24 de septiembre de 2006
El fenómeno del fraude en Internet se ha topado con la reacción de los internautas, quienes, cansados de tener que andar por la Red esquivando continuas amenazas, se han convertido en parte activa en la labor de denuncia contra los ciberdelincuentes.La campaña contra el fraude en Internet puesta en marcha por el Ministerio de Industria, el Instituto Nacional de Tecnologías de la Comunicación (INTECO), la Asociación de Internautas y la empresa Panda Software ha logrado en su primera edición un alto nivel de participación ciudadana.En sus tres meses de vigencia, los internautas han realizado más de 15.000 denuncias de páginas web con posibles intentos de fraude.Estas denuncias surgidas de las sospechas de los propios usuarios han servido para identificar y clasificar más de 200 amenazas, y localizar varios servidores informáticos que en algunas ocasiones difundían ataques para toda Europa.Esta iniciativa, la primera de este tipo en la que participan de manera conjunta la administración, el sector privado y los usuarios, ha dejado de manifiesto la necesidad de que los internautas cuenten con un canal de información preventiva y de denuncia, que en esta ocasión ha sido la página web "www.nomasfraude.org".Los promotores de la campaña ya se plantean la reedición de la misma, al reconocer que "mientras haya alguien que pique seguirá existiendo el intento de fraude y será muy difícil erradicarlo al cien por cien".Además de servir como cauce de las denuncias, esta página web incluye valiosa información para prevenir a los usuarios de las diferentes amenazas e intentos de timo que circulan por la Red, así como soluciones gratuitas de anti-virus; en total, los internautas han realizado unas 100.000 descargas de herramientas de seguridad informática.Esta acción conjunta en contra del "ciberdelito" se produce en un momento en el que los ataques informáticos presentan un alto grado de sofisticación, y que obliga al usuario a contar con una buena protección.A diferencia de los primeros "hackers", cuyo perfil era el de un joven estudiante que actúa en solitario para alcanzar la notoriedad y demostrar sus avanzados conocimientos informáticos, los actuales ciberdelincuentes se agrupan en bandas para buscar el beneficio económico.Por ello, uno de los principales instrumentos de fraude en Internet es el "phishing", técnica en la que el delincuente se hace pasar por una institución de confianza, principalmente financiera, para lograr que el usuario desvele información confidencial, como claves y contraseñas bancarias.Aunque en la práctica son pocos los internautas que caen en la trampa, el Anti-Phishing Working Group (APWG) advierte de que el importe medio robado a cada víctima en este tipo de fraude supera los 6.000 euros.De las más de 200 amenazas identificadas gracias a las denuncias de los usuarios, 143 correspondían a ataques de "phishing", dirigidos principalmente a entidades financieras y otras empresas como Banesto, el Santander, Caja Madrid, Paypal, eBay, y Banco Popular, entre otros.También se han podido identificar varias ofertas falsas de empleo que exigían a los candidatos el envío de dinero, y ficticias órdenes de compra que incluían virus, todo ello gracias a la respuesta de los usuarios a la campaña.Uno de los casos de intento de fraude es el de una página web que ofrece a los internautas la posibilidad de probar diferentes productos de manera gratuita, con el único requisito previo de inscribirse en el portal.Posteriormente, los ciberdelincuentes exigen mediante correo electrónico y mensajes al móvil el pago por transferencia bancaria de 99 euros, bajo la amenaza de inclusión del usuario en una lista de morosos y embargo de nómina. EFECOM