Limor S. Kessem, experta en Ciber Inteligencia de la unidad de seguridad RSA de EMC

Tecnología

Pérdidas financieras por cibercrimen superan las generadas por narcotráfico

Los fraudes online y los crímenes cibernéticos son difíciles de cuantificar. Sin embargo, diversas investigaciones, como el informe de AFP, calcularon que el costo de los crímenes cibernéticos en Latinoamérica es mayor a 93 millones de dólares por año.

3 de agosto de 2012

Según un estudio mundial las pérdidas financieras debido al cibercrimen podría ascender a los 114 mil millones de dólares anuales.

Según Limor S. Kessem, experta en Ciber Inteligencia de la unidad de seguridad RSA de EMC, “las pérdidas financieras y el tiempo desperdiciado cuestan más de lo que cuesta el mercado mundial de la marihuana, cocaína y heroína juntos”.

Esta realidad empeora cuando, además, se entiende que vigilar crímenes online con delincuentes sin cara y sin tener testigos es más difícil que combatir el crimen en las calles.

Por eso, EMC, empresa de servicios de seguridad de la información y Cloud Computing, comparte algunas características que definen el mundo cibercriminal para conocer cómo funciona esta nueva economía en las profundidades de Internet.

La web profunda

Entendiendo el mar como una metáfora de Internet, existen en sus profundidades mundos que no son reconocidos por los buscadores tradicionales. Es allí, en la web profunda o en el submundo online, donde se planean los fraudes que ocurren a diario en la vida real, ayudando a los ciber-delincuentes a ocultarse, protegiendo su identidad.

Las actividades criminales allí planeadas dan como resultado ganancias ilegales a partir del uso de amenazas online (phishing, malware, crimeware y  hacking, entre otros).

Los delincuentes utilizan distintas herramientas para engañar el sistema y mantenerse en el anonimato, como enrutadores “onion” (que asemejan a una cebolla por la cantidad de capas); plataformas para comunicaciones anónimas y seguras para compartir archivos, así como software especializado para comprar números de tarjetas de crédito, discutir métodos de fraude de transacciones de comercio electrónico y realizar fraudes bancarios, entre otros.

Todo por chat

En la web profunda, los delincuentes tienden a participar en foros y chats con el fin de encontrar compañeros anónimos con quienes planear sus crímenes y dar el golpe perfecto. Canales como Internet Relay Chat (IRC), paneles de discusión regionales en idiomas específicos, foros criminales avanzados y encubiertos, servidores clandestinos y criminales “a prueba de balas” y redes de negocios criminales son los más comunes.

Como en cualquier foro, los delincuentes discuten prácticas criminales, preguntan, piden consejos, compran y venden.

Portafolio de ventas

Anteriormente, la modalidad consistía en ofrecer mercancía, como por ejemplo un Troyano, el cual oscila entre 4 y 10 mil dólares. Los ciber-delincuentes acostumbraban a vender todo tipo de software como script de phishing para crear un sitio de comercio electrónico para defraudadores y luego vender datos robados, cuentas, acceso remoto a equipos infectados, secuestrar servidores, vender dispositivos de robos de datos para cajeros automáticos y datos de inicio de sesión para militares o empleados públicos. Ese tipo de mercancía solo se compraba una vez y generalmente era muy costosa.

Pero el negocio ha evolucionado y actualmente la modalidad está en el Fraude como Servicio (FCS), el cual pasó de vender mercancías a vender servicios. Con esto, cometer  fraudes se ha vuelto más fácil, pues ya no se requiere de tanto conocimiento y experiencia como antes.

Ahora, quien necesite un Troyano ya no está obligado a pagar grandes sumas de dinero, sino que éste le puede costar 200 dólares solamente por la parte activa de la amenaza que el cliente necesite.

“El cibercrimen aumentó mucho el año pasado con la desaceleración de la economía mundial; por eso necesitamos prestar más atención a los crímenes digitales y elaborar ciber-policías más sofisticadas, con leyes pertinentes para luchar en contra de este tipo de crimen”, asegura Kessem.