lunes, abril 13, 2015

Cómo un mal uso de Redes Sociales puede atraer Secuestros Virtuales, Secuestros Reales y Robos de Casas

Durante lo que llevamos de año, una de las cosas que más se había popularizado son los famosos "Secuestros Virtuales" de personas y esta semana pasada una banda dedicada a este tipo de actividades fue detenida en Chile. Desde allí se dedicaban a hacer llamadas a personas de todo el mundo, incluida España donde se calculaba que solo en Cataluña había diariamente más de 100 secuestros virtuales o Argentina, donde las informaciones hablan de más de 700 secuestros virtuales a la semana. Es lo bueno de la era de Internet, desde Chile se puede obtener la información y llamar por teléfono a cualquier país para conseguir estafarlo.

Figura 1: Cómo un mal uso de redes sociales te puede generar problemas de seguridad

La estafa se basa en hacer creer a una determinada persona que un familiar ha sido secuestrado y se exige un pago rápido, obligando a la persona que no cuelgue la llamada, para no permitirle contrastar si ese familiar está o no está secuestrado. Por supuesto, mucha gente acaba sospechando y no paga, pero aún así consiguen un buen número de víctimas.

Atraer secuestros virtuales

Lo que hacen estas bandas de "Secuestradores Virtuales" no es más que sacar información de redes sociales para conocer toda la información necesaria. Desde el número de teléfono del objetivo hasta las relaciones familiares, y las actividades que está haciendo cada uno en cada momento. Se aprovechan de situaciones en las que una persona dice en las redes sociales irse al cien, montar en avión o estar haciendo alguna actividad que haga muy difícil que la víctima contacte con el supuesto secuestrado.


Figura 2: El falso gurú que lee la mente a la gente en la calle

El truco no es más que hacer lo que hacía el falso Gurú que leía la mente a la gente, revisar y revisar las redes sociales para convencer a la víctima de que se ha secuestrado a ese familiar, conseguir meterle en una situación de estrés y que pague impulsivamente por la liberación.

Figura 3: Número de teléfono publicado en sitios de contacto.
De ahí a WhatsApp un paso.

Para evitar esto, revisa tus opciones de privacidad en redes sociales y evita dar información personal que no deba tener todo el mundo - como el número de teléfono que publicas en sitios de contacto o en redes sociales para ligar como Badoo donde se puede acceder a demasiada información por defecto - o lo que haces en cada momento.

Atraer Secuestros reales

Las redes sociales no solo se utilizan para secuestros virtuales, y también los secuestradores, violadores o acosadores las saben utilizar. Una de las cosas que debes evitar en todo momento es hacer una publicación continuada de tus ubicaciones. Sobre todo si lo haces inconscientemente, como en el caso de las ubicaciones GPS publicadas por Twitter o los metadatos con información GPS en tus fotografías personales - como en el caso de John McAfee cuando huyó -.
Ten especial cuidado al compartir fotos de hijos o familiares en los que los metadatos muestren fechas e información GPS de actividades rutinarias, pues estás dando información a todo Internet que puede afecta a la ubicación de una persona.
Esto también es para tener cuidado en las redes sociales de deportistas, donde se guardan las rutas que se siguen de manera pública y cualquier persona puede saber dónde estás o si pasas habitualmente por una ubicación propicia para un robo o secuestro. Se consecuente con la información que subes a redes como Endomondo o Runtastic que cualquiera pueda consultar.

Atraer ladrones de casas

Por último, otro tercer gremio que también se aprovecha de las redes sociales para delinquir son los ladrones tradicionales de casas. Procura no descubrir la dirección exacta donde vives, y mucho menos andar dejando público al alcance de cualquiera cuando estás fuera de ella. Ya vimos casos como el de Please Rob Me que utilizaba la información de FourSquare para saber qué gente estaba fuera.

Figura 6: Please Rob Me

Por supuesto, lo que publiques en cualquier sitio de forma pública puede ser utilizado por los amigos de lo ajeno. Revisa la Guía para la protección de casa vacías que se publicó hace tiempo [dale una pensada a lo de apagar la WiFi sí o no] y evita decir si estás fuera, si tu casa se queda sin nadie y dónde vives, que son lo que suelen buscar los malos.

Saludos Malignos!

5 comentarios:

Tony dijo...

Muy buenos consejos Chema.

Gracias por la redacción del post.

Hace unos días (no muchos) concretamente en estas fiestas, a una amiga y vecina mia le robaron en casa. Me da que estos "personajes" hacen uso de lo que tu comentas para cometer dicho robo.

La Red es lo mejor que se ha inventado (casi.. ;}}.) pero como en todo, depende del uso que se le de.

