Canal YouTube PantallasAmigas

Mostrando entradas con la etiqueta twitter. Mostrar todas las entradas
Mostrando entradas con la etiqueta twitter. Mostrar todas las entradas

miércoles, 30 de mayo de 2012

Sextorsionan a una famosa brasileña con fotos robadas de su ordenador

Carolina Dieckmann - sexting, cracking, suplantación, chantaje... sextorsiónEntre los responsables de haber accedido ilegalmente al web oficial del organismo público brasileño Cetesb sustituyendo su contenido por fotos de la actriz de telenovelas Carolina Dieckmann desnuda robadas de su ordenador, se encuentra un menor de edad, quien sería responsable según la policía, de haber exigido 10.000 reales (unos 4.000 euros) a la famosa a cambio de no divulgarlas.

Según el abogado de Dieckmann, fueron robados unos 60 archivos supuestamente cuando ella envió el ordenador al servicio técnico para repararlo. Al recibir las comunicaciones de los sextorsionadores, la actriz acudió a la policía, que le aconsejó no acceder al chantaje y responder a los emails de los ciberdelincuentes para preparar una emboscada. Sin embargo, antes de ser capturados, enviaron las fotos a dos webs pornográficos de EE. UU. y Reino Unido. Aunque la actriz consiguió que los retirasen, no logró que Google accediese a bloquear las búsquedas de las imágenes, que aún están disponibles en este buscador e incluso se pueden encontrar alojadas en su servicio de blogs, Blogspot. Según justificó Google, existen grandes dificultades para bloquear una búsqueda de imágenes, la misma excusa que ofrecieron a otras personalidades famosas que han sufrido divulgación de sus imágenes de sexting con anterioridad.

En el mismo suceso la actriz sufrió el robo de su contraseña de acceso al email y a Twitter, donde fue suplantada y tuvo que desmentir mensajes enviados por los suplantadores.

Este ciberataque a un web estatal y el caso de sextorsión a la actriz brasileña ha llevado al gobierno a elaborar una propuesta para actualizar las leyes contra los cibercrímenes. Brasil cuenta con una de las leyes a este respecto más antiguas del mundo desarrollado; el auge de la práctica del sexting, y con ella las posibilidades de casos de sextorsión han llevado al gobierno brasileño a reaccionar.

Fuente: R7 Noticias, Ratepublic y Securelist.

viernes, 28 de octubre de 2011

Suplantar la identidad de alguien en una red social puede ser un delito (o no)

Aunque falsear un perfil en una red social puede constituir desde falsedad de documento público hasta un delito tipificado en el Código Penal, la Justicia no está actuando adecuadamente al respecto, según explica Carlos García-León en Expansión. Pero al menos por la vía de la AEPD se está actuando, como ya explicaba Ofelia Tejerina, de PantallasAmigas, hablando de otros problemas en la Red. Ahora la AEPD ha impuesto una multa de 2.000 euros a un usuario por suplantar la identidad de otra persona en la red Badoo. Según García-León los jueces españoles tampoco han creado jurisprudencia al respecto.

La AEPD recibió la denuncia de una particular en la que explicaba que venía recibiendo llamadas en su teléfono móvil relacionadas con un perfil supuestamente abierto por ella en la red social Badoo. En dicho perfil existían fotografías suyas, además de un texto solicitando relaciones sexuales con hombres y referencias a las supuestas preferencias sexuales de la denunciante.

Tras las investigaciones realizadas por la AEPD y la Guardia Civil se pudo identificar, a través de los ISP la dirección IP desde la que había sido creado el perfil, y que se correspondía con una cuenta telefónica perteneciente a la actual pareja de su ex-pareja.

La AEPD ha acordado imponer a la denunciada una sanción de 2.000 Euros, por una infracción grave del artículo 6 de la Ley Orgánica de Protección de Datos, referido al necesario consentimiento del afectado para el tratamiento de datos personales.

Pero, ¿en qué casos es delito suplantar la identidad en las redes sociales? En opinión del abogado Alejandro Touriño, podríamos hablar de tres supuestos:

  1. Si la conducta consiste simplemente en registrar un perfil falso sin utilizar los datos ni la fotografía de nadie en concreto, la acción no tiene repercusión desde el punto de vista jurídico, más allá del probable incumplimiento de los términos de uso de la red social.


  2. Si el perfil utiliza nuestra fotografía o nuestros datos, se estaría produciendo, en primer lugar un ilícito civil, por vulneración del derecho a la propia imagen reconocido por el artículo 18 de la Constitución Española.


  3. El anterior comportamiento supondría además un delito de usurpación de identidad o estado civil, previsto por el artículo 401 del Código Penal.



Fuente: Expansión

jueves, 1 de septiembre de 2011

¿Es un delito el robo de identidad online?

La suplantación de identidad de un(a) internauta es una táctica que suelen usar los menores que realizan ciberbullying así como algunos pederastas dentro de procesos de grooming.

El FBI diferencia dos tipos de pedófilos online: los que se contentan con coleccionar de forma anónima imágenes de pornografía infantil (compartiéndolas o no), y los que buscan el encuentro cara-a-cara con los menores (con intenciones sexuales). Estos últimos suelen crear identidades falsas, a menudo fingiendo ser también adolescentes. Fuente: (Stop Grooming!)


En otras ocasiones, roban la identidad de una menor, para acceder a datos de otras menores o lograr imágenes comprometedoras haciéndose pasar por esa amiga real.

En el caso de ciberbullying el abusón puede atacar a su víctima también desde una cuenta robada (de un amigo de la víctima por ejemplo) o bien puede robar la cuenta a la propia víctima para atacarla desde dentro.

Además, existen puntos flacos de los sistemas de cookies que pueden permitir el acceso ilícito a las cuentas.

Según informa María Lázaro Ávila, España encabeza, junto con Bulgaria, el ranking de países europeos con más víctimas de robos de identidad on line (Eurostat, febrero de 2011): un 7% de los españoles afirma haber sido víctima de abuso de información personal y violaciones de la privacidad, frente al 4% de media de la Unión Europea.

La primera denuncia por suplantación de personalidad online ante la Agencia Española de Protección de Datos española se remonta a febrero de 2009. En febrero de 2011 se conoció que la escritora Lucía Etxebarría había denunciado ante la Policía que en Twitter existía un perfil falso a su nombre desde el que alguien había estado insultando a sus fans y lanzando comentarios racistas, sexistas y contra los homosexuales.

Anteriormente, el Código Penal español consideraba delito usurpar un estado civil, usar públicamente un nombre supuesto y ocultar el nombre a la autoridad pública. En la reforma de 1995 se suprimieron los dos últimos delitos, y se mantuvo sólo la usurpación de estado civil, es decir, la suplantación completa de identidad en todos los actos de la vida, que se castiga con penas de prisión de seis meses a tres años. Supuestamente esto eliminó la posibilidad de perseguir penalmente perfiles falsos en Internet.

No obstante siguen existiendo delitos aplicables a estos casos, como los de amenazas, injurias, coacciones, etc. Además la suplantación de identidad puede tener implicaciones en cuanto a protección de datos personales, el derecho al honor, a la intimidad personal o familiar y a la propia imagen, entre otros. Y un acceso informático ilícito también podría ser un delito.

Para denunciarlo, existen principalmente dos vías:

  1. Contactar con la empresa responsable de la red social online e iniciar el proceso administrativo que cada una tenga disponible, usualmente por incumplimiento de las condiciones de utilización.

  2. Recurrir a la Policía o la Guardia Civil.



Twitter, p.ej., considera una violación de sus reglas...

Usurpar la identidad. Se considera como tal fingir ser otra persona o empresa con la intención de engañar y confundir. No se considera sin embargo una violación si se trata de una cuenta de parodia, comentario, imitación o cuentas de admiradores/fans (...)

Para denunciar una suplantación, hay que enviar una solicitud desde la página de ayuda de Twitter y proporcionar ciertos datos. Twitter se compromete a investigar, solicitar más información por correo electrónico y suspender la cuenta implicada de forma permanente si se comprueba la violación.

Facebook dispone de opciones para denunciar suplantación de identidad. Hay que ir al perfil impostor y hacer clic en el enlace "Denunciar a esta persona", situado en la columna izquierda. A continuación, marca la casilla “Este perfil se está haciendo pasar por otra persona o es falso” y selecciona el motivo: “Se hace pasar por mí”, “Se hace pasar por alguien que conozco”, “Suplantación de una figura pública o una personalidad”, “Representa un negocio o una organización” o “No representa a una personal real”. Fácil y sencillo. El inconveniente es que no se proporciona feedback de que Facebook esté tramitando realmente la denuncia.

Fuente: Hablando en corto y elaboración propia.

viernes, 12 de agosto de 2011

Un adolescente crea una página en Facebook para extender los disturbios a Glasgow

Un chico escocés de 16 años comparecerá en los juzgados por haber incitado a distubios desde la red social Facebook. Esta figura existe como tal en el derecho penal anglosajón y le puede acarrear penas de cárcel.

