21 de febrero, 2025
Entrevistas

Identificarlos parece imposible, pero un trabajo mancomunado y de profesionales especializados puede torcer el anonimato.

Omar Molina es perito informático, diplomado universitario en Peritaje Informático y Forensia Digital de la Facultad de Ciencias Exactas y Tecnología la Universidad Nacional de Tucumán (UNT). A lo largo de su carrera vio cómo los delitos digitales fueron creciendo en número y variedad.

Lamenta que las leyes estén siempre un paso atrás y que, en materia de seguridad digital, la demanda de profesionales haya superado la oferta. No obstante, considera que una investigación a fondo, con ayuda internacional y especialistas en la materia, permite dar con los responsables de estafas para su acusación.

A su vez, remarca que es “sano” para la comunidad, ser cautelosos a la hora de usar sus dispositivos de comunicación. En un mundo donde nadie aparece estar exento de la inseguridad virtual, el experto brinda detalles de las amenazas más frecuentes y cuáles son las formas de prevenirlas.

 

¿Qué   comprende      cada    una      de        estas    expresiones:    "ciberdelito"  y "ciberseguridad"?

-El ciberdelito se refiere a todas aquellas actividades ilegales que se realizan utilizando tecnología, en especial internet, computadoras y dispositivos móviles. Estos delitos pueden ser llevados a cabo por individuos, grupos organizados o incluso gobiernos con diversos fines, como el fraude financiero, el robo de identidad, el espionaje, la extorsión o el sabotaje.

Como ejemplos comunes de ciberdelitos se pueden mencionar:

Phishing: correos electrónicos o mensajes fraudulentos que simulan ser de bancos o empresas para engañar a las personas y robar sus credenciales o datos bancarios.

Ataques de ransomware: virus informáticos que bloquean archivos y exigen un pago para desbloquearlos.

Fraudes online: sitios web falsos de comercio electrónico que cobran por productos que nunca serán enviados.

Ciberacoso: incluye el hostigamiento en redes sociales, la difusión no consentida de información privada o ataques dirigidos a una persona en medios digitales.

Por otro lado, la ciberseguridad abarca todas las medidas y tecnologías diseñadas para proteger la información, los sistemas y los dispositivos electrónicos de ataques o accesos no autorizados. No solo implica el uso de software especializado, como antivirus o firewalls, sino también la adopción de buenas prácticas por parte de los usuarios, como utilizar contraseñas seguras, activar la verificación en dos pasos y no compartir información personal en sitios poco confiables.

Un claro ejemplo de ciberseguridad en acción es la autenticación en dos pasos, que agrega una capa extra de protección a las cuentas de correo electrónico, redes sociales o banca online, evitando accesos no autorizados incluso si alguien roba la contraseña.

 

¿Cuáles son las modalidades más comunes de ciberdelito?

-Los ciberdelitos evolucionan constantemente, adaptándose a nuevas tecnologías y formas de comunicación. Algunas de las modalidades más frecuentes son:

 

Phishing

Este tipo de estafa se basa en engañar a la víctima para que brinde información personal, como contraseñas, datos bancarios o números de tarjeta de crédito. Los atacantes suelen enviar correos electrónicos o mensajes falsos.

Ejemplo: Un usuario recibe un correo que parece provenir de su banco, indicando que su cuenta ha sido bloqueada y que debe ingresar a un enlace para reactivarla. La víctima introduce su usuario y contraseña en una página falsa, permitiendo que los ciberdelincuentes accedan a su cuenta real.

 

Vishing y Smishing

Son variantes del phishing que utilizan llamadas telefónicas (vishing) o mensajes de texto (smishing).

Ejemplo: Un estafador llama a una persona haciéndose pasar por un operador de servicio técnico y le pide un código de verificación de WhatsApp. Si la víctima lo entrega, pierde el acceso a su cuenta.

 

Ransomware

Es un tipo de virus que cifra los archivos de una computadora o red y exige un rescate (ransom) para desbloquearlos.

Ejemplo: Un hospital sufre un ataque de ransomware y sus historiales clínicos quedan inaccesibles. Los atacantes exigen un pago en criptomonedas para restaurar la información.

 

Fraude en compras online

Ocurre cuando una persona paga por un producto o servicio en un sitio fraudulento y nunca recibe lo comprado.

Ejemplo: Un usuario compra un teléfono celular a un precio muy bajo en una página web desconocida. Una vez realizado el pago, la tienda desaparece sin dejar rastro.

 

Suplantación de identidad

Consiste en el uso no autorizado de los datos personales de alguien para cometer fraudes.

Ejemplo: Alguien obtiene el número de DNI y otros datos de una persona y solicita un préstamo en su nombre.

QRishing (Estafa mediante códigos QR)

El QRishing es una técnica de fraude que utiliza códigos QR falsificados para engañar a las personas y llevarlas a sitios maliciosos donde roban información personal o instalan malware en sus dispositivos.

Ejemplo: Un delincuente coloca un código QR falso sobre el original en una estación de servicio. Cuando el usuario lo escanea para pagar, es redirigido a una página que simula ser la oficial del banco y le pide que ingrese su usuario y contraseña.

 

¿Qué podemos hacer para protegernos de estas estafas?

** No compartir información personal por teléfono, mensajes o redes sociales. * Verificar la autenticidad de los sitios web antes de ingresar datos bancarios. * No hacer clic en enlaces sospechosos.

** Activar la verificación en dos pasos. * Mantener el software actualizado.

** Evitar redes WiFi públicas no seguras.

 

Para el caso de QRishing:

** Revisar si el código QR parece alterado o sobrepegado.

** Antes de ingresar datos bancarios, verificar que la URL sea la oficial del comercio.

** Utilizar apps que permitan previsualizar la dirección antes de abrirla.

 

 

¿Es posible dar con los criminales? ¿Se necesitan cambios en la legislación?

-Investigar delitos informáticos es complejo porque los ciberdelincuentes usan técnicas avanzadas para ocultarse. Sin embargo, con rastreo de direcciones IP, análisis forense digital y cooperación internacional, es posible identificarlos.

Lamentablemente la legislación no avanza a la misma velocidad que la tecnología. Es importante actualizar las leyes para mejorar la cooperación entre países y establecer procedimientos más ágiles para la investigación y sanción de estos delitos. También sería útil implementar programas de formación para jueces y fiscales en temas de ciberseguridad.

 

¿Hay suficiente recurso humano en Argentina para combatir el ciberdelito?

-Argentina cuenta con profesionales en ciberseguridad, pero la demanda de expertos supera la oferta. Para fortalecer la lucha contra el ciberdelito, es necesario:

**Fomentar la formación en seguridad informática desde niveles educativos tempranos.

**Mejorar la capacitación de policías, fiscales y jueces en delitos digitales.

**Invertir en tecnología para la detección y prevención de ciberataques.

 

¿La sociedad está suficientemente concientizada sobre estos riesgos?

-Si bien hay un mayor conocimiento sobre los riesgos digitales, muchas personas siguen cayendo en engaños por falta de información o exceso de confianza.

Es común que la gente reutilice la misma contraseña en varias cuentas, lo que facilita los ataques. También se subestima el riesgo de compartir información personal en redes sociales.

Es fundamental fomentar campañas de educación en seguridad digital, tanto en escuelas como en ámbitos laborales, inclusive debe ser tratado a nivel familiar. La ciberseguridad debe ser un tema cotidiano, al igual que la seguridad vial o la salud pública.

 

 

 

Compartir: