En este artículo examinaremos las características de la ciberseguridad en el sector de la construcción. ¿Cómo está adoptando la tecnología a este sector? ¿Qué afecta a la ciberseguridad en las empresas de la construcción? ¿Qué medidas tendrían que adoptar?
El sector de la construcción y la tecnología
Son muchas las empresas, en su mayoría pymes, que se dedican a la obra civil y a la construcción o a las reformas de edificios, oficinas, establecimientos comerciales, y viviendas. Algunos ejemplos de este tipo de empresas son:
- contratistas y subcontratistas de obra y promotores inmobiliarios o de obra civil
- contratas de construcción de edificios, calles, sistemas de riego y alcantarillado, asfaltado, señalización, alumbrado, etc.
- profesionales de oficios como albañiles, carpinteros, fontaneros, etc.
- empresas que realizan cableados, pavimentaciones, tendido de tuberías, etc.
Aunque en los últimos años el número de empresas de la construcción de edificios en España ha disminuido considerablemente, según el INE, aún tienen una presencia importante:

El número total de empresas de este sector llega en 2016 a 406.682. Dentro de las mismas nos podemos encontrar, además de las de construcción de edificios, con las de ingeniería civil y las de preparación de otras construcciones como: hormigonado, cimentación, andamiaje, etc. que dan empleo a más de un millón de trabajadores.
La tecnología está transformando este sector al igual que ocurre con muchos otros. En concreto se van a ver afectados la mecanización de la actividad y la gestión de sus procesos ya de por sí complejos debido a la alta subcontratación y a la movilidad.
Por una parte están incorporando prefabricados y tecnologías como la impresión 3D o la robótica para automatizar algunas tareas. Están también integrados en la cadena de suministro de la industria de fabricación de los materiales que manejan. Estos cambios tecnológicos llevan asociados riesgos que las empresas tendrán que abordar.
Por otra parte es un sector que aprovecha la hiperconectividad que permiten las tecnologías utilizando aplicaciones de comunicación y gestión (de suministros, personal, de contratación, plazos, etc.) en dispositivos móviles y con conexiones remotas. Se vislumbra también que va a tener un alto impacto la generalización del Internet de las cosas (IoT), que facilitará la gestión de la ubicación y estado de materiales y personas.
Estos cambios deben ir acompasados con la adopción de medidas de ciberseguridad para proteger la información que se mueve por los distintos sistemas: albaranes, horarios, mensajes, facturas, planos, contratos, partes,…
En todas partes al mismo tiempo: ubicuidad
Aunque no es el único factor, la ciberseguridad de las empresas de este sector va a estar condicionada por la ubicación de las obras. Las empresas de construcción suelen contar con oficinas dónde se elaboran los proyectos y ubicaciones físicas dónde se llevan a cabo. En algunos casos una pequeña oficina se desplaza con las obras, para dar soporte administrativo durante la ejecución. La gestión de las obras en ubicaciones distantes y en ocasiones abarcando áreas extensas, lleva asociado un gran trasiego de información: planos, albaranes de material de obra, contratos de personal, actas de prevención de riesgos laborales (PRL), etc. Además las obras son lugares con condiciones adversas (polvo, temperatura,…) y riesgos mecánicos (rotura por caídas o golpes) para los equipos informáticos.
Es por ello que las empresas y profesionales de este sector tienen que redoblar sus esfuerzos en mantener su ciberseguridad, incluyendo aspectos como la seguridad de los propios recintos de sus oficinas, la seguridad de sus dispositivos móviles y la de las conexiones remotas. Estos y otros asuntos los revisan Laura y Miguel, dos empresarios, en los Itinerarios interactivos sectoriales, unos sencillos y amenos videos interactivos donde podrás ver, para una empresa del sector, estos y otros temas de ciberseguridad que te afectan y cómo abordarlos.
Ponemos ahora el foco en proteger la información que manejan los empleados y los equipos informáticos en continuo desplazamiento, con un uso creciente de dispositivos móviles, como tabletas o smartphones. Esto supone un gran desafío para estas empresas.
Proteger y usar de forma segura los dispositivos móviles
Si tu empresa es de este sector o de otro que utilice dispositivos móviles de forma intensiva has de considerar algunas cuestiones:
- cómo tratamos los propios dispositivos para no perderlos o dañarlos;
- cómo se han de configurar para que sean seguros;
- qué hacer para proteger la información que contienen, reciben y transmiten;
- qué precauciones hay que tomar al descargar aplicaciones;
- qué riesgos asociados tiene utilizar algunas funcionalidades como por ejemplo el GPS o el NFC;
- cómo evitar ser infectados por malware;
- y qué hacer cuando nos conectamos a wifis públicas.
La ejecución de las obras podría retrasarse o irse al traste si nos vemos envueltos en algún incidente de seguridad que afecte a la información que tratamos en nuestros dispositivos móviles. Las pérdidas económicas y de reputación podrían ser irreparables.
El siguiente video muestra las precauciones que has de tener para un uso seguro de los dispositivos móviles en la empresa.
Etiquetas:
Empresa, Movilidad, Proteccion informacion, Video
Nota de DavidHellin: La noticia es original de INCIBE
Andábame yo en cierta ocasión por la ciudad de Salamanca por motivos de negocios, sepa Vuestra Merced, caminando despacio y un poco atolondrado. Iba yo atendendo a las epístolas corporativas de mi móvil, cuando choqué y atropellé un animal de piedra, que tiene forma de toro. Dime tal calabazada contra el toro, que durame aún el dolor de la cornada. Y más aún la de los cuartos que me dejé comprando otro aparato y re-faciendo todos los menesteres y negocios que había en él por mi tozudez de no tomar precaución de facer copia de seguridad de ello.
Andábame yo en cierta ocasión por la ciudad de Salamanca por motivos de negocios, sepa Vuestra Merced, caminando despacio y un poco atolondrado. Iba yo atendendo a las epístolas corporativas de mi móvil, cuando choqué y atropellé un animal de piedra, que tiene forma de toro. Dime tal calabazada contra el toro, que durame aún el dolor de la cornada. Y más aún la de los cuartos que me dejé comprando otro aparato y re-faciendo todos los menesteres y negocios que había en él por mi tozudez de no tomar precaución de facer copia de seguridad de ello.
Este episodio hízome recordar las fortunas y adversidades, acaecidas en estos mismos lares, en la vida del pícaro Lázaro de Tormes. De los golpes y cornadas que llevó para aprender todo sobre el arte de la vida, y como la herramienta de la picaresca le salvo del hambre y aun de la sed del vino en muchas ocasiones. Y de la mejora e puesta en práctica de una práctica que convirtió en arte para no pasar fambre ni frío y conseguir lo que quería con ardides y engaños varios. Aunque juesto es decir que en ocasiones saliese mal y recibiera palos, cornadas y calabazadas. Arte que evolucionó con los tiempos, entre las gentes pícaras de pocos reales, en los llamados timos como el de «el nazareno», «la estampita» o «el tocomocho» hasta llegar a nuestros días donde se hizo llamar «ingeniería social». Así comienza su relato, fortunas e adversidades por la que se fizo famoso este pobre haragán.
«Pues sepa Vuestra Merced, ante todas cosas, que a mí llaman Lázaro de Tormes, hijo de Tomé González y de Antonia Pérez, naturales de Tejares, aldea de Salamanca. Mi nacimiento fue dentro del río Tormes, por la cual causa tomé el sobrenombre; y fue de esta manera: mi padre, que Dios perdone, tenía cargo de proveer una molienda de una aceña que está ribera de aquel río, en la cual fue molinero más de quince años; y, estando mi madre una noche en la aceña, preñada de mí, tomóle el parto y parióme allí. De manera que con verdad me puedo decir nacido en el río.»
Cuenta una vez lo que acaeció cuando el amo ciego al que servía descubrió el agujero sutil hecho en el suelo del jarro de vino y tapado con muy delgada tortilla de cera con el fin de catar el caldo que portaba, dejó caer sobre su boca el jarro del vino. Fue tal el golpecillo que le desatinó que le dejó largamente sin sentido y quebrosen algunos dientes. Entre risas espetó « ¿Qué te parece, Lázaro? La ingeniería social da sus frutos». Y es que el ciego tenía más escuela, y había pasado más hambre, que él mismo en cuatro vidas que viviera, y que era difícil de engañar porque en verdad estaba formado y concienciado en todas estas artes. No perdía ocasión para espetar «Yo oro ni plata no te lo puedo dar, más avisos y buenas prácticas para vivir mucho te mostraré».
Y entre los avisos y buenas prácticas que recibió del ciego y otros amos que sirviese en sus años de picardías, y que entraron en su mollera a base de sangre, golpes y chanzas:
- comprobar que el que nos demanda información o tarea, sea amo propio y no ajeno; y cuidado con los otros pícaros que facen pasarse por amos;
- desconfiar de las tareas que prometan ser lucrativas y conseguir comida, vino y ducados sin sudar sangre ni recibir palos;
- estar atento y desconfiar del chusco de pan, del queso y del vino fácil pues, a veces no vienen solas sino acompañadas de brebajes que quitan el sentido para robarte los cuartos del amo;
- estar atentos y desconfiar de los aduladores, cagaprisas y supuestos amos que usan la amenaza y las prisas para que realicémosles las tareas;
- tener preparadas precauciones de seguridad como son antivirus, antiphising, antispyware y antimalware varios para estar preparados y evitar los riesgos que puedan acaecer;
- escribir lo aprendido en políticas de seguridad para no olvidar lo aprendido y así no repetir los errores ni los golpes recibidos;
- poner en práctica eso que llaman sentido común y utilizar la mollera para sospechar de lo que si el que tanto pregunta no será porque buscara beneficio de lo preguntado.
Y estas son las enseñanzas que nos fizo el saber la historia del Lazarillo de Tormes. Que como todo pícaro y vividor de su época, tuvo que crecer muy rápido y volverse muy creativo para poder sobrevivir en esos mundos de Dios, aún a costa de la ingenuidad de las gentes y de la suya propia.
Y si algo hemos aprendido de todo esto, es que hay que estar informado y preparado, conociendo los ardides, tretas y fechorías de que los pícaros hacen uso para engañarnos a nos y a las gentes de bien de nuestras empresas.
¡Protege tu empresa!
Etiquetas:
Amenazas, Concienciación, Empresa
Nota de DavidHellin: La noticia es original de INCIBE
La semana pasada se lanzó un nuevo juego de moda, Pokémon Go. Aunque parezca mentira sí, ciertas cosas están de moda desde el primer minuto de su existencia, y entre ellas está cualquier producto que tenga que ver con los videojuegos de Pokémon. Además, en este caso resulta ser especialmente novedoso, ya que se basa en la realidad aumentada. Es decir, esas criaturas tan extrañas pueden verse en el salón de casa a través de los smartphones. Pero al margen de que alguien pueda ver un pequeño dragón virtual en su sofá ¿qué riesgos puede implicar este juego? Veámoslo.
Al parecer este verano van a ser muchos los chavales que se animen a dar paseos. Hasta ahora se acusaba a los videojuegos de promover el sedentarismo y de hacer que los chavales no salieran de casa, pero el último juego de moda incita a lo contrario: moverse por todas partes para llegar a diferentes puntos, acumular kilómetros recorridos por la calle (sí, kilómetros) y todo para cazar unas criaturas virtuales bastante extrañas.
Este juego se basa en la geolocalización, es decir, a través del GPS del móvil se ubica a los chavales en el mapa. En ese mapa se muestran diferentes puntos de interés a los que en caso de acudir se pueden obtener diferentes objetos. Estos puntos pueden ser plazas, monumentos, iglesias, placas conmemorativas, etc. Y mientras se acude a estos puntos es posible que el móvil vibre para avisar de que se han topado con un pokémon (esos bichos tan raros que salían en series de dibujos y otros videojuegos). Claro está, si se topan con ellos, los jóvenes deberían cazarlos a través de otra herramienta muy atractiva, la cámara. Gracias a la realidad aumentada se podrá ver al pokémon a nuestro lado a través de la cámara del móvil.
Además, existen unos puntos de interés especiales: los gimnasios. Son lugares en los que se puede entrenar a los pokémon haciéndoles pelear. Además, los jugadores llegan a un punto en el que deben elegir unirse a uno de los 3 equipos disponibles, por lo que estos gimnasios pasan a estar controlados por una de esas 3 facciones, mientras las otras 2 tratarán de ganar peleas allí para hacerse con el control.
Así, tenemos un juego nuevo, que va a ser muy conocido por tratarse de otro más en la saga Pokémon y que además resulta bastante novedoso y atractivo. Como puntos positivos se puede destacar que obliga a hacer ejercicio físico caminando bastante (por ejemplo para incubar huevos de los que nacen algunos pokémon hay que caminar entre 2 y 5 kilómetros) y además permite conocer puntos de interés de los que tal vez los chavales no tenían noticia. Pero esto no implica que no haya aspectos negativos (más allá del pique por controlar los gimnasios).
Riesgos
- Instalación. Por ahora este juego se ha lanzado sólo para Australia, Nueva Zelanda y Estados Unidos. A pesar de ello, en Internet se encuentra fácilmente la forma de jugarlo desde nuestro país, pero esto implica descargarse la apk (el archivo de instalación del juego) desde repositorios de aplicaciones móviles no oficiales. Se trata de una práctica de riesgo ya que no todos estos repositorios cuentan con la seguridad necesaria y se podría acabar instalando algún tipo de virus en el móvil. De hecho ya se ha alertado de algunos casos de malware asociado a estas copias no oficiales del juego.
- Privacidad y geolocalización. En principio no deberían existir riesgos de importancia al respecto. Pero cada jugador define su nombre de usuario (nick), y al “pelear” por los gimnasios y defenderlos, cualquier usuario puede ver ese apodo de quien defiende el gimnasio. Así, un usuario especialmente activo pude estar desvelando la zona en la que vive, ya que defiende los 3-4 gimnasios más cercanos a su casa o a las zonas en las que suele pasar más tiempo.
- Tecno-adicción. Como ocurre con cualquier otro juego, es posible que al jugar “se pique” en exceso. A pesar de que este juego obligue a los menores a hacer ejercicio físico andando mucho, no es recomendable que se pasen muchas horas utilizándolo o condicionando otras actividades en función del juego.
- Seguridad física. La geolocalización es un punto clave del juego (aunque no siempre es exacta). Si para llegar a un punto concreto es necesario cruzar una calle o llegar al centro de una glorieta puede que algún jugador (especialmente a los más jóvenes) se le ocurra acabar saltándose todas las normas de seguridad vial.
- Compras. La aplicación permite comprar diferentes objetos que ayudan en el juego. Aunque esas compras se hagan con pokémonedas, éstas se consiguen con dinero real. Estos pagos se hacen a través de las plataformas de pago integradas en las tiendas oficiales de apps, y dado que aún no se ha lanzado en España es posible que actualmente no se puedan realizar compras. Pero, en el momento en que se ponga en marcha en nuestro país, este riesgo será real.
- Comportamiento inadecuado. Se corre también el riesgo de que el comportamiento en el juego deje de ser tan amigable. Desde vigilar con demasiado celo que nadie ataque un gimnasio hasta modificar el nombre de los pokémon tratando de ser ofensivo o incluir amenazas (es de las pocas modificaciones que puede hacer el jugador y además se cuenta sólo con 12 caracteres, pero es posible).
- Riesgos futuros. Este juego se encuentra en una fase inicial (sólo hace una semana que se ha lanzado), pero sus creadores ya han anunciado algunos de los cambios que tarde o temprano añadirán. Entre ellas destaca una mayor interacción entre jugadores, lo cual abriría la puerta a riesgos de contacto con otras personas (por ejemplo el ciberbullying en caso de que este contacto no tenga una finalidad positiva).
Buenas prácticas
- Esperar a que el juego se lance en España. No hay que ser tan ansioso, el juego no tardará en estar disponible en España (a lo largo de este mes seguramente) y se podrá descargar desde los sitios oficiales. De este modo podremos asegurarnos de su seguridad y de que en los dispositivos no haya más “bichos” extraños que los pokémon que se cacen.
- Utilizar un nombre de usuario que no les identifique. Para evitar que cualquiera sepa si el menor juega mucho a este juego o que siguiendo el rastro de los gimnasios que defiende se pueda averiguar la zona en la que vive o en la que pasa muchas horas jugando, es recomendable que el nombre de usuario elegido no sea fácilmente relacionable con el menor.
- Establecer tiempos y momentos de uso. Para evitar un uso excesivo es recomendable que se acuerden desde un inicio los momentos en que se puede usar el juego y una limitación al cabo del día. Las aplicaciones de control parental pueden resultar de ayuda en este aspecto. Además, es recomendable que se conciencie a los menores sobre la importancia de supeditar el juego al resto de actividades que se estén haciendo. De otro modo un simple paseo podría ser una constante discusión porque cada 50 metros podrían querer pararse para cazar la criatura que haya aparecido en ese momento.
- La seguridad vial es lo primero. Ya son varios los cuerpos de policía que han advertido sobre los riesgos que suponen andar por la calle mirando sólo a la pantalla del móvil. La realidad aumentada es algo novedoso y llamativo, pero no se debe olvidar que no es más que unas imágenes incrustadas en la realidad en que vivimos, y en esa hay carreteras, coches, semáforos, socavones, carriles-bici, otras personas… Por más que los chavales lleguen a meterse en el juego se les debe recordar que lo primero es mirar por dónde andan y evitar accidentes. Además, hay que incidir en que si para llegar a un punto en concreto es necesario saltarse las normas de seguridad (por ejemplo cruzar 3 carriles para llegar al centro de una glorieta), es mejor buscar otro de los muchos puntos de interés que hay en el juego.
- Limitar las posibilidades de compra. Es necesario que los menores no puedan realizar compras por su cuenta y automáticamente. Configurar correctamente las opciones de pago es necesario, tanto controlando las tarjetas y cuentas como el acceso a las mismas a través de contraseñas que los chavales no deben conocer.
- Ser respetuoso y tomarse el juego como lo que es. Debemos recordar a nuestros hijos que los juegos están para divertirse, no para obsesionarse ni para acabar peleándose con nadie. Por eso su comportamiento debe ser respetuoso a pesar de la competición que puedan tener en marcha con otras personas.
- Mantenerse al tanto de los cambios. Dado que ya se han anunciado cambios en el juego para futuras fechas, es necesario estar alerta de cómo se llevan a cabo. Una buena forma de hacerlo es hablar con los chavales y que nos cuenten las novedades. Así mataremos dos pájaros de un tiro (o los atraparemos con una misma pokebola), por un lado nos enteraremos de esas novedades y por otro mantendremos abiertos los canales de comunicación con ellos para tratar los temas relacionados con seguridad y tecnología.
Aunque estas son las más destacables por ahora, se pueden encontrar otras recomendaciones y normas de uso en la web de los desarrolladores.
Y por vuestra parte, ¿ya os habéis enfrentado a alguno de estos problemas? ¿Cómo valoráis el balance entre los aspectos positivos y negativos de este juego? Contadnos vuestra experiencia aquí, en contacto@is4k.es o en nuestro formulario y ¡nos vemos en los gimnasios Pokémon!
Nota de DavidHellin: La noticia es original de OSI
Las aplicaciones de gestión educativa son imprescindibles en la vida cotidiana de colegios e institutos. Las usamos en la sala de profesores, en casa, en el móvil… pero, ¿lo hacemos de manera segura?, ¿cuan importantes son los datos que gestionamos en ellas?
Quienes trabajamos en Educación sabemos perfectamente que el día a día de un centro educativo no es sólo dar clases y tener muchas vacaciones… Siempre hay cuestiones que tratar y necesidades que atender tanto a nivel académico, de convivencia, coordinación del profesorado, comunicación con familias, cumplimiento de requisitos de la administración educativa, gestión económica, mantenimiento… Afortunadamente contamos con la ayuda de alguna de las múltiples herramientas informáticas de gestión educativa que hay en el mercado.
Eligiendo la aplicación adecuada
Cuando nos planteamos la adquisición e implantación de una herramienta de gestión educativa es habitual valorar sus funcionalidades frente a las necesidades que queremos cubrir, como por ejemplo:
- Datos de los alumnos.
- Diseño de horarios.
- Comunicación entre profesores y con las familias.
- Gestión de agenda.
- Cuaderno de aula y de profesor.
- Control de incidencias, deberes, calificaciones.
- Integración con plataformas educativas como Moodle, entornos virtuales de aprendizaje (EVA), otras herramientas online como Google Docs, etc.
- Generación de documentos oficiales para la Consejería o Departamento de Educación.
- Acceso desde dispositivos móviles.
- Etc.
Sin embargo, no siempre prestamos la misma atención a los aspectos relacionados con la seguridad, que son prioritarios dada la cantidad de información sensible que manejamos sobre nuestros alumnos.