El martes, fecha en la que se produjeron algunos intentos de daños a propiedades privadas en la ciudad, salió a la luz que un usuario que proclamaba ser «el hombre más odiado de Glasgow» había creado el día anterior una página en Facebook bajo el título Glasgow Riot Friday 12th August 2011 (Disturbio de Glasgow, viernes 12 de agosto). Decenas de otros usuarios de dicha red y residentes también en Glasgow denunciaron su existencia a los responsables de Facebook. La página fue rápidamente eliminada al recibirse esas denuncias. La policía ha animado a los ciudadanos a denunciar todo plan de disturbios del que tengan conocimiento.

La policía está vigilando estrechamente las redes sociales de Internet después de que se haya apuntado a Twitter y Facebook, pero sobre todo a los mensajes encriptados enviados mediante smartphones de la marca Blackberry como los medios que utilizaron para coordinarse los participantes en los primeros disturbios. De hecho las autoridades británicas han pedido a la empresa acceso a dichos mensajes encriptados y ha amenazado con bloquear el acceso a dichos webs y cuando menos, impedir el acceso a los sospechosos de participar en los actos de violencia.

Fuente: The Guardian

jueves, 15 de abril de 2010

Facebook toma medidas legales contra dos webs que facilitan la baja de los usuarios

¿Es fácil darse de baja en la red social más famosa del mundo? ¿Te dan realmente de baja? ¿Qué sucede si alguien anima a otros a darse de baja?

La Revista Consumer arroja alguna luz sobre estas cuestiones, cada vez más relevantes a medida que comunidades virtuales como Facebook se van haciendo con más y más usuarios. Pasamos a comentar su artículo:

En Facebook, en el apartado "Configuración de la cuenta", se puede desactivar el perfil del usuario en esta red. El sitio pregunta la razón por la que el usuario se quiere desapuntar y proporciona varias respuestas predefinidas, además de una opción que permite explicar el motivo si no se corresponde con ninguno de los citados.


Parece de dudosa legalidad que obliguen a dar explicaciones acerca del motivo de la baja (¡el campo de motivo es obligatorio!):


Razón de la desactivación: (obligatorio)

  • Tengo una duda acerca de la privacidad.

  • Esto es temporal. Volveré.

  • Me paso demasiado tiempo utilizando Facebook.

  • No sé cómo utilizar Facebook.

  • Tengo otra cuenta en Facebook.

  • Recibo demasiados mensajes de correo electrónico, invitaciones y solicitudes de Facebook.

  • No creo que Facebook sea útil.

  • No me siento seguro en Facebook.

  • Otros




Si seleccionas cualquier otra opción excepto la de otros, te aparecerá un mensaje tratando de convencerte de que esa razón no es suficiente para dejar Facebook.

Por si fuera poco, la página de Desactivar cuenta comienza con algo que podría rozar la coacción o cuando menos el chantaje emocional:


¿Estás seguro(a) de que quieres desactivar tu cuenta?
Tus N amigos ya no podrán mantenerse en contacto contigo.

Fulanita te echará de menos / Enviar un mensaje a Fulanita
Menganito te echará de menos / Enviar un mensaje a Menganito


Que tus amigos no pueda ponerse en contacto contigo fuera de Facebook es simple y llanamente una mentira, con la que buscan retener al usuario o usuaria. ¿Acaso no existe el correo electrónico? ¿Acaso no existen otras redes sociales online, servicios de mensajería instantánea, chats..? ¿Acaso no existe el mundo real?

Pero sigamos con el análisis de Consumer:


La eliminación del perfil no es completa, ya que el usuario recibirá todavía correos electrónicos, invitaciones a eventos o avisos de etiquetados en las fotografías, a menos que marque la casilla para desactivar también la recepción de mensajes.

De la misma manera, a partir de la desactivación, ningún otro miembro de la red podrá acceder a la información que albergaba el usuario ni le encontrará en las búsquedas, si bien Facebook almacena durante un tiempo copias de seguridad de todos los perfiles que se han creado en su sitio.

Pese a todo, la desactivación de una cuenta en Facebook es reversible. Se puede volver a activar con la misma configuración anterior. Para ello, sólo se debe acceder a la red con el nombre de usuario y contraseña. A continuación, Facebook enviará un correo electrónico para confirmar la reactivación y las instrucciones para llevarla a cabo.


Es decir, incumplen el deber de cancelar los datos personales cuando se les pide expresamente que borren la cuenta. En realidad desactivas la cuenta pero no la borras, no la cancelas: tus datos siguen ahí, en sus ficheros, contraviniendo muy probablemente la Ley Orgánica de Protección de Datos Personales española.

En la segunda parte del artículo se mencionan proyectos como el neerlandés Suicide Machine y el italiano Seppukoo (proyecto de Les Liens Invisibles) que como actos de denuncia de la adicción a Internet y en concreto a las redes sociales, promueven la liberación de los usuarios, facilitando de una manera irónica un suicidio virtual asistido, para desaparecer de esos mundos virtuales adictivos y recuperar la vida social real.


