Según los informes, los piratas informáticos están utilizando solicitudes de datos de emergencia para extorsionar a mujeres y menores.

Los incidentes se están volviendo «más frecuentes», según los funcionarios encargados de hacer cumplir la ley.

En respuesta a solicitudes legales fraudulentas, empresas como Apple, Google, Meta y Twitter han sido engañadas para que compartan información personal confidencial sobre algunos de sus clientes. Sabíamos que eso estaba sucediendo tan recientemente como el mes pasado cuando Bloomberg publicó un informe sobre piratas informáticos que utilizan solicitudes de datos de emergencia falsas para llevar a cabo fraudes financieros. Pero según uninforme recién publicado del medio, algunas personas maliciosas también están usando las mismas tácticas para atacar a mujeres y menores con la intención de extorsionarlos para que compartan imágenes y videos sexualmente explícitos de ellos mismos.

No está claro cuántas solicitudes de datos falsos han enviado los gigantes tecnológicos, ya que parecen provenir de agencias legítimas de aplicación de la ley. Pero lo que hace que las solicitudes sean particularmente efectivas como táctica de extorsión es que las víctimas no tienen otra forma de protegerse que no utilizar los servicios ofrecidos por esas empresas. Los funcionarios encargados de hacer cumplir la ley y los investigadores con los que habló Bloomberg dijeron a la publicación que creen que el uso de la táctica se ha vuelto «más frecuente» en los últimos meses.

Todas las empresas que comentaron sobre los informes de Bloomberg , incluidas Google y Snap, dijeron que cuentan con políticas y equipos para verificar la legitimidad de las solicitudes de datos de los usuarios.

«Revisamos cada solicitud de datos para verificar su suficiencia legal y utilizamos sistemas y procesos avanzados para validar las solicitudes de aplicación de la ley y detectar abusos», dijo Andy Stone, portavoz de Meta, a Engadget. involucrando solicitudes sospechosas de fraude, como lo hemos hecho en este caso».

Un portavoz de Discord dijo que la compañía valida todas las solicitudes de datos para garantizar que provengan de una fuente «genuina». “Estamos invirtiendo continuamente en nuestras capacidades de seguridad para abordar problemas emergentes como este”, agregó el portavoz.

Parte de lo que ha permitido que se filtren las solicitudes falsas es que abusan de la forma en que la industria maneja típicamente las apelaciones de emergencia. Entre la mayoría de las empresas de tecnología, es una práctica habitual compartir una cantidad limitada de información con las fuerzas del orden público en respuesta a solicitudes de «buena fe» relacionadas con situaciones que implican un peligro inminente.

Por lo general, la información compartida en esos casos incluye el nombre de la persona, su IP, correo electrónico y dirección física. Puede que no parezca mucho, pero por lo general es suficiente para que los malos acosen, doxen o SWAT a su objetivo. Según Bloomberg , ha habido “múltiples instancias” de policías que se presentan en los hogares y escuelas de mujeres menores de edad.

Según los informes, el problema de las solicitudes de datos falsos está impulsando a las empresas a pensar en nuevas formas de verificar las legítimas. También ha empujado a los legisladores estadounidenses a opinar sobre el tema. “Nadie quiere que las empresas de tecnología rechacen solicitudes de emergencia legítimas cuando la seguridad de alguien está en juego”, dijo el mes pasado el senador Ron Wyden de Oregón. “Pero el sistema actual tiene debilidades claras que deben abordarse”.

Fuente: engadget

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Hola 👋