www.elmundofinanciero.com

CUIDADO CON LOS MENORES

Deep Web: la web profunda y oscura

Deep Web: la web profunda y oscura

No solo los adultos están haciendo uso de ella

sábado 28 de febrero de 2015, 12:14h
La Deep Web ya no es algo novedoso, de hecho, es un tema del que se viene hablando hace años. Pero, en cierta forma, se ha convertido en tabú, principalmente porque solo se habla de la gran cantidad de información de tipo malicioso que se puede encontrar allí. Antes de decir si la Deep Web es buena o mala, es importante conocer cuáles son sus características y las posibilidades que ofrece. A estas alturas, pocos desconocen que es utilizada para navegar en forma anónima -ya sea para cuidar la privacidad o para cometer ciberdelitos. El peligro comienza, cuando no son solo los adultos los que hacen uso de ella, en este articulo,se trata de exponer las claves que quizás ya muchos conocen y dar un toque de atención a los padres de familia, para que haya una mirada atenta y alerta.

Parte de la Deep Web la componen los pseudodominios.onion que se utilizan con el objetivo de facilitar el acceso anónimo a páginas que abarcan distintas temáticas como abusos, venta de estupefacientes, foros de cibercriminales y otros tópicos generalmente ilegales o que traspasan la barrera de lo ético y legal.

La herramienta fundamental para navegar en la deep web es TOR, The Onion Router, un software libre surgido en 2003 como la evolución de un proyecto del Laboratorio Naval de los Estados Unidos, que actualmente está en manos de Tor Project, una organización sin fines de lucro de expertos en seguridad informática. "Navegando desde allí uno protege su identidad y se mantiene en el anonimato; la información personal está oculta para proveedores de servicios y buscadores tradicionales.

REDES ANONIMAS MÁS CONOCIDAS

Las tres redes anónimas más populares son Tor, I2P y Freenet. Nos permiten navegar por webs y servicios escondidos detrás de un pseudo-dominio. Tor (The Onion Router) es la más usada y tiene la mayor cantidad de servicios; a pesar de funcionar a través de un enrutado muy complejo, es muy fácil acceder a ella.

The Tor Project, los desarrolladores de Tor, ofrecen un navegador basado en Firefox que se conecta a Tor sin necesidad de configurar nada:TorBrowser. Si quieres usar Tor desde otro navegador, puedes conectarte a través del proxy Tor2web. Otra opción es instalar Tails, una distribución de Linux que encamina todas las conexiones a través de Tor. Para probar, con TorBrowser es suficiente. Para saber más sobre I2P (Invisible Internet Project) y Freenet, puedes visitar la web de sus desarrolladores: la comunidad de I2P y The Freenet Project.

Diccionario de la Deep Web
  • Cipherspace: para referirse a cualquiera de las redes anónimas: Tor, I2P, Freenet... y en especial a los servicios oscuros que ocultan.
  • Onionland: lo mismo que antes, pero específicamente para la red Tor.
  • Clearnet: para referirse a la red normal, los servicios públicos de Internet. También se usa "clearweb".
  • Mariana's Web: una leyenda urbana surgida en 4chan sobre el nivel más profundo de la deep web (de ahí la referencia a la fosa de las Marianas). Según el mito, son las webs menos accesibles, donde se comparten archivos prohibidos y los peores vídeos.
  • Carding: el robo de datos de tarjetas de crédito para luego venderlos. También robos en general: por ejemplo, "carded iPhones" son iPhones robados.
  • Stats: las estadísticas de los vendedores y compradores que determinan su reputación (número de transacciones, etcétera). Imprescindibles junto con las reviews para reducir el riesgo de estafa, aunque falseables mediante shilling.
  • Shilling: de "hacer de señuelo" en inglés. Crear perfiles falsos en los distintos foros de la deep web, así como en Reddit, para hablar positivamente de un vendedor y convencer a los potenciales clientes. También al contrario: hablar mal de la competencia.
  • Escrow: "depósito" en inglés. Se refiere a que, durante el proceso de la compraventa, el intermediario congelará la transacción hasta que el vendedor cumpla con su parte. Si esto no ocurriese, se pasaría a una situación de disputa en la que mediará este intermediario (como en PayPal).
  • Stealth: los métodos de los vendedores para camuflar los productos que envían por correo postal.
  • Honeypot: los cebos del FBI y otros agentes judiciales para atrapar a los usuarios que participan en actividades ilegales.
  • Love Letter: una notificación oficial que los cuerpos de seguridad te envían por correo postal cuando han confiscado tu paquete. Muchos falsos vendedores las envían a sus compradores como parte de una estafa.

