lunes, 24 de febrero de 2025

Blockchain en la vida diaria

El Blockchain… No sé Rick, parece falso. Pero en realidad, esta tecnología es una de las más revolucionarias de nuestro tiempo. Más allá del ruido mediático y las criptomonedas, el blockchain es un sistema descentralizado, seguro e inmutable que está cambiando la forma en que confiamos en la información digital. Desde contratos inteligentes hasta trazabilidad de productos y votaciones electrónicas, su impacto va mucho más allá del mundo financiero. ¿Es solo una moda o realmente estamos ante la base de una nueva era digital? Eso es lo que exploraremos.




Empecemos desde su génesis, allá por el año 2008, cuando un misterioso personaje (o grupo) bajo el seudónimo de Satoshi Nakamoto publicó un documento que cambiaría para siempre el mundo digital: el whitepaper de Bitcoin. En este documento, Nakamoto presentó una solución innovadora al problema del doble gasto en las transacciones digitales, sin necesidad de intermediarios. Así nació el blockchain, una estructura de datos descentralizada y segura que permite registrar información de forma transparente e inmutable. Lo que en un inicio parecía solo una idea radical para crear dinero digital pronto se convirtió en la base de una tecnología con el potencial de transformar industrias enteras. 

Si les gustaría consultarlo aquí esta la fuente: 

Nakamoto, S. (2008). Bitcoin: A Peer-to-Peer Electronic Cash System. Disponible en: https://bitcoin.org/bitcoin.pdf

Ahora ¿qué aplicación real podríamos darle ? , necesitamos un enfoque... y en Ciber_Galgo se lo daremos en la informática forense.




El enfoque del blockchain en la informática forense está estrechamente relacionado con el concepto de cadena de custodia digital. La cadena de custodia es un procedimiento crítico en la recolección y manejo de evidencias digitales, asegurando que la información no sea alterada y pueda ser presentada en un proceso legal con total integridad.

El blockchain, con su naturaleza inmutable y descentralizada, ofrece un mecanismo perfecto para registrar cada paso en el manejo de la evidencia digital. Cada transacción o modificación dentro de la cadena de custodia podría ser registrada en un bloque con marcas de tiempo verificables, garantizando la trazabilidad y autenticidad de los datos. Esto minimizaría el riesgo de manipulación, acceso no autorizado o pérdida de información crítica en investigaciones criminales y casos de ciberdelitos.

Además, el uso de contratos inteligentes podría automatizar procesos como la verificación de acceso, autorización de análisis forenses y generación de reportes inmutables, asegurando una auditoría transparente de toda la evidencia recolectada. En un mundo donde la manipulación de datos es una amenaza constante, blockchain podría convertirse en un aliado clave para la informática forense y la justicia digital.

Y en este mismo camino nos encontramos a la Web3 es la evolución de Internet hacia un ecosistema más descentralizado, transparente y controlado por los propios usuarios. Mientras que la Web2 (la Internet actual) está dominada por grandes corporaciones que almacenan y controlan nuestros datos, la Web3 busca devolver ese poder a las personas mediante tecnologías como blockchain, contratos inteligentes y criptografía avanzada.

Si pensamos en blockchain como el camino—una infraestructura sólida, segura e inmutable donde la información fluye sin intermediarios—, la Web3 sería el vehículo que nos permite recorrer ese camino. Gracias a blockchain, la Web3 habilita aplicaciones descentralizadas (dApps), identidades digitales soberanas y transacciones seguras sin necesidad de confiar en terceros. Este nuevo paradigma promete revolucionar la forma en que interactuamos en Internet, eliminando barreras, además ofrece mayor privacidad, seguridad y autonomía a los usuarios.


Por tanto, navegar en estas tecnologías emergentes nos permitirán adentrarnos en un mundo totalmente diferente al que estamos acostumbrados en el ciberespacio. Depende de Ti. 


Buenas Noches.

jueves, 13 de febrero de 2025

Información de Identificación Personal

 

En clase

El otro día en nuestra clase de especialidad en seguridad informática, hablamos de la importancia de mantenerse actualizados, para los que nos encontramos en este medio; Informática, desarrollo de software, ciberseguridad, electrónica, telecomunicaciones podría ser algo casi natural para nosotros, sin embargo las personas más vulnerables son nuestros adultos mayores y los infantes. Pero cualquier persona es un blanco, pero no todos estamos protegidos debidamente.

Existe un acrónimo en inglés, este acrónimo lo podemos identificar como (PII) Personal Information Identification, en español significa "Información de Identificación Personal", esta información permite identificar a cualquier individuo y confirmar la persona que dice ser, desde información de contacto, número de seguro social y toda la información vinculada que la puedan identificar como por ejemplo:

 "Chano Pérez"   tel.  + 1 234 434 34 23 , Texas Ave. 2342 Green Street.

Con esta información los "CiberDelincuentes" pueden utilizarla para realizar algún tipo de daño, tanto digital, emocional o físico.

Ser susceptible a las estafas telefónicas, correos electrónicos incluso las famosas promesas digitales de colaboración para tener acceso a un premio "TOTALMENTE FALSO". 

El enamorarse en aplicaciones web como facebook, instagram, snapchat, X , en fin, cualquier red social en donde puedas interactuar con otros usuarios "QUE NO SIEMPRE SUELEN SER LAS PERSONAS QUE APARENTAN". 

 

Imagen 1. Infografía de los peligros más comunes en Internet.


Con tu circulo de amigos y familia

Antes de acceder a peticiones por vía whatsapp, es necesario confirmar por un medio diferente que la persona que se esta identificando es realmente quien dice ser.

