lunes, 21 de marzo de 2011

DELITOS INFORMATICOS

'Delito informático', crimen genérico o crimen electrónico, que agobia con operaciones ilícitas realizadas por medio de Internet o que tienen como objetivo destruir y dañar ordenadores, medios electrónicos y redes de Internet. Sin embargo, las categorías que definen un delito informático son aún mayores y complejas y pueden incluir delitos tradicionales como el fraude, el robo, chantaje, falsificación y la malversación de caudales públicos en los cuales ordenadores y redes han sido utilizados. Con el desarrollo de la programación y de Internet, los delitos informáticos se han vuelto más frecuentes y sofisticados.
Existen actividades delictivas que se realizan por medio de estructuras electrónicas que van ligadas a un sin número de herramientas delictivas que buscan infringir y dañar todo lo que encuentren en el ámbito informático: ingreso ilegal a sistemas, interceptado ilegal de redes, interferencias, daños en la información (borrado, dañado, alteración o supresión de datacredito), mal uso de artefactos, chantajes, fraude electrónico, ataques a sistemas, robo de bancos, ataques realizados por hackers, violación de los derechos de autor, pornografía infantil, pedofilia en Internet, violación de información confidencial y muchos otros.

CRIMEN ESPECIFICO:
Spam

El Spam o los correos electrónicos, no solicitados para propósito comercial, es ilegal en diferentes grados. La regulación de la ley en cuanto al Spam en el mundo es relativamente nueva y por lo general impone normas que permiten la legalidad del Spam en diferentes niveles. El Spam legal debe cumplir estrictamente con ciertos requisitos como permitir que el usuario pueda escoger el no recibir dicho mensaje publicitario o ser retirado de listas de email.

 Fraude

El fraude informático es inducir a otro a hacer o a restringirse en hacer alguna cosa de lo cual el criminal obtendrá un beneficio por lo siguiente:
  1. Alterar el ingreso de datos de manera ilegal. Esto requiere que el criminal posea un alto nivel de técnica y por lo mismo es común en empleados de una empresa que conocen bien las redes de información de la misma y pueden ingresar a ella para alterar datos como generar información falsa que los beneficie, crear instrucciones y procesos no autorizados o dañar los sistemas.
  2. Alterar, destruir, suprimir o robar datos, un evento que puede ser difícil de detectar.
  3. Alterar o borrar archivos.
  4. Alterar o dar un mal uso a sistemas o software, alterar o reescribir códigos con propósitos fraudulentos. Estos eventos requieren de un alto nivel de conocimiento.
Otras formas de fraude informático incluye la utilización de sistemas de computadoras para robar bancos, realizar extorsiones o robar información clasificada

SPYWARE

El spyware es un software que recopila información de un ordenador y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador.
El término spyware también se utiliza más ampliamente para referirse a otros productos que no son estrictamente spyware. Estos productos, realizan diferentes funciones, como mostrar anuncios no solicitados (pop-up), recopilar información privada, redirigir solicitudes de páginas e instalar marcadores de teléfono.

¿QUE ES PHISHING?

Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea[ o incluso utilizando también llamadas telefónicas

QUE SON LOS VIRUS INFORMATICO

Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en un ordenador, aunque también existen otros más inofensivos, que solo se caracterizan por ser molestos.
Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad como el gusano informático, son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.
El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda residente (alojado) en la memoria RAM de la computadora, aun cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa.

lunes, 14 de marzo de 2011

¿Cómo proceder y a dónde acudir si recibe Spam?

Si usted recibe correo spam puede comunicarse con el INDECOPI escribiendo a antispam@indecopi.gob.pe.
De esta manera la información brindada por usted ingresará a la base de datos de lucha antispam del INDECOPI, y las comisiones encargadas realizaran las investigaciones preliminares respectivas, a fin de determinar el posible inicio de procedimientos sancionadores de oficio y, de ser el caso, la aplicación de las sanciones correspondientes.
Por otro lado, si usted decide presentar una denuncia formal por haber recibido correo electrónico no solicitado o spam que considera ilegal, y cuenta con la información necesaria, debe presentar una solicitud a la Comisión de Protección al Consumidor o a la Comisión de Represión de la Competencia Desleal del INDECOPI, según corresponda -ver ¿Cuándo un correo electrónico es ilegal? -.
Dicha solicitud debe cumplir con los siguientes requisitos:
  1. Para denunciar ante la Comisión de Protección al Consumidor:

    1. Presentar solicitud consignando nombre o razón social, RUC o DNI, domicilio y teléfono del denunciante (persona natural, persona jurídica o asociación de consumidores, y, en su caso, los poderes y los documentos que acrediten la existencia de la persona jurídica o asociación de consumidores).
    2. Nombre o razón social y domicilio del proveedor del bien o servicio.
    3. Resumen de los hechos materia de denuncia.
    4. Presentación u ofrecimiento de las pruebas que acrediten la infracción que se denuncia.
    5. Indicar las medidas correctivas que se solicita, de ser el caso.
    6. Identificación de reincidencia, de ser el caso.
    7. Copia de la denuncia y recaudos según el número de denunciados.
    8. Pago de la tasa correspondiente: 0.01% UIT (S/. 34.00).
  2. Para denunciar ante la Comisión de Represión de la Competencia Desleal:

    1. Solicitud consignando datos de identificación, RUC o DNI y domicilio del denunciante y, en su caso, los poderes y los documentos que acrediten la existencia de la persona jurídica.
    2. Descripción y tipificación de la presunta infracción.
    3. Nombre y domicilio del denunciado.
    4. Medios probatorios en los que sustenta la denuncia.
    5. Copia del anuncio materia de denuncia.
    6. Medidas cautelares solicitadas, de ser el caso.
    7. Copia de la denuncia y recaudos según el número de denunciados.
      • Pago de la tasa correspondiente:
        En caso de que el denunciante sea una persona natural o una asociación sin fines de lucro: 0.03% UIT (S/. 102.00).
      • En caso de que el denunciante sea una persona jurídica: 36.24% UIT (S/. 1232.16).

¿Cómo evitar el Spam?

  1. Es importante que todos luchemos para combatir este gran problema que afecta a miles de sociedades en el mundo, por eso, si usted es víctima de correos basura no debe permanecer indiferente. Comuníquese con el INDECOPI y bríndele todos los datos posibles respecto a dichos correos que recibió; de esta forma contribuirá en la elaboración de una ‘lista negra’ de correos spam y en la investigación que busca determinar el posible inicio de procedimientos sancionadores de oficio y la aplicación de las sanciones correspondientes.

  2. Es preferible tener más de una dirección de correo electrónico, una para asuntos personales y/o importantes y otra para utilizar en los chats o cualquier página de uso masivo en donde le pidan ingresar su correo electrónico. De esta forma, si recibe spam en esta segunda dirección, no se verá perjudicada su información personal e importante.
  3. Puede utilizar diversos filtros antispam que han sido creados por su proveedor de internet o por su proveedor de correo electronico.
  4. Evitar que nuestra dirección de correo aparezca en sitios web, donde son muy fáciles de capturar, por ejemplo al participar en foros.
  5. Procure no participar en mensajes encadenados (mensajes cadenas) que son remitidos masivamente a numeroso destinatarios en el campo "Para". Recomiende a sus contactos que usen el campo "CCO" (Con Copia Oculta).

¿Cuándo un correo comercial no solicitado es ilegal?

Un correo electrónico no solicitado será considerado ilegal cuando:
  1. No cumpla con señalar la palabra “Publicidad” o “Publicidad para Adultos”, según corresponda, en el campo del “asunto” (o subject) del mensaje.
  2. No contenga el nombre o denominación social, domicilio completo y dirección de correo electrónico de quien emite el mensaje.
  3. No incluya una dirección de correo electrónico válido y activo de respuesta para que el receptor pueda enviar un mensaje para notificar su voluntad de no recibir más correos, o de otros mecanismos basados en Internet que permitan al receptor manifestar su voluntad de no recibir mensajes adicionales.
  4. Contenga nombre falso o información falsa que se oriente a no identificar a la persona natural o jurídica que transmite el mensaje.
  5. Se envíe o transmita a un receptor que haya formulado el pedido para que no se envíe dicha publicidad, luego el plazo de dos (2) días.
  6. Contenga información falsa o engañosa en el campo del “asunto” (o subject), que no coincida con el contenido del mensaje; y también cuando el contenido del mensaje no fuera veraz.
En el caso de infracciones contenidas en los supuestos del 1) al 5) es competente para iniciar procedimientos y aplicar sanciones la Comisión de Protección al Consumidor del INDECOPI, en tanto que la Comisión de Represión de la Competencia Desleal de nuestra institución es competente cuando la infracción tipifique en el supuesto número 6).
Además, en todos los casos un correo electrónico calificará como ilegal si no cumple con las disposiciones y formalidades contenidas en la normativa vigente sobre protección al consumidor y sobre publicidad comercial en defensa del consumidor, así como si no cumple la regulación publicitaria establecida por leyes especiales u otros dispositivos.