Todo el contenido de este blog está registrado en el R.P.I. por Safe Creative

jueves, 21 de junio de 2012

CUENTAS DE CORREO ELECTRÓNICO.

Creo que una de las mayores lagunas Legales en Internet son las  Cuentas de Correo Electrónico y vamos a analizar los dos grandes Grupos Existentes.

GRUPOS CUENTAS DE PAGO

Cuentas de pago, o ligadas a un Servicio ADSL, contratado con alguna de las firmas suministradoras del tal Servicio en el mercado, por ejemplo Ono, Movistar, Vodafone, Orange, etc.

En estas cuentas el titular de la misma estará totalmente identificado, ya que previamente habrá tenido que firmar el correspondiente contrato de servicio ADSL, que le da derecho a crear una o varias cuentas de correo según las distintas compañías. En principio con este grupo de cuentas no existe problema alguno.

GRUPOS DE CUENTA GRATUITAS

Segundo Grupo y el problemático y como veremos mas adelante, la cuentas de Correo Gratuito, como Gmail, Yahoo, Hotmail, XXX, etc.

Vamos a estudiar con detalle este tipo de cuentas. Y el proceso que se efectúa para su creación y puesta en servicio.

Lo primero elegir donde quiero abrir la cuenta, tomemos por ejemplo XXX, lo primero que nos pide es el nombre que queremos poner a la cuenta, por ejemplo, pepeperez@XXX.es la única comprobación que el sistema hace es confirmar que se nombre no esta ocupado, es decir que la cuenta no existe, si existe no lo avisa y lógicamente obliga a cambiar algo, que la haga no ser idéntica a la existente, por ejemplo podría ahora peperez@XXX.es, esta me dice que correcto, no existe y por lo tanto puedo crearla y ahora llega el gran problema y la laguna legal.

Una vez que ha sido aceptado el nombre de la cuenta, pasa a pedirnos los datos personales e identificativos del propietario de la misma y aquí viene el problema, ya que como datos personales podremos poner los que nos de la real gana, con lo que la cuenta  queda vinculada a una persona que ni siquiera hace falta que exista, por ejemplo a esa cuenta peperez@XXX.es,  digo que el propietario es Dionisio Martínez Sánchez, que vive en Badajoz, nacido el 06/08/1980, domiciliado en Avda. de Málaga 23 1º F, código postal 06008, le doy a aceptar y punto.
Se acaba de crear una cuenta con un propietario totalmente falso, que mas adelante veremos todo lo que este puede hacer.

Este proceso es similar para todas las cuentas de tipo gratuita sea cual sea el Servidor elegido.

Si hoy con los medios que hay se deja esta puerta abierta, como veremos mas adelante se podrán hacer infinidad de tropelías e incluso delitos.

En este tipo de Cuentas Gratuitas, se debería exigir, bien el Certificado Digital, emitido por la Fabrica de Moneda y Timbre, que es totalmente gratuito, o bien el DNI Electrónico, con lo que se evitarían esta serie de cuentas, fraudulentas, por calificarlas de alguna manera.

Bien el individuo ya creo su cuenta con nombre y datos ficticios, por lo tanto difícil de identificar, pues la bola de nieve sigue aumentando.

El individuo en cuestión quiere darse de alta en una Red Social, por ejemplo Facebook, pues nada sin ningún problema, pone la cuenta que creo peperez@XXX.es y como datos personales vuelve a poner los que le de la gana, los mismo que utilizo para su creación, u  otros también falsos, Facebook en este caso la única comprobación que hace, es enviarle un correo a la cuenta citada para confirmar que él es el propietario de la cuenta, como propietario si que es, recibe el correo pincha en un enlace que le viene en el correo y ya tenemos un nuevo usuario en Facebook, con una identidad totalmente falsa y que va a poder hacer cuanto le venga en ganas. En el perfil y como fotografía pone lo que le de la gana, se traga lo que quieras y a correr.

Reitero tanto la apertura de la cuenta, como el alta en Facebook falsas, pero consentidas, no me dirán ustedes que esto es legal, pues se hace y nadie dice nada ni pone los medios para evitarlo, que los hay, como hemos visto anteriormente, bien Certificado Digital, bien DNI Electrónico, pero hay otro medio de identificación sumamente fácil para controlar la identidad del mismo y seria el siguiente.

Desde que los teléfonos móviles, sobre todos los de prepago, no pueden ser anónimos si no que tienen que estar identificados ante las distintas operadoras, fíjense lo fácil que seria, solicitar el teléfono móvil y enviar al mismo la clave de acceso, tanto en la creación de la cuenta de correo como en el alta en una Red Social, luego el usuario que cambie la citada clave y ponga la que quiera, pero al menos ya esta vinculado a un teléfono móvil, con nombre y apellidos.
Pero bueno, el caso es que no lo hacen y ya tenemos como anteriormente hemos dicho a un usuario falso en una Red Social.

¿Podrá Actuar este Usuario en la Red?.
Pues desgraciadamente y gracias a la irresponsabilidad de algunos usuarios de la misma, si actuara ¿Y porqué digo irresponsabilidad de algunos usuarios? Muy sencillo y paso a explicarlo.

Todo el mundo sabe, que para tener actividad en una Red Social, se necesitan contactos o Amigos, pues es lo primero que hará este intruso en la Red, solicitar la amistad a una serie de personas y ahí es donde entra la irresponsabilidad de algunos usuarios y es el aceptar a desconocidos como amigos, de esta forma este intruso cada día y a expensa de esos usuarios que van admitiendo su amistad ira ampliando su radio de acción.

Lógicamente hemos visto y muy por encima el daño en una Red Social, pero también podría hacer daño a nivel individual, enviando correos maliciosos o engañosos.

Creo que las autoridades debieran poner remedio a un tema tan interesante y controlar más y poner cada vez mas veto en evitación de este tipo de abusos.
Autor: Manuel Murillo Garcia.

No hay comentarios: