Font: http://www.agenciafe.com/noticias/val/276403-16/c%C3%B3mo-investigan-estafas-y-robos-de-identidad-virtual-los-peritos-inform%C3%A1ticos.html

Como investigan estafas peritos informaticosEls especialistes van resumir que el treball del perit informàtic com a investigador i consultor és portar endavant els processos, utilitzant les bondats que ofereixen els programari de recerca i el maneig de diverses eines analítiques. Agenciafe/Télam | (Foto: Télam)
El rol del perit informàtic adquireix cada vegada major rellevància davant la multiplicació en l'últim any d'atacs tals com a robatori d'identitat virtual (phishing) o segrest de dades amb finalitats extorsivos (ransomware),

mentre que aquest tipus d'especialistes realitza una anàlisi exhaustiva sobre els dispositius afectats i obté les evidències digitals per resoldre el problema, segons van explicar perits informàtics.

"Si ben els delinqüents intenten no deixar rastres, les seves petjades no són tan fàcils d'esborrar. Per això, el nostre treball és tirar llum sobre el fet delictiu, a partir de la reconstrucció de l'activitat del dispositiu electrònic que s'hagi utilitzat", va explicar a Télam Maximiliano Bendinelli, perit informàtic forense.
 
L'especialista, que s'exerceix en l'Estudi de Perits Informàtics CySI al costat de Pablo Rodríguez Romeo, va explicar que l'any passat van rebre per part d'empreses una gran quantitat de consultes sobre aquest tipus d'atacs.
 
Entre els més comuns, Bendinelli va citar el "segrest virtual de dades amb finalitats extorsivos” conegut amb el nom de "ransomware", que consisteix en el segrest de dades emmagatzemades en un dispositiu tecnològic per posteriorment ser “alliberat” a canvi d'un rescat.
 
"A Argentina, per l'experiència dels casos que hem tractat en l'estudi, el cost per a l'alliberament de les dades sol partir dels 300 fins a arribar als 1.500 dòlars, sempre en Bitcoins (un tipus de moneda virtual)", va afirmar el perit.
 
En el cas del ransomware, de moment i basat en les últimes experiències, "són molt explicats els casos en què la situació es va poder resoldre sense pagar als atacants", va assenyalar.
 
En aquest sentit, l'últim cap de setmana un grup d'hackers va atacar el sistema informàtic de gestió de claus d'un luxós hotel a Àustria, per la qual cosa els hostes no van poder entrar a les seves habitacions fins que es va resoldre l'inconvenient després del pagament d'1.605 dòlars en Bitcoins.
 
Un altre tipus d'atacs comuns esmentat per Bendinelli va ser el "phishing", una tècnica per adquirir informació per mitjà de l'engany per després ser utilitzada per a fraus, ús d'identitat amb diverses finalitats, robatori de diners, entre uns altres.
 
També, va explicar que hi ha altres mètodes fraudulents la intenció dels quals és adreçar a l'usuari a una pàgina amb un codi maliciós perquè descarregui en el seu equip.
 
"Si bé hi ha hagut un increment en l'últim any d'aquests atacs, les empreses -especialment els bancs- no volen exposar-ho per no danyar la seva imatge", va assegurar Bendinelli. No obstant això, sí consulten als perits per poder resoldre'ls.
 
La intervenció del perit informàtic "es torna crucial per portar endavant l'anàlisi corresponent, obtenir i protegir l'evidència digital, i implementar els mètodes necessaris que evitin omplir de nul·litat la prova", va comentar, per la seva banda, Rodríguez Romeo.
 
Per començar, se seleccionen els equips a investigar: "Això sorgeix d'una auditoria o bé per recomanació de la mateixa empresa atacada. Es treballa amb aquells que podrien estar involucrats, identificant la correlació de fets i equips", va continuar el perit.
 
Després -va indicar-, es procedeix a preservar la prova a partir d'una copia forense. Mai es treballa amb l'evidència original perquè es corre el risc de danyar-la.
 
"La copia forense permet recuperar tota la informació del disc, encara aquella que ha estat eliminada, i reconstruir els passos de l'atacant en l'equip informàtic", va explicar.
 
A més, va dir que actualment és molt comú la utilització "de programari de recerca forense que permet l'anàlisi i processament d'una gran quantitat d'informació amb una rapidesa inigualable". "Aquest tipus de programari ha mostrat molt bons resultats en aquest sentit, la qual cosa converteix a la tecnologia en una alternativa de primera qualitat respecte de les antigues aplicacions d'informàtica forense", va ressaltar Rodríguez Romeo.
 
Els especialistes van resumir que el treball del perit informàtic com a investigador i consultor és portar endavant els processos, utilitzant les bondats que ofereixen els programari de recerca i el maneig de diverses eines analítiques que permeten identificar dades rellevants i realitzar creus d'informació fonamental. A més, d'elevar a la justícia els casos que així ho requereixin.
 
"Però, tots sabem que l'ideal seria no arribar a aquest punt, i acudir a un perit informàtic especialitzat en seguretat per evitar aquests mals moments no desitjats per ningú. És una realitat que la seguretat informàtica en les empreses generalment és presa com una despesa i no com una inversió", va considerar Rodríguez Romeo.
 
Per aquesta raó, els perits van recomanar que les empreses mantinguin actualitzats els seus recursos informàtics: maquinari, programari i antivirus. Però, van posar l'accent principalment que totes les organitzacions han de brindar capacitacions vinculades amb la seguretat informàtica a la totalitat dels seus empleats.