Evidencias digitales

Fraude: por qué la falta de educación sigue siendo el problema

Los ciberdelincuentes sofistican sus técnicas y en ese contexto, extremar las medidas de ciberseguridad es imprescindible.

Armando Carratalá martes, 8 de octubre de 2024 · 11:23 hs
Fraude: por qué la falta de educación sigue siendo el problema
El fraude que cometieron estas personas fue haber impersonado un correo electrónico. Foto: Shutterstock

Hace pocos días se llevó a cabo el Congreso Anual de la Asociación de Marketing Bancario Argentino. Con una agenda nutrida en temáticas relacionadas con la tecnología, el marketing y el negocio del sistema financiero, las charlas y exposiciones estuvieron destinadas a bancos, empresas de tecnología, compañías de seguros, fintechs, consultoras y asociaciones profesionales.

Evidencias digitales: cada vez más necesarias”, fue una de las charlas que se definió a este tipo de evidencias como las que “dan fortaleza a determinados documentos”. Sobre la importancia de utilizar evidencias digitales en los documentos, sostuve que el tema principal en la actualidad es el riesgo. Luego de la pandemia nos volvimos digitales y saltamos muchísimas pautas que antes teníamos muy claras. Estamos generando acciones que no tienen ninguna evidencia de confianza, trazabilidad y seguridad.

Estamos generando acciones que no tienen ninguna evidencia de confianza.

El equipo de básquet amateur que engañó a los rusos

Para ejemplificar como la documentación digital ha tenido un desarrollo vertiginoso y en un periodo de tiempo muy corto, mencioné al fraude que se vivió en un torneo de básquet organizado en Rusia. En este evento, un grupo amateur de jugadores reemplazó a la selección de Colombia, perdiendo por mucha diferencia de puntos todos los partidos. En ese momento, los organizadores se dieron cuenta de que no se trataba de la selección nacional de básquet colombiana sino de un equipo amateur que logró engañar a todos hackeando los e-mails para ser invitados con todo pago.

El fraude que cometieron estas personas fue haber impersonado un correo electrónico. Si hubiera habido una marca de que ese correo era fraudulento, Colombia hubiera evitado un escándalo internacional, problemas de dinero y de reputación. Fue una estafa muy grande porque alcanzó a toda una organización y tuvieron que jugarse dos partidos para evidenciar el fraude. Con esta historia, se pudo ejemplificar cómo la documentación en formato digital que se ha ido generando tuvo un desarrollo vertiginoso y en un período muy corto de tiempo pero sin ponerle evidencia.

Cómo garantizar autoría sin vulnerar la privacidad

Cuando se enfrentan a un documento digital, la mayoría de las personas no puede darse cuenta si se trata o no de un documento falso. Algunas soluciones que se vienen utilizando desde la pandemia son muy débiles, de fácil falsificación y de difícil comprobación. Además, para aportar algo de veracidad han asociado el mecanismo de identidad de una persona al de autoría de los documentos, lo que implica un riesgo grande.

Poner una foto del DNI es de alto riesgo, y utilizar datos biométricos sin garantizar su debida privacidad, no es algo que se deba hacer con premura, es un riesgo muy grande para los individuos y para la organización. El mayor problema actual es que hay muchos datos informáticos que capturamos de nuestra identidad y a los cuáles no le estamos prestando atención desde el punto de vista de nuestra privacidad.

Cuando se enfrentan a un documento digital, la mayoría de las personas no puede darse cuenta si se trata o no de un documento falso.

La tecnología para firma digital se viene utilizando desde el 2001 en varios rubros, pero todavía persiste un problema en la comunicación y en cómo se está educando acerca de su utilización. Sin embargo, es necesario ser responsable en el diseño de los mecanismos digitales que se generan. La evolución de estas tecnologías exige no solo una actualización constante de las herramientas, sino también una mayor educación y conciencia sobre su correcta implementación y el impacto que pueden tener en la seguridad. Abordar estos desafíos de manera proactiva es esencial para garantizar un entorno digital más seguro y confiable.

Armando Carratalá

 * Armando Carratalá, CTO y Director de CertiSur.

 

Archivado en