado.png" border="0" alt="Confeccionando contraseñas INDESCIFRABLES" width="170" height="226" align="left" /> Algo inherente al desarrollo de <strong>Internet y su penetración en la sociedad</strong> es tanto la utilización de servicios a los cuales les confiamos información confidencial, como el vandalismo que ellos sufren por <em>xyz</em> razones. Desde el ex-novio despechado que quiere enterarse si su Dulcinea está <em>emaileándose</em> con algún nuevo galán, hasta el más puro y desinteresado friki que se propone crackear cuentas por fuerza bruta (testeando miles de passwords aleatorios), estamos <strong>expuestos a que nuestra intimidad sea violada</strong> de no contar con una contraseña que se defienda.</p>
<p>Pero, por otra parte, resulta que esas <strong>contraseñas superinviolables</strong> del tipo <em>uE5yl1_bw2</em> pocas veces las solemos emplear por el temor a olvidarlas y recurrimos a las tradicionales <em>asdf123</em> y cosas por el estilo, <span style="text-decoration: underline;">gran error</span>. Sin embargo, si CONFECCIONAMOS un PATRÓN PROPIO es posible generar un conjunto de contraseñas hasta cierto punto seguro para los diferentes sitios que visitamos.</p>
<p>Éste que recomiendo hasta cierto punto puede pecar de inocente pero sin duda puede también resultar de mucha utilidad a más de uno. Consiste en formar una <strong>contraseña de 3 partes</strong>, donde hay variables sencillas de recordar (pero en su conjunto complicadas de identificar para extraños) según el sitio. Supongamos que estamos registrándonos en <strong>Facebook. </strong>Siguiendo el método la contraseña &#8220;ideal&#8221; y &#8220;recordable&#8221; sería <em><span style="text-decoration: underline;">8daniellafak</span></em>.<strong> </strong>Donde&#8230;</p>
<p><strong>8</strong> = número de letras del servicio, en este caso <span style="text-decoration: underline;">F</span> <span style="text-decoration: underline;">a</span> <span style="text-decoration: underline;">c</span> <span style="text-decoration: underline;">e</span> <span style="text-decoration: underline;">b</span> <span style="text-decoration: underline;">o</span> <span style="text-decoration: underline;">o</span> <span style="text-decoration: underline;">k</span>;</p>
<p><strong>daniella</strong> = palabra asociada a algo recordable (pero muy íntimo), complementada con un error intencional: el nombre de mi primera novia con una L de más;</p>
<p><strong>fak</strong> = las dos primeras letras del servicio en cuestión y la última.</p>
<p>Por lo que siguiendo este sistema, tendríamos para Gmail: <em>5daniellagml; </em>Twitter: <em>7daniellatwr; </em>Youtube: <em>7daniellayoe; </em>WordPress: <em>9daniellawos; </em>etc&#8230;</p>
<p>Es evidente que <strong>por fuerza bruta</strong> sería casi imposible que rompieran el acceso, pues la combinación es tremenda, y más si añadieras, por ejemplo, un &#8220;_&#8221; entre la segunda y tercera parte de la cadena. Además el error intencional le brinda saltar de aquellas palabras identificadas desde diccionario y demás.</p>
<p>Y por <strong>personas que sepan algo de nosotros</strong>, pues lo recomendable es que la palabra asociada a algo recordable sea en verdad algo muy íntimo, y aún así, reitero, el error intencional disminuye exageradamente las posibilidades de que alguien atine con él.</p>
<p>En fin, las posibilidades son amplísimas y sólo requerirán de parte nuestra de la <strong>disciplina</strong> para ceñirnos a la combinación que eligamos. De ello a <em>zxcv123</em> no hay vuelta de hoja&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.milaweb.com/blog/contrasenas-indescifrables/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Gripe porcina en Internet</title>
		<link>http://www.milaweb.com/blog/gripe-porcina-internet/</link>
		<comments>http://www.milaweb.com/blog/gripe-porcina-internet/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 19:54:41 +0000</pubDate>