Así pues, debemos asegurarnos que nuestra aplicación contemple el cifrado de las comunicaciones y de los datos almacenados, ya sea localmente o en servicios en la nube, la copia de seguridad de los datos, así como el cumplimiento con las garantías exigidas por la legislación de protección de datos (LOPD) en el almacenamiento y tratamiento de los datos.
Haciendo un buen uso
Pero con tener una buena aplicación no basta, somos nosotros, como usuarios de la herramienta de gestión educativa, quienes debemos hacer un buen uso de la misma para prevenir y evitar problemas en el manejo diario de los datos de nuestros alumnos.

En este sentido es fundamental que todas las personas que accedamos a la aplicación utilicemos contraseñas seguras, robustas y las mantengamos alejadas de miradas indiscretas. Por ejemplo, procurando no introducir nuestras claves en la aplicación delante de los alumnos.
Además, para que esta medida sea efectiva, es necesario proteger los dispositivos que utilizamos para acceder a la aplicación, ya sea en el centro educativo o en nuestra casa. A nivel de uso, por ejemplo, bloqueando el equipo (tecla de Windows + L) o cerrando la sesión al alejarnos de él (aunque sea momentáneamente), o utilizando una contraseña o un patrón de desbloqueo en nuestro móvil o tablet.
Por otra parte, debemos tener en cuenta las funcionalidades concretas de cada aplicación como la mensajería o la integración con otros servicios online. Por ejemplo, debemos garantizar que los mensajes que compartimos entre compañeros, o hacia las familias, sean apropiados y no revelen datos confidenciales.
Configurando los dispositivos y la red
A nivel técnico debemos mantener actualizados los programas y el sistema operativo, así como tener instalado un antivirus en todos nuestros dispositivos (en el móvil y la tablet también).
En la misma línea, es necesario cuidar la seguridad de la red desde la que nos estamos conectando a la aplicación, por lo que debemos asegurar nuestra conexión wifi además de evitar usar redes wifi públicas.
Y esto es todo por el momento, esperamos vuestros comentarios, ¿qué aplicaciones utilizáis en vuestro centro?, ¿tenéis algún truco para mantenerlas seguras?
Nota de DavidHellin: La noticia es original de OSI
Son cada vez más las noticias sobre incidentes de ciberseguridad ocurridos en empresas, como son robo de datos, o fugas de información. En algunas ocasiones son ocasionados por el propio personal de la empresa por desconocimiento, aunque en otras ocasiones son ataques realizados por empleados malintencionados o ciberdelincuentes desde el exterior. Sin embargo, podemos evitar estas situaciones…
Son cada vez más las noticias sobre incidentes de ciberseguridad ocurridos en empresas, como robo de datos, o fugas de información. En algunas ocasiones son ocasionados por el propio personal de la empresa por desconocimiento, aunque en otras ocasiones son ataques realizados por empleados malintencionados o ciberdelincuentes desde el exterior. Sin embargo, podemos evitar estas situaciones si seguimos unas sencillas buenas prácticas.
¿Por dónde comenzar cuando queremos proteger la información de nuestra empresa? Esta pregunta tiene muchas posibles respuestas pero en la mayor parte de los casos el punto de partida debería ser analizar cuál es la información más importante y crítica de nuestra organización. La privacidad de la información de tus clientes es importante para ellos y para ti.
Gran parte de la información la gestionamos desde nuestro puesto de trabajo. Por este motivo es importante que siempre consideremos 5 aspectos importantes para proteger la privacidad de esta información:
-
Es importante clasificar la información que manejamos, para implementar las medidas de seguridad adecuadas a su criticidad.
-
Los dispositivos móviles son susceptibles de ser robados o extraviados, por lo que debemos llevar en ellos la información cifrada.
-
Es importante bloquear el equipo cuando no estemos trabajando en él para evitar el acceso a la información por usuarios no autorizados.
-
Es importante seguir una política de mesas limpias en nuestras oficinas para no exponer documentación sensible.
-
Las contraseñas que utilizamos para acceder a nuestros equipos deben ser robustas y secretas para garantizar la confidencialidad.

