• No se han encontrado resultados

EL DELITO INFORMÁTICO.

N/A
N/A
Protected

Academic year: 2021

Share "EL DELITO INFORMÁTICO."

Copied!
38
0
0

Texto completo

(1)

EL DELITO INFORMÁTICO.

Curso de Perito en Informática

Forense.

(2)

¿Delito o delito informático?

El objeto del presente material; no es arrojar un

concepto de «delito informático»; dado que aun

hoy día, es objeto de debate entre los profesionales

de las Tecnologías de la Información y

Comunicaciones; y los profesionales del Derecho.

Existen dos corrientes de pensamiento claramente

definidas.

(3)

1. Nuevos delitos.

Quienes están a favor de esta idea; sostienen que

estamos en presencia de nuevos tipos delictivos;

que surgen a la par de las nuevas tecnologías; y su

utilización de forma maliciosa. Ej.: Mediante

técnicas de phishing; un delincuente logra estafar a

una persona. En este caso; se pretende catalogar al

phishing como nuevo tipo delictivo.

(4)

Esta idea nos dice que estamos en presencia de

tipos delictivos ya especificados en la legislación; y

lo único que ha cambiado es el «modus operandi»

del delincuente. Ej.: El phishing es equivalente a

las figura estafa / fraude; con la característica de

haberse utilizado un equipamiento informático

para su comisión.

2. Delitos ya definidos – Distinta

herramienta.

(5)

1983: Organización de Cooperación

y Desarrollo Económico (OCDE)

Inicia un estudio de las posibilidades de aplicar en

el plano internacional, leyes penales a fin de luchar

contra el problema del uso indebido de los

(6)

1992: Asociación Internacional de

Derecho Penal.

Durante el coloquio celebrado en Wurzburgo

(Alemania), adoptó diversas recomendaciones

respecto a los delitos informáticos.

(7)

«En la medida que el Derecho Penal no sea

suficiente, deberá promoverse la modificación de la

definición de los delitos existentes o la creación de

otros nuevos, si no basta con la adopción de otras

medidas como por ejemplo el "principio de

(8)

La OCDE define en 1993; Delito Informático como:

«Cualquier comportamiento antijurídico, no ético o

no autorizado, relacionado con el procesado

automático de datos y/o transmisiones de datos.»

«Los delitos informáticos se realizan necesariamente

con la ayuda de los sistemas informáticos, pero

tienen como objeto del injusto la información en sí

misma».

(9)

¡Para destacar!

• No es la computadora la que atenta contra el hombre, es el

hombre que dispone de una nueva herramienta para delinquir.

• No es la computadora la que afecta nuestra vida privada, sino

el aprovechamiento que hacen ciertos individuos de los datos

que ellas contienen.

• La humanidad no está frente al peligro de la informática y la

tecnología; sino frente a individuos sin escrúpulos con

(10)

Clasificación de los Delitos

Informáticos.

(11)

Podrían catalogarse en base a dos criterios:

1. Los medios informáticos como instrumento o medio

: Los criminales se valen de las computadoras como método o medio en la comisión del ilícito.

Ejemplos:

• Falsificación de documentos vía computarizada; tarjetas de créditos, etc. • Variación de la situación contable.

• Planeamiento y simulación de delitos convencionales como robo, homicidio y fraude.

• Alteración del funcionamiento normal de un sistema mediante la introducción de código extraño al mismo: Virus, bombas lógicas, etc. • Intervención de líneas de comunicación de datos o teleprocesos. • Fraude mediante ingeniería social.

(12)

Algunos ejemplos.

Phishing: El delincuente utiliza normalmente técnicas de Ingeniería

Social; para engañar a la víctima con el objeto de obtener acceso a

su información; y eventualmente ocasionarle daños económicos o de

otro tipo.

Ej.: Correos donde se solicita que sea contestado con información de

usuario y contraseña de algún servicio.

(13)
(14)

Ataque distribuido de denegación

de servicios (DDoS).

(15)

El o los atacantes; toman el control de equipos de terceros

mediante el uso de herramientas que explotan

vulnerabilidades y con técnicas de Ingeniería Social; y las

utilizan sin que el usuario legítimo sepa lo que está

ocurriendo; para conectarse todas juntas y al mismo tiempo;

al equipo designado como víctima.

El quipo víctima no podrá atender a todas las

comunicaciones entrantes al mismo tiempo; creando una

saturación en el servicio; y la consecuente denegación del

mismo. Es decir; el servicio dejará de responder por

(16)

Las características de este tipo de ataque; la

posibilidad de enmascarar direcciones IP; y el

hecho de utilizarse servidores, que suelen estar

emplazados en países que no disponen de

acuerdos internacionales, que los obligue a

prestar información de sus usuarios; hace de esta

modalidad una de las más impunes en la

materia.

Es la metodología exitosa utilizada por el famoso

grupo de hackers «Anonymous».

(17)

2

. Los medios informáticos como fin u objetivo

: Las

conductas criminales que van dirigidas en contra de la

computadora, accesorios o programas como entidad física.

Ejemplos:

• Instrucciones que producen un bloqueo parcial o total del

sistema.

• Destrucción de programas por cualquier método.

• Atentado físico contra la computadora, sus accesorios o sus

medios de comunicación.

• Secuestro de soportes magnéticos con información valiosa,

para ser utilizada con fines delictivos.

(18)

Legislación Nacional.

Ley Nº 26.388 (Llamada Ley de

Delitos Informáticos).

(19)

Art. 1°.- Incorpóranse como últimos párrafos del artículo 77 del Código Penal, los siguientes:

"El término "documento" comprende toda representación de actos o hechos, con independencia del soporte utilizado para su fijación, almacenamiento, archivo o transmisión.

Los términos "firma" y "suscripción" comprenden la firma digital, la creación de una firma digital o firmar digitalmente.

Los términos "instrumento privado" y "certificado" comprenden el documento digital firmado digitalmente. "

Se amplía el concepto de documento; para incluir a los soportes

informáticos; y se le otorga categoría legal a la firma digital.

(20)

Art. 2°.- Sustitúyese el artículo 128 del Código Penal, por el siguiente:

"Artículo 128.- Será reprimido con prisión de seis meses a cuatro años el que produjere, financiare, ofreciere, comerciare, publicare, facilitare, divulgare o distribuyere, por cualquier medio, toda representación de un menor de dieciocho años dedicado a actividades sexuales explícitas o toda representación n de sus partes genitales con

fines predominantemente sexuales, al igual que el que organizare espectáculos en vivo de representaciones sexuales explícitas en que participaren dichos menores.

Será reprimido con prisión de cuatro meses a dos años el que tuviere en su poder

representaciones de las descriptas en el párrafo anterior con fines inequívocos de distribución o comercialización.

Será reprimido con prisión de un mes a tres años el que facilitare el acceso a espectáculos pornográficos o suministrare material pornográfico a menores de catorce años."

(21)

Art. 3°.- Sustitúyese el epígrafe del Capítulo III, del Título V, del Libro II del Código Penal, por el siguiente:

"Violación de Secretos y de la Privacidad."

Art. 4°.- Sustitúyese el artículo 153 del Código Penal, por el siguiente:

"Artículo 153.- Será reprimido con prisión de quince días a seis meses el que abriere o accediere indebidamente a una comunicación electrónica, una carta, un pliego cerrado, un despacho telegráfico, telefónico o de otra naturaleza, que no le esté dirigido; o se apoderare indebidamente de una comunicación electrónica, una carta, un pliego, un despacho u otro papel privado, aunque no esté cerrado; o indebidamente suprimiere o desviare de su destino una correspondencia o una comunicación electrónica que no le esté dirigida.

En la misma pena incurrirá el que indebidamente interceptare o captare comunicaciones electrónicas o telecomunicaciones provenientes de cualquier sistema de carácter privado o de acceso restringido.