		<dc:creator>Milagros</dc:creator>
				<category><![CDATA[Delitos informáticos]]></category>

		<guid isPermaLink="false">http://www.milaweb.com/blog/?p=265</guid>
		<description><![CDATA[La gripe porcina es el tema que más pánico está causando en estos días. Miles de personas están buscando información sobre esta enfermedad en Internet. Y lamentablemente los malos de siempre, los “delincuentes” están al acecho. Por eso, desde aquí queremos informarte qué puede pasar con esto. Para que no caigas en sus redes. Los [...]]]></description>
			<content:encoded><![CDATA[<p>La <a href="http://es.wikipedia.org/wiki/Gripe_porcina">gripe porcina</a> es el tema que más <em>pánico</em> está causando en estos días. Miles de personas están <a href="http://www.20minutos.es/noticia/465600/0/gripe/porcina/alarma/">buscando información </a>sobre esta enfermedad en Internet.</p>
<p>Y lamentablemente los malos de siempre, los “<em>delincuentes”</em> están al acecho. Por eso, desde aquí queremos informarte qué puede pasar con esto. Para que no caigas en sus redes.</p>
<p>Los expertos en seguridad advirtieron que existe el peligro de que la <strong>gripe porcina</strong> se convierta en una fuente de correos spam, en un virus informático o en páginas que intenten estafar a los internautas.</p>
<p><strong>Swine Flu</strong> (fiebre porcina en inglés) es un cebo muy codiciado para los ciberdelincuentes. Y ya están comenzando a utilizar esa expresión para engañar a sus víctimas. Por eso, debes actuar con cautela ante las posibles amenazas virtuales.</p>
<p>Algunos datos para tener en cuenta:</p>
<ul>
<li>Durante el fin de semana se registraron 146 dominios que contienen los términos &#8220;swine&#8221; y &#8220;flu&#8221; (cerdo y gripe, en inglés).</li>
<li>El spam con el asunto &#8220;swine flu&#8221; ya circula por Internet, y en algunos casos con títulos que incluyen el nombre de algún famoso.</li>
<li>Gran parte de estos e-mails enlazan a portales sobre productos farmacéuticos.</li>
</ul>
<p><strong>Conclusión</strong>: Los atacantes utilizan los fenómenos mediáticos o muy demandados en la red y que atraen la atención de miles personas para cometer delitos. No abras ni veas mensajes,  videos o archivos sospechosos que contengan la expresión “fiebre porcina” o “swine flu”.</p>
<p><strong>Fuente</strong>: <a href="http://www.telecinco.es/informativos/sociedad/noticia/909137/909137">Informativos Telecinco.com</a></p>
<p><strong>Información relacionada</strong>: <a href="http://www.milaweb.com/blog/phishing-estafa-electronica/">Phishing estafa electrónica</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.milaweb.com/blog/gripe-porcina-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing, estafa electr&#243;nica</title>
		<link>http://www.milaweb.com/blog/phishing-estafa-electronica/</link>
		<comments>http://www.milaweb.com/blog/phishing-estafa-electronica/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 19:23:56 +0000</pubDate>
		<dc:creator>Milagros</dc:creator>
				<category><![CDATA[Delitos informáticos]]></category>

		<guid isPermaLink="false">http://www.milaweb.com/blog/?p=244</guid>
		<description><![CDATA[El phishing es una forma de estafa, que se comete a través de Internet o mejor dicho que utiliza la tecnología para engañar a sus víctimas. Se basa en lo que conocemos como ingeniería social, es decir en la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. ¿En qué consiste [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="rre" border="0" alt="rre" src="http://www.milaweb.com/blog/wp-content/uploads/2009/04/rre.jpg" width="383" height="192" /> </p>
<p>El <a href="http://seguridad.internautas.org/html/451.html">phishing </a>es una forma de <strong>estafa</strong>, que se comete a través de Internet o mejor dicho que utiliza la tecnología para engañar a sus víctimas.</p>