Con motivo del «Día Europeo de Protección de Datos» que se celebrará el próximo 28 de enero, te mostramos el siguiente video, donde un Parador nos cuenta como ha integrado dentro de sus procesos diferentes medidas de ciberseguridad y como estas han repercutido positivamente en la satisfacción de sus clientes.
Revisa y pon en práctica estas recomendaciones para proteger la privacidad de uno de los principales activos de tu empresa: la información. ¡Ponte en marcha!, ¡protege tu empresa!
Etiquetas:
Buenas prácticas, Concienciación, Empresa, Eventos, Proteccion informacion, Proteccion puesto de trabajo, Video
Nota de DavidHellin: La noticia es original de INCIBE
En Internet hay muchísimos vídeos y tutoriales de utilidad para resolver un problema, aprender a configurar un programa, o mejorar en un videojuego. Sin embargo, también nos podemos encontrar con otro tipo de consejos, como por ejemplo para conseguir gratis cosas que no lo son, cayendo en algún tipo de fraude. Los menores a veces quedan fascinados con estos trucos y puede que acaben metiéndose en algún problema.
Cuando pensamos en compras fraudulentas por internet siempre pensamos en ofertas irreales, productos falsificados y otros problemas con el vendedor, pero… ¿Y si el fraude está en el comprador?
Hace unas semanas recibimos una consulta siguiendo esta línea y nos pareció bastante interesante. Un menor le dijo a su padre que acababa de comprar un móvil de forma gratuita, pero cuando le explicó cómo lo hizo todo empezó a dar vueltas.
El chaval había seguido los pasos que plantean algunos vídeos en Internet para hacer compras fraudulentas. En estos vídeos recomiendan diferentes métodos, desde ocultar datos de conexión hasta generar datos falsos en relación a los métodos de pago (números de tarjeta de crédito falsos o robados, etc.) o incluso utilizar un listado de tarjetas reales que se han visto comprometidas.


Obviamente, se trata de prácticas fraudulentas y lo que el chaval estaba cometiendo es un delito. Su padre lo vio claro, habló con él y anularon la compra rápidamente. Esta historia nos debe hacer reflexionar sobre la importancia de concienciar a nuestros hijos frente a este tipo de situaciones. En buena medida se trata de algo bastante simple, si algo parece irreal es muy probable que lo sea, si algo parece ilegal también es muy probable que lo sea. Lógicamente esto implica ayudarles a desarrollar su espíritu crítico, analizar y valorar cuánto hay de cierto en la información que reciben, además de reforzar su responsabilidad a la hora de comportarse.
Riesgos y posibles consecuencias
Este tipo de prácticas es muy amplio, desde un mero uso de datos falsos para registrarse en una web hasta la utilización de datos personales y bancarios de otra persona. Por ello, las consecuencias también pueden ser muy diversas, ya que en algunos casos no pasaría nada (por ejemplo si la tienda en la que se compra no recibe el pago y simplemente no realiza el envío) mientras que en otros el delito de suplantación de identidad (usurpación de estado civil) podría ser investigado y conllevar penas de cárcel que se sumarían a las propias del delito de estafa (por ejemplo si se usan los datos bancarios reales de otra persona para realizar la compra).

Recordemos también que los fraudes no tienen por qué suceder sólo a la hora de comprar algo físico, sino que también nos los podemos encontrar en el acceso a funciones Premium dentro de un juego, la descarga de aplicaciones o música de pago, la participación en apuestas deportivas online, etc.
En cuanto a los demás riesgos, es habitual que las webs que ofrecen esta clase de informaciones supongan algún tipo de fraude en sí mismas, redireccionando a webs maliciosas, pidiendo números de teléfono o direcciones de correo para registrarse (y de paso registrarse en otros servicios de pago) e incluso aconsejando la descarga de algún programa que llegue a infectar los dispositivos.
Prevención a nivel familiar
La prevención en estos casos pasa por la comunicación con nuestros hijos e hijas. Se trata de hacerles comprender qué actitudes son válidas y cuáles se deben evitar, tanto en Internet como fuera de ella.
Ideas a trasladar
En primer lugar debemos hacerles ver que todo lo que hay en Internet no tiene por qué ser cierto, ni gratuito. Es muy habitual entre los menores (y a veces entre los no tan pequeños) pensar que todo lo que se pueda encontrar en Internet es gratis, cuando en realidad esto depende de quien crea los productos u ofrece los servicios en cuestión. Han de saber que cualquier cosa que esté publicada en Internet debe usarse bajo las condiciones de quien la desarrolla.
