24.03.2016 Views

Ciberseguridad en la identidad digital y la reputación online

guia_ciberseguridad_identidad_online

guia_ciberseguridad_identidad_online

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

incibe_<br />

4 Riesgos <strong>en</strong> <strong>la</strong> gestión de <strong>la</strong> id<strong>en</strong>tidad <strong>digital</strong> y <strong>la</strong> <strong>reputación</strong> <strong>online</strong><br />

Pharming: el atacante modifica los mecanismos de resolución de nombres mediante los que el<br />

usuario accede a <strong>la</strong>s difer<strong>en</strong>tes páginas web por medio de su navegador. Esta modificación provoca<br />

que cuando el usuario introduce <strong>la</strong> dirección del sitio web legítimo, automáticam<strong>en</strong>te es dirigido<br />

hacia una página web fraudul<strong>en</strong>ta que sup<strong>la</strong>nta a <strong>la</strong> oficial.<br />

Las consecu<strong>en</strong>cias de <strong>la</strong> sup<strong>la</strong>ntación de <strong>la</strong> id<strong>en</strong>tidad de empresas <strong>en</strong> Internet y de los ataques derivados<br />

son diversas (confusión con <strong>la</strong> id<strong>en</strong>tidad original, robo de información de cli<strong>en</strong>tes, fraude <strong>online</strong>,<br />

extorsión, etc.), pero <strong>en</strong> todo caso supon<strong>en</strong> un perjuicio <strong>en</strong> <strong>la</strong> <strong>reputación</strong> g<strong>en</strong>erada por <strong>la</strong> empresa sobre<br />

su actividad, sus productos y servicios, tanto d<strong>en</strong>tro como fuera de <strong>la</strong> Red. Estas conductas ti<strong>en</strong><strong>en</strong><br />

implicaciones legales.<br />

4.2 Registro abusivo de nombre de dominio<br />

Caso 2 Los responsables del comercio EL DESTORNILLADOR han decidido<br />

crear <strong>la</strong> página web de <strong>la</strong> empresa. Sin embargo, al int<strong>en</strong>tar registrar el nombre<br />

de dominio, descubr<strong>en</strong> que ya están ocupados tanto eldestornil<strong>la</strong>dor.com como<br />

eldestornil<strong>la</strong>dor.es (aunque no operativos <strong>en</strong> <strong>la</strong> Red). Poco después, los ciberocupantes<br />

les solicitan importantes sumas de dinero por «devolverles» dichos<br />

nombres de dominio. Los cli<strong>en</strong>tes ya han manifestado <strong>en</strong> foros su descont<strong>en</strong>to<br />

por <strong>la</strong> falta de operatividad de <strong>la</strong>s páginas.<br />

El nombre de dominio 1 es <strong>la</strong> d<strong>en</strong>ominación fácilm<strong>en</strong>te recordable que utilizan los usuarios para acceder<br />

a una página web (por ejemplo incibe.es). Este nombre de dominio está asociado a una dirección<br />

IP (Internet Protocol) o código que utilizan los ord<strong>en</strong>adores para comunicarse <strong>en</strong>tre sí.<br />

Las empresas tratan de id<strong>en</strong>tificarse adecuadam<strong>en</strong>te ante su público, eligi<strong>en</strong>do el nombre de dominio que<br />

coincida con sus signos distintivos, como, el nombre comercial o <strong>la</strong> marca de sus productos o servicios.<br />

El problema se origina durante el proceso de registro del nombre de dominio, al no existir ningún control<br />

o vigi<strong>la</strong>ncia por parte de <strong>la</strong>s autoridades <strong>en</strong>cargadas de dicho registro, a efectos de impedir que<br />

se viol<strong>en</strong> derechos de propiedad industrial. En el caso de cometerse alguna infracción con el registro y<br />

uso del dominio, el único responsable es el solicitante del registro.<br />

La am<strong>en</strong>aza se produce cuando terceros malint<strong>en</strong>cionados registran uno o varios nombres de dominio<br />

que coincid<strong>en</strong> con <strong>la</strong> marca de <strong>la</strong> empresa, impidi<strong>en</strong>do a esta última utilizar dichas d<strong>en</strong>ominaciones<br />

<strong>en</strong> su negocio. Este ataque, conocido como cybersquatting, también puede producirse si <strong>la</strong> empresa<br />

se olvida de r<strong>en</strong>ovar el nombre de dominio, o si aparece una nueva ext<strong>en</strong>sión TLD 2 (como «.info» o<br />

«.eu») y el propietario de <strong>la</strong> marca no realiza el correspondi<strong>en</strong>te registro.<br />

En todo caso, el ataque puede t<strong>en</strong>er dos finalidades concretas:<br />

Atraer visitantes a <strong>la</strong> página web o blog ocupados, aprovechándose de <strong>la</strong> <strong>reputación</strong> de <strong>la</strong> empresa<br />

propietaria de <strong>la</strong> marca. G<strong>en</strong>eralm<strong>en</strong>te, obti<strong>en</strong><strong>en</strong> b<strong>en</strong>eficios derivados de <strong>la</strong> publicidad que incluy<strong>en</strong><br />

<strong>en</strong> <strong>la</strong> página.<br />

Extorsionar al titu<strong>la</strong>r legítimo de <strong>la</strong> marca, solicitándole un precio superior al pagado por el extorsionador<br />

<strong>en</strong> el registro a cambio de <strong>la</strong> transfer<strong>en</strong>cia del dominio, como ocurre <strong>en</strong> el caso de partida.<br />

No hay que confundir esta extorsión con <strong>la</strong> actividad de los domainers o personas dedicadas a <strong>la</strong><br />

inversión <strong>en</strong> dominios con el fin de v<strong>en</strong>derlos, alqui<strong>la</strong>rlos, etc.<br />

1 http://www.oepm.es/es/propiedad_industrial/preguntas_frecu<strong>en</strong>tes/FaqSignos04.html<br />

2 TDL o Top Level Domain: dominio de nivel superior. Más información: www.icann.org<br />

9<br />

<strong>Ciberseguridad</strong> <strong>en</strong> <strong>la</strong> id<strong>en</strong>tidad <strong>digital</strong> y <strong>la</strong> <strong>reputación</strong> <strong>online</strong>: una guía de aproximación para el empresario

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!