La pena será de prisión de un mes a un año, si el autor además comunicare a otro o publicare el contenido de la carta, escrito, despacho o comunicación electrónica. Si el hecho lo cometiere un funcionario público que abusare de sus funciones, sufrirá además, inhabilitación n especial por el doble del tiempo de la condena."

(22)

• Se pretende penar la lectura de mensajería

informática ajena. Falta definir el significado de

«indebidamente». Ej: Los administradores de

servidores de correo; que eventualmente deben

acceder a correspondencia electrónica ajena; por

razones técnicas: ¿Están alcanzados por el

presente? ¿Dónde reside el límite de lo debido y

lo indebido?

• En la captación de comunicaciones; habría que

definir «carácter privado». Ej.: Un amigo se

conecta a Internet utilizando Wi Fi; con el

servicio de un vecino; sin su conocimiento. ¿Está

comprendido en el presente?

(23)

Si bien es sabido que el sospechoso no puede alegar

desconocimiento de la legislación; para su defensa:

¿Podría alegar desconocimiento de la tecnología?

Ej: Yo no sabía que mi equipo se estaba conectando

a una red privada.

(24)

Art. 5°.- Incorpórase como artículo 153 bis del Código Penal, el siguiente:

"Artículo 153 bis.- Será reprimido con prisión de quince días a seis meses, si no resultare un delito más severamente penado, el que a sabiendas accediere por cualquier medio, sin la debida autorización o excediendo la que posea, a un sistema o dato informático de acceso restringido.

La pena será de un mes a un año de prisión cuando el acceso fuese en perjuicio de un sistema o dato informático de un organismo público estatal o de un

proveedor de servicios públicos o de servicios financieros. "

• Se deberá probar que el acceso no fue por un error o por fuerza de

terceros (virus, hackers, etc.).

• El criterio a utilizarse con respecto a la «debida autorización»; es

demasiado amplio. Ej.: ¿Los Administradores de Sistemas; a que deberían o no acceder; para no estar alcanzados?

(25)

Art. 6°.- Sustitúyese el artículo 155 del Código Penal, por el siguiente:

"Artículo 155.- Será reprimido con multa de pesos UN MIL QUINIENTOS ($1.500) a PESOS CIEN MIL ($100.000), el que hallándose en posesión de una

correspondencia, una comunicación electrónica, un pliego cerrado, un despacho telegráfico, telefónico o de otra naturaleza, no destinados a la publicidad, los hiciere publicar indebidamente, si el hecho causare o pudiere causar perjuicios a terceros.

Está exento de responsabilidad penal el que hubiere obrado con el propósito inequívoco de proteger un interés público.«

Art. 7°.- Sustitúyese el artículo 157 del Código Penal, por el siguiente:

"Artículo 157.- Será reprimido con prisión de un mes a dos años e inhabilitación especial de uno a cuatro años, el funcionario público que revelare hechos,

(26)

Art. 8°.- Sustitúyese el artículo 157 bis del Código Penal, por el siguiente:

"Artículo 157 Bis.- Será reprimido con la pena de prisión de un mes a dos años el que:

1. A sabiendas e ilegítimamente, o violando sistemas de confidencialidad y seguridad de datos, accediere, de cualquier forma, a un banco de datos personales.

2. Ilegítimamente proporcionare o revelare a otro información registrada en un archivo o en un banco de datos personales cuyo secreto estuviere obligado a preservar por disposición de la ley.

3. Ilegítimamente insertare o hiciere insertar datos en un archivo de datos personales.

Cuando el autor sea funcionario público sufrirá, además, pena de inhabilitación especial de uno a cuatro años."

(27)

Art. 9°.- Incorpórase como inciso 16 del artículo 173 del Código Penal, el siguiente:

"Inciso 16.- El que defraudare a otro mediante cualquier técnica de manipulación informática que altere el normal funcionamiento de un sistema informático o la transmisión de datos."

Art. 10.- Incorpórase como segundo párrafo del artículo 183 del Código Penal, el siguiente:

"En la misma pena incurrirá el que alterare, destruyere o inutilizare datos, documentos, programas o sistemas informáticos; o vendiere, distribuyere, hiciere circular o introdujere en un sistema informático, cualquier programa destinado a causar daños.