Acrónimos

• DNM: de "dark net market", el mercado negro de la deep web. Es decir, las tiendas donde se pueden comprar productos robados o ilegales.
• BTC: Bitcoin, la moneda aceptada en cualquier DNM.
• FE: de "finalize early", cuando existe la posibilidad de saltarse el sistema de Escrow para finalizar antes una transacción.
• LE: de "law enforcement", para referirse a los cuerpos judiciales que asedian las webs ilegales de la deep web (en Estados Unidos, el FBI).
• CP y JB: ver "Hard Candy" y "Jailbait" más abajo.

Términos sensibles

Algunas de estas definiciones pueden herir tu sensibilidad:

• Snuff: vídeos de torturas, violaciones, asesinatos y suicidios. Muchos son leyendas urbanas o montajes, pero otros existen y siguen distribuyéndose en distintos foros. Es un término común fuera de la deep web, pero es aquí donde es más fácil encontrar estos archivos.
• Hard Candy: un manual en la Hidden Wiki con este nombre para conseguir pornografía infantil. Por extensión, es la expresión que se usa para referirse a la pornografía infantil en otras webs, junto con "CP" y "pedo" (de child porn y pedophilia).
• Jailbait: pornografía o contenido erótico con menores en la pubertad o adolescencia, a veces abreviado como "JB". También ilegal, pero menos perseguido que el CP por los moderadores de las comunidades. Por ejemplo, en CebollaChan permiten jailbait pero no pornografía infantil.
• Scat fetish: de "escatológico", para los vídeos relacionados con este fetichismo.
• Crush fetish: otro fetichismo, éste ilegal, del que también se comparten vídeos en la deep web. Son vídeos en los que se maltratan y matan animales.

LOS CUATRO PILARES DE LA DEEP WEB

1) PGP

¿Hay alguna forma de ser más anónimo que estando en una red descentralizada y que hace casi imposible rastrear tu IP? Sí, cifrando todas tus comunicaciones con PGP, o mejor dicho "GPG" —su versión open source. Es el método preferido de los traficantes de droga, que ofrecen su clave pública al usuario durante la transacción.

Además, no se usa el correo electrónico (la mayoría de las tiendas sólo te piden una contraseña y un pin para registrarte).

2) El Bitcoin

El Bitcoin es la moneda "de curso legal" en la deep web. Es dinero inconfiscable y anónimo, pero incluso usando bitcoins hay que tomar muchas precauciones para que no puedan seguirte el rastro. La dirección en la que un usuario recibe una transferencia de bitcoins es completamente anónima. El "problema" es que las transacciones con bitcoins son públicas. Por eso, alrededor de las webs de compraventa han ido creciendo servicios de blanqueo de bitcoins y mezcladores de bitcoins, para dificultar que —siguiendo las transacciones en la cadena de bloques— se puedan relacionar tus bitcoins con tu persona.

3) Los sistemas de reputación

Al igual que en eBay, tu reputación como vendedor es lo que te da validez en los mercados de la darknet. Las valoraciones se pueden encontrar en las propias tiendas, en foros de la deep web e incluso en Reddit. Los usuarios advierten a otros de las estafas y dejan reviews muy completas de los vendedores fiables y sus productos.

Los vendedores nuevos pueden introducirse en el mercado enviando muestras ("samples") gratuitas o a precio de coste para que los compradores puedan legitimarlo con su feedback.

4) Escrow y Multisig Escrow

Si no existiera el Escrow, no habría forma de protegerse contra las estafas. Todos los grandes mercados ofrecen este servicio: el dinero queda depositado en manos de los administradores de la tienda durante el proceso de compra, y no pasa al vendedor hasta que el producto se envía al comprador. Las tiendas cobran un porcentaje pequeño (alrededor de un 0,5%) por utilizar Escrow, además de un sistema de disputas si hay algún problema. Algunos vendedores te ofrecen un descuento si te saltas este mecanismo.