Lo dicho Chema, gracias por la publicación.

Alberto Segura dijo...

Publicamos muchos datos en internet y no nos damos cuenta de la da información importante que damos. Y no ya nosotros, sino conocidos que publican fotos e información en la que salimos también nosotros. Es imposible controlar esto, la verdad.

Es una coincidencia que hayas publicado esta entrada, por que recientemente estoy desarrollando una herramienta que extrae información de cuentas de twitter e instagram para poder visualizarla de forma sencilla y rápida.

Extrae palabras, hashtags, geolocalización, enlaces y menciones (en twits o publicaciones de fotos de instagram) de la cuenta que se indique y del numero de tweets que se indique (limitado a 3000 que es el limite de twitter).

Es muy interesante por que en pocos segundos nos lista todas las geolocalizaciones en los ultimos 3000 tweets, y fijandonos en las horas podemos saber que rutinas sigue y donde vive una persona.
Mirando loas hashtags se puede saber que le gusta o que sigue. Y si se miran las menciones podemos ver (también incluye contadores para saber las veces que ha mencionado a una persona o ha usado el hashtag etc..) con quien se lleva mejor, si tiene una relación..
Con las palabras que se extraen podemos buscar algunas de ellas que son clave (por ejemplo: "me", "gusta".. )
Y al extraer todos los enlaces, también podemos ver enlaces a fotos de instagram (si, y ver las fotos aunque tenga el perfil privado, por que si comparte el link se puede ver la foto por separado).

Poco a poco voy añadiendo cosillas a la herramienta, y mi idea es añadirle algo de big data para sacarle mas partido, pero no dispongo de suficiente tiempo ahora mismo :)
Ultimamente le he añadido la opción de buscar fotos y tweets cercanos. Y también mola bastante.

Dejo algunas capturas de como va por ahora: http://imgur.com/WWbeWhR,bcaI6AA

A la izquierda esta el menu desplegable con las secciones, haciendo clic se pueden ver las menciones, enlaces, hasgtags etc. Y poniendo el raton encima se muestran a la derecha solo los tweets que contienen esa mención o ese link (si hay varios muestra varios).

Me gustaría publicar el código, pero por el momento creo que esta muy verde para ello.
Quizás en un futuro

Un saludo!

Anónimo dijo...

Buena info, acá en Argentina la gente mayor a 40 años es la más afectada por los secuestros virtuales, como evitarlo
y que medidas tomar se informaron por todos los medios de comunicación y hasta inclusive se tomo una medida,
dado que muchas de estas llamadas se hacen desde las cárceles, advierten al receptor que la comunicación se realiza desde un instituto carcelario. Estamos expuestos, por CONOCIDOS que comparten información nuestra o EMPRESAS, como google que indexa disco duros privados y cualquiera puede obtener información sensible (http://www.genbeta.com/seguridad/google-indexa-discos-duros-privados-desde-hace-anos-pero-no-es-culpa-de-google )
o whastsapp web que deja nuestra información en servidores públicos (http://www.adslzone.net/2015/04/02/fallo-seguridad-whatsapp-recuperar-foto-borrada/).Hasta el mismo GOBIERNO tiene servicios operativos por los cuales se puede acceder a información sensible.
Abrazo.

Anónimo dijo...

http://internacional.elpais.com/internacional/2015/04/13/actualidad/1428940217_473229.html

Y con una frase de Star Wars: "así es como cae la democracia".

Para los que no tienen nada que ocultar, ahora, aunque que quisieras lo tienen más difícil los franchutes. No sé dónde quedó lo de la liberté, fraternité y tal, se lo han pasado por el arco del triunfo, muy francés también, pero sin democracia. Uno de los derechos de los ciudadanos más importantes y más protegidos por leyes, por la constitución mancillado a criterio del policía de turno... y hay policías y policías y dudo que todos tengan criterio y capacidad suficiente para ostentar un poder tan grande, hasta ahora reservado sólo para los jueces. Y para ser juez...

Preguntas a los americanos de USA por qué tienen armas y te dicen: "para protegernos, incluso del gobierno". No estoy hablando de comprar armas, estoy hablando de la mentalidad que tienen, "protegernos del gobierno". Igual no están tan locos estos yankis.

Saludos 1985.

Anónimo dijo...

Buenas a todos.
"To be hidden..."
La mejor seguridad. No tener una cuenta en facebook & Cia.
[ ]'s
Fabio

Entrada destacada

Infraestructuras Críticas y Sistemas Industriales: Auditorías de Seguridad y Fortificación de @0xWord

Desde hoy está disponible a la venta un nuevo libro de 0xWord centrado en la seguridad de los Sistemas Industriales y las Infraestructuras...

Entradas populares