El Art. 9 genera controversias; respecto a la prácticas de control de tráfico de Internet; que aplican algunos proveedores de servicio; y que no son informadas ni constan en el contrato. De hecho son negadas rotundamente; frente a la evidencia técnica en

contrario.

Ej.: Mediante el análisis de paquetes en vuelo; se establece el tipo de tráfico que genera un usuario; y si este corresponde con redes P2P (redes de intercambio de grandes

(28)

Art. 11.- Sustitúyese el artículo 184 del Código Penal, por el siguiente:

"Artículo 184.- La pena será de tres meses a cuatro años de prisión, si mediare cualquiera de las circunstancias siguientes:

1. Ejecutar el hecho con el fin de impedir el libre ejercicio de la autoridad o en venganza de sus determinaciones.

2. Producir infección o contagio en aves u otros animales domésticos.

3. Emplear substancias venenosas o corrosivas.

4. Cometer el delito en despoblado y en banda.

5. Ejecutarlo en archivos, registros, bibliotecas, museos o en puentes, caminos, paseos u otros bienes de uso público; o en tumbas, signos conmemorativos, monumentos,

estatuas, cuadros u otros objetos de arte colocados en edificios o lugares públicos; o en datos, documentos, programas o sistemas informáticos públicos.

6. Ejecutarlo en sistemas informáticos destinados a la prestación de servicios de salud, de comunicaciones, de provisión o transporte de energía, de medios de transporte u otro servicio público."

(29)

"Artículo 197.- Será reprimido con prisión de seis meses a dos años, el que interrumpiere o entorpeciere la comunicación telegráfica, telefónica o de otra naturaleza o resistiere violentamente el restablecimiento de la comunicación interrumpida. "

Art. 13.- Sustitúyese el artículo 255 del Código Penal, por el siguiente:

"Artículo 255.- Será reprimido con prisión de un mes a cuatro años, el que

sustrajere, alterare, ocultare, destruyere o inutilizare en todo o en parte objetos destinados a servir de prueba ante la autoridad competente, registros o

documentos confiados a la custodia de un funcionario público o de otra persona en el interés del servicio público. Si el autor fuere el mismo depositario, sufrirá además inhabilitación especial por doble tiempo.

Si el hecho se cometiere por imprudencia o negligencia del depositario, éste será reprimido con multa de SETECIENTOS CINCUENTA PESOS a DOCE MIL

QUINIENTOS PESOS."

Art. 14.- Deróganse el artículo 78 bis y el inciso 1° del artículo 117 bis del Código Penal.

(30)
(31)

Setiembre 2003 – EE. UU.: La RIAA (Recording Industry

Asociation of America / Asociación de la Industria

Discográfica de los EE. UU.); inicia una querella colectiva

contra 261 usuarios de redes de intercambio de archivos.

La madre de una niña de 12 años de edad debe

indemnizar con 2.000 dólares a la RIAA, por intercambio

ilegal de música mediante el servicio Kazaa.

La organización aseguró que al iniciar la demanda no sabía

que estaban accionando contra una menor; pero

igualmente no va a dar marcha atrás con la multa.

(32)

Junio de 2008: Investigadores de la Universidad de

Washington; usaron software automático para medir el

tráfico digital en la red BitTorrent de intercambio de

información. Aun cuando no habían descargado ni subido

nada; recibieron intimaciones de la RIAA.

Se pudo constatar que los cazadores de piratas registran

únicamente las direcciones IP que participan en las redes

de intercambio, sin considerar si están descargando o

subiendo archivos.

Los científicos usaron direcciones IP asignadas a tres de las

impresoras láser de la universidad, con el resultado que

RIAA envió intimaciones a las impresoras, acusándolas de

haber descargado copias de la última película de Indiana

Jones.

(33)

Australia - Febrero de 2009: La industria cinematográfica

estadounidense; pierde un juicio emblemático, estableciéndose

que

un proveedor de servicios de Internet; no puede ser

responsabilizado por los actos de sus clientes; incluso al tratarse

de piratería comprobada.

