iProfesionaliProfesional

Redes sociales: "Evitar la creación de cuentas falsas no es posible de forma proactiva"

Los atacantes buscan hacerse pasar por marcas importantes y conocidas para establecer contacto con los clientes, quienes terminan siendo engañados
22/01/2019 - 07:28hs
Redes sociales: "Evitar la creación de cuentas falsas no es posible de forma proactiva"

Millones de cuentas que se hacen pasar por gente real deambulan por las plataformas de redes sociales, entre ellas Facebook y Twitter, con diferentes fines: promoción de productos comerciales y celebridades, ataques a dirigentes políticos y sembrar noticias falsas y obtener réditos económicos a partir del engaño.

iProfesional entrevistó a Cristian Borghello, director de Segu-Info, acerca de estas prácticas delicitivas en torno a las principales redes sociales del mundo.

- ¿Conoce casos de creación de cuentas falsas en Facebook y Twitter en la Argentina? Si es así, describa algunos de ellos sin necesidad de poner nombres y apellidos reales.

- En Twitter y Facebook es muy común que los delincuentes creen cuentas falsas de empresas de servicios y productos. Los atacantes buscan impersonalizar (hacerse pasar) por marcas importantes y conocidas para establecer contacto con los clientes, quienes terminan siendo engañados mediante diferentes técnicas de ingeniería social y estafados económicanente.

En algunos casos que hemos investigado, empresas de tarjetas de crédito y bancos reciben denuncias de cuentas falsas que se hacen pasar por ellos para engañar a los clientes y así obtener sus datos. Finalmente estos datos pueden ser utilizados para desencadenar un perjuicio económico o de reputación para las personas o la entidad involucrada.

- ¿Qué debe hacer una persona si descubre que le crearon una cuenta falsa en Facebook y Twitter?

Si una persona o empresa descubre que se ha creado una cuenta en su nombre, debe denunciarlo a la red social para que esta lo elimine o bloquee. Este procedimiento lo puede realizar la misma víctima o un tercero que haya descubierto la cuenta apócrifa.

Si la víctima descubre que su propia cuenta ha sido robada, puede intentar recuperarla a través de diferentes mecanismos que las redes sociales ponen a su disposición, por ejemplo, comprobación de identidad mediante correo electrónico; preguntas de índole personal; comprobación de fotografías o contacto con terceros de confianza (un

familizar o amigo).

Si un usuario descubre que la cuenta de un conocido o empresa ha sido vulnerada o duplicada, puede contactarse con el afectado por otro medio y, en el caso de una empresa, puede informar que su página ha sido copiada y que se están realizando fraudes en su nombre. Cualquiera de nosotros puede denunciar perfiles falsos pero, en última instancia, es la red social quien evalúa y decide qué perfil bloquear y cuando hacerlo.

- ¿Cómo evalúa los sistemas que disponen Facebook y Twitter para evitar la creación de cuentas falsas?

- Evitar la creación de cuentas falsas no es posible de forma proactiva y, si bien las redes sociales intentan controlarlo, las herramientas utilizadas no son efectivas en la práctica.

En cambio, el control reactivo, sí suele ser efectivo y generalmente funciona rápido, pero depende de que el afectado -o alguien más- deba detectarlo e informarlo previamente.

- ¿Qué penas establecen las normas vigentes en la Argentina para la creación de cuentas falsas en Facebook y Twitter?

- Actualmente la usurpación de identidad en redes sociales y de cualquier otro tipo no es punible en Argentina y, si bien se han presentado varios proyectos de ley, los mismos han prescripto sin un tratamiento apropiado por parte del Estado. El afectado podría alegar "daños y perjuicios" pero así mismo el atacante podría alegar "libertar de expresión" y, finalmente termina siendo un enredo legal/administrativo.

¿Existe un mercado negro de identidades sociales en Facebook y Twitter?

- La identidad falsa de una persona o empresa no podría ser vendida en el mercado (negro u otro) porque es fácilmente detectable y por lo tanto sería bloqueada en un corto periodo de tiempo.

En cambio, sería más plausible por ejemplo robar una cuenta activa verificada y con muchos seguidores para luego comercializarla y aprovechar su monetización. De todas formas, este mercado no está ampliamente difundido por el mismo motivo anterior: la facilidad de detección.

- ¿Qué fines persiguen los creadores de cuentas falsas en Facebook/Twitter? Por ejemplo, la divulgación de noticias falsas y de propaganda.

Cuando se crea una cuenta falsa, el atacante puede difundir noticias falsas (fake news), realizar propaganda (religiosa, política o de cualquier tipo), sumar adeptos y seguidores a una cuenta previamente monetizada, por ejemplo como sucede con el Youtuber PewDiePie vs T-Series, difamar a la víctima o a un tercero o, simplemente engañar a sus lectores y seguidores para obtener información sensible personal y/o financiera.

En cualquier caso la mayoría de estas acciones no encuadran en delitos fácilmente identificables y/o punibles y por lo tanto pueden ser realizadas por miles o millones de personas (por ejemplo en el caso de una elección presidencial).

Son las redes sociales las responsables de limitar de algún modo este comportamiento anómalo, como por ejemplo en Brasil, en donde Facebook/WhasApp limitó la cantidad de mensajes iguales que una persona podía enviar durante la reciente campaña presidencial.