El Multi-Signature Escrow (o Multisig) es una alternativa en la que el dinero del comprador está retenido en una dirección de Bitcoin firmada tanto por él como por el vendedor. De esta forma, son los involucrados los que arbitran sobre el dinero.

Torch - Onion
  • https://xmh57jrzrnw6insl.onion.to/

La versión web de la conocida red Tor por la que se suele mover todo el “underground” que nos podemos imaginar. Este buscador no facilita el anonimato. Para el que todavía no sabe lo que es Tor aquí está la web oficial: https://www.torproject.org/ Y si quieres un pequeño tutorial muy interesante y orientado a la ciberseguridad, te recomiendo que veas el vídeo de las jornadas de ciberdefensa "Deep Web. Redes Tor”
  • Torsearch - Onion:::>>> https://kbhpodhnfxl3clb4.onion.to/

El hermano pequeño del buscador Tor. Todavía está muy incipiente y como ellos dicen sólo busca dentro del contenido alojado en la propia Red Tor. Parece que tiene la estructura comercial del Google así que no me extrañaría que pronto la veamos crecer. Aunque es evidente que se perderán numerosas entradas “interesantes”, pues si deja de ser una Red “profunda” muchas personas dejarán de utilizarla para compartir contenido, especialmente de sexo, drogas, armas y piratería que son las temáticas más utilizadas en esta Red.

OPINIONES

El Dr. Ian Walden, profesor de leyes de comunicación e información en la Universidad Queen Mary en Londres, explica que la atracción por la deep web viene de su “uso de técnicas diseñadas para posibilitar que las personas se puedan comunicar anónimamente y de forma honesta. El usuario más sofisticado se da cuenta que lo que hace en el internet deja muchos rastros y por ende quiere dedicarse a una actividad sin estar sujeto a la vigilancia”. Continúa, “el sentimiento de comunidad es generalmente lo que une a estas subculturas, en un mundo digital cada vez más diverso y sin forma”.

Menores de Edad, usurarios de la Deep Web

Hace ya un tiempo, en España se realizó un estudió, donde se intentaba averiguar, si menores de edad , tenían acceso, a esta información, y cuál fue la sorpresa al descubrir que, mientras muchos padres de familia, lo máximo que alcanzaban era un nivel de usuario y solo utilizan facebook, como medio de entretenimiento y en algunos casos Twitter, niños de edades comprendidas entre los 10 y 15 años, manejaban la deep web, de forma casi normal, utilizando además procesos que no dejaban rastro en el ordenador. Esto nos lleva a pensar, que hay que prestar mucha atención a todo lo que está sucediendo y que para poder tener un control en los menores de edad primero hay que aprender sobre el tema, por algo se le llama la zona oscura, y toda herramienta mal utilizada solo puede desencadenar problemas que quizás no tengan retorno, por ello, aquí tres consejos que resultarán de gran ayuda.

¿Cómo proteger a los menores del contenido inadecuado que ofrece la Deep Web? Los tres consejos siguientes pueden ser adoptados por padres y tutores para proteger a los niños de la Internet profunda:
1. Como toda tecnología, es necesario que los adultos se concienticen sobre el funcionamiento de la Deep Web con el objetivo de poder aplicar los consejos y procedimientos necesarios.

2. Mantener un diálogo abierto y sincero con el menor para tratar el tema de los peligrosasociados a la Deep Web y por qué pueden resultar perjudiciales para él.

3. Utilizar algún software de control parental que permita bloquear direcciones .onion. En este aspecto es necesario considerar que los dominios “.onion” deben ser accedidos a través de Tor, navegador web personalizado que permite establecer conexiones anónimas y acceder a ese tipo de contenidos.

En lo que respecta al consejo tres, es importante cerciorarse que el programa de control parental elegido por el usuario, pueda bloquear efectivamente la utilización de Tor, de lo contrario, el uso de dicho programa no podrá ser controlado por la herramienta. ESET Smart Security es posible configurar qué sitios pueden ser visitados por el menor en base a la categoría y tema de la página.

Asimismo se puede configurar la solución para analizar y bloquear el tráfico cifrado HTTPS, es decir, el tipo de conexión que utiliza Tor para funcionar. La palabra oculta , en los adultos es llamativa, en los menores, aún más.
¿Te ha parecido interesante esta noticia?    Si (3)    No(0)
Compartir en Meneame enviar a reddit compartir en Tuenti

+
0 comentarios