Un supuesto hijo puede sencillamente convencer algún familiar o amigo (Imagen 2) de hacer lo que quiera, desde pedir dinero, solicitar información personal, direcciones, teléfonos, cuentas de acceso, contraseñas, contactos telefónicos, información financiera,  son tantos los recursos que se pueden facilitar que no medimos el grado de impacto que podría tener.

Imagen 2. Mensaje de chantaje vía Whatsapp.  (INCIBE 06/04/2022)


Con tu Información

Mantener tu información resguardada es algo que debes hacer tener presente en todo momento. Así sea tu número de teléfono, tu correo electrónico, tu fecha de nacimiento debes de saber que hay gente que esta buscando información, la cual podrá utilizar de la forma que se le de en gana, esos desgraciados encontraran alguna manera de fregarte e incluso de hacerse pasar por ti, incluso el robo de información de empresas podría provocar un caos, pero de ese tema hablaremos en otra oportunidad.


Excelente día Cibers!

domingo, 9 de febrero de 2025

Alerta en las Ciber Estafas


Febrero, mes de concientización contra las Ciber_Estafas


En un mundo cada vez más digitalizado, donde las interacciones en línea son parte fundamental de nuestra vida cotidiana, las ciberestafas se han convertido en uno de los delitos más peligrosos y crecientes a nivel global. Y aunque las ciberamenazas afectan a todas las personas, los adultos mayores siguen siendo uno de los grupos más vulnerables. Este febrero, mes de la concientización contra las ciberestafas, es fundamental que tomemos medidas para proteger nuestra información y aprender a identificar los peligros que acechan en la red.

¿Qué Son las Ciber_Estafas?

Las ciberestafas son engaños perpetrados por delincuentes digitales que buscan robar información personal, financiera o incluso extorsionar a las víctimas, todo a través de medios digitales. Estos criminales operan en plataformas como correos electrónicos, redes sociales, mensajes de texto e incluso aplicaciones de mensajería instantánea, aprovechando la confianza de las personas para obtener datos sensibles.

El Perfil del Cibercriminal

Los ciberdelincuentes utilizan diversas tácticas para engañar a sus víctimas. A menudo se hacen pasar por entidades legítimas, como bancos, compañías de telecomunicaciones o incluso familiares, para ganar confianza. ¿Cómo lo hacen? A través de llamadas telefónicas, correos electrónicos fraudulentos o mensajes falsos que parecen ser de una fuente confiable, creando una falsa sensación de urgencia.

A menudo, las estafas buscan que las víctimas hagan clic en un enlace sospechoso, descarguen un archivo malicioso o proporcionen datos como contraseñas, números de tarjetas de crédito, o incluso información personal como su número de seguridad social.

Tipos Comunes de Ciber_Estafas

  • Phishing: Uno de los fraudes más comunes, donde el delincuente se hace pasar por una institución legítima, como tu banco o un proveedor de servicios, solicitando que ingreses tus datos personales o financieros.
  • Smishing: Similar al phishing, pero se lleva a cabo a través de mensajes de texto. Los estafadores envían un SMS que parece ser de una entidad confiable y te piden que sigas un enlace para "confirmar" tu información.
  • Estafas de soporte técnico: Los delincuentes llaman haciéndose pasar por soporte técnico de una compañía conocida (como Microsoft o Apple) y te dicen que tu computadora tiene un problema grave, solicitando acceso remoto para "arreglarlo".
  • Falsas ofertas de inversión: Las estafas en línea también se presentan como inversiones increíbles. Prometen rendimientos altísimos y rápidos a cambio de un depósito inicial, pero solo buscan robar tu dinero.

La Amenaza Creciente Para los Adultos Mayores

Si bien cualquiera puede ser víctima de un ciberataque, los adultos mayores son un blanco fácil para los delincuentes digitales. Muchas veces, las personas mayores tienen menos experiencia en el mundo digital y, por lo tanto, pueden no ser conscientes de las amenazas o no saber cómo reconocer una estafa en línea.

Además, los cibercriminales saben que muchas personas mayores no son tan cautelosas con los correos electrónicos o mensajes de texto y tienden a ser más confiados, lo que los convierte en presas fáciles. Esto es especialmente grave cuando se considera que muchos adultos mayores han trabajado toda su vida para ahorrar y asegurarse una jubilación cómoda, y ahora ven cómo su dinero se esfuma debido a un fraude.

Cómo Detectar una Ciber_Estafa

  1. Desconfía de lo que parece demasiado bueno para ser verdad. Si alguien te ofrece un trato increíblemente favorable o una oportunidad de inversión que parece muy rentable, hay grandes probabilidades de que sea una estafa.
  2. No compartas información personal o financiera. Ninguna entidad legítima te pedirá que envíes tu información personal, contraseñas o números de cuenta por correo electrónico o mensaje de texto.
  3. Revisa la fuente del mensaje. Fíjate bien en el remitente del correo electrónico o mensaje. Los estafadores suelen usar direcciones que imitan a las de empresas conocidas, pero con ligeras variaciones. Por ejemplo, en lugar de "@banco.com", podrían usar "@banco-financial.com".
  4. Consulta directamente a la entidad. Si recibes un mensaje sospechoso que parece ser de tu banco, mejor llama directamente al número oficial que aparece en su página web, no uses el número que te proporcionan en el mensaje.
  5. Actualiza tus dispositivos y programas. Mantén tu computadora, teléfono móvil y cualquier otro dispositivo actualizado con las últimas medidas de seguridad. Esto ayudará a protegerte contra los virus y el software malicioso.
  6. Habilita la verificación en dos pasos. Muchas instituciones financieras y servicios en línea ofrecen autenticación de dos factores, lo que agrega una capa extra de seguridad al requerir algo más que tu contraseña.