<p>Se basa en lo que conocemos como <a href="http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_(seguridad_inform%C3%A1tica)">ingeniería social</a>, es decir en la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos.</p>
<p><strong>¿En qué consiste el phishing?</strong> Se trata de engaños, que se realizan a través de e-mails por parte de supuestos bancos y otras entidades.</p>
<p>Se hace con la finalidad de que los destinatarios de estos correos revelen datos confidenciales: información de cuentas bancarias, contraseñas, número de tarjetas de crédito, etc.</p>
<p>Si bien, en la mayoría de los casos, se utilizan correos para timar a las víctimas, también se emplean los programas de mensajería instantánea o llamadas telefónicas.</p>
<p><strong>¿Qué pretende el “phisher” o estafador?</strong> Que la víctima introduzca sus datos personales en la página pirata, es decir en el sitio falso, que simula ser, por ejemplo, el de un banco.</p>
<p>En estas semanas, me llamo la atención un correo que presuntamente provenía de Paypal, donde me decían que debía ingresar a una página para verificar los datos de mi cuenta.</p>
<p>Analizando el e-mail, entendí que se trataba de una técnica de phishing, cuyo objetivo era conseguir los datos de usuarios del servicio mencionado.</p>
<p>Un caso bastante reciente, aunque no se realiza vía e-mail, es el de las páginas que prometen mostrarles a las personas quiénes los <a href="http://es.wikipedia.org/wiki/Phishing">han eliminado</a> de su lista de contactos del MSN.</p>
<p>El fin de estas páginas, que muchas personas desconocen, consiste en apoderarse de las&#160; cuentas y contraseñas de Hotmail.&#160; Hay que ser sumamente cuidadoso con nuestros datos personales, incluso con <a href="http://spamloco.net/2007/05/quin-no-te-admite-en-el-msn_07.html">nuestros correos</a>.</p>
<p><strong>Nota aclaratoria</strong>: Esta es una explicación básica sobre el tema, para novatos. Existe numerosa bibliografía en Internet, así como cientos de casos, muchos de los cuales han sido denunciados y condenados.</p>
<p><strong>Información relacionada</strong>: <a href="http://www.milaweb.com/blog/smishing-estafa-celulares/">Smishing, estafa en los celulares</a></p>
</p>
<p><strong>Foto:</strong> <a href="http://www.flickr.com/photos/denkenfetzt/2978172607/">flickr.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.milaweb.com/blog/phishing-estafa-electronica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smishing, estafa en los celulares</title>
		<link>http://www.milaweb.com/blog/smishing-estafa-celulares/</link>
		<comments>http://www.milaweb.com/blog/smishing-estafa-celulares/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 12:01:15 +0000</pubDate>
		<dc:creator>Milagros</dc:creator>
				<category><![CDATA[Delitos informáticos]]></category>

		<guid isPermaLink="false">http://www.milaweb.com/blog/?p=241</guid>
		<description><![CDATA[El “smishing” es una estafa a los usuarios de teléfonos móviles (o celulares). Es una variante del pishing, pero que se realiza a través de mensajes de texto y pretende engañar a los destinatarios de esos SMS. Se trata de una actividad criminal que utiliza las nuevas tecnologías. Un spammer envía&#160; mensajes de texto a [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border-bottom: 0px; border-left: 0px; margin: 0px 10px 0px 0px; display: inline; border-top: 0px; border-right: 0px" title="telefono" border="0" alt="telefono" align="left" src="http://www.milaweb.com/blog/wp-content/uploads/2009/04/telefono.jpg" width="220" height="260" /> El “<a href="http://es.wikipedia.org/wiki/SMiShing">smishing</a>” es una <strong>estafa</strong> a los usuarios de teléfonos móviles (o celulares). Es una variante del <a href="http://www.microsoft.com/latam/seguridad/hogar/spam/phishing.mspx">pishing</a>, pero que se realiza a través de mensajes de texto y pretende engañar a los destinatarios de esos SMS.</p>