Por otra parte, deben aprender que al usar datos falsos encontrados en Internet es posible que se esté suplantando la identidad de otra persona, en este caso adjudicándole unos gastos económicos a alguien que no ha realizado ninguna compra.
Prevención técnica
Por otro lado, también es posible utilizar herramientas que ayuden en la prevención de estos problemas.
Filtro de contenidos y monitorización
Las herramientas de control parental y filtro de contenidos pueden ser de utilidad en estos casos, especialmente con los más pequeños. Estos filtros pueden utilizarse para que los chavales sólo puedan acceder a los contenidos, webs y aplicaciones que definamos. De este modo se podría evitar que acaben en webs que animen a estas prácticas. Además, las funcionalidades de monitoreo o seguimiento de la actividad en el dispositivo pueden servir como alerta cuando se comprueba que acceden a este tipo de webs. Así, se podrá actuar con los menores antes de que lleguen a materializar alguna compra irregular.

Protección contra compras
Otra de las funcionalidades que tienen los programas de filtro de contenidos es la capacidad de evitar las compras en el uso de Internet de los menores. Al mismo tiempo, se pueden configurar las aplicaciones que utilice para evitar compras, ya sea prohibiéndolas o estableciendo alguna contraseña que sólo los adultos conozcan para que se solicite cuando se trate de realizar alguna transacción (como por ejemplo en el caso de las tiendas de aplicaciones de los dispositivos móviles y tabletas como Google Play y App Store).
Protección antimalware
Del mismo modo que el fraude puede perpetrarse contra el vendedor, es posible que estas páginas también supongan un fraude para quien las usa. Pueden llevarnos a alguna web maliciosa que trate de infectar nuestros dispositivos, solicitarnos descargar algún archivo que realmente contendrá virus o incluso que intenten suscribirnos a servicios de tarificación especial (SMS Premium).
Por ello es importante mantener todos los programas actualizados y contar con algún antivirus en todos los equipos, tanto ordenadores como móviles y tabletas.
Reacción
Una vez que sabemos (por alerta de los programas de supervisión o por confesión del menor) que han realizado este tipo de compras, lo más importante es mantener la calma, no culpabilizar al menor y conseguir que comprenda por qué es algo que no debería haber hecho.
Además, es importante tratar de anular cualquier pedido o compra que haya realizado. Se trata de evitar males mayores, ya que en caso contrario se podría abrir un proceso de reclamación por parte del vendedor o de las personas cuyos datos bancarios se hayan utilizado y derivar en sanciones para el menor o sus tutores legales.
Posteriormente se debería informar al vendedor del problema (en caso de que se haya finalizado la compra) y también alertar al proveedor del servicio donde el menor encontrase la información necesaria para hacer estas compras fraudulentas (por ejemplo denunciar el vídeo ante YouTube si se ha encontrado en esta plataforma).
Finalmente, si se considera que se puede estar cometiendo un delito, se debería informar a las Fuerzas y Cuerpos de Seguridad del Estado para que intervengan en el asunto.
Para terminar, se puede decir que los menores pueden caer fácilmente en este tipo de engaños, por lo que debemos estar al tanto. A la lógica inexperiencia y falta de madurez en algunos casos, se suma la falta de consciencia sobre su responsabilidad y las consecuencias de sus actos. Además, en Internet suelen tener una falsa sensación de anonimato, con lo que se sienten “a salvo” para saltarse las normas.
Recordemos también, que lo esencial es la comunicación. Aun cuando utilicemos herramientas de control parental, no podemos confiar ciegamente en ellas. Por un lado debemos revisarlas periódicamente, mientras por otro mantenemos abierta la vía del diálogo, hablando cotidianamente con los menores sobre lo que hacen o encuentran por Internet (como en el colegio o con los amigos cuando están fuera de casa).
Ya sabéis que podéis comentar este artículo con vuestras opiniones, o contando algún caso que conozcáis. Si necesitáis ayuda, podéis escribirnos a través del formulario de contacto de Internet Segura for Kids. e intentaremos ayudaros.
Nota de DavidHellin: La noticia es original de OSI