En el caso puntual; se había monitoreado la actividad de los

clientes del proveedor iNet; solicitándole la intimación y expulsión;

de aquellos usuarios que pirateaban. A la vez de solicitarle al

proveedor que saliera de testigo en posibles causas judiciales

contra estos clientes. Frente a la negativa de iNet; se la demandó

por «complicidad».

Según el fallo judicial a favor de iNet: «No hay disposición jurídica

alguna que obligue a una de las partes de un contrato a impedir

que otra de las partes infrinja derechos de propiedad intelectual de

terceros».

(34)

2010 – EE. UU.: La RIAA; envía unas 100.000 cartas

de intimación a supuestos piratas; solicitando el

pago de una multa por el hecho; o en caso

contrario; enfrentarse a un proceso legal. Muchos

optaron por el pago de las multas; para evitar

(35)

EE. UU. Mayo de 2011: La empresa canadiense VPR Internationale

de entretenimiento para adultos; presenta un requerimiento

judicial; para obligar a proveedores de conexión a Internet a

entregarle las identidades de personas que, a su entender, habían

descargado ilegalmente sus películas.

Según el juez de distrito Harold Baker, de Illinois;

es dudoso que una

dirección IP pueda ser usada como prueba fehaciente en un

tribunal de justicia.

A juicio del magistrado,

los márgenes de duda

son demasiado grandes como para iniciar acciones judiciales

contra personas, con base en direcciones IP.

Una dirección IP identifica un PC o una unidad de hardware que,

conectada a una red, puede ser usada por varias personas. Por lo

tanto, no es seguro que la persona registrada como propietaria del

artefacto sea quien ha descargado material ilegal, ya sea películas o

música pirateada, pornografía infantil, programas, etc.

(36)

Consideraciones finales.

• Es fundamental la inversión en capacitación; destinada

a los profesionales del Derecho; a efectos de facilitarles

el discernimiento de la información que llega a sus

manos; en aquellas causas que involucren temáticas de

TIC.

• Es necesaria una consulta multidisciplinaria; por parte

de los legisladores; al momento de la creación o

modificación de nuevos parámetros en Derecho; con

respecto a esta temática; para no caer en vacíos o

errores legales.

(37)

• Las amenazas futuras serán directamente

proporcional a los adelantos de las tecnologías

informáticas.

• La protección de los sistemas informáticos debe

(38)

Bibliografía.

• TÉLLES VALDEZ, Julio. Derecho Informático. 2°

Edición. Mc Graw Hill. México. 1996.

Referencias

Documento similar

-siendo esta prevalencia igual en hombres y en mujeres, al contrario que en los estudios vistos hasta ahora en el acoso era más prevalente entre las personas de sexo femenino 71 -.

En este sentido, señalan Serrano Gómez y Serrano Maíllo que la doctrina no es pacífica a la hora de determinar el bien jurídico protegido en el delito de allanamiento de

Entre las rut a s turísticas que ofrece la provi ncia de Castel lón destaca no ta b le men te por su at ra c ti vo e inte rés a rqu eológ ico e históric o , la que p a rtie ndo de la

«hubiera sido preferible haber mantenido la rúbrica que figuraba para estos hechos en el Proyec- to de Código Penal de 1980 “Del favorecimiento personal y real” (Capítulo VI,

Entre el 2011 hasta el 30 de septiembre del 2013 se ha presentado un notable crecimiento de ingresos al Proceso Administrativo de Restablecimiento de Derechos- PARD por el delito

Para efectos del inciso 1, los fines de explotación de la trata de personas comprende, entre otros, la venta de niños, niñas o adolescentes, la prostitución y cualquier forma

Desde esa concepción, el Derecho es considerado como algo que puede ser completamente objetivado y observado sin ningún tipo de parti- cipación (puede ser casi «fotografiado»).

-Artículo 270. CP: Relacionados con exportación, importación o almacenaje de obras, producciones o ejecuciones sin autorización. Será castigado con la pena de prisión de seis meses