<p>Se trata de una <em>actividad criminal</em> que utiliza las nuevas tecnologías. Un spammer envía&#160; mensajes de texto a clientes de telefonía móvil, con la intención de obtener datos confidenciales de los atacados.</p>
<p><strong>¿Cómo opera este tipo de estafa?</strong> Con el SMS enviado, se procura que el destinatario visite sitios falsos (que creerá verdaderos) que contienen algún programa malicioso para ser descargado.</p>
<p>Cuando las víctimas descargan ese programa, se instalará un troyano en sus computadoras para robarles, por ejemplo, el número y contraseña de sus cuentas bancarias o tarjetas de crédito.</p>
<p>Los SMS engañosos consisten en suscripciones falsas, ofertas de trabajo online o&#160; descarga de antivirus. No obstante, uno de los primeros casos detectados refería a una <a href="http://www.mobiledia.com/news/50577.html">página de citas</a>, en la cual la persona iba a ser dada de alta.</p>
<p>Muchas veces, las páginas falsas (que visitará el usuario) aparentan ser de bancos o de importantes instituciones. Este dato debe ser tenido en cuenta por quienes intentan ser estafados de esta manera.</p>
<p>Desde hace un par de años, se viene hablando del <a href="http://www.avertlabs.com/research/blog/?p=74">smishing</a>, aunque muchas personas no conocen del tema ni están al tanto. Si bien esta modalidad delictiva <a href="http://www.hispasec.com/unaaldia/2875">no se ha propagado</a> como otras, conviene estar alertas ante mensajes de este tipo.</p>
<p>Por último, conviene señalar (aunque sea obvio) que el robo de contraseñas y números de las tarjetas de crédito y cuentas bancarias es para realizar compras, extraer efectivo (sin el consentimiento de la víctima) o para simular identidades.</p>
</p>
<p><strong>Foto:</strong> <a href="http://www.flickr.com/photos/7306758@N06/2074159338/">flickr.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.milaweb.com/blog/smishing-estafa-celulares/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Publicación abusiva de correspondencia</title>
		<link>http://www.milaweb.com/blog/publicacion-abusiva-correspondencia/</link>
		<comments>http://www.milaweb.com/blog/publicacion-abusiva-correspondencia/#comments</comments>
		<pubDate>Tue, 07 Apr 2009 19:49:52 +0000</pubDate>
		<dc:creator>Milagros</dc:creator>
				<category><![CDATA[Delitos informáticos]]></category>
		<category><![CDATA[Derecho]]></category>

		<guid isPermaLink="false">http://www.milaweb.com/blog/?p=212</guid>
		<description><![CDATA[Hace unos días atrás comencé una serie de posts sobre Delitos informáticos. La ley 26.388 (conocida como la Ley de delitos informáticos) modifico el art. 155 del Código Penal, el cual quedo redactado  de la siguiente manera: “Será reprimido con multa… el que hallándose en posesión de una correspondencia, una comunicación electrónica, un pliego cerrado… [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unos días atrás comencé una serie de posts sobre <a href="http://www.milaweb.com/blog/violar-correos-ajenos-delito/">Delitos informáticos</a>.</p>
<p>La <strong>ley 26.388</strong> (conocida como la Ley de delitos informáticos) modifico el art. 155 del Código Penal, el cual quedo redactado  de la siguiente manera:</p>
<p><em>“Será reprimido con multa… el que hallándose en posesión de una correspondencia, una comunicación electrónica, un pliego cerrado… no destinados a la publicidad, los hiciere publicar indebidamente, si el hecho causare o pudiere causar perjuicios a terceros”.</em></p>
<p>Con la reforma, se sanciona a quien <strong>indebidamente </strong>publique tanto una correspondencia tradicional como digital.</p>
<p>Con este tipo penal, se busca proteger la privacidad de las personas y de las comunicaciones personales.</p>
<p>No obstante, no será punible (es decir responsable penalmente) quien publica un e-mail “<em>con el propósito inequívoco de proteger un interés público”</em>.</p>
