22 jun 2008

Robo de identidad

Hace un par de meses asistí al 4to Seminario de Seguridad de la Información de Segu-Info en la Facultad Regional Santa Fe, de la cual soy estudiante, el punto principal del seminario se trataba del robo de identidad y como podemos protegernos de que nos la roben. Asi que quería dejarles mi experiencia y un poco de lo que aprendí. El robo de identidad es un problema que nos rodea a todos y más aun si estamos continuamente en contacto con la tecnologia que disponemos en el día a día, el objetivo del robo de identidad es poder hacerse pasar por nosotros para realizar distintas actividades como pueden ser transacciones bancarias, compras en distintas entidades y obtenciones de servicios varios. Años atras era menos factible que se puedieran realizar ciertos asaltos pero hoy en día con el avance de las tecnologias y sabiendo que en la red circulan cada mas datos personales, estos pueden ser accedidos con menos dificultad y no sólo a través de la red pueden ser obtenidos asi que acá les dejo algunas de las formas en que se puede conseguir información confidencial:
  • Sustraer los datos de la basura es uno de los métodos empleados por los impostores para hacerse con los datos personales de alguien. Recuerdo que uno de los disertantes comento que un banco en una oportunidad habia dejado unos papeles que “no servian” en el basurero para que lo recojan.
  • Otra forma es usar datos de personas ya fallecidas y hacerce pasar por ellos.
  • Otra forma que en realidad nosotros somos los que proveemos nuestros datos personales, es cuando nos registramos en determinadas webs y nos piden mucha informacion personal, mas alla de la pagina sea segura, siempre estan los que suelen encontrar esos datos y hacerce de ellos.
  • Utilizar metodos como el phishing, metodo de robo de identidad a traves del e-mail o algún sistema de mensajeria instantánea.
  • El robo de una cartera es otra forma de obtener datos personales ya que ésta casi siempre contiene algún documento de importancia, tarjetas de credito, etc.
  • Una forma utilizada ultimamente es cuando nos llaman por teléfono pidiendonos confirmación de ciertos datos personales, ya que en tal empresa estan corroborando los datos de sus usuarios u otra excusa que nos ponen para sacarnos información.
  • El skimming es otra modalidad de fraude, se produce cuando algun empleado de un local obtiene los datos personales de alguien copiando la información de su tarjeta de crédito u otro documento que le demos cuando hace una compra, se paga por un servicio u otra actividad.
  • Una de las formas mas antiguas es utilizar la ingeniería social para hacerse pasar por otra persona y asi sustraer informacion importante de una empresa u organización.

Bonus: Después de leer esta noticia la cual habla sobre el estudio de dos universidades una de California, y la otra de Saarland en Alemania, sobre las nuevas formas que se están utilizando para robarnos información privada o personal, estas son unas:

  • Robo de información mediante el reflejo en objetos de uso cotidiano, tales como vasos, botellas, o incluso el ojo humano.
  • Extracción de información mediante el análisis de videos que muestra las manos de una persona escribiendo en el teclado de su PC, de tal modo de identificar lo que teclea.

Si que se la rebuscan para robar información, tendremos que tipear con los ojos cerrados!!, espero que no, hay que encontrar una solución a este problema que tanto nos afecta, recuerdo que en una parte del seminario que les comente en un principio, se proponian distintas soluciones a este problema, y se debatia entre la inclusión o la privacidad, con la inclusión se hace referencia a la utilización de la mayoria de las tecnologías presentes en el mercado a veces sin siquiera saber el riesgo que corremos con su utilización o su mal uso también, la otra alternativa es la privacidad y recluirnos en nuestro mundo sospechando mucho de las nuevas tecnologías y utilizar la menor cantidad posible de herramientas que hagan que algunos de nuestros datos personales sean conocidos por los demas. Pero no se alarmen por suerte se debatia una tercera opcion que era la del uso responsable de las tecnologías, el objetivo es conocer los riesgos a los que estamos sometidos en las actividades que realizamos dia a dia y saber como prevenirnos, asi que esta alternativa tendria que tenerse mas en cuenta a la hora de realizar nuestras actividades con las tecnologias que nos rodean. Bueno espero les haya servido y a pensar bien donde dejamos nuestros datos o información relevante es un comienzo para luchar contra esto.

Fuente: http://terabyteslibres.wordpress.com/2008/06/21/robo-de-identidad/

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!