Cómo asegurar la privacidad en Internet
Cómo asegurar la privacidad en Internet
Por Rebecca Carrero Figueroa
rebecca.carrero@upr.edu
PRENSA RUM

viernes, 22 de enero de 2010

Hoy día, gracias a la Internet, es posible realizar transacciones cotidianas como el pago por los servicios básicos de agua, luz y teléfono desde la comodidad del hogar. Sin embargo, esta misma facilidad arriesga la privacidad e identidad de quien la utiliza al exponer información tan común como su nombre, apellido y número de Seguro Social, entre otros datos personales.

Con el propósito de asegurar la privacidad mientras se utiliza la Internet, el Recinto Universitario de Mayagüez (RUM) presentó la conferencia La ingeniería social del lado humano del ‘hacking’, a cargo de la doctora Aury M. Curbelo, directora del Instituto de Administración de Oficinas del Colegio de Administración de Empresas. Durante la charla, se discutieron las consecuencias económicas de la ingeniería social, cómo se puede identificar a las personas más vulnerables y qué hacer en caso de un ataque de hacking o piratería informática.

“Desde que existe la Internet, no hay tal cosa como privacidad; hay que protegerla. Debemos aprender a valorar nuestra privacidad”, indicó Curbelo.

De acuerdo con la profesora, el manejo de información básica en manos de personas mal intencionadas permite el robo de identidad, lo que les facilita tomar préstamos, abusar de su crédito y hackear su cuenta de correo electrónico. Este tipo de datos es lo que se denomina como brechas de información, y es aquella que a veces no se considera importante, pero alguien se apropia de ella. “A veces las brechas de información, tienen sus consecuencias”, sostuvo.

En Puerto Rico existe la Ley Número 151 del 2004, conocida como Ley del Gobierno Electrónico, que establece que las transacciones gubernamentales podrán tramitarse de forma electrónica. Esto, de acuerdo a la experta, representa un reto para mantener la seguridad y evitar el robo de identidad, ya que la mayoría de los formularios que se manejan requiere que se ingrese el número de Seguro Social. Por esto, recabó en ser cuidadosos con la información que se comparte.

“La causa de la proliferación del robo de identidad en la Isla es la facilidad con la que se encuentran los certificados de nacimiento en Puerto Rico”, aseguró la experta.

Añadió que este es el crimen de más grande crecimiento. Por ejemplo, mencionó que en Estados Unidos, una de cada 700 personas que comete robo de identidad es atrapada. No obstante, el tiempo promedio para que la víctima descubra que es objeto de este crimen es un año. Ante esta alarmante cifra, las instituciones bancarias están legalmente obligadas a notificarle a los individuos en caso de que su información haya sido robada.

La conferenciante reveló que quienes se dedican a esta práctica, gustan de buscar en los zafacones, recibos de facturas de electricidad, agua, teléfono, cable u otros servicios. A los intrusos también les atraen las notas de apuntes o post-it y los estados de cuentas bancarias de su víctima. Curbelo agregó que lo recomendable es destruir los documentos mediante la trituradora cruzada, antes de depositarlos en el zafacón. Además, existen softwares digitales que permiten destruir documentos y programas que se quedan en el disco duro.

Igualmente, la identidad puede verse amenazada al responder a mensajes electrónicos no deseados o aquellos que incluyen virus, troyanos y que esperan que las víctimas registren sus datos personales. Se debe estar muy atento a las pantallas que aparecen súbitamente (pop up windows) y que sirven para hacer publicidad en la web, ya que muchas veces contienen malwares que ejecutan programas que están infectados. Otra modalidad es solicitar que se responda a los mensajes engañosos sobre catástrofes, niños enfermos, mediante cadenas que se distribuyen a través del correo electrónico.

Existe además el phishing, con el que se espera que el destinatario del correo electrónico introduzca sus datos en una página para obtener su información. Quien realiza la estafa, se hace pasar por una persona de confianza. Según la profesora, “este tipo de ataque se identifica porque el mensaje contiene errores de redacción, solicitud de contraseñas y peticiones para verificar direcciones de otras páginas electrónicas”.

En cuanto a las contraseñas, la directora del Instituto de Administración de Oficinas recomienda que al entrarla, uno se asegure de que no haya personas muy cerca. También, aconseja que se cambie periódicamente y que se emplee más de ocho caracteres en combinación con letras mayúsculas y minúsculas, números y caracteres especiales. Tampoco debe usarse la misma contraseña para diferentes cuentas.

“La información que publicamos tiene un precio, un costo. Además de enfatizar lo positivo, vamos a crear conciencia de seguridad porque hay que tener cuidado de las cosas que publicamos, en qué momento las publicamos y su contenido”, concluyó Curbelo.

La doctora Aury M. Curbelo presentó la conferencia La ingeniería social del lado humano del ‘hacking’.
La doctora Aury M. Curbelo presentó la conferencia La ingeniería social del lado humano del ‘hacking’.

Los participantes aprendieron técnicas para proteger su identidad.
Los participantes aprendieron técnicas para proteger su identidad.

Fotos por Carlos Díaz / Prensa RUM