<p>Por ende, si se demuestra que se hizo con la clara intención de proteger un interés público, la persona no será condenada por ningún juez.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.milaweb.com/blog/publicacion-abusiva-correspondencia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acceder a correos ajenos sin autorización es delito</title>
		<link>http://www.milaweb.com/blog/violar-correos-ajenos-delito/</link>
		<comments>http://www.milaweb.com/blog/violar-correos-ajenos-delito/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 07:35:43 +0000</pubDate>
		<dc:creator>Milagros</dc:creator>
				<category><![CDATA[Delitos informáticos]]></category>
		<category><![CDATA[Derecho]]></category>

		<guid isPermaLink="false">http://www.milaweb.com/blog/?p=196</guid>
		<description><![CDATA[Alejandro se refiere al robo de contraseñas  para acceder a los correos ajenos. Y nos cuenta cómo hacen algunos para conseguir estos datos. No obstante, como dice Ale, muchas veces estas personas no quieren hacer daño, sino leer y espiar la intimidad de los demás. Pero acertadamente señala que este tipo de conductas constituyen un [...]]]></description>
			<content:encoded><![CDATA[<p>Alejandro se refiere al <a href="http://spamloco.net/2009/03/por-que-los-super-jakers-no-utilizan.html">robo de contraseñas </a> para acceder a los correos ajenos. Y nos cuenta cómo hacen algunos para conseguir estos datos.</p>
<p>No obstante, como dice Ale, muchas veces estas personas no quieren hacer daño, sino leer y espiar la intimidad de los demás.</p>
<p>Pero acertadamente señala que este tipo de conductas constituyen un <strong>delito</strong>, aunque no se tenga la intención de causar un daño ni se lo realice. </p>
<p>Hasta el 2008, en la <strong>Argentina</strong>, existía un vacío legal en este tema. Muchos tribunales consideraban que violar la correspondencia electrónica era una conducta atípica.</p>
<p><em>Atípica</em> significa que esa conducta no se encuentra regulada por ningún tipo penal, ninguna norma la sanciona. Por lo tanto, no es delito.</p>
<p>Sin embargo, la <strong>Ley 26.388</strong> cambia vertiginosamente las cosas, amparando la privacidad de las personas frente a las nuevas tecnologías.</p>
<p>El <strong>artículo 153</strong> del Código Penal (modificado por la Ley 26.388) es que el protege la correspondencia electrónica en nuestro país, estableciendo lo siguiente:</p>
<p>“<em>Será reprimido con prisión de quince (15) días a seis (6) meses el que abriere o accediere indebidamente a una comunicación electrónica… que no le esté dirigido; o se apoderare indebidamente de una comunicación electrónica… o indebidamente suprimiere o desviare de su destino… una comunicación electrónica que no le esté dirigida.</em></p>
<p><em>En la misma pena incurrirá el que indebidamente interceptare o captare comunicaciones electrónicas o telecomunicaciones provenientes de cualquier sistema de carácter privado o de acceso restringido.</em></p>
<p><em>La pena será de prisión de un (1) mes a un (1) año, si el autor además comunicare a otro o publicare el contenido de la carta, escrito, despacho o comunicación electrónica.</em></p>
<p><em>Si el hecho lo cometiere un funcionario público que abusare de sus funciones, sufrirá además, inhabilitación especial por el doble del tiempo de la condena”.</em></p>
<p>La figura penal se <strong>agrava</strong>, si además de acceder a un correo ajeno, suprimir o desviar una comunicación, se comunica o se publica el e-mail o mensaje en cuestión.</p>
<p>Es además un delito <strong>doloso</strong>, es decir que se debe hacer con la clara intención de acceder al correo ajeno o desviar una comunicación electrónica.</p>
<p>La redacción de la norma excluye la forma culposa. No resulta punible  quien incurre en este tipo de conductas por imprudencia, impericia o negligencia.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.milaweb.com/blog/violar-correos-ajenos-delito/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
