El policía español Carlos Seisdedos expuso en seminario de la PDI
Afirma que prefieren esta porque no colabora entregando información a la policía.
Carlos Seisdedos durante 15 años fue parte de la Policía Mossos dEsquadra, de Cataluña, donde se especializó en inteligencia y seguridad internacional. Hace cinco se independizó y formó Magneto, su propia empresa de ciberseguridad.
Este miércoles expuso sobre OSINT (inteligencia de fuentes abiertas) en el 8° Seminario de Ciberseguridad de la PDI. Es decir, recopilar y analizar información públicamente disponible, como redes sociales. Es un método que las policías están utilizando mucho en su trabajo contra el crimen.
Según Seisdedos, pese a que los delincuentes son conscientes que la policía los acecha, tienen un talón de Aquiles: «Los malos siempre pecan de ego. Quieren demostrar que poseen mucho dinero y ahí entran las redes sociales. Son plataformas que nos facilitan información de su familia y de su entorno, y nos permiten obtener pequeños datos, pequeñas miguitas para poder llevarlos delante de la justicia».
¿El líder de una organización criminal también comparte información en redes sociales?
«El mundo virtual está solapado con el mundo físico. Los malos también salen de vacaciones, van a comer, a comprar a tiendas de lujo. Y alguien de su entorno va a postear en algún momento una foto o un dato. Y de una simple selfie puedes extraer un montón de información».
La plataforma preferida por los criminales a la hora de comunicarse es lejos, afirma, Telegram. El experto español abre en su celular la app, creada por los hermanos rusos Nikolái y Pável Dúrov, y muestra los canales que aparecen en una pestaña.
«Antiguamente los malos se focalizaban en la dark web, pero se dieron cuenta de que no es tan segura como Telegram. Entonces, todo el tráfico y los actores maliciosos se comunican a través de Telegram».
La razón, agrega, es que la plataforma no colabora como debería con las autoridades. «Se sienten muy seguros porque es muy difícil desanonimizarlos. Esos grupos (de los canales de difusión) tienen miles de usuarios. Debes descargar la información que comparten y analizarla. Hacer un cruce y analizar cómo escriben, porque pueden tener diferentes alias, pero la forma de redactar es la misma».
Él utiliza una herramienta llamada Virtual Humint, que le permite crear distintas identidades virtuales. «Nos infiltramos en esos grupos para tener la capacidad de detectar de forma incipiente cualquier tipo de amenaza. La inteligencia busca proactividad, prevenir».
En dos pasos
Para Seisdedos que existan unidades especializadas dentro de las policías es bueno, pero tiene una debilidad. «Cada una se focaliza en un ámbito concreto: terrorismo, drogas. No es fácil que haya una unidad superior que analice toda esa información de forma global y la vaya distribuyendo. Así, al cruzar la información, puedes detectar que hay un grupo relacionado con narcotráfico que también se dedica a las extorsiones cibernéticas».
En un sentido inverso, ¿cómo protegemos nuestra información?
«Usando el sentido común. Si sales de vacaciones compártelo en tus redes cuando vuelvas. En todas las redes sociales y plataformas que tengan utiliza el factor de doble autentificación. Parece algo muy tonto, pero es muy útil. Porque si me roban mi usuario y contraseña y quieren acceder a mi correo electrónico, les van a pedir la doble autentificación y, si no tienen mi dispositivo físico, no van a poder robarme la cuenta. Luego, no conectarse a un wifi público sólo porque es gratis. Podrías conectarte a un malo que simule ser el wifi de un mall, por ejemplo, y robarte tus datos.
Finalmente, utilizar tu propia VPN. Son pequeñas aplicaciones que pueden costar al año 20 dólares y filtran y encriptan nuestra información».
¿Sirve de algo navegar en modo incógnito?
«Yo siempre digo, en broma, que eso sirve para comprarle un regalo a tu pareja o para ver porno. Es decir, para que la gente no pueda acceder a tu historial. Pero el explorador va a saber igualmente qué haces».
¿Qué es más seguro Android o iPhone?
«Los dos tienen el mismo porcentaje de vulnerabilidad. Hasta hace diez años iPhone era más seguro, pero actualmente los malos crean malware o virus para ambos. Lo que sí es más difícil es investigar la nube de Apple, porque a Apple le cuesta mucho colaborar con las autoridades en ese ámbito. En cambio, Google es más colaborativo con la policía».