El sitio holandés Suicide Machine permite desconectarse al mismo tiempo de algunas de las redes sociales más populares, como MySpace, Twitter y LinkedIn. Su intención es que los usuarios se conciencien de que ellos deberían tener el control de sus datos y no las empresas.

Además, en Suicide Machine se crea una página en la que se refleja y se deja constancia de que el usuario ha querido abandonar esas redes sociales y se le da la oportunidad de escribir sus últimas palabras, a modo de epitafio virtual, junto con la fotografía de perfil que tuviera en la red social.

Desde el pasado mes de enero, Facebook ha bloqueado este sitio con el argumento de que incumplía sus términos de uso y ha borrado el perfil de esta empresa. La red social creada por Mark Zuckerberg también impidió el funcionamiento de un sitio similar, denominado Seppukoo. En él se puede encontrar una clasificación de las personas que optaron por eliminar su cuenta a través de este sistema y consiguieron que otros contactos les siguieran, con enlaces a sus páginas de despedida.

(...)

Si una red social considera que un comportamiento contraviene a sus políticas de uso, como facilitar el proceso de darse de baja, se arroga también el derecho a borrar cualquier rastro de la persona o empresa que haya iniciado el movimiento, sin posibilidad de replica porque todas las relaciones se originan en sus servidores y con sus reglas.


Es decir, Facebook no se preocupa por cumplir la legislación que protege los datos de los internautas pero sí por evitar que alguien facilite la cancelación de esos datos.

De hecho Facebook amenazó en diciembre pasado por medio de un bufete de abogados estadounidense a los artistas italianos responsables de Seppukoo mediante una carta con emprender acciones legales contra ellos, a lo cual han respondido que borrarán los datos de los ex-usuarios de Facebook que se han cibersuicidado mediante su servicio si son los usuarios quienes se lo piden, no Facebook, ya que dichos datos, así como las relaciones de amistad de los usuarios les pertenecen sólo a dichas personas y no a Facebook. Explican así mismo que la solicitud de Facebook es una violación de la libertad y privacidad de dichas personas que voluntariamente han dado su nombre y contraseña para borrarse de Facebook. Además las acusaciones de incumplir los términos de uso que lanza Facebook contra Suicide Machine y contra Seppukoo no tienen fundamento alguno al no estar ellos vinculados contractualmente con dicha empresa, sino los usuarios.

Por contra, otras redes como Tuenti o Twitter, proceden a borrar los datos de sus usuarios de manera mucho más conforme con la legalidad, según señala la revista en su artículo.

Fuente: Consumer, Seppukoo y elaboración propia.

viernes, 5 de febrero de 2010

Las empresas cada vez más preocupadas por los ataques procedentes de redes sociales

Sophos en su Security Threat Report 2010 tras encuestar a más de 500 empresas revela qué red social posee los mayores riesgos de seguridad (según dichas empresas).

El 60% siente que Facebook es la de mayor peligro, seguida por MySpace (18%), Twitter (17%) y LinkedIn (sólo el 4%).

Estos datos se ven influidos por el hecho de que Facebook es de lejos la mayor red social (350 millones de usuarios). También influyen sus errores estratégicos como cuando Facebook recomendó su nueva configuración de privacidad el año pasado, alentando a muchos usuarios a compartir su información con todo el mundo en Internet.

Los ataques dirigidos contra las empresas se pueden basar en la información que un delincuente pueda obtener sobre la estructura de la organización en estas redes, ya que les facilita enviar un archivo adjunto malicioso con precisión a la persona cuyo ordenador deseen atacar.

Sitios considerados más seguros según esta encuesta, como LinkedIn, ofrecen a los hackers un efectivo directorio corporativo, con lista de nombres de su personal y posiciones. Esto hace que sea juego de niños realizar ingeniería inversa de las direcciones de correo electrónico de posibles víctimas.

El informe también revela que el 33% de las empresas tienen bloqueado el acceso a Facebook para evitar pérdidas de productividad. Entre otros motivos también está el evitar filtraciones de datos e infecciones por malware (p.ej. Koobface).

El 72% considera que el comportamiento de sus empleados en las redes sociales de Internet puede poner en peligro a sus empresas, lo que supone un aumento desde el 66% del anterior estudio (Abril 2009). El spam ha aumentado de manera significativa como riesgo que afecta a las empresas, desde un 33,4% a un 57% (en tan sólo 8 meses). Se interpreta como una mejora en la explotación que los spammers están haciendo de las redes sociales.

Fuente: Segu-Info y PrivacyDigest